Showing posts with label palomuuri. Show all posts
Showing posts with label palomuuri. Show all posts
Wednesday, March 30, 2016
Applen salasanojen murtamisesta
Kun FBI haki oikeudessa lupaa murtaa erään joukkoampujan kännykän salaus, jotta voidaan selvittää kehen tuo henkilö on ollut yhteydessä ennen kuolemaaansa, niin silloin mielestäni viranomaisilla pitäisi olla lupa tuon puhelimen lukituksen avaamiseksi. Toisaalta jos käyttöjärjestelmään vaaditaan takaportteja, joilla tuo puhelin tai tietokone voidaan avata ilman käyttäjän lupaa voi olla hyvin vaarallista tiedustelun tehon takia.
Eli vaikka noita älypuhelimia varustetaan esimerkiksi jollain turvakoodilla, millä se voidaan avata, niin silloin ei kuitenkaan ole ajateltu sitä, että tuo koodi voi päätyä vääriin käsiin, ja nuo takaportit on helppo tukkia, eli GSM-verkko varustetaan palomuuripalvelimella, jonka tehtävä on päästää vain toivottu liikenne läpi, ja esimerkiksi nuo takaporttiin suuntautuvat kyselyt voidaan sitten suodattaa viestiliikenteestä pois. Tuo suodatus tapahtuu siten, että verkon sisällä oleva liikenne on vapaata, mutta ulospäin lähtevästä liikenteestä suodatetaan jokainen bitti, jota ei olla varustettu erityisellä tunnistuskoodilla, ja tuo järjestelmä on pienillä muutoksilla sama, mikä käytössä monissa toimistoissa.
Eli kun toimiston verkossa liikkuu tietoa, niin se on täysin vapaata, ellei sitten dokumenttien avaaminen vaadi salasanaa. Tuo Intranet on melkein täysin turvallinen, jos kukaan ei laita tiedostoja koneelle USB-tikun tai muun massamuistin avulla. Eli kun palomuuri pitää verkon puhtaana sekä suodattaa ulos menevän datan, niin silloin tuo verkossa oleva tietokone ei tarvitse mitään virusturvaa erikseen, vaan ulkoapäin tuleva liikenne suodatetaan palomuurilla. USB-liittimien käyttö USB-tikun avulla voidaan estää sillä, että verkonvalvoja saa aina tiedon siitä, mitä välineitä tietokoneisiin on kiinnitetty, ja tämä tietenkin paljastaa jos joku on kiinnittänyt USB-porttiin vaikkapa muistitikun.
Mutta ulospäin lähtevä liikenne voidaan suodattaa niin, että CAD-kuviin liitetään ohjemakoodi, jonka avulla niitä ei voi suoraan lähettää mihinkään. Tuo koodi voi olla sellainen, että CAD-kuva tai muu luottamuksellinen dokumentti sitten ohjataan vaikka yhtiön turvallisuuspäällikön käsiteltäväksi, jotta hän hyväksyy tai hylkää tuon tiedoston lähettämisen. Tietenkin noiden dokumenttien käsittelijät merkitään niiden lokeihin, eli se kenen tunnuksilla dokumentti on avattu, kauanko se on ollut auki ja onko se kopioitu esimerkiksi USB-tikulle tai sähköpostilaatikkoon jää myös näkyviin tuohon dokumenttiin.
Saturday, February 13, 2016
Ameijan cyberkoulutuksesta
Maamme asevoimat aikoo laajentaa salamyhkäistä cybersodankäynnin koulutustaan, ja sen motto on, että "otamme vain parhaat". Eli tuo cybervalvontatehtävä tuskin poikkeaa periaatteessa teknisessä toteutuksessa niistä tehtävistä, mitä ison yhtiön tietoturvaosasto joutuu tekemään. Eli nuo henkilöt ylläpitävät valtion palomuuria sekä etsivät cyberuhkia Internetistä, ja torjuvat noita mahdollisesti ulkomailta tulevia cyberhyökkäyksiä, jotka kohdistuvat maamme sodanjohtoon. Nuo hyökkäykset voivat olla esimerkiksi tietojen urkintaa, virusten asettamista, tai järjestelmän toiminnan häirintää. Toimintaympäristönä asevoimat yleensä poikkeavat kuitenkin suuryrityksistä siinä, että ne ovat viranomaisia, joilla on pääsy tietoihin, joihin edes poliisivoimat eivät pääse.
