A biztonság az ember és a gép kapcsolatán múlik?
A hackertámadásokért és a vírusfertőzésekért a technológia hiányosságai, valamint az emberi tényezők együttesen felelnek.
Eddy Willems, a G Data biztonsági evangélistája Budapesten tartott előadást napjaink vírusvédelmi trendjeiről. Elmondta, hogy az iráni atomerőműveket támadó Stuxnet vírus számos képernyőképet szivárogtatott ki a megtámadott létesítmények termináljairól. Bármilyen meglepő, még ezeken is láthatunk figyelmeztetéseket arra vonatkozóan, hogy az erőművekben használt szoftverek licencei lejártak, és frissíteni szükséges őket.
Eddy Willems szerint a fejlett, hosszú időn keresztül rejtetten jelenlévő fenyegetések - az APT (Advanced Persistent Threat) támadások - nem is annyira fejlettek, mint azt gyakran gondolnánk. A legtöbbjük működését blokkolni lehetne a létező védelmi technológiákkal, ha a vállalatok több figyelmet fordítanának a sérülékenységek befoltozására, valamint a végpontokat és a hálózati védelmet egyaránt figyelembe vevő védekezési stratégiák kialakítására.
Tény például, hogy a felhasználók túlnyomó többsége nem olvassa el az operációs rendszer üzeneteit, és egyszerűen az alapértelmezettként felajánlott gombra kattint. Ez járult hozzá többek között a Conficker féreg hosszú időn keresztül tartó "sikeréhez". Egy másik, világszerte problémát okozó jelenség, hogy a notebookokat sokan már nem indítják újra, hanem úgy küldik "alvó állapotba" a gépeket, hogy csak lehajtják azok fedelét. A kényelemre való törekvés ebben az esetben is problémát okoz: a biztonsági frissítések telepítéséhez ugyanis a legtöbbször szükség van a számítógép teljes újraindítására.
A szakember szerint nem valószínű, hogy a kedvezőtlen helyzet rövid időn belül megváltozna, hiszen a viselkedésmintáink - és így a számítógéphasználati szokásaink is - mélyen gyökereznek bennünk. A legtöbb, amit az otthoni és a vállalati felhasználók is megtehetnek, hogy odafigyelnek a biztonsági szakértők tanácsaira, és elkezdik tudatosítani magukban, hogy az ember és a számítógép közötti interakció valójában a szoftverek programozói és a számítógépek használói között zajlik. Így olyankor, amikor a "gép üzen", valójában valamelyik alkalmazás programozója szeretné felhívni a figyelmet egy potenciális veszélyforrásra.
Az Eddy Willems-szel korábban készített interjúnk itt olvasható.
-
A FreeBSD-hez négy biztonsági javítás érkezett.
-
Magas veszélyességű sebezhetőségre derült fény a Vim kapcsán.
-
A WatchGuard biztonsági frissítést adott ki a Fireware OS-hez.
-
A Netty fejlesztői két sérülékenységről adtak hírt.
-
A Moodle-hoz számos biztonsági hiba miatt vált elérhetővé frissítés.
-
A GNU C Library kapcsán két biztonsági hibajavítás vált elérhetővé.
-
A Zabbix több biztonsági hiba miatt kapott frissítést.
-
Az ISC BIND-hoz megérkeztek a legújabb biztonsági frissítések.
-
A Firefox 149-es verziója több tucat biztonsági hibát orvosol.
-
Az Apple több mint három tucat biztonsági rést foltozott be az iOS/iPadOS operációs rendszerein.
A szakmai kapcsolatépítés egyik legfontosabb online terepe, a LinkedIn ma már több mint egymilliárd felhasználót köt össze világszerte.
Az elmúlt hetekben egyre többen számolnak be arról, hogy olyan csomagot kaptak, melyet nem is rendeltek meg.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat










