A biztonság az ember és a gép kapcsolatán múlik?

A hackertámadásokért és a vírusfertőzésekért a technológia hiányosságai, valamint az emberi tényezők együttesen felelnek.
 

Eddy Willems, a G Data biztonsági evangélistája Budapesten tartott előadást napjaink vírusvédelmi trendjeiről. Elmondta, hogy az iráni atomerőműveket támadó Stuxnet vírus számos képernyőképet szivárogtatott ki a megtámadott létesítmények termináljairól. Bármilyen meglepő, még ezeken is láthatunk figyelmeztetéseket arra vonatkozóan, hogy az erőművekben használt szoftverek licencei lejártak, és frissíteni szükséges őket.

Eddy Willems szerint a fejlett, hosszú időn keresztül rejtetten jelenlévő fenyegetések - az APT (Advanced Persistent Threat) támadások - nem is annyira fejlettek, mint azt gyakran gondolnánk. A legtöbbjük működését blokkolni lehetne a létező védelmi technológiákkal, ha a vállalatok több figyelmet fordítanának a sérülékenységek befoltozására, valamint a végpontokat és a hálózati védelmet egyaránt figyelembe vevő védekezési stratégiák kialakítására.

Tény például, hogy a felhasználók túlnyomó többsége nem olvassa el az operációs rendszer üzeneteit, és egyszerűen az alapértelmezettként felajánlott gombra kattint. Ez járult hozzá többek között a Conficker féreg hosszú időn keresztül tartó "sikeréhez". Egy másik, világszerte problémát okozó jelenség, hogy a notebookokat sokan már nem indítják újra, hanem úgy küldik "alvó állapotba" a gépeket, hogy csak lehajtják azok fedelét. A kényelemre való törekvés ebben az esetben is problémát okoz: a biztonsági frissítések telepítéséhez ugyanis a legtöbbször szükség van a számítógép teljes újraindítására.

A szakember szerint nem valószínű, hogy a kedvezőtlen helyzet rövid időn belül megváltozna, hiszen a viselkedésmintáink - és így a számítógéphasználati szokásaink is - mélyen gyökereznek bennünk. A legtöbb, amit az otthoni és a vállalati felhasználók is megtehetnek, hogy odafigyelnek a biztonsági szakértők tanácsaira, és elkezdik tudatosítani magukban, hogy az ember és a számítógép közötti interakció valójában a szoftverek programozói és a számítógépek használói között zajlik. Így olyankor, amikor a "gép üzen", valójában valamelyik alkalmazás programozója szeretné felhívni a figyelmet egy potenciális veszélyforrásra.

Az Eddy Willems-szel korábban készített interjúnk itt olvasható.
 
  1. 4

    Az Apple 26 biztonsági rést foltozott be az iOS és az iPadOS operációs rendszerein.

  2. 4

    Több mint három tucat sebezhetőséget javított az Apple a macOS kapcsán.

  3. 4

    Az Apple 17 sebezhetőséget orvosolt a watchOS operációs rendszer esetében.

  4. 4

    A Mozilla kiadta a Firefox legújabb verzióját 13 biztonsági hibajavítás kíséretében.

  5. 4

    Elérhetővé vált a Mozilla Thunderbird legújabb kiadása.

  6. 4

    A Google egy súlyos és két közepes veszélyességű hibát szüntetett meg a Chrome webböngészőben.

  7. 4

    Az Adobe négy biztonsági hibát javított a PDF-kezelő alkalmazásaiban.

  8. 4

    Az Adobe egy tucat biztonsági hibajavítást készített a ColdFusion alkalmazáshoz.

  9. 4

    Az Adobe Creative Cloud Desktop alkalmazás egy sérülékenységet tartalmaz.

  10. 4

    Az SAP tizennégy biztonsági hibát szüntetett meg a decemberi frissítéseivel.

Partnerhírek
Ünnepi akciók vagy csapdák

Az ünnepi időszakban még inkább megnő az online vásárlások száma, ezzel együtt a csalók aktivitása is.

Túlélni a zsarolóvírust – hogyan lehet a kiberreziliencia versenyelőny?

A zsarolóvírus-támadások nem csupán technikai fennakadásokat vagy átmeneti anyagi veszteségeket okoznak – hanem akár egy teljes vállalkozás bukását is jelenthetik.

hirdetés
Közösség