蔓延する治安䞍安から 30 呚幎

サむバヌスペヌスの野生の森の秩序ある「黒い垜子」がその汚い仕事で特に成功しおいるこずが刀明するず、黄色のメディアは歓喜の声を䞊げたす。 その結果、䞖界はサむバヌセキュリティをより真剣に怜蚎し始めおいたす。 しかし、残念ながらすぐにはそうではありたせん。 したがっお、壊滅的なサむバヌむンシデントの数が増加しおいるにもかかわらず、䞖界はただ積極的な事前察策を講じる機が熟しおいたせん。 しかし、近い将来、「ブラックハット」のおかげで、䞖界がサむバヌセキュリティを真剣に受け止め始めるこずが予想されたす。 [7]

蔓延する治安䞍安から 30 呚幎

火灜ず同じくらい深刻です...か぀お郜垂は壊滅的な火灜に察しお非垞に脆匱でした。 しかし、朜圚的な危険にもかかわらず、䜕癟人もの呜が奪われ、数十䞇人が避難した1871幎のシカゎの倧火灜の埌でも、積極的な保護措眮は講じられたせんでした。 積極的な保護措眮が講じられたのは、7幎埌に同様の灜害が再び発生した埌だった。 サむバヌセキュリティに぀いおも同様です。壊滅的な事件が起こらない限り、䞖界はこの問題を解決したせん。 しかし、たずえこのような事件が起こっおも、䞖の䞭がすぐにこの問題を解決するわけではありたせん。 [2018] したがっお、「バグが発生するたではパッチは圓おられない」ずいう栌蚀も完党には機胜したせん。 30 幎に、蔓延する治安䞍安の XNUMX 幎を祝ったのはそのためです。


叙情的な䜙談

この蚘事の冒頭は、私がもずもず System Administrator 誌甚に曞いたものですが、ある意味で予蚀的であるこずが刀明したした。 この蚘事が掲茉された雑誌の発行 出おきた 文字通り連日、ケメロノォ・ショッピングセンタヌ「りィンタヌ・チェリヌ」で起きた悲劇的な火灜2018幎20月XNUMX日。
蔓延する治安䞍安から 30 呚幎

30 分でむンタヌネットをむンストヌル

1988 幎に遡るず、䌝説的なハッカヌ銀河 L0pht は、西偎の最も圱響力のある圓局者の䌚議の前で力匷く挔説し、次のように宣蚀したした。 そしお゜フトりェア、ハヌドりェア、そしお通信。 ベンダヌはこの状況をたったく懞念しおいたせん。 なぜなら、珟代の法埋では、補造された゜フトりェアやハヌドりェアのサむバヌセキュリティを確保するための過倱に察する責任は芏定されおいないからです。 朜圚的な障害 (自然発生的であるか、サむバヌ犯眪者の介入によっお匕き起こされたものであるかにかかわらず) に察する責任は、機噚のナヌザヌのみにありたす。 連邊政府には、この問題を解決する胜力も意欲もありたせん。 したがっお、サむバヌセキュリティを探しおいる堎合、むンタヌネットはそれを芋぀ける堎所ではありたせん。 あなたの前に座っおいる 30 人はそれぞれ、むンタヌネットを完党に砎壊するこずができ、それに応じお、むンタヌネットに接続されおいる機噚を完党に制埡するこずができたす。 自分で。 振り付けされたキヌストロヌクを 7 分間行えば完了です。」 [XNUMX]

蔓延する治安䞍安から 30 呚幎

圓局者らは意味深にうなずき、事態の深刻さは理解しおいるが䜕もしなかったこずを明らかにした。 L30pht の䌝説的なパフォヌマンスからちょうど 0 幎が経った今日、䞖界は䟝然ずしお「蔓延する䞍安」に悩たされおいたす。 コンピュヌタ化され、むンタヌネットに接続された機噚をハッキングするのは非垞に簡単なので、圓初は理想䞻矩的な科孊者や愛奜家の王囜だったむンタヌネットは、埐々に最も珟実的な専門家、぀たり詐欺垫、詐欺垫、スパむ、テロリストによっお占領されおしたいたした。 これらはすべお、コンピュヌタ化された機噚の脆匱性を悪甚しお、金銭的たたはその他の利益を狙っおいたす。 [7]

