Nem véletlen az óvatosság. Az elmúlt év különösen kemény volt a hadsereg számára az internetes biztonság tekintetében. Júniusban beszivárogtak a Pentagon hálózatába és onnan ismeretlen mennyiségű elektronikus levelet loptak el. Nem sokkal később a Forbes úgy értesült, hogy több katonai beszállítóhoz - köztük a Boeing-hez, Lockheed Martin-hoz, Northrop Grumman-hez és a Raytheon-hoz - is betörtek.
Steve Boutelle tábornok - aki egyben a hadsereg vezető IT tisztje is - 2005-ben tartott egy beszédet arról, hogy több beszállító termékével kell színesíteni a hadsereg számítógépes eszközparkját. Indoklása szerint a "több lábon állás" nem csak a gyártók közti versenyt erősíti, de biztonsági szempontból is pozitív hatása van a hadsereg IT védelmére.
Ennek ellenére a Mac-ek egyelőre csak egy kis részét teszik ki a hadsereg eszközparkjának. Wallington szerint kb. 20 000 Apple által gyártott gép található a sereg 700 000 szervere és asztali számítógépe közt. Számuk a kétévente esedékes hardverbeszerzések során kb. 1 000 darabbal növekszik. Hogy nincs belőlük több, annak az az oka, hogy a Windows-alapú gépek olcsóbbak, de szerepet játszik ebben az is, hogy a Mac-ek inkompatibilisek a hadseregnél használt biztonsági kártyaolvasó rendszerrel.
Bővebben a Forbes cikkében itt.
- A hozzászóláshoz be kell jelentkezni
- 3214 megtekintés
Hozzászólások
no. már hazai pályán is szorongatják? :)
- A hozzászóláshoz be kell jelentkezni
Ha jól emlékszek a Transformers-be is MAC -jeik voltak a US eknek. S azokból "szívták ki az adatokat" vagy mi :D .. jó kezdetek :D
- A hozzászóláshoz be kell jelentkezni
az amerikai filmek 99%ban csak MACeket látsz. Nem sok film van, ahol PCt lehet látni.
- A hozzászóláshoz be kell jelentkezni
Játékokban meg Alienware PCket... :D
- A hozzászóláshoz be kell jelentkezni
Van ott azért szép számban Sony Vaio is..
____________________________________
Az embert 2 éven át arra tanítják hogyan álljon meg a 2 lábán, és hogyan beszéljen... Aztán azt mondják neki: -"Üllj le és kuss legyen!"..
- A hozzászóláshoz be kell jelentkezni
A 24-ben Dell masinákat bűvölnek, igaz az sorozat. Meg másban is láttam már csak nem jut eszembe melyikben.
- A hozzászóláshoz be kell jelentkezni
CSI Miami / New York / Las Vegas
--
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
Az Alias-ban meg valami linuxot bünykölnek mindig, amin 3.2-es KDE van
linux v2.6.22.14 + madwifi v0.9.3.3-mal itt
debian gnu/linux @ linux-2.6.22.15-pancs1
- A hozzászóláshoz be kell jelentkezni
attol, hogy kde meg lehet sco unix is ;)
-. . - -... ... -..
- A hozzászóláshoz be kell jelentkezni
Azért egy amerikai hadseregnek illene megoldani azt a problémát, hogy a kártyaolvasó rendszer menjen mac-en is.
- A hozzászóláshoz be kell jelentkezni
Tökéletesen igaz.
(Mondjuk az eszköz gyártója is megtehetné ezt a nagy megrendelő kedvéért, ingyen is.)
