Bija aizmugures durvis, lai tās visus inficētu, taču viens ģēnijs izglāba tīmekli

Lūk, kā izstrādātāja zināšanas un neliela... apdomība tikko novērsa Linux un visa interneta sabotāžu

Aizmugures durvis: atvērtā pirmkoda drošība
Atvērtā pirmkoda drošību, iespējams, iedragā mēģinājums inficēt Linux

"Bet viņi visi tika maldināti" saka balss Galadriel vienā no vislaimīgākajiem filmas "Kinematogrāfiskās adaptācijas punktiem"Gredzenu pavēlnieks" di JRR Tolkīns. Profesors un rakstnieks, iespējams, nekad nebūtu iedomājies šo iespējamo sava darba lasījumu - viņš sirsnīgi nicināja didaktiski lietoto alegoriju, taču, kā vienmēr, labu stāstu vērtības un principus var "attiecināt" uz visu realitāti. tomēr sarežģīti un negaidīti.

"Neviens negaida Spānijas inkvizīciju" skan cits slavens citāts, šoreiz dei "Monty Python", un šķiet, ka līdz šim neviens neticēja, ka atklātā pirmkoda patieso spēku var ļaunprātīgi izmantot pret pašu atvērto avotu.

Bet iesim kārtībā.

AI drošība? Bletchley Park paziņojums ir ļoti svarīgs
SwissGPT: Šveices AI, kas revolucionizē korporatīvo drošību
Šveice un ASV ir vienojušās par kiberdrošību un digitālajām tehnoloģijām

Linux atvērtā pirmkoda
Atvērtā pirmkoda sistēmas, piemēram, Linux, drošību garantē izstrādātāju kopienas

Linux un atvērtā koda nozīme

Linux ir atvērta operētājsistēma. Operētājsistēma ir jebkuras digitālās iekārtas pamatprogrammatūra, tā, kas ieslēdzas kopā ar iekārtu un ļauj ielādēt un pārvaldīt citas programmas un to datus. 1991. gadā Linuss Torvalds, Somu datorzinātņu students Helsinku universitātē ierosināja kodolu - kodolu, "dzinēju" - jaunai bezmaksas, bezmaksas un atvērtai operētājsistēmai, t.i., kur ikviens varētu redzēt un modificēt avota kodu. Šī sistēma sauksies Linux, un šobrīd tā ir visplašāk izplatītā pasaulē interneta pamatsektoros, bet ne tikai, kā viņš stāsta. Copilot di bing:

“Linux, atvērtā pirmkoda operētājsistēma, ir ļoti populāra visā pasaulē, īpaši serveros, kas nodrošina interneta darbību. Apskatīsim dažus galvenos punktus:

  1. Web serveris un hostings: Lielākā daļa web serveri kas mitina vietnes, lietojumprogrammas un tiešsaistes pakalpojumus Linux kā operētājsistēma. Tas ietver Apache serverus, Nginx un citus.
  2. Cloud Computing: lieli mākoņa pakalpojumu sniedzēji, piemēram, Amazon Web Services (AWS), Google mākoņa platforma (GSP) e Microsoft Azure tie piedāvā uz servera balstītus gadījumus Linux. Tie veido pamatu daudzām mākoņa lietojumprogrammām.
  3. Superdatori un zinātniskā skaitļošana: Linux ir dominējošā izvēle i superdators un augstas veiktspējas zinātniskā skaitļošana. Piemēram, Top500 no jaudīgākajām mašīnām pasaulē dominē sistēmas Linux.
  4. Iegultās un IoT ierīces: Linux To izmanto plašā iegulto ierīču klāstā, piemēram, maršrutētājos, novērošanas kamerās, televizora pierīcēs un ierīcēs Lietiskais internets (IoT).
  5. android: android, pasaulē populārākā mobilā operētājsistēma, ir balstīta uz Linux. Tas nozīmē, ka miljardiem viedtālruņu un planšetdatoru izmanto kādu no variantiem Linux.
  6. Galddatori un klēpjdatori: Lai gan Windows e macOS ir biežāk sastopami galddatoros un klēpjdatoros, Linux ir ievērojama klātbūtne šajā nozarē. Izplatījumi, piemēram Ubuntu, Fedora e Debian ir populāri galddatoru lietotāju vidū.

