Premium

Získejte všechny články
jen za 89 Kč/měsíc

USA - Severní Korea, IT válka nebo chyba tvůrců SW

Bezpečnostní poradce prezidenta USA prohlásil, že za virem WannaCry stojí Severní Korea. Bez náznaků jak to vyřešit to řekl poradce prezidenta země, ze které pochází Windows, Google, síť Internet  

Bezpečnostní poradce prezidenta USA prohlásil, že za virem WannaCry stojí Severní Korea. Bez dalších vizí a náznaků řešení řekl poradce prezidenta země, ze které pochází Windows a další programy, že je porazila chudá země. Přitom je možné celou situaci relativně snadno vyřešit. Stačí se zamyslet nad tím kdo za co odpovídá.

Nutné znalosti odborníků

   Když se mluví a píše o škodlivé látce v potravinách nebo v hračkách, tak uživatelé rychle zpozorní a ptají se „Jak je to možné?“ „Co se udělá proto, aby se situace již neopakovala?“ Přitom zjistit, že konkrétní chemická látka (Fipronil, Bifenil) je školivá pro lidské tělo, vyžaduje rozsáhlé znalosti z chemie, biologie a mnoho odborných testů a pokusů. Lékaři, farmaceuti a další vědci musí dlouho studovat a sbírat zkušenosti než jsou schopni odhalovat škodlivé vlastnosti konkrétních chemických látek.

   Naproti tomu programování je čistě lidská práce, ke které nejsou zapotřebí znalosti fyziky, chemie. Slabiny v operačních systémech a dalších programech jsou výsledkem uspěchané, mizerné lidské práce. Například i na nízském věku mnoha programátorů a testerů ( a tomu odpovídající málo pečlivý přístup k práci) je vidět první velký rozdíl mezi IT a jinými obory.
To jsou výchozí pozice IT a non-IT oborech.

Za takových podmínek je minimálně zvláštní vyjádření poradce prezidenta USA, pana Tom Bosserta o tom, že autory počítačového viru WannaCry, který zasáhl počítače ve 150 zemích, byly lidé ze Severní Koreje. Operační systémy Windows (Microsoft), ale také Android (Google), iOS, atd. jsou výrobky firem z USA. Takže americké firmy, případně státní agentury mají pod svojí kontrolou zdrojové kódy od operačních systémů a mohou (mohly) ovlivnit architekturu konkrétních programů. Pokud by u velkých amerických SW firem (Microsoft, atd.) fungovalo vše dobře, tak by virus WannaCry a mnoho dalších škodlivých kódů nemělo šanci na existenci. Základ útoku viru WannaCry musíme hledat u tvůrců operačního systému, nikoliv v Severní Koreji. Korejci pouze zneužili možnosti vytvořené softwarovou firmou.

Rezignace uživatelů nebo PR masáž SW firem

   Útoků hackerů a počítačových virů bylo v uplynulých měsících a letech tolik, že běžní uživatelé (i politici, novináři, majitelé firem) už možná rezignovali a smířili se s chybným názorem, že „Lépe počítačové programy nelze vytvářet“. Ve skutečnosti je programování čistě lidská práce, pro kterou není třeba dlouho studovat a zkoumat přirodní zákony, lidské tělo jako například ve farmacii, lékařství, potravinářství, atd.

   Dále platí, že co jeden člověk naprogramoval, tak může jiný člověk zdokonalit nebo alespoň zkontrolovat, že je zvolené řešení v pořádku. To dnes nefunguje a ani to zatím po velkých SW firmách nikdo nechtěl. Tuto činnost zatím provádí tvůrci počítačových virů. (SW firmy kde to funguje nemají vliv na celkouvou bezpečnost)

Obranou proti počítačovým virům je spolehlivá kontrola toho co se v počítači, telefonu nebo jiném zařízení instaluje nebo spouští. Takové ověření je možné velmi spolehlivě provádět například se systémem, který by byl postaven podle Tří pravidel Cyber bezpečnosti. V takovém prostředí se do počítače nebo jiného zařízení nedostane program, který není možné spolehlivě ověřit kdo je jeho autorem a jaké má mít parametry.

Od několika pseudoodborníků jsem v minulosti slyšel, že by zavedení pořádku a jasných pravidel do prostředí počítačů, chytrých telefonů a dalších zařízení nedávalo ekonomický smysl. To si máme přeložit tak, že by později SW firmy již nevydělávaly na prodeji bezpečnostních programů, které se velmi podobalí léku typu „Placebo“. Mimochodem virus WannaCry způsobil uživatelům škody v řádech miliard USD. Za takové částky by bylo možné vytvořit a několik let provozovat v celé síti Internet kontrolní systém podle Tří pravidel Cyber bezpečnosti nebo něco podobného.

Velké SW firmy samy svůj přístup nezmění. Se změnou musí začít velcí zákazníci, novináři a politici. Stačí hledat odpovědi na dvě otázky.

- Programování je čistě lidská práce. Windows i Android jsou výrobky amerických SW firem. Proč tyto firmy svojí mizernou prací ohrožují bezpečnost IT systémů v USA, EU a po celém světě?

- Proč „odborníci“ říkají, že to lépe udělat nejde, když zdokonalování řešení bylo a je základem pokroku ve všech non-IT oborech?