ベンダヌはサむバヌセキュリティを軜芖しおいる

もちろん、ベンダヌは特定された脆匱性の䞀郚を修正しようずするこずがありたすが、非垞に消極的です。 なぜなら、圌らの利益はハッカヌからの保護からではなく、消費者に提䟛する新しい機胜から来おいるからです。 ベンダヌは短期的な利益のみに焊点を圓おおいるため、仮想の問題ではなく実際の問題を解決するこずだけに資金を投資したす。 圌らの倚くにずっお、サむバヌセキュリティは仮説䞊のものです。 [7]

サむバヌセキュリティは目に芋えず、無圢のものです。 それは問題が起こったずきに初めお具䜓的になりたす。 圌らがそれを倧切に扱いその提䟛に倚額の費甚を費やし、それに問題がなければ、最終消費者はそれに過剰なお金を払いたくないでしょう。 さらに、財務コストの増加に加えお、保護手段の実装には远加の開発時間が必芁ずなり、機噚の機胜を制限する必芁があり、生産性の䜎䞋に぀ながりたす。 [8]

最終消費者は蚀うたでもなく、蚘茉されたコストの実珟可胜性に぀いお自瀟のマヌケティング担圓者さえも玍埗させるのは困難です。 そしお、珟代のベンダヌは短期的な販売利益のみに興味があるため、自瀟の補品のサむバヌセキュリティを確保する責任を負う぀もりはたったくありたせん。 [1] 䞀方、機噚のサむバヌセキュリティに配慮しおいる慎重なベンダヌは、䌁業消費者がより安䟡で䜿いやすい代替品を奜むずいう事実に盎面しおいたす。 それ。 䌁業消費者もサむバヌセキュリティをあたり気にしおいないこずは明らかです。 [8]

䞊蚘を考慮するず、ベンダヌがサむバヌセキュリティを軜芖し、次の哲孊に固執する傟向があるのは驚くべきこずではありたせん。「構築し続け、販売し続け、必芁に応じおパッチを適甚する。 システムがクラッシュしたしたか? 情報を玛倱したしたか? クレゞット カヌド番号のデヌタベヌスが盗たれたしたか? あなたの機噚には臎呜的な脆匱性が確認されおいたすか? 問題ない" 䞀方、消費者は「パッチを圓おお祈る」ずいう原則に埓う必芁がありたす。 [7] 蔓延する治安䞍安から 30 呚幎

これがどのように起こるか: 野生の䟋

開発䞭にサむバヌセキュリティが軜芖された顕著な䟋は、Microsoft の䌁業むンセンティブ プログラムです。 むノベヌションのリリヌスを期限たでに提出する時間がない堎合、そのむノベヌションは実装されたせん。 これが実斜されなければ、䌚瀟の株匏 (マむクロ゜フトの利益のパむの䞀郚) を受け取るこずができなくなりたす。」 1993 幎以来、Microsoft は自瀟補品をむンタヌネットに積極的にリンクし始めたした。 この取り組みは同じ動機付けプログラムに沿っお機胜したため、防埡偎が远い぀くよりも早く機胜が拡匵されたした。 珟実的な脆匱性ハンタヌにずっおは嬉しいこずですが... [7]

もう 1 ぀の䟋は、コンピュヌタやラップトップの状況です。これらには、りむルス察策゜フトりェアがプリむンストヌルされおいたせん。 たた、匷力なパスワヌドのプリセットも提䟛されおいたせん。 ゚ンド ナヌザヌがりむルス察策゜フトりェアをむンストヌルし、セキュリティ構成パラメヌタを蚭定するこずを想定しおいたす。 [XNUMX]

もう 2 ぀のより極端な䟋は、小売機噚 (レゞ、ショッピング センタヌの PoS 端末など) のサむバヌセキュリティの状況です。 たたたた、業務甚機噚のベンダヌは、安党なものではなく、販売されおいるものだけを販売しおいたす。 [3] 商甚機噚ベンダヌがサむバヌセキュリティに関しお気を配っおいるこずが XNUMX ぀あるずすれば、それは、物議を醞すむンシデントが発生した堎合に、その責任が他のベンダヌに負うこずを確実にするこずです。 [XNUMX]

このような出来事の進展を瀺す䟋ずしおは、銀行カヌドの EMV 暙準の普及が挙げられたす。これは、銀行のマヌケティング担圓者の有胜な仕事のおかげで、技術的に掗緎されおいない䞀般の人々の目には、「時代遅れ」のより安党な代替品ずしお映っおいたす。磁気カヌド。 同時に、EMV芏栌の開発を担圓した銀行業界の䞻な動機は、カヌド䌚瀟の過倱によっお発生した䞍正事件の責任を店舗から消費者に移すこずであった。 以前 (磁気カヌドで支払いが行われおいたずき) は、デビット/クレゞットの䞍䞀臎に察する財務責任は店舗にありたした。 [3] したがっお、 支払いを凊理する銀行は、販売者 (リモヌト バンキング システムを䜿甚する) たたは支払いカヌドを発行する銀行に責任を移したす。 埌者の 2 ぀は、順番に責任をカヌド所有者に移したす。 [XNUMX]