Īsāk sakot, Linux ir visuresošs, un tam ir būtiska loma globālajā tehnoloģiju infrastruktūrā.

Tāpēc operētājsistēmas brīvajam raksturam noteikti bija liela ietekme uz tās izplatību, bet arī pati par sevi pārredzamība: tas ļauj ikvienam, kam ir minimālas programmēšanas prasmes, pielāgot katru sistēmas aspektu savām vajadzībām. Līdz ar to tā tiek izplatīta visjutīgākajās sistēmās visā pasaulē, tostarp banku pārvaldības sistēmās.

TEK ir jaunais digitālo inovāciju rajons Boloņā
Visi iemesli AI pieaugošajai ietekmei digitālajā mākslā
Ceļvedis Lihtenšteinas kā digitālā centra popularizēšanai

Uzlaušana uz vienu gredzenu
“Hacking the One Ring” ir attēls, ko Bing meklētājprogramma ģenerē ar mākslīgo intelektu

Bezmaksas operētājsistēmas drošība

Atvērtas sistēmas aizsardzība ir uzticēta tās plašajai izplatībai un tās izstrādātāju kopienu nepārtrauktai kontroles darbībai.
Tieši fakts, ka tā nav centralizēta un slepena sistēma daudzos aspektos, piemēram, Windows vai Mac OS, rada drošības garantiju: ja kāds mēģina ievietot ļaunprātīgu kodu, sabotēt sistēmu, kāds cits to ātri pamana un ziņo par problēmu. visi.

Bet kā tad bija iespējams, ka kāds izdomāja sabotāžas plānu, kas pakāpeniski attīstījās trīs gadu laikā un gandrīz izdevās to īstenot? Kā kāds varēja iedomāties, ka varētu, vēl viens mazs Holivudas citāts, "uzlauzt planētu"?

Vienā virtuālajā vietā paslēpti 26 miljardi nozagtu dokumentu
Bezmaksas tīmekļa seminārs, lai padziļināti izpētītu kiberdrošību
Tādējādi "Šveices digitālajās dienās" nākotne (atkārtoti) kļūst par tagadni

Hacker
Hakera kanoniskais attēlojums neattaisno to sarežģītību, ko var paslēpt aiz vienkārša segvārda

Neatkarīgās grāmatnīcas un stāsta sākums

Pirmkārt, sabotāžas mēģinājums notika nevis galvenā kodola līmenī, bet gan viena no tā ārējām "utilītprogrammām".

ZX ir failu saspiešanas un atspiešanas sistēma, ko daudzus gadus pārvalda specializēta kopiena. 2021. gadā jauns lietotājs sevi piesaka, kā tas bieži notiek šajās kopienās, ar koda nosaukumu Dzja Tans. Viņš iepazīstina ar sevi tāpat kā daudzi citi, apgalvojot, ka ir izstrādātājs, kuram ir nedaudz brīva laika un kurš vēlas daļu no tā veltīt ZX attīstībai.

Sākotnēji tas ziņo par nelieliem labojumiem, iespējamiem uzlabojumiem, īsi sakot, tai ir lieliska uzvedība un tas veicina bibliotēkas attīstību. Pamazām viņš kļūst arvien centīgāks, ierosinot svarīgākas, bet vienmēr likumīgas izmaiņas.

Tagad šīs izstrādātāju kopienas lielākoties sastāv no brīvprātīgajiem. Cilvēki, kas velta sevi pasaules uzlabošanai, radot un attīstot bezmaksas programmatūru: ideālisti, īsi sakot, kuri atņem laiku savai ģimenei un, iespējams, darbam, veltot sevi šādām aktivitātēm.

Tāpēc gadās, ka ik pa brīdim viņus "sauc pie kārtības", vai arī viņiem uznāk intensīvāka darba periodi, kuru dēļ viņi nespēj ar ierasto regularitāti sekot līdzi "atvērtajiem" projektiem. Tas notika ar sākotnējo ZX izstrādes kopienas vadītāju, kuram kādu laiku bija jāsamazina iejaukšanās.