 

 

Autor: Jiří Nápravník | čtvrtek 21.12.2017 15:22 | karma článku: 16,97 | přečteno: 662x
  • Další články autora

Jiří Nápravník

Bartošovo IT dobrodružství a zapomenuté přechodné období

Tématem letošních prázdnin je vydávání stavebního povolení v novém informačním systému stavebního řízení (ISSŘ). Nový zákon počítá s přechodným obdobím. Podobně o tom informovala ČKAIT a Obecniportal.cz

27.8.2024 v 12:15 | Karma: 15,96 | Přečteno: 432x | Diskuse | Politika

Jiří Nápravník

K čemu je dětem škola ?

Za pár dnů začíná školní rok. To je i důvod bavit se víc o školství a jeho podobě. Když se chceme bavit o podobě vzdělávání, tak bychom měli mít nejprve jasno, proč a pro koho by se naše děti měly učit.

26.8.2024 v 6:50 | Karma: 13,60 | Přečteno: 304x | Diskuse | Politika

Jiří Nápravník

Existuje řešení chyb podobných CrowdStrike nebo je to sci-fi?

Samozřejmě, že řešení existuje. Když se inženýři a technici poučili z problémů Boeingu 737Max, z problémů s naftovými motory VW, atd., tak je možné vyřešit problémy s počítačovými viry a chybami v SW, resp. v jejich aktualizaci .

23.7.2024 v 7:00 | Karma: 25,62 | Přečteno: 1498x | Diskuse | Ekonomika

Jiří Nápravník

Proč jsme se stali EU lenochy? Místo čísel je nutné si přiznat co jsme dělali špatně.

Česko potřebuje zvýšit produktivitu práce, ale když se má situace zlepšit, tak si musíme přiznat kde byla chyba, spíš chyby, které způsobily, že se vytratila iniciativa, chuť věci posouvat dál a dělat lépe.

30.4.2024 v 7:00 | Karma: 33,93 | Přečteno: 2782x | Diskuse | Politika

Jiří Nápravník

Žádná energetická krize! Ve skutečnosti lež premiéra a spekulace na burze

Premiér Fiala a vláda od počátku roku 2022 stále mluví o energetické krizi v ČR. Žádná energetická krize tady nebyla a není. Všechny ty řeči okolo elektřiny měly zakrýt obrovské spekulace na burze s komoditními deriváty.

8.2.2024 v 11:02 | Karma: 31,76 | Přečteno: 1210x | Diskuse | Politika
  • Nejčtenější

K romskému chlapci po konfliktu s učitelem jela záchranka. Zasáhla policie

5. října 2024  13:02,  aktualizováno  8.10 14:41

Policie řeší incident, při kterém se v Koryčanech na Kroměřížsku fyzicky střetl učitel s žákem....

Porno a Česko. Jsme téměř unijním extrémem, ukázala data

14. října 2024

Je to vlastně vedlejší, nezamýšlený produkt evropské legislativy. Její nařízení o digitálních...

Pavel ve volební kampani porušil pravidla, zjistila kontrola. Trestu unikne

9. října 2024  15:24

Premium Úřad pro dohled nad hospodařením politických stran a politických hnutí (ÚDHPSH) nedávno zveřejnil...

Matka žáka přišla do školy na schůzku, na chodbě vlepila učitelce facku

10. října 2024  14:33

Napadení učitelky základní školy ve Zlíně matkou jednoho z žáků řešili městští policisté. Žena,...

Zemřel český raper Pavel Protiva. Bylo mu sedmadvacet let

9. října 2024  21:41

V sedmadvaceti letech zemřel raper Pavel Protiva, informovalo hudební vydavatelství Blakkwood, pro...

Policisté zajišťovali dokumenty, z ničeho obviněný nejsem, řekl šéf DPD Witowski

15. října 2024  10:53

Generální ředitel pražského dopravního podniku (DPP) Petr Witowski nečelí žádnému obvinění, po...

Na horách na severu Česka padal sníh. Další se čeká nejdřív na konci října

15. října 2024  10:24,  aktualizováno  10:48

Na horách na severu Česka v noci sněžilo, na jednom místě v Jeseníkách se sníh i udržel. Další...

Zemědělské dotace stoupnou. Větší podpory se má dočkat živočišná výroba

15. října 2024  10:47

V příštím roce by měly stoupnout tzv. národní zemědělské dotace na 3,75 miliardy korun. V úterý to...

Po rozchodu ubodal dívku, pak zabil sebe. Policie šetří tragédii ve Frýdku-Místku

15. října 2024  10:32,  aktualizováno  10:45

Kriminalisté ve Frýdku-Místu vyšetřují vraždu a sebevraždu. Podle prvotních informací muž ubodal...

Akční letáky
Akční letáky

Prohlédněte si akční letáky všech obchodů hezky na jednom místě!

  • Počet článků 71
  • Celková karma 18,39
  • Průměrná čtenost 1768x
Jsem praktik, který poznal práci v montérkách, ve státní správě i na místě ředitele dvou výrobních závodů. Mým velkým koníčkem jsou jíž 25 let počítače, programy a sítě. Dokáži o počítačích hovořit kriticky a snad i jazykem, který je srozumitelný běžným uživatelům.

Prvního hackera jsem vypátral v roce 1999, prvního vykradače bankovních účtů přes internetová bankovnictví v roce 2002.

Seznam rubrik