Premium

Získejte všechny články
jen za 49 Kč/měsíc

Uživatel je prostě uživatel, nikoliv nejslabší článek IT bezpečnosti

Objevují se témata, o kterých se nahlas nemluví nebo nemá mluvit. Je to prý nezdvořilé, nekorektní. Mimo oblast politiky a migrace, je tu další oblast kde je to podobné. Jedná se o bezpečnost IT a odpovědnost tvůrců SW.  

  Mnoho údajných IT odborníků už víc jak 15 let opakuje frázi, že „nejslabším článkem je koncový uživatel.“ Naposledy tento argument použili pánové Schön a Valášek v Hospodářských novinách v pátek 12. řijna 2018. Jedná se o výmluvu, kterou slýchám už víc jak 15 let. Jenže skutečnost je jiná, hodně jiná.

Především programování je čistě lidská práce, ke které nejsou nutné znalosti fyziky, chemige, biologie. To tedy znamená, že řešení problémů s počítačovými viry a hackerskými útoky je nutné hledat v mizerné práci programátorů, analytiků a testerů. Jasně, že pro tuto skupinu lidí je to naprosto nepřijatelný argument. Mnohem jednodušší je stále dokola říkat, že je problém na staně uživatele.

Při návrhu mostu, automobilu nebo letadla musí konstruktéři poznat a pochopit přírodní zákony. Především se jedná o principy z oblasti fyziky a chemie. Jedná se například o roztažnost a pevnost materiálů, chemické reakce, atd. Při tvorbě software se jedná o čistě lidskou práci, ve které je možné vše jasně a jednoznačně popsat a naprogramovat.

Je to pracné a složité, ale je to možné.

Takže se znovu ptám. Proč zatím neměl nikdo zájem a odvahu jasně říci, že problém je v samotných základech operačních systémů a především, že základ problému je na straně výrobců operačních systémů ?

Pozoruji, že non-IT majitelé firem a ředitelé jsou již nespokojeni s tím, že se stále investuje do antivirových programů a do dalších, prý důležitých, bezpečnostních nástrojů, ale ve výsledku jsou firmy a jejich IT systémy stále zranitelné. Takový stav je velmi odlišný proti principům, které platí například v letectví. V letectví existují a stále se zdokonalují principy pro kontrolu výroby a údržby letadel. Podobně se zdokonaluje i kontrola náhradních dílů pro letadla.

V roce 1962 měl v Houstonu projev prezident J.F. Kennedy. V projevu „ We choose to go to the Moon“ prezident J.F.K. řekl, že USA do konce desetiletí dopraví bezpečně na Měsíc a zpět občana USA. To v roce 1969 splnil N. Amstrong a další členové posádky Apollo 11. Za osm let, od projevu prezidenta J.F.K. do přistání expedičního modulu v roce 1969 na Měsíci, museli vědci, inženýři a technici vyřešit mnoho nových úkolů z oblasti fyziky, chemie a mnoho dalších překážek, které jim nachystala příroda (vesmír). Je tedy minimálně divné, že za 15-20 let (tedy za dvojnásobek doby nutné pro přípravu letu Apollo 11) jsme se nedokázali vypořádat s počítačovými viry a dalšími problémy, které nachystali lidé – programátoři.

Je jasné, že základ problémů s útoky počítačových virů a hackerů je na straně velkých a velmi bohatých SW firem, jejichž systémy takové útoky dovolují. PR oddělení těchto firem vnutilo lidem po celém světě „jediný správný“ názor na tvorbu a odpovědnost za SW (operační systémy, aplikace).

Já osobně odmítám názor, že se bohaté SW firmy se nemají kritizovat. Navíc v případě, kdy se výsledky jejich nekvalitní práce dotýkají doslova všech úřadů, firem a lidí na této planetě. Odmítám přijmout názor, že SW firmy nemají být odpovědné za své výrobky. Absurdní je to v situaci, když uživatelé jejich operačních systémů a aplikací jsou odpovědní za své výrobky (Boeing, Toyota, Siemens, GE, Nestlé, atd, atd.).

