Premium

Získejte všechny články
jen za 89 Kč/měsíc

Existuje řešení chyb podobných CrowdStrike nebo je to sci-fi?

Samozřejmě, že řešení existuje. Když se inženýři a technici poučili z problémů Boeingu 737Max, z problémů s naftovými motory VW, atd., tak je možné vyřešit problémy s počítačovými viry a chybami v SW, resp. v jejich aktualizaci .

Chyba v aktualizaci antiviru CrowdStrike způsobila problémy mnoha velkým a významným firmám po celém světě. Jasně to ukázalo na slabiny světa IT a tvorby software. Dlouho tvůrci programů a hlavně různí konzultanti tvrdili, že to lépe udělat nejde. Samozřemě, že to jde.

Musí se chtít, musí být skutečný zájem problém vyřešit.

Tvorba software je výhradně lidská práce (AI takovou práci zefektivňuje). Nejsou tam žádné neprobádané oblasti jako v biologii, fyzice nebo chemii. Programování je čistě lidská práce, kterou je možné jasně popsat a kontrolovat.

Jistě někteří konzultanti namítali a stále zkoušení odporovat s argumentem, že je to moc složité. I přistání na Měsící bylo také složité. Zkonstruovat, vybudovat a provozovat atomovou elektrárnu je také velmi složité. Navíc tam musíte mít rozsáhlá znalosti z fyziky a chemie. Přesto jaderné elektrárny fungují a budou se stavět další. V oblasti jaderné energetiky fungují a zdokonalují se skutečně funkční kontrolní mechanismy, žádné presentace v PowerPointu.

Hlavní překážkou při řešení problémů v software byl a stále je přístup velkých softwarových firem, resp. konkrétních lidí v těchto firmách. V případě letadel, automobilů nebo potravin jsou v Evropě, v USA a v dalších zemích kontrolní autority. V případě software velmi dlouho určovali pravidla velcí hráči, tzn. velké softwarové firmy. Jenže případ CrowdStrike ukazuje, že stačí jedna chyba v aktualizačním souboru a ta spustí lavinu obrovských problémů v prostředí IT (SW), ale i v ne-počítčovém světě, kde jsou lidé pouze uživateli počítačů a jejich hlavní prací jsou jiné úkoly (péče o pacienty, odbavování letadel, železniční provoz, atd.).

Už před velmi dlouhou dobou, když jsem vyšetřoval jeden z prvních případů vykradených bankovních účtů přes internetbanking, jsem upozorňoval, že běžní uživatelé nejsou schopni si za všech situací zabezpečit svůj počítač nebo mobilní telefon. To později potvrdily i případy, kdy byly přes sofistikovaný software napadeny počítače a bankovní účty majitele SW firmy a programátora. Síla PR softwarových firem a bank byly silnější než mé argumenty. Situace se nezměnila a čas plynul.

V letech 2011 – 2014 jsem dělal analýzy slabin v operačních systémech a prohlížečích. Na analýzách bylo nejvážnější zjištění, že v operačních systému Windows byly chyby společné pro verzi 8 (8.1) i staré verze 7, XP a dokonce i 2000. Co to znamenalo? Znamenalo to, že výrobce operačního systému neaktualizuje své zdrojové kódy a slabiny, zadní vrátka, se přenášejí z verze do další verze. Reakce byla podobně odmítavá, jako v případě vykradených bankovních účtů.

Bohužel na způsobu řešení mnoha cyber security problémů je vidět, že tvůrci cyber security norem v EU jdou sice správným směrem, ale zvolili špatnou cestu. Téměř 20 let bylo zaměřeno především na uživatele, maximálně na provozovatele síťové infrastruktury. S argumentem, že jinak to dělat nejde, se minimum pozornosti a minimum tlaku zaměřilo na tvůrce operačních systémů a dalších aplikací. Samozřejmě, že tlak na výrobce software je možný a je velmi důležitý. Stačí si vzpomenout na kontrolu práce ve firmě Boeing nebo kontrolu motorů VW.

Ztráty způsobené mizerně otestovanou aktualizací už teď podle odhadů přesahují miliardu dolarů. To jsou částky, za které by se nechalo udělat mnoho dobrého v oblasti skutečné cyber bezpečnosti, kontroly výrobců software a obecně prevence.

Už v minulosti jsem slýchal a to především od různých IT konzultantů názory, že jinak, rozumějte lépe, to dělat nejde. Že si máme na výpadky zvykat. Podle mých zkušeností odborníka na zabezpečovací systémy v dopravě a průmyslu (Cyber bezpečnost přišla až později po roce 1998) je samozřejmě možné vývoj, aktualizace i provoz operačních systémů a dalších aplikací dělat lépe a bez fatálních výpadků. Ostatně provoz jaderných elektráren a podobných důležitých provozů je toho důkazem.

Stačí relativně málo. Stačí nespokojovat se s argumenty, nepodléhat PR síle miliardářů, kteří vlastní velké softwarové firmy a trvat na náročné kontrole podobně, jako v případě letadel, potravin a dalších výrobků.

Je to možné. Tvorba operačních systémů a dalších aplikací je pouze lidská práce, nejsou tam žádná neprobádaná místa jako v biologii, chemii nebo dalších přírodních vědách.

Tlak běžných uživatelů, novinářů, CEO velkých non-IT firem, bank a politiků pomůže rychle vyřešit základní nedostatky při vývoji a aktualizaci operačních systémů a dalších aplikací. V opačném případě dříve nebo později přijde mnohem větší a závažnější výpadek než byl problém CrowdStrike.

