Когато става дума за несигурността в Мрежата днес, много експерти изтъкват нарастваща сложност на уеб-технологиите и взаимозависимостта на интернет ресурсите от множество страни, които не са под контрола на управляващите тези ресурси. Един от най-добрите примери в това отношение, които може да се посочат се явява например „малвъртайзинга“ или доставянето на зловредна реклама. Интернет ресурсите са силно зависими от онлайн рекламата, която се доставя от трети и четвърти страни в сложни процеси, при които всяка една точка, през която рекламата преминава по пътя си до посетителя на ресурса, представлява слабо звено във веригата, а собственикът на уебстраницата не може да направи нищо, ако някоя от тези уязвими точки бъде експлоатирана. По този начин през годините биват инфектирани десетки хиляди системи чрез страници с висока репутация, като тези на Java.com, Forbes, Microsoft Network Japan и много други. Но не става дума само за Мрежата, а компютърните системи като цяло днес. Това споделя експерт по киберсигурност на миналото издание на Black Hat Asia.
Сложността е разрушила киберсигурността, но едно преразглеждане на компютърната наука може да поправи нещата. Това смята Даниел Грус, доцент по компютърна защита и член на звеното Secure Systems към университета в Грац, Швейцария. Той и неговите колеги са откривателите на едни от най-известните уязвимости днес, като тези в съвременните микропроцесори – Meltdown и Spectre, пишат от The Register.
Грус е убеден, че макар и да би могло да бъде създадена доказано сигурна система, то това рядко се постига на практика. Но и самият свят вече е свикнал да използва лабиринти от взаимосвързани, недоказани и често необявени публично системи.
В резултат от това е трудно да се каже, че всички части на една система са надеждни поради множеството подсистеми, които не могат да бъдат проверени или обезпечени по отношение на сигурността. Грус е убеден, че колкото по-малко е валиден Закона на Мур, ние ще използваме все повече и повече системи с повече процесори и ускорителни ядра, като всички те ще си комуникират, създавайки още по-голям риск. Но изграждането на по-прости системи не се явява отговор тук, понеже днес вече човечеството очаква да получи едно всепроникващо и високоефективно компютъризиране.
Това, убеден е той, ни води към свят, в който индивидуалните системи идват с вградени слабости, взаимовръзките между тях не могат да бъдат защитени, и в същото време ние продължаваме с производството на все повече и повече компютри. Всичко това на фона на знанието ни, че с това увеличаваме опасностите и ние не можем или не искаме да променим ситуацията. Има обаче светлина в края на тунела. Едно от нещата, които е нужно да се направят тук е самата компютърна наука да се преосмисли. Но това днес се смята за формална идея и това трябва да се промени по две причини. Първо, сложността на компютрите и мрежите днес се доближава до тази на структурите, организмите и населението, отбелязани от биологията. И на второ място, възприемането на емпирични методи тук е по-добър начин за проверката на системите и взаимодействията им.
„Нашите системи стават все по-сложни и по-сложни, така че ще трябва да инвестираме все повече и повече време, за да ги изучим като естество“, обяснява той.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

















