Имаше задна врата за да ги зарази сите, но еден гениј ја спаси мрежата

Еве како стручноста на еден програмер, и малку... промисла, само ја спречи саботажата на Линукс и на целиот интернет

Задна врата: Безбедност со отворен код
Безбедноста со отворен код можеби е поткопана од обидот да се зарази Линукс

„Но, сите беа измамени“ вели гласот на Галадриел во една од најсреќните точки на кинематографската адаптација на „Господарот на прстените" di ЈРР Толкин. Професорот и писателот веројатно никогаш не би го замислил ова можно читање на неговото дело - тој срдечно ја мразеше алегоријата користена на дидактички начин - но, како и секогаш, вредностите и принципите на добрите приказни можат да се „применат“ во целата реалност. , колку и да е сложено и неочекувано.

„Никој не очекува шпанска инквизиција“ гласи уште еден познат цитат, овој пат деи "Монти Пајтон“, и се чини дека досега никој не веруваше дека вистинската сила на софтверот со отворен код може да се користи злонамерно против самиот отворен код.

Уредувам Ма и Ајадамо.

Безбедноста на вештачката интелигенција? Изјавата на Блечли Парк е клучна
SwissGPT: швајцарска вештачка интелигенција која ја револуционизира корпоративната безбедност
Швајцарија и САД се усогласија за сајбер безбедноста и дигиталната технологија

Линукс со отворен код
Безбедноста на системот со отворен код како Linux е загарантирана од неговите заедници на развивачи

Важноста на Linux и Open Source

Linux е отворен оперативен систем. Оперативниот систем е основниот софтвер на која било дигитална машина, тој што се вклучува заедно со машината и ви овозможува да вчитувате и управувате со други програми и нивните податоци. Во 1991 г Линус Торвалдс, Финскиот студент по компјутерски науки на Универзитетот во Хелсинки, го предложи јадрото - јадрото, „моторот“ - на нов бесплатен, бесплатен и отворен оперативен систем, т.е. каде секој може да го види и менува изворниот код. Овој систем ќе се вика Linux и моментално е најраспространет во светот во основните сектори на интернетот, но не само како што ни кажува Копилот di Бинг:

„Линукс, оперативниот систем со отворен код, е исклучително популарен на глобално ниво, особено кај серверите што го напојуваат Интернетот. Ајде да погледнеме неколку клучни точки:

  1. Веб сервер и хостинг: Повеќето веб сервер што ги користат веб-локациите, апликациите и онлајн услугите Linux како оперативен систем. Ова ги вклучува серверите на Apache, Nginx и други.
  2. Cloud computing: Големи облак провајдери како што се Амазон Веб Услуги (AWS), Гугл облак платформа (GCP) e Мајкрософт Сино тие нудат примероци базирани на сервери Linux. Тие ја формираат основата за многу облак апликации.
  3. Суперкомпјутери и научни компјутери: Linux е доминантен избор за и суперкомпјутер и научно пресметување со високи перформанси. На пример, на Top500 од најмоќните машини во светот доминираат системи Linux.
  4. Вградени и IoT уреди: Linux Се користи во широк опсег на вградени уреди, како што се рутери, камери за надзор, сет-топ кутии и уреди Интернет на нештата (IoT).
  5. Андроид: Андроид, најпопуларниот мобилен оперативен систем во светот, се базира на Linux. Ова значи дека милијарди паметни телефони и таблети користат некоја варијанта на Linux.
  6. Десктоп и лаптопи: Иако Windows e MacOS се почести кај десктоп и лаптоп компјутери, Linux има значително присуство во овој сектор. Дистрибуции како Ubuntu, Fedora e Debian се популарни меѓу десктоп корисниците“.

Накратко, Linux е сеприсутен и игра клучна улога во глобалната технолошка инфраструктура.

Затоа, слободната природа на оперативниот систем секако имаше големо влијание на неговата дифузија, но и на самиот негов транспарентност: им овозможува на секој со минимум програмски вештини да го прилагоди секој аспект од системот на нивните потреби. Оттука и неговата дифузија во најчувствителните системи на глобално ниво, вклучувајќи ги и системите за управување со банки.

ТЕК е новата област за дигитални иновации во Болоња
Сите причини за растечкото влијание на вештачката интелигенција во дигиталната уметност
Патоказ за промовирање на Лихтенштајн како дигитален центар

Хакирање на еден прстен
„Хакирање на еден прстен“ е слика генерирана со вештачка интелигенција од пребарувачот Бинг

Безбедноста на бесплатен оперативен систем

Заштитата на отворениот систем е доверена на неговата широко распространета дифузија и континуираната контролна активност на неговите заедници на развивачи.
Токму фактот дека не е централизиран и таен систем во многу аспекти, како Windows или Mac OS, создава гаранција за безбедност: ако некој се обиде да вметне злонамерен код, да го саботира системот, некој друг брзо го забележува и го известува проблемот на сите.

