Keleti Arthur: Minden rendszer biztonságossá tehető

Vágólapra másolva!
Kockázatos-e pornóoldalakat nézgetni, biztonságos-e a netbank, eláraszt-e minket a levélszemét? Olvasóink az internet veszélyeiről, s a védekezés lehetőségeiről Keleti Arthurt, az Icon Zrt. biztonsági üzletágának igazgatóját faggatták Vendégszobánkban.
Vágólapra másolva!

Le lehet-e majd számolni belátható időn belül a spammerekkel? (pink pinguin)
Amikor az otthoni postaládánkba nem dobnak be több papír szóróanyagot, akkor a spamekkel is le fogunk számolni. Szerintem erre belátható időn belül nincs lehetőség. Amit tenni lehet, hogy minél kifinomultabb eszközökkel intelligens súlyozni döntéseket maguktól meghozni képes védelmi rendszerekkel csökkentjük a spamek számát. A spamszűrő rendszerek finom hangolhatósága különösen kritikus feladat, dolgoztunk már olyan gyógyszeripari cégnél, akik kifejezetten kérték, hogy a spamszűrő ne szűrje ki a gyógyszerekkel kapcsolatos szavakat, hiszen ők tulajdonképpen ebből élnek.

Az elektronikus aláírás mennyire elterjedt? Biztonságos-e? (elek1111)
Az elektronikus aláírásról már évek óta rendelkezünk megfelelő törvényi háttérrel, ma itthon több hitelesítés-szolgáltató tud az elektronikus aláíráshoz szükséges digitális tanúsítványokat kiadni, és ezek napi gyakorlatban használhatóak is. Ugyanakkor annak érdekében, hogy az elektronikus aláírás mindenhol használható legyen, széles körben biztosítani kell a műszaki feltételeit, elsősorban a felhasználók oldalán. Gondoljunk csak az elektronikus adóbevallásra, ha ma minden állampolgár elektronikusan szeretne adót bevallani, akkor minden háztartásban sőt minden személynek kellene rendelkeznie ilyen tanúsítvánnyal, és az ehhez szükséges informatikai háttérrel is, pl. chipkártyaolvasóval.

A biztonságához - én úgy gondolom - nem fér kétség, mindenesetre mérföldekkel a ma még mindig széles körben elfogadott papír-alapú megoldások előtt jár biztonsági szempontból. Az elektronikus aláírás pl. letagadhatatlan, és nem mindenki tudja, hogy amennyiben az elektronikusan aláírt dokumentumon bárki változtat az aláírását követően, akkor az aláírás elveszti az érvényességét. Tehát ez a módszer azt is garantálja, hogy egy elektronikusan aláírt dokumentum tartalma is megegyezik azzal, amit az aláíró annak idején szignált.

Miért nem monitorozzák biztonsági szervergépek az internetet? Így egyszerűbb lenne a vírusok készítőinek elfogása. (V12AMG)
Ilyen monitorozórendszerek működnek, sőt, a nagy vírusvédelmi gyártók ezek segítségével már jóval egy vírus elterjedése előtt esélyt kapnak arra, hogy a jövőben megjelenő vírus károkozási képességeit előzetesen elemezzék. A nagyobb biztonsági gyártók az ilyen elemzőpontok előrejelzéseit szolgáltatás formájában elérhetővé is teszik elsősorban vállalatok és nagyobb szervezetek számára. Ha ezek a szolgáltatások ma nem működnének, sokkal komolyabb vírustámadásoknak lennénk kitéve, illetve a vírustámadások által okozott kár gyakorlatilag elbecsülhetetlen lenne. Az ilyen központokban gyakran egy vírus megjelenése előtt már akár egy héttel is tudnak bizonyos sérülékenységekről, azok kihasználási valószínűségével előre számolnak, és azok, akik ilyen szolgáltatást igénybe vesznek, előre tájékoztatnak a gyanús eseményekről, illetve ötleteket kaphatnak a védekezéshez.

Ön szerint is biztonságosabb a Linux a Windowsnál? (pink pinguin)
Szerintem minden operációs rendszer biztonságossá tehető, a Windows is, a Linux is. Viszont mindegyiket lehet felelőtlenül használni, és ebből rengeteg informatikai biztonsági probléma fakad. Az tény, hogy a Microsoft-rendszerekben sok sérülékenységet fedeztek fel a múltban, és való igaz, hogy mai s előfordulnak ilyenek. Ezek azonban kezelhető szinten vannak, és szerintem értékelnünk kell a gyártó erőfeszítéseit is, amit annak érdekében tesz, hogy az operációs rendszerét minél biztonságosabbá tegye. A Windows rendkívül elterjedt operációs rendszer, sok felhasználója van, akik általában kedvelik is, mert jól, könnyen használható. Tehát nem mondhatjuk azt, hogy egy ilyen rendszert le kell cserélnünk bármi másra, inkább azon kell dolgoznunk, hogy még biztonságosabbá tegyük.

Forrás: [origo]



Mit ért a számítógép felelőtlen felhasználása alatt? (SZORÖS-scg)
Jönnyen kitalálható jelszavak, az interneten ismeretlen emberektől érkező levelek és állományok megnyitása, a benne található programok futtatása, olyan webhelyek látogatása, amelyeknél érezzük, hogy igazából nincs szükségünk, de gyanús dolgokat tapasztalunk rajta (túlságosan sok felugró ablak, szlenges szóhasználat az oldal szövegében, ahol nagyon sok mindent ingyen kínálnak nekünk). Ha az operációs rendszerben tapasztalt gyanús eseményeknek nem járunk utána, ha másoktól kapott ismeretlen alkalmazásokat futtatunk le, és ha érzékeny személyes adatokat titkosítás nélkül tárolunk és használunk a háttértárolón.

Ha egy vírus elterjed mondjuk egy nagy számítógépes rendszeren, akkor mekkora anyagi kár keletkezhet? (Spike90)
Ez a rendszer méretétől és a rajta tárolt adatok értékétől függ. Gondoljunk csak bele, hogy mi történik akkor, ha egy kórházi rendszerben a műtéti leírások betegek kezelésével és betegségével kapcsolatos információk sérülnek, vagy vesznek el! És akkor még nem is beszéltünk egy bank számlakezelő rendszerének adatairól, ma egy ilyen értékű adatállománnyal dolgozó vállalat vagy szervezet teljesen tönkre is mehet egy komolyabb vírustámadás hatására. Érték alapján tehát akár többszáz milliós kárról is beszélhetünk.

Mi a véleménye a szoftverszabadalmakról? (janek_)
Mint minden szabadalom esetében, egy szoftver íróját is megilleti, hogy az általa készített alkalmazás megfelelő törvényi védelemben részesüljön. Ugyanakkor látható, hogy a szoftverek esetében nagyon nehéz bebizonyítani, hogy elemei közül melyik kinek a keze munkája. Ezért ma már az Egyesült Államokban ha két szoftver elvében, felépítésében, és még sok más tényezőben feltűnően hasonlít egymásra, az már a két szoftver szerzője között egy jogi per megindítását is megalapozhatja. A kérdés egyébként nagyon nehéz, és mivel gyakran komoly anyagi érdekek állhatnak amögött, hogy egy-egy szoftvert ki készített, ezért nehéz a valódi igazságot felfedezni.