A biztonság az ember és a gép kapcsolatán múlik?

A hackertámadásokért és a vírusfertőzésekért a technológia hiányosságai, valamint az emberi tényezők együttesen felelnek.
 

Eddy Willems, a G Data biztonsági evangélistája Budapesten tartott előadást napjaink vírusvédelmi trendjeiről. Elmondta, hogy az iráni atomerőműveket támadó Stuxnet vírus számos képernyőképet szivárogtatott ki a megtámadott létesítmények termináljairól. Bármilyen meglepő, még ezeken is láthatunk figyelmeztetéseket arra vonatkozóan, hogy az erőművekben használt szoftverek licencei lejártak, és frissíteni szükséges őket.

Eddy Willems szerint a fejlett, hosszú időn keresztül rejtetten jelenlévő fenyegetések - az APT (Advanced Persistent Threat) támadások - nem is annyira fejlettek, mint azt gyakran gondolnánk. A legtöbbjük működését blokkolni lehetne a létező védelmi technológiákkal, ha a vállalatok több figyelmet fordítanának a sérülékenységek befoltozására, valamint a végpontokat és a hálózati védelmet egyaránt figyelembe vevő védekezési stratégiák kialakítására.

Tény például, hogy a felhasználók túlnyomó többsége nem olvassa el az operációs rendszer üzeneteit, és egyszerűen az alapértelmezettként felajánlott gombra kattint. Ez járult hozzá többek között a Conficker féreg hosszú időn keresztül tartó "sikeréhez". Egy másik, világszerte problémát okozó jelenség, hogy a notebookokat sokan már nem indítják újra, hanem úgy küldik "alvó állapotba" a gépeket, hogy csak lehajtják azok fedelét. A kényelemre való törekvés ebben az esetben is problémát okoz: a biztonsági frissítések telepítéséhez ugyanis a legtöbbször szükség van a számítógép teljes újraindítására.

A szakember szerint nem valószínű, hogy a kedvezőtlen helyzet rövid időn belül megváltozna, hiszen a viselkedésmintáink - és így a számítógéphasználati szokásaink is - mélyen gyökereznek bennünk. A legtöbb, amit az otthoni és a vállalati felhasználók is megtehetnek, hogy odafigyelnek a biztonsági szakértők tanácsaira, és elkezdik tudatosítani magukban, hogy az ember és a számítógép közötti interakció valójában a szoftverek programozói és a számítógépek használói között zajlik. Így olyankor, amikor a "gép üzen", valójában valamelyik alkalmazás programozója szeretné felhívni a figyelmet egy potenciális veszélyforrásra.

Az Eddy Willems-szel korábban készített interjúnk itt olvasható.
 
  1. 4

    Az Apple 57 biztonsági rést foltozott be a macOS operációs rendszeren.

  2. 4

    Az Apple iOS és az iPadOS fontos biztonsági frissítést kapott.

  3. 3

    18 biztonsági hibajavítást tartalmazó frissítés érkezett az Apple watchOS-hez.

  4. 4

    Az Adobe InDesign három sebezhetőség miatt kapott frissítést.

  5. 4

    Nagyon jelentős biztonsági frissítés érkezett az Adobe After Effects szoftverhez.

  6. 4

    Az Adobe Audition alkalmazás kapcsán fél tucat biztonsági hiba megszüntetésére nyílt lehetőség.

  7. 4

    A Microsoft letölthetővé tette a februári hibajavításokat a Windows-hoz.

  8. 4

    Megérkeztek az Office februári biztonsági frissítései.

  9. 4

    A SAP elérhetővé tette a februári biztonsági frissítéseit.

  10. 4

    A Power BI Report Server egy fontos besorolású frissítést kapott.

Partnerhírek
Így vadásznak a kiberbűnözők a téli olimpia szurkolóira

Az idei téli olimpia közeledtével nemcsak a sportolók, hanem a kiberbűnözők is csúcsformába lendülnek – figyelmeztetnek az ESET kiberbiztonsági szakértői.

Pályázati Felhívás - „Az év információbiztonsági tartalom előállítója 2026”

A 2004-ben alakult Hétpecsét Információbiztonsági Egyesület céljai között szerepel az információvédelem kultúrájának és ismereteinek magyarországi terjesztése. Ezzel a célunkkal összhangban 2025-ben ismét meghirdetjük a „Az év információbiztonsági tartalom előállítója - 2026” pályázatot.

hirdetés
Közösség