Но, како тогаш беше можно некој да смисли план за саботажа кој постепено се развиваше во текот на три години и речиси успеа да го спроведе во пракса? Како може некој да мисли дека може, уште еден мал холивудски цитат, „Хакни ја планетата“?

26 милијарди украдени документи скриени на една виртуелна локација
Бесплатен вебинар за длабинско истражување на сајбер безбедноста
Така во „Швајцарските дигитални денови“ иднината (повторно) станува сегашност

Хакер
Канонската претстава на хакер не одговара на сложеноста на она што може да се крие зад едноставен прекар

Независни книжарници и почеток на приказната

Како прво, обидот за саботажа не се случи на ниво на главното јадро, туку на една од неговите надворешни „утилисти“.

ZX е систем за компресија и декомпресија на датотеки, управуван многу години од специјализирана заедница. Во 2021 година, нов корисник се претставува, како што често се случува во овие заедници, со кодно име Џија Тан. Тој се претставува како многу други, тврдејќи дека е програмер со малку слободно време и кој сака да посвети дел од тоа на развојот на ZX.

Првично известува за мали корекции, можни подобрувања, накратко има одлично однесување и придонесува за развој на библиотеката. Постепено станува сè понапорен, предлагајќи поважни – но секогаш легитимни – промени.

Сега, овие заедници на програмери се главно составени од волонтери. Луѓе кои се посветуваат на подобрување на светот преку создавање и развој на слободен софтвер: идеалисти, накратко, кои одвојуваат време од семејството, а можеби и од работата посветувајќи се на такви активности.

Затоа се случува одвреме-навреме да бидат „повикани на ред“, или да имаат периоди на поинтензивна работа поради што не можат да ги следат „отворените“ проекти со вообичаената регуларност. Ова му се случи на првичниот лидер на заедницата за развој на ZX, кој мораше да ги намали своите интервенции некое време.

Што е фишинг со копје и зошто е толку страшно?
Вештачката интелигенција и климатската криза: можност или закана?
Дијалози за иновации: Андреас Војгт и Диего Де Мајо

Социјално инженерство
Социјалниот инженеринг е метод што го користат злонамерните актери за да ја добијат довербата на нивните жртви

Социјалниот инженеринг на Саурон во книгите на Толкин

Да се ​​вратиме на Средната Земја за момент. Саурон, Темниот Господ, во тие времиња имаше пријатен изглед и изјави дека се покајал за минатите злодела, извршени како слуга на Моргот. Навистина, тој беше подготвен да соработува и, за да го докаже тоа, ги научи џуџињата од Ерегион на уметноста на градење моќни прстени - имајте во предвид дека Толкин е писател кој често го користи терминот „уметност“ наместо „магија“.

Меѓутоа, во меѓувреме, тајно од сите, фалсификуваше по еден прстен... остатокот од приказната го знаеш, или треба да ја добиеш книгата.

Саурон затоа го користи она што сега се нарекува „социјален инженеринг“, често врз основа на измами на и надвор од Интернет.

И токму тоа се случи со заедницата ZX: во одреден момент се појавија бројни нови учесници - секогаш анонимни - во заедницата и почнаа да ја подгреваат контроверзноста кон стариот администратор, туркајќи ги другите да го подигнат тонот на критиката додека тој, веќе под притисок не решил да се тргне настрана и да и ги „предаде клучевите“ на Џиа Тан.

Иновативен циркус за претставување на иднината на економијата
Кружна економија и електрични автомобили: иднината е многу поблиску
Филип Морис Италија и кружната економија на уредите IQOS и Lil

Ортанк од Алан Ли
Кулата на Ортанк, мајсторски илустрирана од Алан Ли: „секундарен“ свет како Средната Земја често прикажува неочекувани паралели со „примарната“ реалност

Клучевите на Ортанк и скриен код

Други клучеви веќе беа дадени, повторно во Средната Земја, на оној кој првично изгледаше дека е во служба на доброто, но кој потоа го предаде: Саруман белиот, водач на Истари, испратен во светот да се бори против злото, тој дозволува да биде заробен од моќта и станува соработник на Темната кула (оттука и насловот „Двете кули“ од втората книга на Господарот на прстените).

Во нашата примарна реалност, слично, штом Џиа Тан ќе стане администратор, тој почнува да вметнува злонамерен код, создавајќи задна врата, „задна врата“ од која оперативниот систем Линукс може да навлезе и целосно да ја заземе машината на која е сместен.