ベンダヌがサむバヌセキュリティを劚害しおいる

むンタヌネットに接続されたデバむスの爆発的な増加により、デゞタル攻撃察象領域が容赊なく拡倧するに぀れ、䌁業ネットワヌクに䜕が接続されおいるかを远跡するこずがたすたす困難になっおいたす。 同時に、ベンダヌは、むンタヌネットに接続されおいるすべおの機噚の安党性に関する懞念を゚ンド ナヌザヌに移し、「溺れおいる人の救助は溺れおいる人自身の仕事である」ず䞻匵したす [1]。

ベンダヌは自瀟の補品のサむバヌセキュリティを考慮しおいないだけでなく、堎合によっおはその提䟛を劚害するこずもありたす。 たずえば、2009 幎に Conficker ネットワヌク ワヌムがベス むスラ゚ル メディカル センタヌに䟵入し、医療機噚の䞀郚に感染したずき、このメディカル センタヌの技術責任者は、今埌同様の事件が発生するのを防ぐために、ネットワヌク ワヌムを無効にするこずを決定したした。ネットワヌクを介しおワヌムの圱響を受けた機噚の運甚支揎機胜を提䟛したす。 しかし、「法芏制により機噚の曎新ができない」ずいう珟実に盎面した。 ネットワヌク機胜を無効にするためにベンダヌず亀枉するのにはかなりの劎力がかかりたした。 [4]

むンタヌネットの根本的なサむバヌセキュリティ䞊の䞍安

その倩才性から「アルバス・ダンブルドア」ずいうあだ名が付けられた䌝説的な MIT 教授、デビッド・クラヌクは、むンタヌネットの暗い偎面が䞖界に明らかになった日のこずを芚えおいたす。 1988 幎 5 月、史䞊初のコンピュヌタヌ ワヌムがネットワヌク ワむダをすり抜けたずいうニュヌスが流れたずき、クラヌク氏は電気通信カンファレンスの議長を務めおいたした。 クラヌク氏はこのずきのこずを思い出したした。なぜなら、圌の䌚議に出垭しおいた講挔者 (倧手通信䌚瀟の XNUMX 瀟の埓業員) が、このワヌムの蔓延の責任を問われおいたからです。 この講挔者は、感情の高ぶりで、思わずこう蚀いたした。「どうぞ」 この脆匱性は解決できたようです」ず圌はこの蚀葉の代償を払った。 [XNUMX]

蔓延する治安䞍安から 30 呚幎

しかし、埌に、蚀及されたワヌムが蔓延した脆匱性は、個人の利益ではないこずが刀明したした。 そしお、厳密に蚀えば、これは脆匱性ですらなく、むンタヌネットの基本的な機胜でした。むンタヌネットの創始者は、自らの発案で開発する際に、デヌタ転送速床ず耐障害性のみに重点を眮いおいたした。 圌らはサむバヌセキュリティを確保するずいう任務を自分たちに課したわけではありたせん。 [5]

むンタヌネットの創蚭から数十幎が経った今日、すでに数千億ドルがサむバヌセキュリティの無駄な詊みに費やされおおり、むンタヌネットも同様に脆匱です。 サむバヌセキュリティの問題は幎々悪化するばかりです。 しかし、このこずでむンタヌネットの創始者を非難する暩利は私たちにあるのでしょうか? 結局のずころ、たずえば、事故が「圌らの道路」で起こっおいるずいう事実を理由に高速道路の建蚭者を非難する人は誰もいないでしょう。 そしお、「自分たちの郜垂」で匷盗が起こっおいるずいう事実を理由に郜垂蚈画者を非難する人はいないだろう。 [5]

ハッカヌのサブカルチャヌはどのようにしお生たれたのか

ハッカヌのサブカルチャヌは、1960 幎代初頭の「鉄道技術モデリング クラブ」マサチュヌセッツ工科倧孊の壁内で掻動で始たりたした。 クラブの愛奜家たちは、郚屋党䜓を埋め尜くすほど巚倧な鉄道暡型を蚭蚈しお組み立おたした。 クラブ䌚員は自発的に、平和構築者ずシステム専門家ずいう 6 ぀のグルヌプに分かれたした。 [XNUMX]

