Bruce Schneier: Bezpieczeństwo nie jest sexi

PC World 20 marca 2008 13:04 Daniel Cieślak
Bruce Schneier to jeden z największych autorytetów w kwestii bezpieczeństwa informatycznego - jego specjalnością jest kryptografia (napisał bestseller "Kryptografia dla praktyków"). Dokonania Schneiera są imponujące - stworzył (lub współtworzył) kilka popularnych algorytmów kryptograficznych (m.in. Blowfish oraz MacGuffin), jest też założycielem firmy Counterpane. Jego opinie na temat stanu bezpieczeństwa w Internecie zawsze są niezwykle ciekawe - dlatego też prezentujemy wywiad ze specjalistą, przeprowadzony przez Stefana Hammonda, dziennikarza amerykańskiego Computerworlda. Schneier wyjaśnia w nim m.in. dlaczego uważa Mac OS X i Linuksa za bezpieczniejsze systemy od Windows, opowiada o działaniach hakerów i tłumaczy, dlaczego policja z całego świata nie jest w stanie skutecznie walczyć z przestępczością internetową...
Computerworld: Stan bezpieczeństwa informatycznego właściwie nigdy się nie poprawia, a jedynie pogarsza. Dlaczego?

Bruce Schneier: Głównie dlatego, że bezpieczeństwo nie jest tak naprawdę problemem technologicznym - to raczej problem "ludzki". Technologie zabezpieczające cały czas się rozwijają i poprawiają - ale rośnie kompleksowość problemów, co w ogólnym rozrachunku odpowiada za pogorszenie ogólnego bezpieczeństwa.

To wojna - bardzo interesująca wojna. I to wszechobecna.

Bruce SchneierBruce Schneier

Kiedyś mieliśmy do czynienia głównie ze "script-kiddies" - małolatami, piszącymi dla zabawy mniej lub bardziej skomplikowane wirusy. Dziś jest niebezpieczniej, prawda?

Wszystko się zaczęło ok. pięciu lat temu, kiedy to hakowanie przestało być domeną hobbystów. Wtedy na poważnie zajęli się tym przestępcy - wyraźnie widać to w strukturze dzisiejszego złośliwego oprogramowania, wzroście liczby spamu czy masowych kradzież tożsamości. Typowe dzisiejsze zagrożenia związane są z przestępstwami nastawionymi na zysk. A dzisiejsi cyberprzestępcy są o wiele groźniejsi niż hakerzy sprzed lat. Są też zdecydowanie bardziej profesjonalni, bo przestępstwa internetowe na wielką skalę są naprawdę trudne do przeprowadzenia. Kradzież pieniędzy to tylko pierwszy etap - później złodziej musi przerzucić je na tymczasowe konto - z reguły zagraniczne, wyprać itp. Przez te minione kilka lat przestępcy zdołali stworzyć cały ogromny mechanizm finansowy umożliwiający im sprawne funkcjonowanie.

Takich przestępstw obserwujemy ostatnio coraz więcej - kryminaliści zarabiają ogromne pieniądze na kradzieży tożsamości i oszustwach. Źródłem ataków zwykle jest Rosja i kraje Europy Wschodniej.



Komentarze (10)

  • krzysiek
  • 2008-03-20 15:14:29

dzieci linuxa... chakierzy wszystkich krajów... dzieci neo... łączcie sie - przecież ten pan powiedział coś o czym łindowsiarze mówią od dawna - mała popularność OSu przyczynia się do większego bezpieczeństwa...

  • ./MaTriX''u
  • 2008-03-20 16:24:30

krzysiek - nie tylko popularnosc - windows jest napisanu po prostu balaganiarsko, apple''owski OS-X byl pisany od poczatku dla jednej platformy sprzetowej, zoptymalizowany dla jednego sprzetu - po prostu teraz programisci Apple piszac nowe wersje maja mniej problemow, system jest i zawsze byl spojny. Windows sklada sie z wielu programow kupionych przez M$, i posklejanych jakimis patchami... nie twierdze ze OS-X jest the best, ale po prostu ma inna filozofie, tak samo jak Linux (OS-X bazuje na jadrze Unix''a) MAC ciagle w Europie jest malo popularny, mniej niz zwykly pecet z Windows.......

  • BASEQ1
  • 2008-03-20 18:13:12

Żądam odpowiedi co zrobiliście z moim kontem użytkownika IDG - fałszywe wieprze .

  • sid25
  • 2008-03-20 19:16:20

a ja tak w ramach tego bezpieczeństwa mam takie małe pytanko?: tzn. czytałem kiedyś że Niemcy chcą wprowadzić jakiegoś rootxxx coś tam nie pamiętam w każdym razie chodzi o spyware do szpiegowania użytkowników internetu, podobną propozycje miał jakiś inny kraj. więc moje pytanie brzmi tak: na ile nasze oprogramowanie antyvirusowe, antyspyware itp itd, działa rzetelnie i czy można do nich mieć zaufanie, czy też ma może takie oprogramowanie działa i jest na każdym kompie bez naszej wiedzy. np. alexa :) pozdrawiam

  • mac
  • 2008-03-20 21:26:04

sid25 - bezpieczny komputer to TY, nie klikaj we wszystko co sie wyswietli to nic zlego sie nie stanie. Wiekszosc przykrych przypadkow z internetem wynika z niewiedzy uzytkownika a nie OSa

  • ktosik
  • 2008-03-20 23:14:39

@mac.. oj.. chyba nie programowales nigdy... do podrzucenia Ci trojana, nie potrzebuje bys klikal w to co ja chce.. uwierz mi instalujac kazdy jeden program, obdarzasz tworce takim zaufaniem o jakim nawet nie wiesz... zdajesz sobie sprawe jak latwo sie ukrywa procesy w windowsie ? i to w sposob "legalny" czyli nie szukajac dziur...? wystarczy ze sie pod instalke podepne i .. pupa.. odpalasz sie przeciez z uprawnieniami admina.. niestety nic z tym nie zrobisz... bo musialbys doslownei nic nie instalowac, doslownie nic... skad np wiesz ze tworcy programu x o kodzie zamknietym czegos nie dorzucili ? to co napisalem powyzej to tylko przyklad, i chodzilo mi glownie o platforme microsoftu .. reszte dopowiedzcie sobie sami...