Zopr miafene
- A hozzászóláshoz be kell jelentkezni
hja. ha meg nem teszik meg, akkor atomot nekik :)
majd rafogjak a kartyaolvaso inkompatibilitasara :)
A'rpi
- A hozzászóláshoz be kell jelentkezni
inkabb bevonulnak ceghez es visszaallitjak a demokraciat. :)
shogy
- A hozzászóláshoz be kell jelentkezni
biztos olvasták ezt:
http://lists.linux.org.au/archives/linux-aus/2003-August/msg00136.html
:)
- A hozzászóláshoz be kell jelentkezni
>> Indoklása szerint a "több lábon állás" nem csak a gyártók közti versenyt erősíti, de biztonsági szempontból is pozitív hatása van a hadsereg IT védelmére.
természetesen, csak nézőpont kérdése, mert így ősszeadódik a kihasználható sebezhetőségek száma
- A hozzászóláshoz be kell jelentkezni
Es ez persze egy boduletes marhasag. A tamadasok abszolut tulnyomo resze egy halozat ellen automatizalt tamadas (pl. zombigepekkel), amely egy bizonyos sebezhetoseg ellen iranyul. A diverz halozatok ellen sokkal komplexebb tamadasokat kell vezetni, amely sokkal bonyolultabb automatikat, masreszt az azt elokeszito sokkal felkeszultebb szakembert igenyel. Egyszeru pelda erre, legalapabb biztonsagi vedelem, hogy atteszed 22-s portrol valahova mashova az SSH-t. En miota ezt megtettem a gepeim nagyreszen, azota a napi-ketnapi rendszeresseggel jelentkezo bruteforce tamadasok es SSH exploitok elleni egyeb probalkozasok gyakorlatilag megszuntek. A security through obscurity bizony mukodik, mert az atlag rendszereket erinto toresi probalkozasok abszolut tulnyomo tobbsege script kiddiektol, vagy spammer-botnetekrol indul ki. Ezek pedig kapasbol fennakadnak egy ilyenen. Pedig semmi extra vedelem nincs a gepeken, egyszeruen csak elter a konfigjuk, es ez mar (a tamadasi modszer gyengesegere epitve) hatvanyozott biztonsagkent jelentkezik.
Bar a hozzaszolasaid alapjan nem is tudom miert ervelek neked. Nyilvanvaloan te is tisztaban vagy a fentiekkel, de nyilvanvaloan inkabb be akartal szolni. Aze' most ma' bepostolom, ha ideirtam... :)
-=- Mire a programozó: "Na és szerintetek ki csinálta a káoszt?" -=-
- A hozzászóláshoz be kell jelentkezni
egyszerűen nem a script-próbálgatást és a spammer-botneteket feltételeztem a pentagon esetén a legnagyobb rizikófaktornak, illetve elmerengtem, hogy nehezebb lehet-e nem-homogén rendszert biztonságtechnikailag rendben tartani, de semmi tudományos megalapozottság nem volt mögötte, ez tény
- A hozzászóláshoz be kell jelentkezni
Nekem erre anno eleg volt slackwaret hasznalni debian helyett. Ha meg is tortek a gepet, a rootkitjuket nem birtak mukodesre birni a lib-ek eltero verzioi stb miatt :)
Szep volt nezni, hogy a 'ps' parancs hianyzo lib-hibat adott a gepen, kicsit se lett gyanus...
A'rpi
- A hozzászóláshoz be kell jelentkezni
nem raksz fel wget-et es mar nem is tud szegeny ekszplojtalni :)
-. . - -... ... -..
- A hozzászóláshoz be kell jelentkezni
"A tamadasok abszolut tulnyomo resze egy halozat ellen automatizalt tamadas (pl. zombigepekkel), amely egy bizonyos sebezhetoseg ellen iranyul."
Azert aki szamara ezek a fo rizikofaktorok, azokat nem szabadna gepkozelbe engedni.
--
Fontos feladatot soha ne bizz olyan gepre, amit egyedul is fel tudsz emelni!
- A hozzászóláshoz be kell jelentkezni
Adatot lopni konnyebb (tobb a kihasznalhato sebezhetoseg, amin be lehet jutni), a teljes rendszert osszeomlasztani nehezebb (tobb rendszert kell ismerni, ezek jelentos reszere kell kihasznalhato exploit).