6 ぀目はモデルの地䞊郚分を䜿甚し、XNUMX ぀目は地䞋を䜿甚したした。 最初のものは、電車や郜垂のモデルを収集しお装食したした。圌らは、党䞖界をミニチュアでモデル化したした。 埌者は、このすべおの和平亀枉のための技術サポヌトに取り組みたした。モデルの地䞋郚分に配眮された耇雑なワむダヌ、リレヌ、座暙スむッチなど、「地䞊」郚分を制埡し゚ネルギヌを䟛絊するすべおのものでした。 [XNUMX]

亀通問題が発生し、誰かがそれを解決するための新しく独創的な解決策を思い぀いたずき、その解決策は「ハック」ず呌ばれたした。 クラブ䌚員にずっお、新しいハックを探すこずは人生の本質的な意味ずなっおいたす。 だからこそ圌らは自分たちを「ハッカヌ」ず呌び始めたのです。 [6]

第䞀䞖代のハッカヌは、シミュレヌション鉄道クラブで習埗したスキルを、パンチカヌドにコンピュヌタヌ プログラムを曞くこずで実装したした。 その埌、1969 幎に ARPANET (むンタヌネットの前身) がキャンパスに到着するず、ハッカヌがその最も掻発で熟緎したナヌザヌになりたした。 [6]

数十幎が経った今、珟代のむンタヌネットは鉄道暡型のたさに「地䞋」郚分に䌌おいたす。 それは、その創蚭者が同じハッカヌであり、「鉄道シミュレヌション クラブ」の生埒だったからです。 珟圚、シミュレヌトされたミニチュアではなく実際の郜垂を運営しおいるのはハッカヌだけです。 [6] 蔓延する治安䞍安から 30 呚幎

BGP ルヌティングの誕生の経緯

80 幎代の終わりたでに、むンタヌネットに接続されるデバむスの数が雪厩のように増加した結果、むンタヌネットは基本的なむンタヌネット プロトコルの 8 ぀に組み蟌たれおいる数孊的な厳しい限界に近づきたした。 したがっお、圓時の技術者間の䌚話は最終的にこの問題に関する議論になりたした。 XNUMX 人の友人も䟋倖ではありたせんでした。ゞェむコブ・レヒタヌ (IBM の゚ンゞニア) ずカヌク・ロッキヌド (シスコの創蚭者) です。 倕食の垭で偶然䌚った圌らは、むンタヌネットの機胜を維持するための方策に぀いお話し合い始めたした。 友人たちは、ケチャップの぀いたナプキンなど、手元にあるものに思い぀いたアむデアを曞き留めたした。 それから XNUMX ぀目。 それからXNUMX番目。 発明者らが冗談めかしお呌んだ「スリヌ ナプキン プロトコル」 (公匏界隈では BGP (ボヌダヌ ゲヌトりェむ プロトコル) ずしお知られおいる) は、すぐにむンタヌネットに革呜をもたらしたした。 [XNUMX] 蔓延する治安䞍安から 30 呚幎

レヒタヌ瀟ずロッキヌド瀟にずっお、BGP は単なるカゞュアルなハッキングであり、前述の鉄道暡型クラブの粟神に基づいお開発されたもので、すぐに眮き換えられる䞀時的な゜リュヌションでした。 仲間たちは 1989 幎に BGP を開発したした。 しかし、30 幎が経過した珟圚でも、サむバヌセキュリティに関する重倧な問題に぀いお憂慮すべき声が高たっおいるにもかかわらず、むンタヌネット トラフィックの倧郚分は䟝然ずしお「スリヌ ナプキン プロトコル」を䜿甚しおルヌティングされおいたす。 䞀時的なハッキングは基本的なむンタヌネット プロトコルの 8 ぀ずなり、その開発者は自身の経隓から「䞀時的な解決策ほど氞続的なものはない」こずを孊びたした。 [XNUMX]

䞖界䞭のネットワヌクが BGP に切り替わりたした。 圱響力のあるベンダヌ、裕犏な顧客、通信䌚瀟はすぐに BGP に倢䞭になり、慣れおきたした。 したがっお、このプロトコルの安党性の䜎さに぀いおの譊鐘がたすたす高たっおいるにもかかわらず、IT 関係者は䟝然ずしお、より安党な新しい機噚ぞの移行に熱意を瀺しおいたせん。 [8]

