W przygotowaniu
nr 5-6(25-26) 2017
dostępny
po 29.12.2017
Wydanie aktualne
nr 3-4(23-24) 2017
dostępny w pdf, wydanie
flash
tutaj
Wydania
archiwalne
nr 1-2(21-22) 2017
dostępny w pdf, wydanie
flash
tutaj
nr 1-2(19-20) 2015
dostępny w pdf, wydanie
flash
tuta
numer 1(18) 2014
dostępny w pdf, wydanie
flash
tutaj
numer 1(17)
2013
dostępny w pdf, wydanie flash
tutaj
numer 1(16) 2012
dostępny
w
archiwum
numer 1(15) 2011
dostępny
w
archiwum
numer 4(14) 2010
HD dostępny
w archiwum
numer 3(13) 2010
HD już dostępny
w archiwum
numer 2(12) 2010
dostępny
w archiwum
numer 1(11) 2010 dostępny
w archiwum
numer 9(10) 2009
już dostępny
w archiwum...
|
Wtorek, 15.11.2016 r.
Bezpieczeństwo
cloud computing a casus Turcji...
W zeszłym miesiącu turecka
grupa rządowa odpowiedzialna za obecność usług internetowych
na terenie kraju zablokowała możliwość korzystania z chmur
obliczeniowych po tym, jak do sieci „wyciekł” e-mail, którego
autorem był minister energii Berata Albayraka. Wyobraźmy
sobie, że miało to miejsce u nas, a nasze przedsiębiorstwo w
procesie projektowym wykorzystuje rozwiązania cloud computing...
Cytując klasyka, „strach się bać”!
Maciej
Stanisławski
Według portalu cyberdefence24.pl,
na początku zablokowano możliwość korzystania z usług OneDrive
(Microsoft), GoogleDrive oraz Dropbox. Cechą wspólną ww.
rozwiązań cloud computing/cloud storage jest umożliwianie
współdzielenia i przechowywania danych i plików w rozproszonej
infrastrukturze sieciowej. Ale to nie wszystko: kolejnym
zablokowanym portalem był serwis GitHub (za jego pośrednictwem
programiści umieszczają kawałki swojego kodu w celu współpracy
z developerami z całego świata).
– Po analizie technicznej oraz
rozważeniu prawnym opartym na zapisach Law Nr 5651,
ADMINISTRATION MEASURE, strona „drive.google.com” została
zablokowana zgodnie z decyzją Decision Nr
490.05.01.2016.-156393 z 8 października tego roku przez
Information and Communication Technologies Authority (ICTA) –
tak brzmiał oficjalny komunikat organów rządowych,
„wyjaśniający” powody zablokowania usług w chmurze
obliczeniowej (vide fot.).
Oficjalny
komunikat blokujący usługę OneDrive firmy Microsoft.
Fot: cyberdefence24.pl za Turkey Blocks
Panuje jednak przekonanie, że
cała sprawa miała związek z wyciekiem prywatnych wiadomości
poczty elektronicznej ministra energii oraz zasobów
naturalnych Berata Albayraka, który jest jednocześnie zięciem
prezydenta Turcji Recepa Tayyipa Erdogana. Do wycieku e-maili
miało dojść w wyniku ataku wykonanego przez jedną z
najsłynniejszych grup hakerskich RedHack(to pierwszy zespół
hakerów, który został sklasyfikowany jako organizacja
terrorystyczna). I tyle, jeśli chodzi o przypadek Turcji.
W przypadku zwykłych
użytkowników, taki incydent mógł oznaczać jedynie ograniczenie
w dostępie np. do zdjęć, czy innych archiwów przechowywanych
nie na lokalnym komputerze, ale „gdzieś w sieci”, np. na
DropBoxie (co często czyni piszący te słowa). Dokuczliwe, ale
nie dramatyczne w skutkach.
W przypadku przedsiębiorstw,
które postawiły na rozwój nowoczesnych systemów IT, korzystają
z czasowych licencji lub wręcz z systemów dostępnych poprzez
przeglądarki internetowe (Onshape), a dane (i procesy
zarządzające projektami i produkcją) współdzielą za
pośrednictwem serwisów typu OneDrive, GoogleDrive etc. –
kilkudniowa przymusowa przerwa nie tylko w dostępie do
projektów, ale także do aplikacji, systemów, programów – może
oznaczać katastrofę. Katastrofę wywołaną przez to, że...
prywatna korespondencja ministra została upubliczniona. Jakże
kruche w takim razie okazuje się owo reklamowe „bezpieczeństwo
i niezawodność” w odniesieniu do całego szeregu usług
„chmurowych”.
Nawet tak
pozornie pewne i stabilne usługi, jak OneDrive, mogą okazać
się bezsilne wobec... rządowych decyzji
i afer z udziałem prominentnych polityków.
Wygląda na to, że stuprocentową
pewność może zapewnić jedynie lokalna instalacja, na stabilnym
komputerze, z ograniczonym sprzętowo dostępem do sieci (kabel
można odpiąć błyskawicznie) i dodatkowo zabezpieczonym...
przed przerwą w dostawie energii elektrycznej. Brzmi może
kuriozalnie, ale taki model bardzo często jest standardem np.
w branżach nastawionych na produkcję wojskową. I żaden „wyciek
maili” nie jest im straszny.
Jak mawiał Jan Tadeusz Stanisławski – „I to by było na
tyle...”
(ms)
Źródło:
http://www.cyberdefence24.pl/468039,turcja-zablokowala-dostep-do-uslug-w-chmurze
https://turkeyblocks.org/2016/10/08/google-drive-dropbox-blocked-in-turkey/
P.S.
Właśnie mija 8 lat od zamieszczenia pierwszego wpisu na
CADblog.pl (to była sobota, 2008 rok). Zaczyna się IX rok
działalności...
[ powrót na stronę główną
]
reklama
|
Blog monitorowany
przez:
|