Internet Info, s.r.o. Lupa Měšec Podnikatel Root Zdroják DigiZone Slunečnice Vitalia TopDrive KupDnes Navrcholu NovýTarif Dobrý web Weblogy Woko Jagg Computer.cz SK: MojeLinky

Bezpečnostní monokultura je nebezpečná

Události posledních dnů nehrají Microsoftu zrovna do karet. Po oznámení několika kritických chyb operačních systémů řady Windows NT, XP, 2000 a 2003 Server, z nichž jednu označili sami jeho odborníci jako "velmi vážnou", a následném podivném úniku části zdrojových kódů Windows NT a 2000 na Internet, čelí jeho představitelé další vlně nevole.

Tentokrát jde o první „oběť“ v sílícím diskurzu na téma „epidemické vlastnosti monokultury a její převeditelnosti na svět počítačů“. Dan Geer, bezpečnostní odborník ve firmě @stake, dostal výpověď poté, co se postavil na stranu těch, kdo varují před riziky převahy Microsoftu.

Úvaha o podobnosti elektronického světa s biologickým co do vlastností monokultur není zase tak nová, jak by se mohlo zdát. Princip inspirace přírodou je opět velmi prostý: z pozorování živého světa víme, že systémy s jednodruhovou převahou bývají citlivější k zásahům epidemií – zejména těch, které se dobře šíří právě mezi tímto druhem. Čím menší míra odlišnosti, tím méně prostoru pro obranyschopnost populace. Zásah jednoduchého viru využívající slabiny organismu pak v souboru imunitně identických entit vyvolá katastrofu. Geer věří, že existuje analogie převádějící tento princip z živého světa do internetového, kde v koncových uzlech vládne jedna podoba operačního systému. Není sám. Před nedávnem skupina vědců z Carnegie-Mellon University v Novém Mexiku získala grant ve výši 750.000 dolarů od National Science Foundation ke zkoumání způsobů k automatické diverzifikaci programového kódu. To by mohl být jeden ze způsobů, jak zabránit současnému výskytu jedné chyby, nabízející se pro masivní zneužití viry; námětů a otázek v diskusi je však mnohem víc.

Každopádně právě Geer si svými úvahami zřejmě dovolil příliš, když je (narozdíl od relativně svobodných vědců) publikoval jako zaměstnanec firmy, jejíž hlavním klientem je původce kritizovaného sta­vu.

Jeho osud však na Internetu nemohl zůstat nepovšimnut a jeho předchozí zaměstnavatelé mohli záhy litovat svého kroku. Z poměrně málo diskutovaného tématu všudypřítomnosti Microsoftu se totiž rázem stal hlavní proud myšlenek na velké části diskusních serverů.

„To balamucení kolem ztráty jeho zaměstnání přidalo k jeho příběhu mrazení v zádech,“ řekl podle serveru Wired bezpečnostní expert a Geerův spolupracovník. „Dostal výpověď, protože @stake chtěl být poslušný svému pánovi. Ale je to stejné, jako když církev bojkotuje film – každý jej chce potom vidět.“

Microsoft nicméně odmítl jakýkoliv podíl na výpovědi Geers a dál trvá na svém pohledu o nesrovnatelnosti živých organismů a počítačů. „Jakmile jednou přijmete tuto analogii, nepohnete se z místa,“ řekl podle Wired Scott Charney, vedoucí bezpečnostních strategií Microsoftu. Dodal dále, že monokulturní teorie nedává žádná rozumná východiska, protože větší rozšíření systémů založených na největším konkurentu Windows, Linuxu, by vedlo jen k „duokultuře,“ což by nezbránilo v útocích zkušeným hackerům. Diverzita by podle něj vyžadovala spíše tisíce odlišných operačních systémů, a to by byl zřejmě konec integračním nadějím. „Bez monokultury Microsoftu,“ řekl, „by většina nedávného pokroku v informačních technologiích nebyla možná.“

UX konference
       

Ani Geer ve své teorii nepředpokládá její východiska jako prosaditelná, takové změny by podle něj byly příliš dramatické. Vyžadovaly by například vykázat z Internetu ty počítače, jejichž software by nebyl aktualizován posledními antivirovými záplatami. Odpůrci teorie se ozývají i mimo Microsoft – to však nebrání vládním komisím ve světě, včetně USA, v doporučování většího nasazování Linuxu, jak zmiňuje i článek na Wired.

