20 Май 2024понеделник11:04 ч.

ВРЕМЕТО:

Днес над Северна България ще се развива купесто-дъждовна облачност и на много места ще превали краткотраен дъжд, придружен с гръмотевици, има условия за градушки. Повишена вероятност за изолирани интензивни явления има до сутринта в западните райони, а около и след обяд в централната и източната част на Северна България. От северозапад ще продължи да прониква относително хладен въздух. Температурите ще се понижават и максималните ще са от 26°-27° в северозападните до 34°-35° в югоизточните райони, където вятърът все още ще е от юг; там ще бъде почти без валежи, предимно слънчево. Днес над Северна България ще се развива купесто-дъждовна облачност и на много места ще превали краткотраен дъжд, придружен с гръмотевици, има условия за градушки. Повишена вероятност за изолирани интензивни явления има до сутринта в западните райони, а около и след обяд в централната и източната част на Северна България. От северозапад ще продължи да прониква относително хладен въздух. Температурите ще се понижават и максималните ще са от 26°-27° в северозападните до 34°-35° в югоизточните райони, където вятърът все още ще е от юг; там ще бъде почти без валежи, предимно слънчево.

Някой трябва да поеме отговорност

/ брой: 213

visibility 1292

Явор Танев*

При вчерашните тестове на BG-ALERT не е спазен нито един от стандартите за мрежова сигурност.
Нарушени са всички добри практики - работено е в реална среда, един човек е успял да направи съобщение, което е изцяло извън контекста и да го адресира от президента, а след това не е имало някой, който да го верифицира или потвърди. Без знанието на телеком или МВР някой е използвал тяхното влияние и система, за да изпрати съобщението.
Съобщение с текст "test test", в което е забъркан и държавният глава може да бъде изпратено от един човек до една трета или повече от населението. Имаме страхотния късмет да видим колко зле е направена тази организация за управление на съобщенията и как един човек може да изпрати съобщение до всички.
Представете си всички сценарии в главата, които идват на обикновените хора, но и на специалиста по киберсигурност - дали този човек сбърка сам или някой не го накара покрай цялата лудница с машините, дали някой не е хакнал човека или системата.
При такива инциденти трябва да се анализира коренната причина. Трябва да се разбере как това се е получило, кой е оторизирал съобщението да премине през защитните процеси, имало ли е въобще такива.
Някой трябва да поеме отговорността, защото усещането, че това работи, дори и тестово, не е вярно. Истината е, че тази система не работи въобще, защото който е решил, е пратил съобщение.
Подобни тестове се правят в локална среда.  
Нито един програмист или тестер не би трябвало да извършва реални тестове в система, която е свързана с живите устройства. Ако се правят тестове в реална среда, трябва населението да бъде информирано, а не всеки да си прави тестове, когато прецени. Когато имаме критични съобщения, нормално е някой да ги валидира.

Пред Би ти ви
*Авторът е експерт по киберсигурност

"Булгаргаз" съди "Газпром" за 400 млн. евро

автор:Дума

visibility 1581

/ брой: 91

КЕВР: Евтиното парно ще доведе до по-скъп ток

автор:Дума

visibility 1523

/ брой: 91

Изпитът за ловци поскъпва

автор:Дума

visibility 1563

/ брой: 91

Състоянието на Фицо остава "много тежко"

автор:Дума

visibility 1698

/ брой: 91

Нидерландия ще има дясно правителство

автор:Дума

visibility 1592

/ брой: 91

Скъсаха Преспанския договор в Атина

автор:Дума

visibility 1693

/ брой: 91

Извънредно положение в Нова Каледония

автор:Дума

visibility 1478

/ брой: 91

5 куршума

автор:Таня Глухчева

visibility 1836

/ брой: 91

Стъкмистика

автор:Мая Йовановска

visibility 1873

/ брой: 91

За достойна България в мирна Европа!

автор:Дума

visibility 1691

/ брой: 91

 

Използвайки този сайт Вие приемате, че използваме „бисквитки", които ни помагат за подобряване на преживяването на потребителите, за персонализиране на съдържанието и рекламите, и за анализ на посещаемостта. За повече информация можете да прочетете нашата политика за бисквитките и политиката ни за поверителност.

ПРИЕМАМ