Samotřejmě, že to vyřešit jde, programování je lidská práce.

Autor: Jiří Nápravník | úterý 23.7.2024 7:00 | karma článku: 25,62 | přečteno: 1498x
  • Další články autora

Jiří Nápravník

Bartošovo IT dobrodružství a zapomenuté přechodné období

Tématem letošních prázdnin je vydávání stavebního povolení v novém informačním systému stavebního řízení (ISSŘ). Nový zákon počítá s přechodným obdobím. Podobně o tom informovala ČKAIT a Obecniportal.cz

27.8.2024 v 12:15 | Karma: 15,96 | Přečteno: 435x | Diskuse | Politika

Jiří Nápravník

K čemu je dětem škola ?

Za pár dnů začíná školní rok. To je i důvod bavit se víc o školství a jeho podobě. Když se chceme bavit o podobě vzdělávání, tak bychom měli mít nejprve jasno, proč a pro koho by se naše děti měly učit.

26.8.2024 v 6:50 | Karma: 13,60 | Přečteno: 313x | Diskuse | Politika

Jiří Nápravník

Proč jsme se stali EU lenochy? Místo čísel je nutné si přiznat co jsme dělali špatně.

Česko potřebuje zvýšit produktivitu práce, ale když se má situace zlepšit, tak si musíme přiznat kde byla chyba, spíš chyby, které způsobily, že se vytratila iniciativa, chuť věci posouvat dál a dělat lépe.

30.4.2024 v 7:00 | Karma: 33,93 | Přečteno: 2783x | Diskuse | Politika

Jiří Nápravník

Žádná energetická krize! Ve skutečnosti lež premiéra a spekulace na burze

Premiér Fiala a vláda od počátku roku 2022 stále mluví o energetické krizi v ČR. Žádná energetická krize tady nebyla a není. Všechny ty řeči okolo elektřiny měly zakrýt obrovské spekulace na burze s komoditními deriváty.

8.2.2024 v 11:02 | Karma: 31,76 | Přečteno: 1219x | Diskuse | Politika

Jiří Nápravník

„Nemocný muž“ Česko? Základ řešení je v poučení se z minulých chyb

Současné problémy české ekonomiky a státu se hromadily, neřešily a odsouvaly dlouhé roky. Došli jsme tak daleko, že mnoho neefektivností, „standardizovaných“ postupů či doslova hloupostí je pro mladší generaci normální práce.

4.12.2023 v 6:19 | Karma: 21,16 | Přečteno: 378x | Diskuse | Politika

Nejčtenější

Kolik stojí Oneplay, na čem se dá sledovat a jaký je přechod z Voyo a O2 TV

v diskusi je 295 příspěvků

12. března 2025  9:06

Televize O2 TV se sloučila s internetovou streamovací platformou televize Nova Voyo a vznikla nová...

Zemřel Karel Freund. Zahrál si v Andělu Páně 2, většinou ale ztvárňoval oběti

12. března 2025  13:36

Ve věku 58 let náhle zemřel herec Karel Freund. Jeho úmrtí potvrdila agentura, která ho...

Rusko předložilo USA seznam požadavků pro ukončení války na Ukrajině

13. března 2025  6:15

Sledujeme online Rusko předložilo Spojeným státům seznam požadavků, jimiž podmiňuje dohodu o ukončení války na...

Buď zticha, mrňousi! okřikl Musk polského ministra kvůli Starlinku. Přidal se i Rubio

9. března 2025  21:29

Miliardář Elon Musk se ostře pustil do polského ministra zahraničí Radoslawa Sikorského kvůli jeho...

Rodina zmizela, když si jela pro vánoční stromek. Po 66 letech se našlo její auto

12. března 2025  8:09

To zmizení policii vrtalo hlavou od prosince 1958, nyní by se však jeden z nejzáhadnějších případů...

Vždy je lepší být žalovaný než sám žalovat, ušetří vám to čas i peníze, tvrdí advokát

16. března 2025

Premium Jak nebezpečné může být nechat se zastupovat právníkem místo advokáta a jaký je vlastně mezi nimi...

Kdy stříhat ovocné stromy? Některé právě teď. Jak na to?

16. března 2025

Kdy a jak stříhat jabloně, švestku nebo meruňku? Čas na řez ovocných stromů právě nastal. Věnujte...

Další test na zkoušku prověří slovotvorbu. Připravte se s námi na přijímačky

16. března 2025

Premium Díky tomu, že známe významy jednotlivých slov, můžeme se dorozumět. Dnešní test mimo jiné prověří,...

Apokalypsa v romské osadě. Našli jsme řádovou sestru ze slavné fotografie

16. března 2025

Seriál Od našich zpravodajů na Slovensku Ten pohled upřený do objektivu vás ihned zarazí. David Neff za snímek z tragických záplav v romské...

Akční letáky
Akční letáky

Všechny akční letáky na jednom místě!

  • Počet článků 71
  • Celková karma 0
  • Průměrná čtenost 1769x
Jsem praktik, který poznal práci v montérkách, ve státní správě i na místě ředitele dvou výrobních závodů. Mým velkým koníčkem jsou jíž 25 let počítače, programy a sítě. Dokáži o počítačích hovořit kriticky a snad i jazykem, který je srozumitelný běžným uživatelům.

Prvního hackera jsem vypátral v roce 1999, prvního vykradače bankovních účtů přes internetová bankovnictví v roce 2002.

Seznam rubrik