Koti turvallisuus Hiekka hurrikaani: miksi vietin sen barneissa ja jaloilla

Hiekka hurrikaani: miksi vietin sen barneissa ja jaloilla

Anonim

Istun Barnes & Noblessa Mohegan Lakessa, NY, ja se on kuin pakolaisleiri, koska New Yorkin ympäröivän Westchester / Putmanin kreivikuntien koteilla ei ole valtaa Sandy-hurrikaanin takia. Tämä tarkoittaa myös sitä, ettei ihmisten kodeissa ole Internet-yhteyttä, joten he parveilevat julkisiin Wi-Fi-sivustoihin. Valitettavasti tällä Barnes & Noblella on hyvin vähän yleisölle tarkoitettuja pistorasioita. Jopa 15 ihmistä on koottu saatavana olevien ympärille. He ketjuttavat useita ketjuja ketjuttamalla kannettavan tietokoneen ja tabletin.


Koska täällä on satoja ihmisiä (ainakin puolet yrittävät muodostaa yhteyttä), Internet-yhteys on turha ja jopa yhteyden muodostamisen jälkeen on yleistä, että se hylätään ja joudutaan noppien ympäri uudelleen yrittämään uudelleenyhteyttä. Barnes & Noblen ilmainen yhteys perustuu AT&T -palveluun ja on yleensä melko luotettava. Nykyään se on kuitenkin ilmeisesti hukkua.


Vielä viisi vuotta sitten hirmumyrskyt olisivat pitäneet meidät kotissamme. Aika on selvästi muuttunut. Huolimatta matkapuhelimistamme ja älypuhelimistamme, jotka usein on varustettu sähköpostin käyttöoikeuksilla, vaadimme täydellistä pääsyä, todellista yhteyttä. Ja niin, tämä kirjakauppa on täynnä opiskelijoita, jotka tekevät papereita ja toimeksiantoja, liikemiehiä, jotka antavat tilauksia ja tarkistavat järjestelmiä, puhumattakaan muista maniakkisista eksentrikistä, kuten tämä kirjoittaja, jotka vaativat pääsyä perustuslailliseksi, jolle Jumala on antanut oikeuden. (Internet-yhteys on meille niin tärkeä näinä päivinä. Jotkut nuoret ammattilaiset pitävät sitä tärkeämpänä kuin palkkaa työn hyväksymisessä.)


Ainakin 50 ihmistä on linjassa saadakseen kahvia ja kakkuja, ja kauppojen ajaminen on yhä pahempi. Kuinka pääsimme tähän vaiheeseen, jossa olemme molemmat niin riippuvaisia ​​ja niin haavoittuvia? Ja mitä tämä tarkoittaa, kun olemme aikakaudella, kun olemme huolissamme tietoverkko-sodankäynnistä? Loppujen lopuksi meille kerrotaan, että verkkohyökkäys kohdistuu todennäköisesti sähköverkkoon, aivan kuten Sandy-hurrikaani tekee, mutta paljon suuremmassa mittakaavassa. (Lisätietoja tästä aiheesta 2000-luvun sodankäynnin uudet kasvot.)


Parempi tietoturva ei selvästikään voi auttaa torjumaan hirmumyrskyjen aiheuttamaa tuhoa, eikä sillä ole mitään voimaa alaspäin puiden ja johtimien aiheuttamien sähkökatkoksien varalta. Mutta tämä katastrofi ei ole vain todistus voimattomuudellemme luonnon edessä; se osoittaa myös, kuinka paljon enemmän olemme nyt riippuvaisia ​​sähkövirrasta kuin koskaan ennen. Tämä seisokki oli suhteellisen pieni; Voimme vain kuvitella, miltä se tuntuisi, jos koko ruudukko otettaisiin offline-tilaan.


Nykyinen seisokki on rajoitettu pieneen, vaikkakin hyvin asuttuun osaan itärannikolla. Ajaessani 5 mailia paikallisen "pakolaiskeskuksemme" päälle, näin suljettuja yrityksiä, liikenteen häviäviä liikennevaloja ja huoltoasemia, jotka eivät pysty pumppaamaan kaasua. New York Cityssä koko alue, joka sijaitsee 34th Streetin eteläpuolella, on ilman sähköä, tuhansilla yrityksillä ja satoilla tuhansilla ihmisillä ilman voimaa. Voidaan vain kuvitella, mikä olisi valtakunnallisen sähkökatkoksen vaikutus. Myrsky ei voinut tehdä sitä, mutta tätä verkkoa hallitsevat tietokonejärjestelmät, mikä tarkoittaa kyberhyökkäystä, joka todennäköisesti voisi.


Huolimatta siitä, mitä teknikomme tekevät, hakkerit, hakkerit ja virukirjoittajat jne. Näyttävät kaikki pystyvän pääsemään ympäröimään seinät, jotka on asetettu pitämään heidät poissa. Esimerkiksi tietokonehälytysryhmä (CERT) on vuosien ajan varoittanut käyttäjiä Microsoftin tuotteiden, erityisesti Internet Explorer ja Outlook, tietoturvaongelmista. Mutta vaikka on varmaa, että Microsoft on tarttunut näihin ongelmiin saatuaan selville niistä, se julkaisi 25. lokakuuta 2012 uuden raportin "Haavoittuvuushuomautus VU # 948750 - Microsoft Outlook Web", joka selitti järjestelmäaukon, jonka alla hyökkääjä voisi "suorittaa mielivaltaisen komentosarjan."