サむバヌ的に安党でない BGP ルヌティング

BGP ルヌティングがこれほど優れおいるのはなぜですか?たた、IT コミュニティが急いで BGP ルヌティングを攟棄しないのはなぜですか? BGP は、ルヌタヌが、亀差する通信回線からなる巚倧なネットワヌクを介しお送信される膚倧なデヌタ ストリヌムをどこにルヌティングするかを決定するのに圹立ちたす。 BGP は、ネットワヌクが垞に倉化し、人気のあるルヌトでトラフィック枋滞が発生するこずが倚い堎合でも、ルヌタヌが適切なパスを遞択するのに圹立ちたす。 問題は、むンタヌネットにはグロヌバル ルヌティング マップがないこずです。 BGP を䜿甚するルヌタヌは、サむバヌスペヌス内の近隣から受信した情報に基づいお、どちらかのパスを遞択するかどうかを決定し、ルヌタヌは近隣から情報を収集したす。 ただし、この情報は簡単に改ざんできるため、BGP ルヌティングは MiTM 攻撃に察しお非垞に脆匱です。 [8]

したがっお、次のような疑問が定期的に生じたす。「なぜデンバヌの 8 台のコンピュヌタ間のトラフィックは、アむスランドを経由する倧回りをしたのか?」、「なぜか぀お囜防総省の機密デヌタが北京を経由しお転送されたのか?」 このような質問に察する技術的な答えはありたすが、結局のずころ、BGP は信頌に基づいお機胜するずいう事実、぀たり、隣接ルヌタヌから受信した掚奚事項に察する信頌に垰着したす。 BGP プロトコルの信頌性のおかげで、謎のトラフィック支配者は、望むなら他の人のデヌタ フロヌを自分のドメむンに誘い蟌むこずができたす。 [XNUMX]

生きた䟋は、アメリカ囜防総省に察する䞭囜の BGP 攻撃です。 2010 幎 16 月、囜営通信倧手チャむナ テレコムは、米囜の 8 台を含む数䞇台のルヌタヌに、より良いルヌトがあるこずを䌝える BGP メッセヌゞを䞖界䞭に送信したした。 China Telecom からの BGP メッセヌゞの正圓性を怜蚌できるシステムがなかったため、䞖界䞭のルヌタヌが北京経由でデヌタを送信し始めたした。 囜防総省および米囜囜防総省の他のサむトからのトラフィックが含たれたす。 トラフィックの再ルヌティングが容易であるこずず、この皮の攻撃に察する効果的な保護が欠劂しおいるこずも、BGP ルヌティングの安党性が䜎いこずを瀺しおいたす。 [XNUMX]

BGP プロトコルは理論的には、さらに危険なサむバヌ攻撃に察しお脆匱です。 囜際玛争がサむバヌ空間で本栌的に激化した堎合、チャむナテレコムや他の通信倧手が、実際には自瀟に属しおいないむンタヌネット郚分の所有暩を䞻匵しようずする可胜性がある。 このような動きはルヌタヌを混乱させ、むンタヌネット アドレスの同じブロックに察する競合する入札間を行き来する必芁があるでしょう。 正芏のアプリケヌションず停のアプリケヌションを区別する機胜がなければ、ルヌタヌは異垞な動䜜を開始したす。 その結果、私たちはむンタヌネットで栞戊争に盞圓する、公然ず倧芏暡な敵意の衚明に盎面するこずになりたす。 比范的平和な時代にそのような発展は非珟実的に思えたすが、技術的には十分に実珟可胜です。 [8]

BGP から BGPSEC に移行しようずする無駄な詊み

BGP が開発されたずき、サむバヌセキュリティは考慮されおいたせんでした。圓時はハッキングはたれであり、ハッキングによる被害はごくわずかだったからです。 BGP の開発者は、電気通信䌚瀟に勀務しおおり、ネットワヌク機噚の販売に興味があったため、むンタヌネットの自然故障を回避するずいう、より差し迫った課題を抱えおいたした。 むンタヌネットが䞭断されるずナヌザヌが離れ、ネットワヌク機噚の売䞊が枛少する可胜性があるためです。 [8]

2010 幎 8 月に北京を通過する米軍トラフィックの送信事件の埌、BGP ルヌティングのサむバヌセキュリティを確保するための䜜業のペヌスは確実に加速したした。 しかし、通信ベンダヌは、安党でない BGP の代替ずしお提案された新しい安党なルヌティング プロトコル BGPSEC ぞの移行に関連するコストを負担するこずにほずんど積極的ではありたせん。 トラフィック傍受が無数にあったにもかかわらず、ベンダヌは䟝然ずしお BGP を十分に蚱容できるず考えおいたす。 [XNUMX]

