Premium

Získejte všechny články
jen za 89 Kč/měsíc

Huawei a Internet plný špionážních programů

Nikdo neukázal kde jsou chyby nebo zadní vrátka v zařízeních firmy Huawei. Celá kauza spíš ukazuje na souboj o trhy. Ještě podivnější je to v okamžiku, když si uvědomíme, že jiné programy jsou děravé jak cedník a nikomu to nevadí.

   Bez ohledu na to zda jsou procesory, operační systémy a další aplikace z Číny, EU nebo z USA, tak se atmosféra v oboru IT ( především tvorby software) už víc jak 15 let trvale zhoršuje. Stále se opakují a zdokonalují sofistikované hackerské útoky a počítačové viry. Hackeři a viry svým působením, mimo jiné upozorňují na přetrvávající chyby a neřešené problémy. Chybí jasný a důvěryhodný základ a jistota, že SW řešení neobsahuje zadní vrátka.

1, Špionáž

  Koncem 90. let jsem dělal pro Economii (Hosp. Noviny, Ekonom, atd.) sérii školení na téma ochrana firemního know-how. Jednoho ze školení se účastnil i pan obchodní ředitel velkého čekého strojírenského podniku. Ten pán mne tehdy překvapil svým názorem na ochranu know-how a špionáž. Říkal zhruba toto - „Budeme vstupovat do NATO a EU, tak je ochrana před špionáží zbytečná. Tam se to nedělá“. Po několika letech jsem tohoto manažera zase potkal a on mi vyprávěl příběh jejich firmy. O jejich firmu měla zájem společnost ze Západní Evropy. Začali se bavit o spolupráci. Zahraniční firma si pod záminkou due diligence zjistila interní informace z firmy, o dodavatelích a zákaznících. Na konec po zjištění důležitých informací přestala mít zájem o spolupráci a sama oslovila zákazníky české firmy.

Poučení 1, Špionáž je jedno z nejstarších řemesel na světě. Funguje i v 21. století i mezi demokratickými státy nebo moderními firmami.

 

2, Počítačové systémy a zadní vrátka

   Počítačové programy jsou výsledkem lidské práce, přesto jsou (někdy i velmi dlouho) plné chyb a zadních vrátek. Jednoduše tlak na autory je stále malý a nenutí je opakovaně kontrolovat zdrojové kódy programů.
   Vytvořit program bez chyb není jednoduché, ale je to možné. Zadní vrátka v programu jsou důkazem o neetickém chování, lajdácké práci nebo přímo úmyslu autora.
   V prostředí operačních systémů (Windows, atd.) řádí už víc jak 20 let počítačové viry, přičemž některé z těchto virů měli přímo špionážní nebo škodící charakter.
   K tomu doplním ještě jeden postřeh. U softwarových firem je "cool" zaměstnávat mladé i velmi mladé programátory. O tom jak asi bude uspořádán vytvořený program si můžete udělat představu při pohedu na jejich pracovní stůl nebo pokoj.

   Přesto zástupci SW firem a jejich poradci prosazují již velmi dlouho názor, že operační systémy (Windows, Android, atd.) a další programy prý nejde dělat lépe. Ve skutečnosti byl a je základem pokroku fakt, že vše co člověk vytvořil, tak může někdo jiný zlepšit.

Poučení 2, Řešením není argument, že to jinak nejde nebo že jsou uživatelé nezodpovědní. Základ je u výrobců a u kontroly jejich práce. Je potřeba vytvořit kontrolní systém podobný tomu, který funguje u kontroly potravin, léků, leteckých náhradních dílů, atd. Všem by se mělo měřit stejně, bez ohledu, ze které země firma pochází.

 

3, Microsoft, Google a spol.

   Do nedávna se pro přehrávání videa v prohlížečích používal program FLASH (Adobe Flash) a bylo veřejným tajemstvím, že tento program byl tak mizerně naprogramován, že v něm bylo víc slabin než blech v kožichu toulavého psa. Podobné to bylo i s prohlížečem Internet Explorer. Microsoft nakonec ukončil jeho vývoj a raději naprogramovali úplně nový prohlížeč www stránek.