Sen vuoksi heillä on oltava puhtaat taustat, jotta noita ehkä valtion kannalta hyvin vahingollisia tai jonkun ihmisen henkilökohtaisia tietoja ei pääse kulkeutumaan asiattomille tahoille, ja nuo tiedot käsittävät esimerkiksi ihmisten kantahenkiläkunnan asuinpaikkoja, henkilökohtaisia puhelinnumeroita ja myös tietoja aseista sekä muista taisteluvälineistä, joita vaikkapa liivijengit voivat yrittää hyödyntää. Mutta tietenkin puolustusvoimien muitakin tietoja, kuten radiolaitteiden käyttämiä aaltopituuksia sekä muita vastaavia vitaaleja, mutta ei varsinaisesti taisteluvälineitä koskevia tietoja on noissa puolustusvoimien tietokannoissa, ja jos tuollaisia tietoja päätyy viholliselle, niin se voi sitten aloittaa vaikkapa radioiden sekä tutkajärjestelmien häirinnän, jolloin tuho voi olla vielä suurempi kuin esimerkiksi täsmäasein tehtävällä hyökkäyksellä linnakkeita vastaan voidaan saada aikaan.
Eli tuolla tavoin voidaan esimerkiksi estää lentokoneita kommunikoimasta maajoukkojen kanssa, tai sitten omia joukkoja saamasta viestejä perille päämajaan, mikä voi aiheuttaa katastrofin, sekä ainakin hetkellisen tilanteen katoamisen johtajien käsistä. Eli täsmäaseisku kyllä vaikuttaa puolustukseen, ja se saattaa tuhota esimerkiksi rannikkotykin, mutta jos viestijärjestelmä kaatuu, niin silloin tiedot vihollisen liikkeistä vaikkapa saaristossa jäävät esikunnalta saamatta. Samoin jos kantahenkilökunnan yhteystietoja päätyy esimerkiksi vihollisen kommandoyksiköiden haltuun, niin he voivat sitten hyökätä näitä avainhenkilöitä vastaan esimerkiksi salamurha- tai kaappauskomennuskunnan avulla, ja siten saattaa puolustusta erittäin sekavaan tilaan.
Hyökkäyksen sattuessa ensimmäiset tunnit ovat tärkeitä, koska silloin puolustaja ei vielä ole ehtinyt ryhmittyä asemiinsa, ja aivan ensimmäisellä iskulla pyritään usein tuhoamaan mahdollisimman paljon vastapuolen kalustoa, jotta se ei pystyisi täysimittaiseen operointiin hyökkääjää vastaan. Ja siksi on tärkeää pitää maamme tietoturva hyvällä tasolla, jotta nuo puolustukseen kohdennetut häirintä sekä ohjelmalliset tuhotoimet saadaan myös estettyä. Eli vaikka tuo meidän "rautapuolemme" kuten ohjukset ja muut aseet ovat kunnossa, niin tietenkin niiden toiminta pitää voida varmistaa myös siltä kannalta, että joku yrittää asentaa niihin viruksia, millä tuo viesti- sekä taistelunjohtojärjestelmä romautetaan aseellisen konfliktin sattuessa, tai urkkia niistä tietoja, jotka voivat edesauttaa heidän toimintaansa. Samalla tietenkin tuo ryhmä tarkkailee sitä, mitä esimerkiksi varusmiehet puhuvat Internetissä mahdollisista yrityksistä varastaa ampuma-aseita tai vastaavia tavaroita.
Tuesday, February 9, 2016
RFID-sekä älykorttien avulla voidaan soluttaa haittaohjelmia lähes mihin tahansa maailman laitokseen.