  • thomas.night
  • 2008-03-21 09:03:04

krzysiek, jak nie masz o czymś wiedzy to nie pisz głupot. Robisz sobie tylko siare

  • wit3k
  • 2008-03-26 15:09:11

Zapomniał facecik dodać że Linux(i większość programów które posiadają jego użytkownicy) ma otwarte źródła co wpływa ne dwie bardzo ważne drobnostki: 1)Nie da się nic przemycić. A jeśli ktoś coś wciśnie to po prostu to usuwasz i rekompilujesz program bez balastu 2)Społeczność! Nawet gdyby w tej chwili Windows byłby 100 razy bezpieczniejszy od Linuksa to te 100 łat z Linuksa zostanie w ciągu tygodnia przez kogoś poprawiona. MS może sama nie wiedzieć, albo po prostu nie mieć chęci poprawienia tylko jednej luki, ale to właśnie z tej jednej luki skozysta cyberprzestępca. 3)Jeśłi masz Linuksa to wiesz zapewne jak wygląda tutaj instalacja oprogramowania. Nie pobierasz programów z byle kąd od producenta tylko z repozytorium dostarczonego ci przez producenta dystrybucji. Synaptic (takie Linuksowe dodaj/usuń tylko że bardziej dodaj niż usuń) wyświetli ci listę programów które są w repozytorium i ostrzeże cię jeśli istnieje prawdopodobieństwo że są niebezpieczne (dzieje się tak gdy program pochodzi z nieautoryzowanego repozytorium)

  • TutajDaniel
  • 2008-03-27 16:48:14

@sid25 Nie możesz mieć pełnego zaufania - twórcy komercyjnego oprogramowania antywirusowego, będąc specjalistami w tej dziedzinie, tworzą również wirusy. To nakręca ich interes.

  • Piotr
  • 2008-03-28 11:25:15

trzeba się z facetem zgodzić, że ilość zainstalowanych kopii plus bałagan to jest główna wada /chociaż inni uważają to za zaletę/ windowsa. Linux od czasu wyjścia xp paro krotnie zmieniał jądro a MS ciągle tkwi w miejscu. Tłumaczenie, ze dzieki temu system jest dopracowany jest psu na budę. Nie mogę się zgodzić z uwagami typu "nad linuxowymi dystrybucjami pracuje większa ilość osób". Nikt nie liczy firm "produkujące" programy anty itd. Poza tym, szyybkość działania MS w stosunku do znalezionych błędów jest wg. słów byłego ministra- porażająca!

reklama

Popularne produkty

Nokaut

PC World z prezentem!

Tak, zamawiam 12 wydań PC World po 14,09 zł każde (zamiast 19,90 zł) od numeru 6/2012.
Dodatkowo program Panda Antyvirus Pro 2012,
chroniący aż 3 komputery, dostanę za darmo.

PC World 6/2012
Nowy numer PC World 6/2011
Razem: 169


  • Z darmową wysyłką
Wyrażam zgodę na wykorzystywanie mojego adresu email do celów marketingowych. rozwiń »

Pobierz bezpłatnego e-booka

20 lat polskiej sieci
Ebook 20 lat polskiej sieci to kompletna charakterystyka polskiego internetu (oraz polskiego internauty). Odpowiadamy na pytanie, jak wygląda nasz kraj na tle bliższych i dalszych europejskich sąsiadów pod względem popularyzacji szerokopasmowych łączy internetowych i rynku mobilnego. Wymieniamy również wady i zalety korzystania z bezpłatnych punktów dostępowych.
Jeśli chcesz otrzymać darmowego e-booka, wpisz swój adres e-mail. Wyślemy Ci go natychmiast!
Wyrażam zgodę na wykorzystywanie mojego adresu email do celów marketingowych. rozwiń »

  Kariera w IT 2012

Kariera w IT 2012
Uczelnie, rynek pracy, rekrutacja, pracodawcy, rozwój zawodowy - czyli wszystko, co chcielibyście wiedzieć o pracy specjalistów IT w Polsce. Piszemy jakie uczelnie wybrać, dlaczego warto studiować informatykę i kierunki techniczne, jak wygląda proces rekrutacji i jak dobrze wypaść przed pracodawcą, opisujemy pracodawców - firmy IT - i możliwe ścieżki kariery.

  Rekomendacje

reklama
Warunki obsługi - Kontakt - Regulamin - Polityka prywatności
Serwis zgodny z ASME - Serwisy IDG - Reklama -

Prenumerata: PC World, Computerworld, Networld
© Copyright 2012 International Data Group Poland S.A.
04-204 Warszawa ul. Jordanowska 12
tel.(+4822)321-78-00   fax(+4822)321-78-88
Archiwum wiadomości: 2011 2010 2009 2008 2007 2006 2005 2004 2003 2002 2001