Тоа го прави на паметен начин, кодот е добро скриен и тешко е да се следи дури и од оние кои го познаваат софтверот внатре кон надвор. По стрплива работа, тој успеа да ги постави темелите за идни напади и акти на шпионажа кои се потенцијално досега невидени на глобално ниво.

Тој ја искористи вистинската „сила“ на софтверот со отворен код, заедницата на програмери, измамувајќи ги за нивните вистински намери и туркајќи ги да се откажат од стариот администратор, веројатно користејќи дополнителни лажни профили, можеби на негови соучесници или создадени од самиот себе, можеби со контролирани ботови од генеративни вештачка интелигенција. Преиспитување, според многумина, на самите принципи на безбедноста со отворен код.

Канцеларија за одржлива инфраструктура во земјите во развој
29,2 милијарди франци за образование, истражување и иновации
Вештачка интелигенција и за развој на нови лекови

Андрес Фројнд
Андрес Фројнд, PostgreSQL Developer & Committer во Microsoft, е софтверскиот инженер кој го „спаси интернетот“ од можеби најопасниот напад на сите времиња

Огнот на планината Дум и запечатена судбина

Планината Doom, исто така наречена Ородруин, е вулканот каде што Саурон го фалсификувал Единствениот прстен, а исто така е единствениот што ја развил топлината способна да го уништи.

Слично на тоа, топлината беше таа што го разоткри заговорот на Џеј Тан. Развивач на Мајкрософт, Андрес Фројнд, тој се обидуваше да ги разбере причините за проблемот со перформансите во системот на Debian Linux каде што процесорот (Централната единица за обработка, централниот логички процесор) беше 100 проценти окупиран без очигледна причина, претерано загревајќи и одземајќи го компјутерскиот капацитет од сè друго; Понатаму, тој се соочил со проблеми со управувањето со меморијата.

По внимателна анализа, тој ја идентификуваше причината во ажурирањето на библиотеката ZX и го пријави проблемот до заедницата. Jja „Wormtongue“ Тан тој исчезна, а стариот администратор ја продолжи својата улога, непосредно пред да биде објавена новата верзија ширум светот.

Сите експерти од индустријата велат дека вештината и способноста на Андрес Фројнд, но и малку среќа, го спречија она што можеше да стане најголемиот хакерски напад во историјата на нашата планета. Не се познати прецизните намери на групата која стои зад заговорот - тоа мора да биде група, веројатно финансирана од државата, која ќе спроведе планирање на ова ниво - но постои едногласна согласност за сериозноста на ризикот.

Исто како што Билбо Багинс беше некако „предодреден“ да го пронајде прстенот, така и Толкин би помислил дека PostgreSQL Developer & Committer во Microsoft е „предодреден“ да забележи дека нешто не е во ред со новата верзија на ZX.

Во Швајцарија Федералната политехника за транспарентна и доверлива вештачка интелигенција
Тест работи во Швајцарија за локомотива на далечина
Гејмификација: што е тоа и како ја зајакнува врската корисник-бизнис

ВИ против хакери
Го прашавме Bing „Создадете ни футуристичка слика што претставува како вештачката интелигенција може да ни помогне да ги спречиме најопасните хакерски напади“ резултатот има малку вознемирувачки аспект...

Од опасност избега до сомнежи за иднината

Како што веќе беше напишано, некои коментатори изјавија како оваа епизода го стави системот со отворен код во криза, кој досега се сметаше за помалку нападлив од традиционалните софтверски куќи благодарение на нивните заедници, покажувајќи дека дури и самите заедници можат да бидат измамени од луѓе или добро мотивирани и организирани. групи.

Други, сепак, истакнаа дека уште еднаш духот на соработка, речиси на жртвување присутен во светот на „отворениот код“ - истиот дух што го анимира Друштвото на прстенот - што дозволило да се открие сè пред да биде доцна .

Нешто секако се смени: ѕидовите на Хелмс Дип, досега непробојни, тие се пробиени.

И можеби тоа веќе можеше да се случи, во други делови на Linux, без никој да го забележи. Ќе биде неопходно да се преиспитаат контролните системи, можеби со користење на повеќе групи паралелно како во научните експерименти, можеби со помош на вештачката интелигенција.

Едно е сигурно: во април 2024 година започна нова ера на сајбер безбедност.

Бразил, исто така, сега е поврзана земја-членка на ЦЕРН
2024 година обележана со седумдесет години ЦЕРН и иновации
Научен портал во ЦЕРН: извонредно патување во науката

Задна врата: Универзитетот во Хелсинки
Универзитетот во Хелсинки беше преместен во 1829 година во сегашната финска престолнина од неговата оригинална локација во Або, каде што беше основан во 1640 година од Кристина од Шведска како кралска академија.