03 Юни 2024понеделник04:57 ч.

ВРЕМЕТО:

Днес над Северна България ще се развива купесто-дъждовна облачност и на много места ще превали краткотраен дъжд, придружен с гръмотевици, има условия за градушки. Повишена вероятност за изолирани интензивни явления има до сутринта в западните райони, а около и след обяд в централната и източната част на Северна България. От северозапад ще продължи да прониква относително хладен въздух. Температурите ще се понижават и максималните ще са от 26°-27° в северозападните до 34°-35° в югоизточните райони, където вятърът все още ще е от юг; там ще бъде почти без валежи, предимно слънчево. Днес над Северна България ще се развива купесто-дъждовна облачност и на много места ще превали краткотраен дъжд, придружен с гръмотевици, има условия за градушки. Повишена вероятност за изолирани интензивни явления има до сутринта в западните райони, а около и след обяд в централната и източната част на Северна България. От северозапад ще продължи да прониква относително хладен въздух. Температурите ще се понижават и максималните ще са от 26°-27° в северозападните до 34°-35° в югоизточните райони, където вятърът все още ще е от юг; там ще бъде почти без валежи, предимно слънчево.

Някой трябва да поеме отговорност

/ брой: 213

visibility 1341

Явор Танев*

При вчерашните тестове на BG-ALERT не е спазен нито един от стандартите за мрежова сигурност.
Нарушени са всички добри практики - работено е в реална среда, един човек е успял да направи съобщение, което е изцяло извън контекста и да го адресира от президента, а след това не е имало някой, който да го верифицира или потвърди. Без знанието на телеком или МВР някой е използвал тяхното влияние и система, за да изпрати съобщението.
Съобщение с текст "test test", в което е забъркан и държавният глава може да бъде изпратено от един човек до една трета или повече от населението. Имаме страхотния късмет да видим колко зле е направена тази организация за управление на съобщенията и как един човек може да изпрати съобщение до всички.
Представете си всички сценарии в главата, които идват на обикновените хора, но и на специалиста по киберсигурност - дали този човек сбърка сам или някой не го накара покрай цялата лудница с машините, дали някой не е хакнал човека или системата.
При такива инциденти трябва да се анализира коренната причина. Трябва да се разбере как това се е получило, кой е оторизирал съобщението да премине през защитните процеси, имало ли е въобще такива.
Някой трябва да поеме отговорността, защото усещането, че това работи, дори и тестово, не е вярно. Истината е, че тази система не работи въобще, защото който е решил, е пратил съобщение.
Подобни тестове се правят в локална среда.  
Нито един програмист или тестер не би трябвало да извършва реални тестове в система, която е свързана с живите устройства. Ако се правят тестове в реална среда, трябва населението да бъде информирано, а не всеки да си прави тестове, когато прецени. Когато имаме критични съобщения, нормално е някой да ги валидира.

Пред Би ти ви
*Авторът е експерт по киберсигурност

Личните карти поскъпват почти двойно

автор:Дума

visibility 1043

/ брой: 101

Въвеждат таван на изпитите за шофьорска книжка

автор:Дума

visibility 1027

/ брой: 101

Газът от Азербайджан ще покрие 81% от вноса през юни

автор:Дума

visibility 891

/ брой: 101

Животновъди блокират Подбалканския път

автор:Дума

visibility 888

/ брой: 101

Сигнално действие в ядрената сфера

автор:Дума

visibility 1081

/ брой: 101

Българи в затвора за измама на Острова

автор:Дума

visibility 1022

/ брой: 101

Фетхуллах Гюлен бил отвлечен в САЩ

автор:Дума

visibility 1189

/ брой: 101

По-високи мита за зърното от Русия и Беларус

автор:Дума

visibility 939

/ брой: 101

Здравето като бизнес

автор:Таня Глухчева

visibility 1060

/ брой: 101

Идеология в технологията

visibility 1089

/ брой: 101

Най-важно е да не губиш връзката с хората

автор:Юлия Кулинска

visibility 1270

/ брой: 101

 

Използвайки този сайт Вие приемате, че използваме „бисквитки", които ни помагат за подобряване на преживяването на потребителите, за персонализиране на съдържанието и рекламите, и за анализ на посещаемостта. За повече информация можете да прочетете нашата политика за бисквитките и политиката ни за поверителност.

ПРИЕМАМ