Kas ir šķēpu pikšķerēšana un kāpēc tā ir tik biedējoša?
Mākslīgais intelekts un klimata krīze: iespēja vai draudi?
Dialogi par inovācijām: Andreass Foigts un Djego De Maio

Sociālā inženierija
Sociālā inženierija ir metode, ko ļaunprātīgi dalībnieki izmanto, lai iegūtu savu upuru uzticību

Saurona sociālā inženierija Tolkīna grāmatās

Uz mirkli atgriezīsimies Viduszemē. Saurons, Tumsas Kungam tajos laikos bija patīkams izskats un viņš paziņoja par savu nožēlu par pagātnes pārkāpumiem, ko izdarīja kā kalps Morgots. Patiešām, viņš bija gatavs sadarboties un, lai to pierādītu, iemācīja Ereģiona elfiem spēka gredzenu veidošanas mākslu – ņemiet vērā, ka Tolkīns ir rakstnieks, kurš bieži lieto terminu "māksla", nevis "maģija".

Tomēr pa to laiku viņš slepeni no visiem izkala vienu gredzenu... jūs zināt visu pārējo stāstu, vai arī jums vajadzētu saņemt grāmatu.

Sauron tāpēc tas izmanto to, ko tagad sauc par "sociālo inženieriju", bieži vien, pamatojoties uz krāpniecību internetā un ārpus tā, vispirms jūs iegūstat upura uzticību, pēc tam jūs izmantojat šo uzticību.

Un tieši tas notika ar ZX kopienu: kādā brīdī sabiedrībā parādījās daudzi jauni dalībnieki - vienmēr anonīmi - un sāka veicināt strīdus pret veco administratoru, liekot pārējiem paaugstināt kritikas toni, līdz viņš jau zem spiediena viņš neizlēma paiet malā un "nodot atslēgas" Dzja Tanam.

Inovāciju cirks, lai reprezentētu ekonomikas nākotni
Aprites ekonomika un elektromobiļi: nākotne ir daudz tuvāka
Philip Morris Itālija un IQOS un Lil ierīču aprites ekonomika

Orthanc Autors Alans Lī
Orthanc tornis, kuru meistarīgi ilustrējis Alans Lī: "sekundārā" pasaule, piemēram, Viduszeme, bieži vien piedāvā negaidītas paralēles ar "primāro" realitāti

Orthanc atslēgas un slēptais kods

Citas atslēgas jau bija dotas atkal Viduszemē tam, kurš sākotnēji šķita kalpojam labam, bet pēc tam viņu nodeva: Sarumanam Baltajam, Istari vadonim., sūtīts pasaulē cīnīties ar ļaunumu, viņš ļaujas varas gūstā un kļūst par Tumšā torņa akolītu (tātad arī Gredzenu pavēlnieka otrās grāmatas nosaukums "Divi torņi").

Mūsu primārajā realitātē līdzīgi, kad Dzja Tans kļūst par administratoru, viņš sāk ievietot ļaunprātīgu kodu, radot aizmugures durvis., "aizmugurējās durvis", no kurām Linux operētājsistēma var iekļūt un pilnībā pārņemt mašīnu, kurā tā tiek mitināta.

Tas tiek darīts gudri, kods ir labi paslēpts, un to ir grūti izsekot pat tiem, kas zina programmatūru no iekšpuses. Pēc pacietīga darba viņam izdevās likt pamatus turpmākiem uzbrukumiem un spiegošanas aktiem, kas, iespējams, vēl nekad nav bijuši pasaules līmenī.

Viņš izmantoja atklātā pirmkoda, izstrādātāju kopienas patieso "spēku", maldinot viņus par viņu patiesajiem nodomiem un mudinot viņus atteikties no vecā administratora, iespējams, izmantojot turpmākus viltus profilus, iespējams, viņa līdzdalībniekus vai paša radītus, iespējams, ar ģeneratīvajiem robotiem. mākslīgais intelekts. Daudzi uzskata, ka tiek apšaubīti atklātā pirmkoda drošības principi.

Birojs ilgtspējīgai infrastruktūrai jaunattīstības valstīs
29,2 miljardi franku izglītībai, pētniecībai un inovācijām
Mākslīgais intelekts arī jaunu medikamentu izstrādei

Andress Freunds
Andress Freunds, Microsoft PostgreSQL izstrādātājs un nodrošinātājs, ir programmatūras inženieris, kurš "izglāba internetu" no, iespējams, visu laiku bīstamākā uzbrukuma.