Kun puhutaan RFID-lastuista sekä älykorteista, niin puhutaan samalla oikeastaan pienikokoisista tietokoneista, joiden toiminta voi olla yhtä tehokasta, kuin muutaman vuoden takaisten kannttavien tietokoneiden toiminta, ja tuon takia ne ovat äärettömän vaarallisia laitteita väärin käytettynä. Kun puhutaan vaikka vangin kehoon tai aseen perään kytketyn RFID-lastun viemisestä vääriin tiloihin, niin tuloksena voi olla sellainen asia, kuin turvallisuuden täydellinen pettäminen. Eli jos tuo RFID-lastu ohjelmoidaan uudestaan, niin että sen vastaus sisältää viruskoodin, voi tuloksena olla se, että koko vankilan tai ehkä valtion laitoksen turvallisuusjärjestelmä romahtaa, ja jos tietokonepohjainen turvallisuusjärjestelmä pettää, niin silloin tieto tuosta pettämisestä ei ehkä välity ollenkaan tuon laitoksen henkilökunnalle.
Se että noissa RFID-laitteissa on satojen megatavujen tietovarasto varmasti lisää kiinnostusta tuon kaltaisten ohjelmien kehittämiseen, ja suuri tallennuskapasiteetti tekee mahdolliseksi myön niiden kirjoittamisen erittäin monimutkaisiksi, on riskinä se, että joku asentaa tällaisen viruksen johonkin valtion kannalta erittäin tärkeään laitokseen, ja Iranin atomiohjelmaan ujutetun viruksen epäillään olevan tällä tavoin ujutettu tuohon laitokseen. Eli NSA tai MOSSAD tai joku muu tiedustelu olisi sujauttanut tuon ohjelman jotenkin jonkun Arakin raskasvesireaktorin (Kuva 2) kaltaisen laitoksen työntekijän älypuhelimeen GPS-laitteen kautta, josta se on latautunut tuon Iranin ydintutkimuslaitoksen tietokoneille, ja NSA tai joku muu tiedustelu on sen avulla onkinut tietoja laitoksen tilasta, sekä myös Iranin kyvystä tuottaa atomiaseita sekä varusteiden alkuperästä, eli onko esimerkiksi joku Länsimainen taho rikkonut ydinsulkusopimusta, ja myynyt Iraniin esimerkiksi laitteita, joita voidaan käyttää vain ydinaseiden kehittämiseen.
Ja tuollaisen ohjelman avulla olisi laitos voitu ottaa haltuun, ja aiheuttaa erittäin vakava uhka, joka vastaa laajuudessaan Chernobylin tapausta, eli olisiko Iranilla ollut keinoja torjua tuollainen tilanne, jossa tietokonevirus olisi ottanut vaikkapa atomireaktorin hallintaansa, ja tuon takia on erittäin vaarallista sijoittaa haittaohjelmia tuollaiseen laitokseen. Eli jos reaktorin turvallisuus pettää, koska joku tietokanta on korruptoitunut, niin tuo laitos saattaa räjähtää esimerkiksi siksi, että sen sisällä oleva vesi pääsee höyrystymään. Tällöin seurauksena on räjähdys, mikä johtuu siitä, että höyry laajenee putkistossa, jolloin käy kuten Chernobylissä tai Fukushimassa.
Tuo tarkoittaa parhaimmillaan sitä, että kyseisen laitoksen turvakamerat sekä erilaiset tunnistimet kytkeytyvät pois päältä, ja se voi olla erittäin vakava turvallisuusriski, joka pahimmillaan saattaa johtaa jopa atomiaseiden joutumiseen vääriin käsiin. Eli tuo ajatus perustuu siihen olettamukseen, että noiden elektronisten sensorien antamat signaalit kirjoitetaan johonkin tietokantaan, joka ohjaa erilaisia hälyttimiä. Ja jos tuo sensorien antama syöte ohjataan väärään tietokantaan, eli siitä tehdään "NULL"-syöte, niin silloin järjestelmä ei saa tietoa, jos joku kävelee vaikka painelaatoilla tai pahimmillaan joku GPS-laite "swapataan" esimerkiksi joidenkin taistelukärkien GPS:laitteiden tilalle, jolloin joku voi varastaa oikeasti jopa megatonniluokan atomiaseita. Eli niiden paikantimet eivät tuolloin ehkä toimisi oikein, jolloin NEST tai muu asiasta vastaava taho ei ehkä huomaa varkautta ajoissa.