Každá změna je na počátku odmítána. Sami se zamyslete jestli je normální pokud někdo nemusí odpovídat za svou práci a takový přístup způsobuje problémy doslova globálního charakteru. Sami se zamyslete nad tím zda skutečně chcete vyřešit problémy s IT bezpečností nebo počkáte na další hackerský útok, po kterém už možná budou umírat lidé.

Já mám v této oblasti jasno. Svůj postoj jsem shrnul do the Three Laws of Cyber Security a dalších dokumentů. Situace v IT bezpečnosti se rychle zhoršuje. To je vidět na případu aplikace Qrecorder v Google Play. Což byl program, ve kterém se navíc ukrýval škodlivý program (virus) a uživatelé si jej mohli stáhnout z oficiálního serveru společnosti Google.

Podle mne, stále ještě existuje cesta jak do prostředí IT a Internetu vrátit pocit důvěry a bezpečí.

Když nic neuděláme a dále budeme spoléhat na názory, že lépe není možné operační systémy vytvářet, tak blízké budoucnosti budeme řešit vážnější problémy než je zasahování do volebně kampaně a falešná obvinění údajných autorů hackerských útoků.

Když jsou za své výrobky odpovědní výrobci letadel, automobilů nebo potravin, tak musí být za své výrobky – operační systémy a aplikace odpovědné i softwarové firmy. Pak se rychle vyřeší problémy s počítačovými viry a hackerskými útoky.

Je ještě jeden důvod proč se vážně zamyslet nad změnou základů IT bezpečnosti. Když generace našich otců a dědů dokázali připravit a úspěšně provést přistání na Měsíci nebo postavit Vltavskou kaskádu a jaderné elektrárny, tak naše generace by se měla vypořádat s něčím, tak pozemským jako je mizerná práce tvůrců operačních systémů, která má za umožňuje útoky počítačových virů nebo hackerů.

 

Autor: Jiří Nápravník | čtvrtek 8.11.2018 0:48 | karma článku: 22,06 | přečteno: 501x

Další články autora

Jiří Nápravník

Požár v NP České Švýcarsko – díl druhý: Ocenění a realita

Jen několik dní před vypuknutím zatím posledního požáru v NP České Švýcarsko převzalo vedení parku společně s krajskými manažery HZS Ústeckého kraje ocenění v anketě Hasič roku 2025. Konkrétně druhé místo v kategorii Projekt roku.

6.5.2026 v 7:45 | Karma: 12,57 | Přečteno: 337x | Diskuse | Společnost

Jiří Nápravník

Požár v Národním parku České Švýcarsko: Kdy se poučíme?

Čtyři roky po ničivém požáru z roku 2022 stojíme před nepříjemnou otázkou: poučili se skutečně všichni z ničivého požáru z léta 2022? Případ NPČS je varovným příkladem, co se stane, když ideologie přebije zákon – a zdravý rozum.

5.5.2026 v 7:45 | Karma: 25,41 | Přečteno: 1164x | Diskuse | Společnost

Jiří Nápravník

Blackout : Nešťastná náhoda, nebo fatální podcenění?

Poruchy, které způsobily blackout, jsou opravené. Po zprávě vydané vedením ČEPS je na čase položit si zásadní otázku: Byla to opravdu nešťastná náhoda nebo šlo o fatální podcenění přípravy? Blackout není normální stav.

12.1.2026 v 6:59 | Karma: 11,31 | Přečteno: 234x | Diskuse | Politika

Jiří Nápravník

Kolik hlasů ve volbách má občan a kolik ekolog?