Doom kalna uguns un apzīmogots liktenis

Mount Doom, ko sauc arī par Orodruin, ir vulkāns, kurā Saurons kaldināja vienu gredzenu, un tas ir arī vienīgais, kas attīsta siltumu, kas spēj to iznīcināt.

Līdzīgi tas bija karstums, kas atklāja Jja Tan sazvērestību. Microsoft izstrādātājs, Andress Freunds, viņš mēģināja izprast Debian Linux sistēmas veiktspējas problēmas cēloņus, kur centrālais procesors (centrālais procesors, centrālais loģiskais procesors) bija 100% aizņemts bez redzama iemesla, pārmērīgi uzkarstot un atņemot skaitļošanas jaudu visam pārējam. turklāt viņam bija problēmas ar atmiņas pārvaldību.

Pēc rūpīgas analīzes viņš identificēja cēloni ZX bibliotēkas atjauninājumā un ziņoja par problēmu sabiedrībai. Jja “Tārpu mēle” Tan viņš pazuda un vecais administrators atsāka pildīt savus pienākumus īsi pirms jaunās versijas izlaišanas visā pasaulē.

Visi nozares eksperti saka, ka Andresa Freunda prasmes un spējas, kā arī neliela veiksme izjauca to, kas varēja kļūt par lielāko hakeru uzbrukumu mūsu planētas vēsturē. Precīzi aiz sižeta esošās grupas nodomi nav zināmi - tai noteikti ir jābūt grupai, kuru, iespējams, finansē valsts, lai veiktu šāda līmeņa plānošanu, taču ir vienprātīga vienošanās par iespējamā riska nopietnību.

Tāpat kā Bilbo Baginsam bija kaut kā “lemts” atrast Gredzenu, Tolkīns domā, ka Microsoft PostgreSQL izstrādātājam un pilnvarotājam bija “lemts” pamanīt, ka ar jauno ZX versiju kaut kas nav kārtībā.

Šveicē federālā politehniskā augstskola pārredzamai un uzticamai AI
Izmēģinājuma braucieni Šveicē tālvadības lokomotīvei
Gamifikācija: kas tas ir un kā tas stiprina lietotāja un biznesa attiecības

AI pret hakeriem
Mēs jautājām Bingam: "Izveidojiet mums futūristisku tēlu, kas atspoguļo to, kā AI var mums palīdzēt novērst visbīstamākos hakeru uzbrukumus", rezultātam ir nedaudz satraucošs aspekts...

No briesmām aizbēga uz šaubām par nākotni

Kā jau rakstīts, daži komentētāji ir paziņojuši, ka šī epizode ir nostādījusi krīzē atvērtā pirmkoda sistēmu, kas līdz šim tika uzskatīta par mazāk uzbrūkošu nekā tradicionālās programmatūras mājas, pateicoties savām kopienām, parādot, ka pat pašas kopienas var maldināt cilvēki vai arī tās var būt labi motivētas un organizētas. grupas.

Tomēr citi ir norādījuši, ka tas atkal bija sadarbības gars, gandrīz uzupurēšanās gars, kas klātesošs "atvērtā koda" pasaulē - tas pats gars, kas rosina Gredzena sadraudzību -, kas ļāva visu atklāt, pirms tas notika. par vēlu .

Kaut kas noteikti ir mainījies: Helm's Deep sienas, līdz šim neieņemami, tie ir pārkāpti.

Un varbūt tas jau varēja notikt citās Linux daļās, nevienam to nepamanot. Būs jāpārdomā kontroles sistēmas, iespējams, izmantojot vairākas grupas paralēli kā zinātniskos eksperimentos, iespējams, ar AI palīdzību.

Viena lieta ir skaidra: 2024. gada aprīlī ir sācies jauns kiberdrošības laikmets.

Brazīlija tagad ir arī CERN asociētā dalībvalsts
2024. gads, ko iezīmē septiņdesmit CERN un inovāciju gadi
Zinātnes vārti CERN: aizraujošs ceļojums zinātnē

Aizmugures durvis: Helsinku Universitāte
Helsinku universitāte tika pārcelta 1829. gadā uz pašreizējo Somijas galvaspilsētu no sākotnējās atrašanās vietas Åbo, kur to 1640. gadā nodibināja Zviedrijas Kristīna kā karalisko akadēmiju.