Za zmínku stojí, že Geerova práce byla publikována prostřednictvím skupiny Computer and Communications Industry Association, která velmi aktivně vystupuje proti Microsoftu v antimonopolní kauze, jež jej měla rozdělit na více částí. Zůstává také otázkou, jsou-li úvahy o regulativních snahách, prosazujících určitou skladbu Internetu, legitimní právě pro tento doposud relativně svobodný svět. Donutit hlavní rizikovou skupinu, tedy domácí uživatele, k přechodu od systému, který si je získal určitými vlastnostmi, by znamenalo přesvědčit je o výhodách vlastností systému nového, což se popravdě Linuxu zatím tolik nedaří. Pro ty, pro něž podobná změna nepředstavuje takový problém, však zůstává tato možnost jako zajímavá pro zvýšení vlastní bezpečnosti – do doby, než se Linux rozšíří a (nebo se) vlastnosti Internetu pro šíření virů se opět změní.

Anketa

Domníváte se, že je bezpečnostní monokultura nebezpečná?

       

Aleš Miklík

Autor je ředitelem médií vydavatelství Internet Info. V letech 2005 – 2008 působil jako šéfredaktor serveru Lupa.cz. Vystudoval Fakultu informatiky MU a Fakultu sociálních věd UK.

Školení Google+ s Danem Dočekalem

DW - Školení PPC
  • Jak využít Google+ pro firemní komunikaci a marketing.
  • Čím se liší Google+ od Twitteru a Facebooku z pohledu firemního využití.
  • Založení Google+ Page (Stránky) krok po kroku, včetně praktických tipů.
  • Nabízíme i školení Facebooku a Twitteru.

Detailní informace o školení Google plus »

Přehled názorů

Nekolik poznamek
Milan Berka 5. 3. 2004 07:47
Nový
microsoft a kultura..
Jiří Křivánek 5. 3. 2004 08:08
Nový
└ 
Re: microsoft a kultura..
David 5. 3. 2004 13:13
Nový
monokultura linuxu
emh 5. 3. 2004 09:37
Nový
├ 
Re: monokultura linuxu
David 5. 3. 2004 13:27
Nový
└ 
Re: monokultura linuxu
ebE 5. 3. 2004 17:10
Nový
 
└ 
Re: monokultura linuxu
emh 6. 3. 2004 11:49
Nový
 
 
└ 
Re: monokultura linuxu
dan 6. 3. 2004 15:08
Nový
 
 
 
├ 
Re: monokultura linuxu
Roj 6. 3. 2004 15:35
Nový
 
 
 
│
└ 
Re: monokultura linuxu
emh 6. 3. 2004 17:13
Nový
 
 
 
└ 
Re: monokultura linuxu
emh 6. 3. 2004 18:58
Nový
 
 
 
 
└ 
Re: monokultura linuxu
Břetislav Černík 12. 3. 2004 18:56
Nový
 
 
 
 
 
└ 
Re: monokultura linuxu
emh 14. 3. 2004 11:06
Nový
Sebemenici kod
Sachista 5. 3. 2004 10:02
Nový
└ 
Re: Sebemenici kod? - na viry neexistuje žádná obrana
Daniel.Peder@infoset.cz 5. 3. 2004 10:29
Nový
 
├ 
Re: Sebemenici kod? - na viry neexistuje žádná obrana
Sachista 5. 3. 2004 10:34
Nový
 
│
└ 
Re: Sebemenici kod? - na viry neexistuje žádná obrana
Daniel.Peder@infoset.cz 5. 3. 2004 10:41
Nový
 
│
 
└ 
Re: Sebemenici kod? - na viry neexistuje žádná obrana
Sachista 5. 3. 2004 10:47
Nový
 
├ 
Re: Sebemenici kod? - na viry neexistuje žádná obrana
ans 8. 3. 2004 18:43
Nový
 
│
└ 
Re: Sebemenici kod? - na viry neexistuje žádná obrana
Daniel.Peder@infoset.cz 8. 3. 2004 18:48
Nový
 