   Další ještě vážnější oblastí je operační systém, protože kdo má „vládu“ nad operačním systémem (správce nebo hacker), tak ten má vládu nad všemi programy v konkrétním počítači nebo serveru. V systému Windows byly již několikrát objeveny počítačové viry s jasně špionážním nebo záškodnickým úkolem (Stuxnet , Flame, a celá skupnina virů je nazvaná spyware ).

   Několikrát se dostaly na veřejnost informace o tom, že NSA dokáže proniknout do cizího počítače. Jasně to bylo vidět z informací, které zveřejnil Snowden. Dokonce NSA pronikla i do serverů společnosti Huawei. Když to porovnám se současnou „kausou Huawei“ tak to spíš vypadá, že hacker kříčí chyťte hackera.

  Prostředí mobilních telefonů je na tom s bezpečností a sledováním lidí bez jejich vědomí velmi podobně. Opakovaně se na oficiálních serveru Google Play pro stahování aplikací pro Android (tedy prý na důvěryhodném místě) objevily aplikace, které prý prošly kontrolou a přesto obsahovaly virus / škodlivý program. U nás je znám případ aplikace QRecorder, kterou bylo možné stáhnout z oficiálních stránek Google Play a jedna z verzí obsahovala Trojského koně.

   Firmy, které žijí z reklamy a prodávání informací mají sledování osob tak propracované, že například večer a noc strávíte v restauraci a nad ránem Vám přijde do e-mailu nabídka na preparát na odborávání alkoholu a bolení hlavy.

   Víc než telekomunikační infrastruktura je nebezpečnější šmírovací program v telefonu.

3, Úředníci v USA a náš NUKIB pochybují o důvěryhodnosti řešení od společnosti Huawei. Jenže zatím nikdo nepředložil důkazy. Na druhou stranu jsou zde jasné důkazy o mizerné práci amerických SW firem, o schopnostech NSA a to nikomu nevadí.
  Jak už jsem uvedl, tak pro naší bezpečnost (ČR, EU, atd.) bychom měli výrobky všech SW firem hodnotit stejně, bez ohedu, kde mají výrobci svojí centrálu.

 

   Nevím jestli jsou řešení společnosti Huawei úplně bez zadních vrátek. Vím ale s naprostou jistotou, že jiné operační systémy a aplikace taková vrátka obsahovala nebo mohou stále obsahovat. Přičemž tato řešení jsou mezi občany, bezpečnostními složkami a politiky po celém světě mnohem rozšířenější než telefony, solární panely nebo telekomunikační infrastruktura Huawei.

   Případ Huawei názorně ukazuje, že v prostředí počítačových programů, Internetu a telekomunikací má mnohem silnější slovo PR a zájmové lobby místo kvalitní práce.

Autor: Jiří Nápravník | pondělí 21.1.2019 8:01 | karma článku: 39,37 | přečteno: 2027x
  • Další články autora

Jiří Nápravník

České Švýcarsko rok po požáru

Už je to rok, co začalo hořet v Malinovém dole mezi Hřenskem a Mezní loukou. Požár je dávno uhašen, ale všichni si musíme ten požár připomínat podobně jako povodně na Moravě nebo v Praze v roce 2002.

25.7.2023 v 11:28 | Karma: 15,47 | Přečteno: 251x | Diskuse| Politika

Jiří Nápravník

Vláda půjčila 72 miliard a deficit rozpočtu roste

Tato vláda bez jakékoliv reakce Poslanecké sněmovny a médií půjčila ze státního rozpočtu 3 miliardy Euro (72 miliard korun). Navíc svým přístupem k řešení vysokých cen energií pomohla roztočit vlnu zdražovaní a následně i inflace.

14.6.2023 v 10:38 | Karma: 44,00 | Přečteno: 5463x | Diskuse| Politika

Jiří Nápravník

Kdo zaplatí požár v Českém a Saském Švýcarsku

Při výslechu pachatele, který založil požár posedu v Českém Švýcarsku, se přiznal i k založení požáru, který přerostl v největší požár v novodobých dějinách ČR i sousedního Saska. Je tedy čas bavit se i o náhradě škody.

28.5.2023 v 20:07 | Karma: 20,57 | Přečteno: 426x | Diskuse| Politika

Jiří Nápravník

Kde byla skutečná příčina požáru II.

