Алардын баарын жуктуруп алуу үчүн арткы эшик бар болчу, бирок бир гений Вебди сактап калды

Бул жерде иштеп чыгуучунун тажрыйбасы жана бир аз... камкордук Linux жана бүткүл Интернеттин саботажын кантип алдын алды

Backdoor: Open Source Security
Open Source коопсуздугу, балким, Linuxту жуктуруп алуу аракетинен улам бузулган

"Бирок алардын баары алданган" дейт үнү Галадриел тасманын адаптациясынын эң бактылуу жерлеринин биринде "шакектердин кожоюну" di JRR Tolkien. Профессор жана жазуучу, балким, анын чыгармасынын мындай мүмкүн окуусун эч качан элестетмек эмес - ал дидактикалык түрдө колдонулган аллегорияны чын жүрөктөн жек көргөн - бирок, ар дайымкыдай эле, жакшы окуялардын баалуулуктарын жана принциптерин бүтүндөй чындыкка "колдонууга" болот. , бирок татаал жана күтүлбөгөн.

"Испан инквизициясын эч ким күтпөйт" дагы бир атактуу цитата окуйт, бул жолу деи «Монти Питон", жана ушул убакка чейин ачык булактын чыныгы күчү ачык булактын өзүнө каршы кара ниеттик менен колдонулушу мүмкүн деп эч ким ишенген эмес окшойт.

Ма андиамо.

AI коопсуздугу? Bletchley Park билдирүүсү абдан маанилүү
SwissGPT: корпоративдик коопсуздукту өзгөрткөн швейцариялык AI
Швейцария менен АКШ киберкоопсуздук жана санариптик технологиялар боюнча биригишти

Linux ачык булагы
Linux сыяктуу Open Source тутумунун коопсуздугу анын иштеп чыгуучу жамааттары тарабынан кепилденет

Linux жана ачык булактын мааниси

Linux ачык операциялык система болуп саналат. Иштетүү системасы - бул ар кандай санариптик машинанын негизги программалык камсыздоосу, ал машина менен бирге күйгүзүлүп, башка программаларды жана алардын маалыматтарын жүктөөгө жана башкарууга мүмкүндүк берет. 1991-жылы Linus Torvalds, Хельсинки университетинин информатика факультетинин финдик студенти жаңы эркин, эркин жана ачык операциялык системанын ядросун, «кыймылдаткычын» сунуштады, башкача айтканда, каалаган адам баштапкы кодду көрүп, өзгөртө алат. Бул система Linux деп аталат жана азыркы учурда Интернеттин негизги секторлорунда дүйнөдө эң кеңири таралган, бирок ал бизге айткандай эле эмес. CoPilot di Bing:

«Linux, ачык булактуу операциялык тутуму дүйнө жүзү боюнча, айрыкча Интернетти иштеткен серверлерде абдан популярдуу. Келгиле, кээ бир негизги пункттарды карап көрөлү:

  1. Веб сервер жана хостинг: Көпчүлүк веб сервер веб-сайттарды, тиркемелерди жана онлайн кызматтарды колдонгон Linux операциялык система катары. Буга Apache серверлери, Nginx жана башкалар кирет.
  2. Cloud Computing: сыяктуу ири булут провайдерлери Amazon Web Services (AWS), Google Cloud Platform (GCP) e Microsoft Берилл алар серверге негизделген инстанцияларды сунушташат Linux. Бул көптөгөн булут колдонмолорунун негизин түзөт.
  3. Суперкомпьютерлер жана илимий эсептөөлөр: Linux i үчүн басымдуу тандоо болуп саналат Supercomputer жана жогорку ендурумдуу илимий эсептее. Мисалы, Top500 дүйнөдөгү эң кубаттуу машиналардын системалары үстөмдүк кылат Linux.
  4. Камтылган жана IoT түзмөктөрү: Linux Ал роутер, байкоо камералары, приставкалар жана түзмөктөр сыяктуу орнотулган түзүлүштөрдүн кеңири спектринде колдонулат. Буюмдардын интернет (IOT).
  5. Android: Android, дүйнөдөгү эң популярдуу мобилдик операциялык системасы негизделген Linux. Бул миллиарддаган смартфондор жана планшеттер кандайдыр бир вариантты колдоноорун билдирет Linux.
  6. Иш такталары жана ноутбуктар: Бирок Windows e MacOS рабочий жана ноутбук компьютерлерде кеңири таралган, Linux бул сектордо олуттуу катышы бар. сыяктуу бөлүштүрүү Ubuntu, Fedora e Debian рабочий колдонуучулар арасында популярдуу."

