Barbara, Borbála
-6 °C
3 °C

Monokultúra veszélyezteti a számítógépbiztonságot

2003.10.17. 09:31
Az informatika világát sorra rázzák meg a nagyobbnál nagyobb támadássorozatok. Hackerek, vírusok, férgek - ezek a fogalmak már egyáltalán nem ismeretlenek még azok számára sem, akik csak elvétve, vagy soha sem használnak számítógépet. Mi lehet az oka annak, hogy egyre nagyobb számban sikerül gépeket és hálózatokat megbénítaniuk, megfertőzniük, és egyéb negatív célra felhasználniuk?
Szoftverhibát mindenkinek_

Természetesen a szoftverek életciklusának drasztikus lecsökkenésével alig jut idő a körültekintő tervezésre és tesztelésre, sőt, a maiakhoz hasonló bonyolultságú szoftvereket, már elvileg sem lehetne hibátlanra megírni.

A különféle platformokat és programok veszélyeztetettségét megfigyelve könnyűszerrel megállapítható, hogy azok a rendszerek vannak a leginkább kitéve a pusztításoknak, amelyek a legelterjedtebbek. Az ok kiderítéséhez nem is kell túl nagy fantázia: az ezekhez szerzett tudás használható a legszéleskörűbben. Egy csupán néhány száz felhasználó által használt rendszerre nem túl "gazdaságos" mondjuk egy vírust írni, míg a több millió felhasználóval büszkélkedő szoftveróriások termékei ideális célpontoknak bizonyulnak.

A Computer & Communications Industry Association (CCIA) által nemrég elkészített "CyberInsecurity - The Cost of Monopoly" című tanulmánya túlmegy az előbbi megállapításokon és kerek-perec azt állítja, hogy az operációs rendszerek terén kialakult Microsoft monokultúra okozza a legnagyobb veszélyt az IT-biztonságra.

A monokultúra áldásai és veszélyei

Ez a monokultúra azonban a felhasználók számára inkább áldásnak tűnik, hiszen nekik sem kell ezerféle rendszer sajátosságával megismerkedni, a kompatibilitás, és az egyszerű használat olyan vonzerőt gyakorol a fogyasztókra, melyet nehéz lenne biztonsági érvekkel ellensúlyozni.

A tanulmány szerint az üzleti és a kormányzati szférának ennek ellenére, vagyis inkább ellenében, jobban át kellene gondolnia szoftverbeszerzési stratégiáját, mert a homogén rendszerek sokkal veszélyeztetettebbek a külső veszélyforrásokkal szemben, mint a heterogén konfigurációk. A tanulmány szerzői komoly gondokat látnak abban is, hogy a Microsoft a felhasználók millióinak termékei melletti elkötelezésével olyan hatalomra tehet szert, mely ugyancsak sok biztonsági kockázatot rejthet magában.

Szakértők szerint hiába fektet egyre nagyobb hangsúlyt a redmondi cég a biztonság növelésére. Mivel száz százalékig biztonságos rendszer nincsen, de nem is lehetséges, az azonos alapokon nyugvó "számítógéppopuláció" ugyanannyira veszélyeztetett egy esetleges fertőzés kapcsán, mint az állatvilágban a túltenyésztett, nagyon hasonló génállománnyal rendelkező nagyüzemi termelésbe vont haszonállatok.

A tanulmány írói leszögezték, hogy nem a Microsoft, mint cég ellen vannak, csupán a homogén rendszerek veszélyességére hívják fel a figyelmet. Megoldásként azt javasolták, hogy kötelezzék a szoftveróriást arra, hogy szorosabban működjön együtt a többi fejlesztőcéggel, és alkalmazásaiban támogasson többféle operációs rendszert is. A kormányzat számára pedig mindenképpen a több rendszerre épülő biztonságosságot helyezi célként előtérbe.

Nászút ajándékba!

Esküvőt tervez? Tervezzen velünk, nyerjen wellness nászutat!

Utazás aggodalom nélkül?

Utazása előtt sose feledkezzen el utasbiztosításáról!