Трябва ви уеб хостинг? Разгледайте предложенията на ICDSoft.

Web hosting from ICDSoft.

Това не е платена реклама. Безплатна е. Макак така безплатна? Защо?

Харесвам собственика на тази фирма, той ползва част от печалбата ѝ за редица благотворителни инициативи.

Microsoft призна: правителствата и организраната престъпност са най-големите заплахи за компютърната сигурност

Microsoft признават, че действията на държавите и действията на организираната престъпност са двете най-сериозни форми на заплаха за компютърната сигурност.

За неразбралите повтарям бавно и с прости думи: държавите са заплаха както за собствените си граждани, така и за гражданите на други държави (и разбира се за хора, които не са граждани на нито една държава). Това не е нещо ново, но не помня друг път да съм го чувал от голяма американска корпорация.

И в случая се дава за „пример“ не коя да е държава, а „земята на свободните и дома на смелите“ – САЩ.

Поводът за това е, че CIA и NSA крият за уязвимости в популярни програми, не могат да опазят тези тайни и след като те станат публични, престъпниците ги ползват за атаки. Причината CIA и NSA да не съобщават за тези уязвимости на производителите на софтуер е, че искат да ги ползват за извършване на кибератаки (които могат да се разглеждат като компютърни престъпления или акт на война от гледна точка на други юрисдикции).

Показателно е, че от подобни атаки пострадаха и американски компютри (на американски частни и правителствени организации). А също и компютрите в много други държави, много от които са съюзници на САЩ (няма начин да сте пропуснали новините за болниците в UK и т.н.).

Обърнете внимание, че това не го прави само една държава. Няма доказателства, че това не се прави от всички държави. Затова Microsoft предлага да се въведат закони, които да принуждават държавите да докладват за уязвимостите, които са им известни (вместо да си траят и да ги ползват за извършване на кибератаки). Което не виждам как ще стане, защото всяка държава има интерес да може да извършва кибератаки над враговете (и даже над съюзниците си – за всеки случай).

Аз не виждам нищо лошо в това американската държава да знае за уязвимости на компютърните системи (и да не ги докладва на производителите на софтуер), които да ползва за да атакува враговете си. Аз не съм им враг и нямам какво да крия.Сульо Пулевски

Проблем е също така, че някой друг може да разбере за тези уязвимости (самостоятелно, без да е крал тайни от тайните служби) и да ги ползва за извършване на атаки, в резултат на които може да пострадат невинни хора, не само „враговете“ („вашистите“, „другите“, „тези, които не са от нашите“). Също така служители на съответните държавни служби може да се полакомят да извършват престъпления за лична изгода без знанието и одобрението на техните началници.

Finally, this attack provides yet another example of why the stockpiling of vulnerabilities by governments is such a problem. This is an emerging pattern in 2017. We have seen vulnerabilities stored by the CIA show up on WikiLeaks, and now this vulnerability stolen from the NSA has affected customers around the world. Repeatedly, exploits in the hands of governments have leaked into the public domain and caused widespread damage. An equivalent scenario with conventional weapons would be the U.S. military having some of its Tomahawk missiles stolen. And this most recent attack represents a completely unintended but disconcerting link between the two most serious forms of cybersecurity threats in the world today – nation-state action and organized criminal action.
The need for urgent collective action to keep people safe online: Lessons from last week’s cyberattack

Коментари

Финансовите услуги и червената лента

Да спрем банковия и картовия лобизъм

Знаеш ли какви промени в законите ти готвят? Готов ли си да се подчиняваш на господарите си?

Ново! От 2023 година! Нашите законотворци (които изобщо не взимат пари за писане на закони) пак пишат промени в закон по много подозрителен начин. Промените са "скрити" в края на проект за закон, в заглавието на който се твърди, че ще се изменя ДОПК. Обаче се оказва, че това не е съвсем така - променят се и други закони...

Опитват да вкарат промени, които само до преди месеци не успяха! Дали този път ще успеят да гласуват в интерес на тесен кръг лица?

Демокрацията работи само ако гражданите се интересуват какви закони смятат да се гласуват в Народното събрание. Също така, за да работи демокрацията, се налага и народните представители да са наясно с това, което гласуват.

Да спрем банковия лобизъм!

Популярни статии

За вредата от озонаторите и йонизаторите на въздух

По-лоша частна пощенска услуга от Български пощи? Запознайте се с услугата „пощенско писмо“ на Еконт

Снимане на публични и обществени места - правни аспекти

Ремонт на печка духалка (ремонтирана преди това неправилно от неизвестен майстор)

Работи ли стратегията за избягване на данъка върху дивидентите, изплатени от публично търгувани компании, чрез продажба и последваща покупка на акциите?

Илюзията за умения (illusion of skill) - професионалните мениджъри на фондове се затрудняват да бият по доходност индексните фондове, освен по случайност

Търся си приятелка

Ремонт на датчик на движение Kanlux Zona JQ-37-W (не изключва понякога)

Блогове

Още, още блогове

Още блогове

Всички публикации в блога (цъкни тук за да се отвори архива)

Показване на още