Кыскача айтканда, Linux бардык жерде жана глобалдык технологиялык инфраструктурада маанилүү ролду ойнойт.

Демек, операциялык тутумдун эркин мүнөзү, албетте, анын жайылышына чоң таасирин тийгизген, бирок ошондой эле өз алдынча тунуктук: ал минималдуу программалоо жөндөмү бар ар бир адамга системанын бардык аспектилерин муктаждыктарына ылайыкташтырууга мүмкүндүк берет. Демек, анын глобалдык деңгээлдеги эң сезимтал системаларга, анын ичинде банктык башкаруу системаларына таралышы.

TEK - Болоньядагы жаңы санариптик инновация району
Санариптик искусствого AI таасиринин күчөшүнүн бардык себептери
Лихтенштейнди санариптик борбор катары жайылтуу үчүн жол картасы

Hacking The One Ring
"Бир шакекти бузуп салуу" - бул Bing издөө системасы тарабынан жасалма интеллект менен түзүлгөн сүрөт

Акысыз операциялык системанын коопсуздугу

Ачык системаны коргоо анын кеңири жайылышына жана аны иштеп чыгуучу жамааттардын үзгүлтүксүз контролдук ишмердүүлүгүнө жүктөлөт.
Тактап айтканда, Windows же Mac OS сыяктуу көптөгөн аспектилери боюнча борборлоштурулган жана жашыруун система болбогондугу коопсуздуктун кепилдиги болуп саналат: эгер кимдир бирөө зыяндуу кодду киргизүүгө, системага саботаж жасоого аракет кылса, башка бирөө аны тез эле байкап, көйгөй жөнүндө кабарлайт. бардыгы.

Бирок, анан кантип кимдир бирөө үч жылдын ичинде акырындык менен иштелип чыккан диверсиялык планды ойлоп таап, аны дээрлик иш жүзүнө ашырууга жетишти? Кимдир бирөө кантип ойлосо болот, дагы бир кичинекей Голливуд цитатасы, "планетаны бузуп"?

26 миллиард уурдалган документтер бир виртуалдык жерде катылган
Киберкоопсуздукту терең изилдөө үчүн акысыз вебинар
Ошентип, "Швейцариянын санариптик күндөрүндө" келечек (кайра) азыркыга айланат

Хакер
Хакердин канондук өкүлчүлүгү жөнөкөй лакап аттын артында жашырылышы мүмкүн болгон нерселердин татаалдыгына туура келбейт.

Көз карандысыз китеп дүкөндөрү жана окуянын башталышы

Биринчиден, саботаж аракети негизги өзөктүн деңгээлинде эмес, анын тышкы «коммуналдык кызматтарынын» биринде болгон.

ZX көп жылдар бою адистештирилген коомчулук тарабынан башкарылган файлдарды кысуу жана ачуу системасы. 2021-жылы жаңы колдонуучу пайда болот, бул коомдоштуктарда көбүнчө код аты менен Жиа Тан. Ал башка көптөгөн адамдар сыяктуу өзүн тааныштырып, өзүн бош убактысы бар иштеп чыгуучумун деп ырастайт жана анын бир бөлүгүн ZX өнүктүрүүгө арнагысы келет.

Башында ал кичинекей оңдоолорду, мүмкүн болгон жакшыртууларды билдирет, кыскасы ал мыкты жүрүм-турумга ээ жана китепкананын өнүгүшүнө салым кошот. Бара-бара ал көбүрөөк тырышчаак болуп, маанилүүрөөк, бирок ар дайым мыйзамдуу өзгөрүүлөрдү сунуштайт.

Эми бул иштеп чыгуучу жамааттар негизинен ыктыярчылардан турат. Өздөрүн эркин программалык камсыздоону түзүү жана өнүктүрүү аркылуу дүйнөнү жакшыртууга арнаган адамдар: идеалисттер, кыскасы, үй-бүлөсүнөн, балким, жумуштан да бошоп, өзүн ушундай иштерге арноо менен.

Демек, алар маал-маалы менен «тартипке» чакырылып, же «ачык» долбоорлорду адаттагыдай үзгүлтүксүз аткара албай калган бир кыйла интенсивдүү иштөө мезгили болуп калат. Бул ZX өнүктүрүү коомчулугунун баштапкы лидери менен болгон, ал бир аз убакытка кийлигишүүсүн азайтууга аргасыз болгон.

