V ideálním světě existují prohlížeče bez známých i neznámých chyb. I jejich pluginy jsou bezchybné a žádný web není hacknutý. A když přece jen se objeví chyba, tak všichni okamžitě instalují aktualizace, které jsou také okamžitě dostupné.
Realita je poněkud jiná, takže ten antivirus tvoří další překážku pro zneužití nějaké díry. Je to trochu víc, než placebo.
Bezpečnost vychází od uživatele, ne od antiviru. Antivir je jen placebo, díky kterému si uživatel řekne "teď jsem chráněný" a myslí si, že si může dělat co chce.
A pak vidíte uživatele, kteří si třeba do browseru nainstalují desítky rozšíření, z nichž každé druhé má právo na čtení aktuálních stránek a všechno posílá bůh ví kam.
Anebo si nainstalují neznámou aplikaci, která si něco dělá na pozadí, nikdo neví co.
A antivir důležitě sedí ve stavové liště a dělá, že má vše pod kontrolou.
Například Firefox je v novějších verzích čím dál nebezpečnější. Firefox postupně zvyšuje schopnosti, co web může dělat, ale ubírá nastavení uživateli, kterým si může nastavit, co web má zakázáno.
Jinak řečeno, autoři prohlížečů nemají vždy záměr vyrobit bezpečný prohlížeč.
Podívejte se na možnosti nastavení Internet Exploreru, co vše můžete řídit (strašně moc věcí a detailů) a Firefoxu (skoro nic, web smí vše).
S trendem HTML5 a dalšími a dalšími standardy odtud vycházející postupně se stává prohlížeč dokonalým trojským koněm. Čím novější verze, tím více ovládá váš počítač.
Jinak řečeno, Filip Jirsák má vždy jednoduchá řešení a všechno zná, ale realita je trochu jiná.
Opravdu placani, ale ono toho se zastaralym typem softwaru moc rici nejde. Podivejme se jen na sekci o Heartbleed. K cemu je vam asi zmena hesla nebo slozitejsi heslo, pokud provozovatel webu vyuzivajici OpenSSL si neaktualizoval a chybu Heartbleed neopravil? K nicemu. Uzivatel s tim nemuze delat vubec nic a antivirak ho rozhodne neochrani.
Jinak antivirovy software je proste hovadina uz z podstaty, nebot bezpecnost je treba resit uz na urovni OS a ne cpat do pocitace nejaky placebo program. Na linuxu viry nejsou, protoze ten to resi na systemove urovni, stejne i na Androidu, instalovat placebo antivirus do Androidu a zbytecne si stavit baterku a zpomalovat si ho muze opravdu jen BFU. Ono ale i Microsoft se od dob Windows XP bez druheho service packu hodne zlepsil a stazeni viru je chybou uzivatele, ten musi sam dat viru administratorka prava, protoze sam od sebe je vir nedokaze ziskat, takze reseni je neklikat na vsechno OK, ale cist o co jde a nepotrebujete antivir ani na Windows.
Jak souvisí Heartbleed s uživatelským heslem? Pokud to má provozovatel navržené bezpečně, přes síť se posílá jen jednorázový hash a provozovatel má v databázi uvedený jen hash hesla a heslo nikdy neznal. Pokud mu jako uživatel heslo poskytujete, je nějaký Heartbleed už jen ne příliš podstatný detail. (Ano, vím, že drtivá většina poskytovatelů to má řešené tak, že to heslo musí znát, protože na bezpečnosti ve skutečnosti skoro nikomu nezáleží.)
Firefox je opensource program. Co brání autorům antivirů - pokud jim tak jde o bezpečnost uživatele - do Firefoxu to nastavení naprogramovat a vydat jej jako "Bezpečný Firefox od tvůrců antivirového programu"? Nebude to daleko efektivnější i bezpečnější, než pokoušet se to dohackovat zvenku? Ostatně třeba do obsahu HTTPS komunikace prohlížeč buď žádnému doplňku, tedy ani antiviru, přístup nepovolí, a nebo tam má vedle antiviru přístup i každý plugin, který o takový přístup požádá - což je pak daleko větší bezpečnostní díra, než cokoli jiného.
Nevšiml jsem si, že by cokoli z HTML5 umožňovalo skrze prohlížeč ovládat můj počítač. Můžete uvést nějaký příklad?
Takže mít rychle dostupnou aktualizaci prohlížeče a nainstalovat ji je problém, zatímco mít rychle dostupnou aktualizaci antiviru a nainstalovat ji není problém? Mně tedy připadá, že jde pořád o to samé.
Navíc nemám pocit, že by počítače byly často napadány zrovna přes 0-day zranitelnosti webových prohlížečů, na které neexistuje záplata.
Tyto vtipky lze provest i offline. Ty bezdratove rizene ventily jsou pomerne snadno hacknutelne odposlechnutim komunikace a napodobenim. A takove shozeni jisticu pred bytem nebo kradez dratu v dome( zdravim recyklatory medi ) lze udelat taky.
Kdo buduje system domaci automatizace bez mechanickeho overridu je hlupak a pomatenec.
Spravne navrzenou hacknutou / porouchanou automatizaci zvladne mechanicky opravit i nepoucene nezne pohlavi. Vypni jistic/vytahni ze switche ethernet kabel na ridici PLC a vymen elektronicky ventil za mechanicky z krabicky. To vse lze udelat bez naradi.
Celkovy design takoveho systemu s mechanickym obchazenim zacina to uz od hotelovych elektronickych zamku, ktere s dvermi designoval blb co mu vadila nouzova dirka na klic. A pak je treba krasne vykladane dvere poskrabat nebo rozvrtat, aby se dalo dostat vubec dovnitr a zamek vymenit.
:) Ale jo, taky mi může vypnout studenou vodu (a naplno pustit horkou), když jsem ve sprše, případně mě zamknout na záchodě v době, kdy se nikoho nedovolám (fyzicky, elektronická komunikace skrze záchod bude blokovaná)... Jasně, stát se může leccos a scénáristé kriminálních seriálů budou mít konečně zase inspiraci...
Internet Info Lupa.cz (www.lupa.cz)
Server o českém Internetu. ISSN 1213-0702
Copyright © 1998 – 2021 Internet Info, s.r.o. Všechna práva vyhrazena.