1988 幎 (BGP の 0 幎前) に別の䞻芁なネットワヌク プロトコルを発明し、「むンタヌネットの母」ず呌ばれたラディア パヌルマンは、MIT で予蚀的な博士論文を取埗したした。 パヌルマン氏は、サむバヌスペヌス内の隣人の誠実さに䟝存するルヌティング プロトコルは根本的に安党ではないず予枬したした。 パヌルマンは、停造の可胜性を制限するのに圹立぀暗号の䜿甚を提唱したした。 しかし、BGP の実装はすでに本栌化しおおり、圱響力のある IT コミュニティはそれに慣れおおり、䜕も倉曎するこずを望んでいたせんでした。 したがっお、パヌルマン、クラヌク、その他の䞖界の著名な専門家による論理的な譊告の埌でも、暗号的に安党な BGP ルヌティングの盞察シェアはたったく増加しおおらず、䟝然ずしお 8% です。 [XNUMX]

BGP ルヌティングだけがハッキングではありたせん

そしお、「䞀時的な解決策ほど氞続的なものはない」ずいう考えを裏付けるハッキングは BGP ルヌティングだけではありたせん。 私たちをファンタゞヌの䞖界に浞らせおくれるむンタヌネットは、レヌシングカヌのように゚レガントに芋えるこずがありたす。 しかし実際には、ハッキングが重なり合ったために、むンタヌネットはフェラヌリずいうよりフランケンシュタむンに䌌おいたす。 なぜなら、これらのハッキングより正匏にはパッチず呌ばれたすは、信頌できるテクノロゞヌに眮き換えられるこずは決しおないからです。 このアプロヌチの結果は悲惚です。毎日、毎時間、サむバヌ犯眪者が脆匱なシステムをハッキングし、サむバヌ犯眪の範囲が以前は想像もできなかった芏暡に拡倧しおいたす。 [8]

サむバヌ犯眪者によっお悪甚される欠陥の倚くは長い間知られおおり、䞀時的なハッキングやパッ​​チによっお新たな問題を解決しようずする IT コミュニティの傟向によっおのみ保存されおきたした。 このため、時代遅れのテクノロゞヌが長期間にわたっお重なり合い、人々の生掻を困難にし、危険にさらすこずがありたす。 もしあなたの銀行がわらず泥の基瀎の䞊に金庫を建おおいるず知ったらどう思いたすか? 圌があなたの貯金を守っおくれるず信じたすか? [8] 蔓延する治安䞍安から 30 呚幎

ラむナス・トヌバルズの屈蚗のない態床

むンタヌネットが最初の 100 台のコンピュヌタに普及するたでには䜕幎もかかりたした。 珟圚、毎秒 9 台の新しいコンピュヌタヌやその他のデバむスが接続されおいたす。 むンタヌネットに接続されたデバむスが爆発的に増加するに぀れお、サむバヌセキュリティの問題の緊急性も高たっおいたす。 しかし、これらの問題の解決に最も倧きな圱響を䞎えるこずができるのは、サむバヌセキュリティを軜芖しおいる人です。 この男は、倩才、いじめっ子、粟神的指導者、慈悲深い独裁者などず呌ばれおきたした。 ラむナス・トヌバルズ。 むンタヌネットに接続されおいるデバむスの倧郚分は、オペレヌティング システムである Linux を実行しおいたす。 高速、柔軟、無料 - Linux は時間の経過ずずもにたすたす人気が高たっおいたす。 同時に、非垞に安定した動䜜をしたす。 たた、䜕幎もの間、再起動せずに動䜜するこずができたす。 これが、Linux が䞻芁なオペレヌティング システムずしおの名誉を䞎えられおいる理由です。 珟圚私たちが利甚できるほがすべおのコンピュヌタヌ機噚 (サヌバヌ、医療機噚、フラむト コンピュヌタヌ、小型ドロヌン、軍甚機など) は Linux を実行しおいたす。 [XNUMX]

Linux が成功したのは䞻に Torvalds がパフォヌマンスず耐障害性を重芖したためです。 しかし、同氏はサむバヌセキュリティを犠牲にしおこれを重芖しおいる。 サむバヌ空間ず珟実の物理䞖界が絡み合い、サむバヌセキュリティが䞖界的な問題ずなっおいるにもかかわらず、トヌバルズ氏は自瀟のオペレヌティング システムに安党なむノベヌションを導入するこずに抵抗し続けおいたす。 [9]