Найза фишинг деген эмне жана эмне үчүн мынчалык коркунучтуу?
Жасалма интеллект жана климаттык кризис: мүмкүнчүлүк же коркунуч?
Инновациялар боюнча диалогдор: Андреас Фойгт жана Диего Де Майо

Коомдук инженерия
Социалдык инженерия – бул зыяндуу актерлор курмандыктарынын ишенимине ээ болуу үчүн колдонгон ыкма

Толкиендин китептеринде Саурондун социалдык инженериясы

Келгиле, бир азга Орто Жерге кайрылып көрөлү. Саурон, Кара Теңир ошол убакта жагымдуу көрүнүшкө ээ болгон жана анын кулу катары жасаган мурунку жаман иштери үчүн өкүнгөнүн жарыялаган. Morgoth. Чынында эле, ал кызматташууга даяр болгон жана муну далилдеш үчүн Эрегион эльфтерин күч шакекчелерин куруу өнөрүн үйрөткөн – Толкиен «сыйкыр» эмес, «искусство» деген терминди көп колдонгон жазуучу экенин белгилей кетүү керек.

Бирок, ортодо, ар кимден тымызын, бир эле шакекче жасап алды... окуянын калганын билесиң, болбосо китепти аласың.

Sauron ошондуктан ал азыр "социалдык инженерия" деп аталган нерсени колдонот, көбүнчө Интернетте жана андан тышкаркы шылуундардын негизинде адегенде жабырлануучунун ишенимине ээ болот, андан кийин бул ишеним пайдаланылат.

Бул ZX коомчулугу менен дал ушундай болду: белгилүү бир учурда коомчулукта көптөгөн жаңы катышуучулар пайда болду - ар дайым анонимдүү - жана эски администраторго карата талаш-тартышты күчөтүп, башкаларды сындын тонун көтөрүүгө түртүп, ал буга чейин эле кысым астында, ал четтеп чыгып, Цзя Танга «ачкычтарды тапшырууну» чечкен жок.

Экономиканын келечегин чагылдырган инновациялык цирк
Тегерек экономика жана электр унаалар: келечек алда канча жакын
Филип Моррис Италия жана IQOS жана Lil аппараттарынын тегерек экономикасы

Ортанк Алан Ли
Ортанк мунарасы, Алан Ли тарабынан чеберчилик менен иллюстрацияланган: Орто Жер сыяктуу "экинчи" дүйнө көп учурда "негизги" реалдуулук менен күтүүсүз параллелдерди көрсөтөт.

Orthanc ачкычтары жана жашыруун код

Башка ачкычтар буга чейин эле Орто Жерде, адегенде жакшылыкка кызмат кылып жүргөндөй көрүнгөн, бирок кийин ага чыккынчылык кылган адамга берилген: ак Саруман, Истарилердин лидери, дүйнөгө жамандык менен күрөшүү үчүн жиберилген, ал өзүнө күчтүн тузагына түшүп калууга мүмкүндүк берет жана Кара мунаранын жардамчысы болуп калат (Ошондуктан Шакектердин Эгесинин экинчи китебинин «Эки мунара» аталышы).

Биздин негизги реалдуулукта, ушуга окшош эле, Цзя Тан администратор болгондон кийин, зыяндуу кодду киргизип, бэк эшикти түзө баштайт., Linux операциялык системасы кирип, ал жайгашкан машинаны толук ээлеп ала турган "арткы эшик".

Ал муну акылдуу түрдө жасайт, код жакшы жашырылган жана программалык камсыздоону ичинен билгендер үчүн да байкоо кыйын. Сабырдуу иштегенден кийин ал келечектеги чабуулдардын жана глобалдык деңгээлде мурда болуп көрбөгөн тыңчылык актыларынын пайдубалын түптөй алды.

Ал ачык булактын, иштеп чыгуучулардын коомчулугунун чыныгы "күчүнөн" пайдаланып, аларды чыныгы ниеттери жөнүндө алдап, эски администратордон баш тартууга түртүп, балким, анын шериктеринин же өзү тарабынан түзүлгөн, балким, генеративдик башкаруучу боттордун жардамы менен, балким, андан аркы жалган профилдерди колдонуп жаткан. Жасалма интеллект. Көпчүлүктүн ою боюнча, ачык булак коопсуздугунун принциптерине суроо.

Өнүгүп келе жаткан өлкөлөрдө туруктуу инфраструктура боюнча кеңсе
Билим берүү, изилдөө жана инновация үчүн 29,2 миллиард франк
Жасалма интеллект жаңы дарыларды иштеп чыгуу үчүн да

Андрес Фрейнд
Андрес Фрейнд, PostgreSQL Иштеп чыгуучусу жана Microsoftтун Коммитери, инженер-программист, балким, бардык убактагы эң коркунучтуу чабуулдан "интернетти сактап калган".