│
 
└ 
Re: Sebemenici kod? - na viry neexistuje žádná obrana
Dan Lukes 9. 3. 2004 12:36
Nový
 
│
 
 
└ 
Re: Sebemenici kod? - na viry neexistuje žádná obrana
Daniel.Peder@infoset.cz 9. 3. 2004 14:08
Nový
 
└ 
Re: Sebemenici kod? - na viry neexistuje žádná obrana
Milan Keršláger 8. 3. 2004 20:51
Nový
 
 
└ 
Re: Sebemenici kod? - na viry neexistuje žádná obrana
Dan Lukes 9. 3. 2004 12:48
Nový
Jaké vlastnosti
Oik 5. 3. 2004 10:16
Nový
└ 
Re: Jaké vlastnosti
miroslav.kucera 5. 3. 2004 21:17
Nový
Take nekolik poznamek
Michal Kara 5. 3. 2004 10:43
Nový
├ 
Re: Take nekolik poznamek
Martin 5. 3. 2004 10:52
Nový
│
├ 
Re: Take nekolik poznamek
Michal Kara 5. 3. 2004 11:29
Nový
│
│
└ 
Re: Take nekolik poznamek
Martin 5. 3. 2004 11:44
Nový
│
│
 
└ 
Re: Take nekolik poznamek
Michal Kara 5. 3. 2004 12:07
Nový
│
│
 
 
└ 
Re: Take nekolik poznamek
Roj 6. 3. 2004 15:47
Nový
│
│
 
 
 
└ 
Re: Take nekolik poznamek
emh 6. 3. 2004 19:08
Nový
│
└ 
Re: Take nekolik poznamek
David Nebeský 5. 3. 2004 11:29
Nový
└ 
Re: Take nekolik poznamek
Sachista 5. 3. 2004 11:13
Nový
 
└ 
Re: Take nekolik poznamek
Michal Kára 5. 3. 2004 12:08
Nový
 
 
└ 
Re: Take nekolik poznamek
Sachista 5. 3. 2004 15:04
Nový
Je to trochu jinak
Pavel Vácha 5. 3. 2004 14:30
Nový
└ 
Linux neni monokultura..
Frantisek Hucek 5. 3. 2004 14:50
Nový
 
└ 
Re: Linux neni monokultura..
Zdeněk 5. 3. 2004 15:55
Nový
 
 
└ 
Re: Linux neni monokultura..
Michal Kára 5. 3. 2004 16:49
Nový
 
 
 
└ 
Re: Linux neni monokultura..
Noname 5. 3. 2004 21:36
Nový
 
 
 
 
├ 
Re: Linux neni monokultura..
Michal Kubeček 5. 3. 2004 22:14
Nový
 
 
 
 
└ 
Re: Linux neni monokultura..
MarS 7. 3. 2004 11:40
Nový
Monokultura je nevyhnutelná
Zdeněk 5. 3. 2004 15:52
Nový
├ 
Re: Monokultura je nevyhnutelná
Michal Kára 5. 3. 2004 16:53
Nový
└ 
Re: Monokultura je nevyhnutelná
michal 5. 3. 2004 17:06
Nový
 
└ 
Re: Monokultura je nevyhnutelná
ebE 5. 3. 2004 17:15
Nový
Monokultura hlouposti
dan 6. 3. 2004 15:30
Nový
└ 
Re: Monokultura hlouposti
Leo 7. 3. 2004 12:27
Nový
 
└ 
Re: Monokultura hlouposti
dan 7. 3. 2004 12:47
Nový
 
 
└ 
Re: Monokultura hlouposti
Martin 7. 3. 2004 22:57
Nový
 
 
 
└ 
Re: Monokultura hlouposti
michal 8. 3. 2004 00:00
Nový
 
 
 
 
└ 
Re: Monokultura hlouposti
michal 8. 3. 2004 00:08
Nový
 
 
 
 
 
└ 
Re: Monokultura hlouposti
bob 8. 3. 2004 07:45
Nový
       

Tento text je již více než dva měsíce starý. Chcete-li na něj reagovat v diskusi, pravděpodobně vám již nikdo neodpoví. Pro řešení aktuálních problémů doporučujeme využít naše diskusní fórum.

Zasílat nově přidané příspěvky e-mailem