| Arakin raskasvesireaktori Iranissa (Kuva 2) |
Mutta tuo syöte voidaan ohjata myös toisin päin "NULL"-porttiiin, jolloin esimerkiksi asekontrollissa toimivat miehet eivät saa käskyjä annettua aseille. Toisaalta noiden RFID-laitteiden uudelleenohjelmoinnilla voidaan toteuttaa yksinkertainen virus, mikä tuhoaa kokonaisen pankin tai vankilan tietojärjestelmän. Tällöin tilanne on se, että jotkut vangeista saattavat päästä karkuun, ja toki tuollainen RFID-lastu voidaan saattaa toimintakyvyttömäksi EMP-pulssien avulla, joilla formatoidaan sen muistipiiri. Näin ollen poliisi tai mikään järjestelmä ei voi tukeutua yksinkertaisesti pelkkään tietokonetekniikkaan. EMP-pulssi on yksinkertaisesti vain pelkkä radioaalto, jolla saatetaan tietokone hyvin nopeasti pois toiminnasta, ja esimerkiksi Predator-lennokki voidaan pudottaa kohdentamalla siihen erittäin voimakkaita radioaaltoja.
Samoin vankiin voidaan kohdentaa tuollainen radiopulssi, jolla häneen mahdollisesti kirugisesti asennettu GPS- tai RFID-laite voidaan sattaa toimintakyvyttömäksi. Eli jos joku ohjelmoi tuollaisen implantin levittämään virusta, niin se voi tartuttaa vaikkapa NORAD:in tietokoneen, tai jos uudelleenohjelmointi kohdistuu ilman virustorjuntaa toimivaan GPS- tai GLONASS-järjestelmän laitteeseen, niin viruskoodi voi saattaa tilapäisesti koko sateliittipaikannusjärjestelmän toimintakyvyttömäksi. Eli myös satelliiteissa on oletava tehokas virustorjunta sekä palomuuri, jolla estetään niiden luvaton haltuunotto tai vahingoittaminen tietokonevirusten kaltaisilla aseilla, joita voidaan yrittää soluttaa järjestelmään uudelleenohjemoimalla noita paikannuslaitteita levittämään viruksia.
Mutta toki NORAD:in kaltainen laitos voidaan suojata juuri äärimmäisen voimakkaalla radiosätelyllä, mikä on ihmisille täysin vaaratonta. Mutta tuo radiosäteily kyllä estää esimerkiksi kännyköiden tuonnin tuohon tukikohtaan, koska sähkömagneettinen kenttä tuhoaa nou mikropiirit. Ja esimerkiksi ilmavalvontatutkat pitää varustaa palomuureilla, jotka estävät viruskoodia latautumasta keskustietokoneille, jotka pitää aina suojata tehokkaasti, ja tämä suojaaminen on tärkeää jokaisessa maailman tietokoneessa.
Subscribe to:
Posts (Atom)
Black holes don’t make information vanish. They just. Transform it into another form.
“Even in the complete absence of external matter, black holes aren’t completely dark, as a very small amount of low-energy radiation gets em...
-
“Timing delays in quasar light bent by massive galaxies offer a fresh way to measure the universe’s expansion, and the results deepen the ri...
-
Can black holes be the key to dark energy? When we think that the black hole absorbs energy fields and matter inside it. That means the ene...
-
“A 1977 theory known as quadratic gravity was long left to languish because of its negative-energy “ghost” particle. But the ghost might not...