Кыямат тоосунун оту жана мөөр басылган тагдыр

Ородруин деп да аталган, Дом тоосу, Саурон бир шакекче жасаган жанар тоо, ошондой эле аны жок кылууга жөндөмдүү жылуулукту иштеп чыгуучу жалгыз.

Ошо сыяктуу эле, Жжа Тан заговорунун бетин ачкан ысык болду. Microsoft иштеп чыгуучусу, Андрес Фрейнд, ал CPU (Борбордук процессор, борбордук логикалык процессор) эч кандай себепсиз 100 пайыз бош эмес, ашыкча ысып, башка бардык нерселерден эсептөө жөндөмдүүлүгүн алып салган Debian Linux тутумундагы аткаруу көйгөйүнүн себептерин түшүнүүгө аракет кылган; Андан тышкары, ал эс тутумун башкарууда көйгөйлөргө туш болгон.

Кылдат талдоодон кийин, ал ZX китепканасынын жаңыртуусунун себебин аныктап, көйгөйдү коомчулукка билдирди. Jja "Курт тили" Тан ал көздөн кайым болуп, жаңы версия дүйнө жүзү боюнча чыкканга аз калганда, эски администратор өзүнүн ролун улантты.

Бардык тармактык эксперттер Андрес Фрейнддин чеберчилиги жана жөндөмү, бирок ошол эле учурда бир аз ийгилиги биздин планетанын тарыхындагы эң ири хакердик чабуулга бөгөт койгонун айтышат. Сюжеттин артында турган топтун так ниети белгисиз – бул сөзсүз түрдө бул деңгээлдеги пландоону ишке ашыруу үчүн мамлекет тарабынан каржыланган топ болушу керек – бирок тобокелдиктин олуттуулугу боюнча бир добуштан макулдашуу бар.

Бильбо Бэггинс кандайдыр бир жол менен шакекти табууга "тагдырланган" сыяктуу эле, Толкиен Microsoft'тун PostgreSQL Иштеп чыгуучусу жана Коммиттери ZXтин жаңы версиясында бир нерсе туура эмес болгонун байкаш үчүн "тагдыр" деп ойлойт.

Швейцарияда ачык жана ишенимдүү AI үчүн Федералдык Политехника
Швейцарияда алыстан башкарылуучу локомотивди сыноо
Gamification: бул эмне жана ал колдонуучу менен бизнес мамилесин кантип бекемдейт

AI Vs Хакерлер
Биз Bingден "Бизге AI эң коркунучтуу хакердик чабуулдарды токтотууга кандайча жардам берерин чагылдырган футуристтик образды түзүңүз" деп сурадык, натыйжада бир аз тынчсыздандырган жагы бар...

Келечектен күмөн санаган коркунучтан кутулган

Буга чейин жазылгандай, кээ бир комментаторлор бул эпизод Open Source тутумун кризиске алып келгенин, алардын жамааттарынын аркасында азыркыга чейин салттуу программалык камсыздоо үйлөрүнө караганда азыраак кол салууга мүмкүн экендигин айтышып, жада калса жамааттардын өздөрү да адамдар тарабынан алданышы мүмкүн же жакшы түрткү жана уюшкандыкта болушу мүмкүн экенин көрсөтүштү. топтор.

Башкалары болсо дагы бир жолу "ачык код" дүйнөсүндөгү дээрлик курмандыктын руху - шакек достугун жанданткан рух - бардыгы ачыла электе эле ачылып калганын белгилешти. өтө кеч .

Албетте, бир нерсе өзгөрдү: Helm's Deep дубалдары, ушул убакка чейин алар бузулган.

Балким, бул Linuxтун башка бөлүктөрүндө эч ким байкабай туруп эле болуп кетиши мүмкүн. Башкаруу системаларын кайра карап чыгуу керек болот, балким, илимий эксперименттердегидей параллелдүү бир нече топторду колдонуп, балким, AIнын жардамы менен.

Бир нерсе анык: 2024-жылдын апрелинде киберкоопсуздуктун жаңы доору башталды.

Бразилия дагы CERNдин ассоциацияланган мүчөсү болуп саналат
2024-жыл жетимиш жылдык CERN жана инновациялар менен белгиленет
CERNдеги Science Gateway: илимге терең саякат

Backdoor: Хельсинки университети
Хельсинки университети 1829-жылы Финляндиянын азыркы борборуна көчүрүлүп, 1640-жылы Швециянын Кристина тарабынан королдук академия катары негизделген.