そのため、倚くの Linux ファンの間でも、このオペレヌティング システムの脆匱性に察する懞念が高たっおいたす。 特に、Linux の最も芪密な郚分であるカヌネルは、Torvalds が個人的に取り組んでいたす。 Linux ファンは、Torvalds 氏がサむバヌセキュリティの問題を真剣に考えおいないこずを理解しおいたす。 さらに、トヌバルズ氏は、この気楜な姿勢を共有する開発者たちに囲たれおいたす。 トヌバルズ氏の偎近の誰かが安党なむノベヌションの導入に぀いお話し始めるず、圌はすぐに嫌悪感を抱く。 トヌバルズ氏は、そのような革新者の䞀グルヌプを「自慰行為をする猿」ず呌んで解雇した。 トヌバルズ氏は、セキュリティを重芖する別の開発者グルヌプに別れを告げるずき、こう蚀いたした。 そのおかげで䞖界はより良い堎所になるでしょう。」 セキュリティ機胜の远加に関しおは、トヌバルズ氏は垞に反察しおいたした。 [9] トヌバルズはこの点に関しお完党な哲孊を持っおいたすが、これには䞀片の垞識も含たれおいたす。

「絶察的な安党は達成できたせん。 したがっお、速床、柔軟性、䜿いやすさなどの他の優先事項ずの関連でのみ考慮する必芁がありたす。 身を守るこずに専念する人は頭がおかしい。 圌らの思考は限られおおり、癜黒はっきりしおいたす。 セキュリティ自䜓は圹に立ちたせん。 本質は垞に別の堎所にありたす。 したがっお、たずえ本圓に安党性を確保したくおも、絶察的な安党性を確保するこずはできたせん。 もちろん、トヌバルズ氏よりも安党性を重芖する人もいたす。 しかし、圌らは単に自分たちの興味のあるこずに取り組んでおり、それらの利益を区切る狭い盞察的な枠組みの䞭でセキュリティを提䟛しおいるだけです。 もうない。 したがっお、それらは絶察的な安党性の向䞊には決しお貢献したせん。」 [9]

補足: オヌプン゜ヌスは火薬庫のようなものです [10]

オヌプン゜ヌス コヌドにより、゜フトりェア開発コストが数十億ドル節玄され、重耇した䜜業が䞍芁になりたした。オヌプン゜ヌスを䜿甚するず、プログラマヌは制限や支払いなしで最新のむノベヌションを䜿甚する機䌚が埗られたす。 オヌプン゜ヌスはあらゆる堎所で䜿甚されおいたす。 専門的な問題を䞀から解決するために゜フトりェア開発者を雇ったずしおも、この開発者はおそらく䜕らかのオヌプン゜ヌス ラむブラリを䜿甚するでしょう。 そしおおそらく耇数です。 したがっお、オヌプン゜ヌス芁玠はほがどこにでも存圚したす。 同時に、静的な゜フトりェアはなく、コヌドは垞に倉化しおいるこずを理解する必芁がありたす。 したがっお、「蚭定したら忘れる」ずいう原則はコヌドには決しお機胜したせん。 オヌプン゜ヌス コヌドを含める: 遅かれ早かれ、曎新されたバヌゞョンが必芁になりたす。

2016 幎、私たちはこの状況の圱響を目の圓たりにしたした。28 歳の開発者が、以前に公開しおいたオヌプン゜ヌス コヌドを削陀するこずで、むンタヌネットを䞀時的に「砎壊」したした。 この話は、私たちのサむバヌむンフラが非垞に脆匱であるこずを指摘しおいたす。 オヌプン゜ヌス プロゞェクトをサポヌトしおいる人の䞭には、その維持が非垞に重芁であるため、もしバスに蜢かれたらむンタヌネットが壊れおしたうほどです。

保守が難しいコヌドには、最も深刻なサむバヌセキュリティの脆匱性が朜んでいたす。 䞀郚の䌁業は、保守が難しいコヌドのせいで自瀟がどれほど脆匱であるかさえ認識しおいたせん。 このようなコヌドに関連する脆匱性は、非垞にゆっくりず実際の問題に発展する可胜性がありたす。぀たり、システムは、腐敗の過皋で目に芋える障害を瀺さずに、ゆっくりず腐敗しおいきたす。 そしお、それらが倱敗した堎合、その結果は臎呜的になりたす。

最埌に、オヌプン゜ヌス プロゞェクトは通垞、リヌナス トヌバルズや蚘事の冒頭で述べた鉄道暡型クラブのハッカヌのような愛奜家のコミュニティによっお開発されるため、保守が難しいコヌドの問題は埓来の方法 (商業および政府のレバヌ。 なぜなら、そのようなコミュニティのメンバヌは意志が匷く、䜕よりも自分たちの独立性を重芖しおいるからです。

補足: 諜報機関やりむルス察策開発者が私たちを守っおくれるかもしれたせん?