Ve čtvrtek 18. května zase v Č Švýcarsku hořelo, ale na rozdíl od loňska, tak tentokrát bylo za 3 hodiny po nebezpečí. Skutečný ochránce přírody si všiml začínajícího požáru, hasiči to vyřešili a ekologičtí fanatici byli v kavárně

21.5.2023 v 21:08 | Karma: 24,32 | Přečteno: 510x | Diskuse| Politika

Jiří Nápravník

Kde byla skutečná příčina šíření požáru

Hledáme řešení pro školství, důchody, státní rozpočet a přitom se nedokážeme shodnout ani na tak jednoduché věci, jako jsou příčiny rozšíření požáru v Č. Švýcarsku. Tak si teď shrňme fakta spojená s prvními hodinami požáru.

10.5.2023 v 19:47 | Karma: 38,13 | Přečteno: 2683x | Diskuse| Politika
  • Nejčtenější

Studentky rozrušila přednáška psycholožky, tři dívky skončily v nemocnici

25. dubna 2024  12:40,  aktualizováno  14:38

Na kutnohorské střední škole zasahovali záchranáři kvůli skupině rozrušených studentek. Dívky...

Podvod století za 2,4 miliardy. Ortinskému hrozí osm let a peněžitý trest 25 milionů

29. dubna 2024  6:21,  aktualizováno  13:19

Luxusní auta, zlaté cihly, diamanty a drahé nemovitosti. To vše si kupoval osmadvacetiletý Jakub...

Zemřel bývalý místopředseda ODS Miroslav Macek. Bylo mu 79 let

1. května 2024  12:58

Ve věku 79 let zemřel bývalý místopředseda ODS a federální vlády Miroslav Macek, bylo mu 79 let. O...

Rusové hlásí průlom fronty. Ukrajinská minela jim přihrála klíčové město

24. dubna 2024  11:40,  aktualizováno  15:50

Premium Jako „den průlomů“ oslavují ruští vojenští blogeři pondělní události na doněcké frontě, kde se...

To nemyslíte vážně! Soudce ostře zpražil bývalého vrchního žalobce

1. května 2024  10:17

Emotivní závěr měl úterní jednací den v kauze údajného „podvodu století“, v němž měly přijít tisíce...

D35 u Litovle zablokovala nehoda, ze zdemolovaného vozu se vysypal náklad

2. května 2024  10:45,  aktualizováno  11:01

Cestu po dálnici D35 ve směru z Olomouce na Mohelnici zkomplikovala dopoledne nehoda nákladního...

Summity EU jsou válečné kabinety, nemáme mírovou iniciativu, stěžuje si Fico

2. května 2024  10:59

Evropská unie není s to přijít s mírovou iniciativou pro Ukrajinu, všechny schůzky státníků...

SPOLU vsadilo na antikampaň. Paroduje heslo ANO a spojuje hnutí s Ruskem

2. května 2024  10:56

V kampani před volbami do Evropského parlamentu vsadila koalice SPOLU i na antikampaň. Na sociální...

KOMENTÁŘ: EU byla naše výhra a šťastné rozhodnutí, byť přinesla i chyby

2. května 2024  10:41

Česká republika i Evropská unie stály před dvaceti lety před velkým rozhodnutím. Pro obě strany to...

Nespí vaše dítě? Přečtěte si, jak nespavost vyřešit
Nespí vaše dítě? Přečtěte si, jak nespavost vyřešit

Nespavost a problémy se spánkem se v různé míře objevují až u 30 % dětí. Mohou se projevovat častým buzením, problémy s usínáním, brzkým vstáváním...

  • Počet článků 68
  • Celková karma 32,63
  • Průměrná čtenost 1784x
Jsem praktik, který poznal práci v montérkách, ve státní správě i na místě ředitele dvou výrobních závodů. Mým velkým koníčkem jsou jíž 25 let počítače, programy a sítě. Dokáži o počítačích hovořit kriticky a snad i jazykem, který je srozumitelný běžným uživatelům.

Prvního hackera jsem vypátral v roce 1999, prvního vykradače bankovních účtů přes internetová bankovnictví v roce 2002.

Seznam rubrik