Microsoft ei todellakaan ole ainoa syyllinen turvallisuusalueella. Olemme kaikki kuulleet pankkien, luottokorttien, verkkopalvelujen ja jopa liittovaltion hallitusten soluttautumisesta, henkilöllisyysvarkauksiin johtavasta tunkeutumisesta, taloudellisista menetyksistä, salasanakompromisseista ja ilkivallasta. Ja mitä olemme todella kuulleet, se on vain jäävuoren huippu. 2600: Hacker Quarterly -lehti julkaisee säännöllisesti järjestelmän haavoittuvuuksia, joista suurin osa ei tee suurille uutispisteille. Julkaisussa ei ole koskaan materiaalia.


On selvää, että virusohjelmien, turvajärjestelmien ja järjestelmänvalvojien tekemä ei toimi, ainakaan sata prosenttia ajasta. Valitettavasti sitä tarvitaan todella verkkoinfrastruktuurimme suojelemiseksi.


Eli mikä neuvoksi? Dr. Peter G. Neumann on seurannut SRI International -yrityksen tietoturvaa 40 vuoden ajan ja on toimittanut RISKS Digest, verkkolehti ja -foorumi, joka käsittelee tietokoneiden, ohjelmistojen ja muiden tekniikkajärjestelmien turvallisuutta ja turvallisuutta, vuodesta 1985.

Hän johtaa tutkijaryhmää - yhdessä Robert N. Watsonin kanssa Cambridgen yliopiston tietokonelaboratoriosta - yrittäessään miettiä täysin, kuinka tehdä tietokoneista ja verkoista turvallisia osana viisivuotista hanketta, jota rahoittaa Pentagonin Defense Advanced Research Projects Agency -virasto. (DARPA).


"Olen kallistunut samoihin tuulimyllyihin pohjimmiltaan 40 vuotta", kertoi Neumann äskettäin lounasaikahaastattelussa kiinalaisessa ravintolassa lähellä taiteensa täytettyä kotia Kalifornian Palo Altossa.

"Minusta tuntuu, että suurin osa vastuullisista ihmisistä ei halua kuulla monimutkaisuudesta. He ovat kiinnostuneita nopeista ja likaisista ratkaisuista." (Jos haluat nähdä täydellisen profiilin tohtori Neumannista, tutustu tietokoneen tappamiseen sen tallentamiseksi The New York Times.)


Times-profiilissa Neumann kuvaa kokonaisratkaisua tietoturvaongelmaan: Kirsikka-poimiminen viimeisten 50 vuoden parhaista ideoista rakentaa jotain aivan uutta. Se kuulostaa aika pelottavalta, ja vaatisi valtavia ponnisteluja. Olen kuitenkin tuntenut Pietarin vasta 21. vuoden ajalta. (Hän ja minä olimme osa ensimmäisen Tietokoneet ja yksityisyys -konferenssin perustajaryhmää, jonka puheenjohtajana toimi mikrotietokoneiden pioneer Jim Warren vuonna 1991.) Tunnen hänet tarpeeksi hyvin tietääkseni, että hän ei ole laajasilmäinen "visionääri", vaan erittäin käytännöllinen, perusteltu ja erittäin älykäs turvallisuusammattilainen.


Tarvittavista ponnisteluista huolimatta, Richard A. Clarke, maan entinen terrorismin vastainen tsaari ja "Kybertaso: seuraava kansallinen turvallisuusuhka ja mitä tehdä sen suhteen" (2010) kirjoittaja, on yhtä mieltä Neumannin kanssa ja on siteerattu samassa Times-kappaleessa sanotaan, että Neumannin "puhtaan liuskekivi", kuten sitä kutsutaan, on välttämätöntä. Periaatteessa kaikki asiat, joita teemme tänään verkkojen turvaamiseksi, ovat siteiden asettaminen ja sormemme ojaan, ja oja johti vuotoun jossain muualla. Emme ole perusteellisesti suunnitelleet verkkojamme 45 vuoden ajan ", hän sanoi. "Toki, se maksaisi valtavan määrän uudelleenarkkitehdille, mutta aloitetaan se ja katsotaan, toimiiko se paremmin, ja anna markkinoiden päättää."


Clarken kirja painottaa, että seuraava sota perustuu pikemminkin tavuihin kuin pommeihin. Jos se on todellinen riski - enkä ole ainoa, joka uskoo sen olevan, monet asiantuntijat ovat yhtä mieltä siitä, että olemme huonosti varautuneita. Suurimmaksi osaksi ihmiset eivät tunnu olevan huolestuneita. Mutta jos olit katastrofin aikana missä tahansa kirjaston, kahvilan tai Barnes & Noblen lähellä, yksi asia on selvä: Irrottautuminen ei ole vaihtoehto.

Hiekka hurrikaani: miksi vietin sen barneissa ja jaloilla