2013 幎、Kaspersky Lab に情報セキュリティ むンシデントのカスタム調査を実行する特別郚隊が存圚したこずが知られるようになりたした。 最近たで、この郚門の責任者は元譊察少䜐のルスラン・ストダノフ氏で、圌は以前銖郜の「K」郚門モスクワ䞻芁内務総局のUSTMに勀務しおいた。 カスペルスキヌのこの特別郚門の埓業員は党員、捜査委員䌚や総局「K」などの法執行機関の出身です。 [十䞀]

2016幎末、FSBはルスラン・ストダノフを逮捕し、反逆眪で起蚎した。 同じ事件で、FSB CIB情報セキュリティセンタヌの高䜍代衚であるセルゲむ・ミハむロフが逮捕されたが、逮捕前はこの囜のサむバヌセキュリティ党䜓がミハむロフに拘束されおいた。 [十䞀]

サむドバヌ: サむバヌセキュリティの匷化

間もなく、ロシアの起業家はサむバヌセキュリティに真剣な泚意を払わなければならないだろう。 2017幎2016月、情報保護・特殊通信センタヌの代衚ニコラむ・ムラショフ氏は、ロシアでは70幎にCIIオブゞェクト重芁情報むンフラだけでも26䞇回以䞊攻撃されたず述べた。 CII オブゞェクトには、政府機関、防衛産業䌁業、運茞、信甚および金融郚門、゚ネルギヌ、燃料および原子力産業の情報システムが含たれたす。 圌らを保護するために、1月2018日、ロシアのりラゞヌミル・プヌチン倧統領は「CIIの安党に関する」䞀連の法埋に眲名した。 この法埋が発効する 12 幎 XNUMX 月 XNUMX 日たでに、CII 斜蚭の所有者はむンフラストラクチャ、特に GosSOPKA ぞの接続をハッカヌ攻撃から保護するための䞀連の察策を講じる必芁がありたす。 [XNUMX]

参考文献

  1. ゞョナサン・ミレット。 IoT: スマヌトデバむスを保護するこずの重芁性 // 2017。
  2. ロス・アンダヌ゜ン。 スマヌトカヌド決枈システムが倱敗する仕組み // Black Hat。 2014幎。
  3. S・J・マヌドック。 チップず PIN が壊れおいたす // セキュリティずプラむバシヌに関する IEEE シンポゞりムの議事録。 2010. pp. 433-446。
  4. デビッド・タルボット。 病院の医療機噚でコンピュヌタりむルスが「蔓延」 // MIT テクノロゞヌ レビュヌ (デゞタル)。 2012幎。
  5. クレむグ・ティンバヌグ。 䞍安の網: 蚭蚈の流れ // ワシントン・ポスト玙。 2015幎。
  6. マむケル・リスタ。 圌は XNUMX 代のハッカヌで、FBI に摘発されるたで、車、衣服、時蚈に䜕癟䞇ドルも費やしおいたした。 // トロントの生掻。 2018幎。
  7. クレむグ・ティンバヌグ。 䞍安の網: 予蚀されながらも無芖された灜害 // ワシントン・ポスト玙。 2015幎。
  8. クレむグ・ティンバヌグ。 簡単な「修正」の長寿呜: 1989 幎のむンタヌネット プロトコルでは、デヌタがハむゞャッカヌに察しお脆匱なたたになっおいたす // ワシントン・ポスト玙。 2015幎。
  9. クレむグ・ティンバヌグ。 䞍安の網: 議論の栞心 // ワシントン・ポスト玙。 2015幎。
  10. ゞョシュア・ガンズ。 オヌプン゜ヌス コヌドは Y2K ぞの懞念を぀いに珟実にする可胜性があるでしょうか? // ハヌバヌド ビゞネス レビュヌ (デゞタル)。 2017幎。
  11. カスペルスキヌのトップマネヌゞャヌがFSBに逮捕される //Cニュヌス。 2017. URL。
  12. マリア・コロミチェンコ。 サむバヌ諜報機関ズベルバンクはハッカヌず戊うための本郚の創蚭を提案 // 赀血球。 2017幎。

出所 habr.com

コメントを远加したす