Ekologie jako vědecká disciplína, by měla být založená na faktech, ověřitelných důkazech a na odpovědném přístupu k přírodě. Když se z ní stane ideologický nástroj v boji o peníze, moc a mediální pozornost tak ztrácí důvěryhodnost

16.10.2025 v 7:00 | Karma: 24,10 | Přečteno: 325x | Diskuse | Politika

Jiří Nápravník

eObčanka a blackout: Dva výpadky, dva světy odpovědnosti

Dvě různé služby, dva různé přístupy. Elektronická identita občana (eObčanka) a přenosová energetická soustava ČEPS jsou pro stát stejně důležité — jedna pro digitální, druhá pro fyzickou infrastrukturu.

14.10.2025 v 7:00 | Karma: 16,71 | Přečteno: 385x | Diskuse | Politika

Nejčtenější

Praha podporuje stovky dárců, za krev dostanou roční kupón zdarma. Kdo konkrétně ho získá?

Dárkyně krve
15. května 2026  10:19

Metropole znovu ocení dlouholeté bezpříspěvkové dárce krve. Celkem 321 lidí letos získá roční kupon...

Jak dobře znáte úspěchy českého hokeje?

David Tomášek a Lukáš Dostál po vyhraném zápase s Norskem na hokejovém MS v...
vydáno 12. května 2026

Česká hokejová reprezentace má za sebou desítky nezapomenutelných momentů, které se zapsaly do...

Pánové, zahoďte džíny a přestaňte se pařit. Králem vedra je len, ramie nebo konopí

Len je považován za supermateriál. Látka se na slunci méně zahřívá a má...
15. května 2026

V létě vás před horkem nemusí chránit jen klasické bavlněné šortky a tričko. Existuje celá řada...

Praha otevře na dva dny muzea zdarma. Které umělecké expozice navštívíte bez placení?

Myslitel od Martina Janeckého z výstavy PLEJÁDY SKLA 1946-2019
15. května 2026  15:30

Hlavní město se v květnu opět připojí k celosvětové iniciativě, jejímž cílem je přiblížit...

5 důvodů, proč si modernizace smíchovského nádraží zaslouží vaši pozornost. Je to unikát

Vizualizace smíchovského nádraží po rekonstrukci
15. května 2026  10:20

Praha buduje dopravní terminál, který v Česku zatím nemá obdoby. Modernizace smíchovského nádraží...

Velkolepost linky B zhatil nedostatek financí. Měla to být pocta československému sklářství

Nástupiště Náměstí Republiky rovněž v roce 1985. Linka B pražského metra...
18. května 2026  14:14

Nejmladší linka pražského metra nevznikla pouze jako obyčejná dopravní spojnice. Stavba byla...

Divadlo Šumperk uzavře sezonu dvěma premiérami, jedna z nich je určena dětem

ilustrační snímek
18. května 2026  12:30,  aktualizováno  12:30

Divadlo Šumperk uzavře letošní divadelní sezonu inscenacemi Děti z Bullerbynu a Kočka v oreganu....

Model vesmírné rakety SpaceBuzz má zvýšit zájem o technické obory

Model vesmírné rakety SpaceBuzz má zvýšit zájem o technické obory
18. května 2026  12:21,  aktualizováno  12:21

Model vesmírné rakety SpaceBuzz, který projede pěti regiony Česka, dnes zahájil cestu v Brně na...

Akční letáky
Akční letáky

Prohlédněte si akční letáky všech obchodů hezky na jednom místě!

  • Počet článků 81
  • Celková karma 0
  • Průměrná čtenost 1631x
Jsem praktik, který poznal práci v montérkách, ve státní správě i na místě ředitele dvou výrobních závodů. Mým velkým koníčkem jsou jíž 25 let počítače, programy a sítě. Dokáži o počítačích hovořit kriticky a snad i jazykem, který je srozumitelný běžným uživatelům.

Prvního hackera jsem vypátral v roce 1999, prvního vykradače bankovních účtů přes internetová bankovnictví v roce 2002.

Seznam rubrik

Nastavte si velikost písma, podle vašich preferencí.