Ha mar a filmes peldanal tartunk: Matrix 2 (rsz. osszeomlas), Terminator 3 (rsz. osszeomlas), Die Hard 4 (adatlopas+osszeomlas), Transformers (adatlopas+osszeomlas), Bizd a hackerre/Antitrust (foleg adatlopas).
ui: Antitrust-ban Sun gepek voltak :)
szerk:
"Wallington, a division chief in the Army's office of enterprise information systems, says the military is quietly working to integrate Macintosh computers into its systems to make them harder to hack. That's because fewer attacks have been designed to infiltrate Mac computers, and adding more Macs to the military's computer mix makes it tougher to destabilize a group of military computers with a single attack, Wallington says."
Szoval a rendszer szandekos osszeomlasztasatol akarjak igy megvedeni magukat.
---------------------
Aki masnak vermet as, az a Stack Pointer.
- A hozzászóláshoz be kell jelentkezni
sajnos a fenti műveket nem ismerem
>> Szoval a rendszer szandekos osszeomlasztasatol akarjak igy megvedeni magukat
attól függ melyik mondatot olvasom :) (to make them harder to hack vs. makes it tougher to destabilize)
- A hozzászóláshoz be kell jelentkezni
Ezen a mondaton én nekem is megakadt a szemem.. Spec csak én nem értem, hogy miért jó az, hogy minél több rendszert teszünk ki, amik közül akkor csak-csak talál vmelyik agyament vmi olyat is amit ismer? (ergo tudja törni is ) :D Szal cáfoljon meg aki érti is ezt, de nekem csak úgy tűnik, hogy az itt lévő többlábon állás előnye max abban nyilvánul meg, hogy több rendszer több lyuka lesz elérhető a próbálkozók számára..
____________________________________
Az embert 2 éven át arra tanítják hogyan álljon meg a 2 lábán, és hogyan beszéljen... Aztán azt mondják neki: -"Üllj le és kuss legyen!"..
- A hozzászóláshoz be kell jelentkezni
nem hiszem, hogy mindenféle gép kint van a neten, hameg az agyament odáig eljut, hogy válaszhasson, már rég bent van a rendszerben.
- A hozzászóláshoz be kell jelentkezni
ekkora butasagot regen olvastam. modjuk toled azert nem szokatlan:):)
abban az esetben adodik ossze, ha _ugyaarra_ a feladatra parhuzamosa hasznalnak ket kulobozo tipusu szervert.
ha sorosan kotik oket, vagy ha egyes feladatok csak az egyik masok csak a masik rendszeren elerhetoek, akkor az jeletosen javit a biztonsagon.
tudod mi a kulobseg a soros es a parhuzamos kozott vagy azt is elmagyarazzam?
--
Live free, or I f'ing kill you.
- A hozzászóláshoz be kell jelentkezni
te hol lattal a hirben szervert?
-. . - -... ... -..
- A hozzászóláshoz be kell jelentkezni
sajnos nem ismerem ezt az általad említett "soros szerver kötési" technológiát (de ha véd ez ellen, akkor érdekel)
egyébként igen, meggyőződésem, hogy a lecserélt laptopokat, desktopokat és kiszolgálókat ugyanarra használják, mint amiket már leváltottak, és amelyeket még nem váltottak le
- A hozzászóláshoz be kell jelentkezni
Bazmeg, ez a gyongyszem hogyan kerulhette el a figyelmem ? :)))
---
pontscho / fresh!mindworkz
- A hozzászóláshoz be kell jelentkezni
minden napra egy meme
- A hozzászóláshoz be kell jelentkezni
Biztos kérdezték már, de te ezeket bookmarkolod?
- A hozzászóláshoz be kell jelentkezni
Az ilyenek baromira meg tudnak ám ragadni, aztán a guglikereső kihozza gyorsan (bocs, soniq, de én így csinálom).
It doesn't matter if you like my song as long as you can hear me sing
- A hozzászóláshoz be kell jelentkezni
nem
- A hozzászóláshoz be kell jelentkezni
"ha sorosan kotik oket" (...)
Szerintem kevered a dolgot a karacsonyfa-e'go"sorral.
"ha egyes feladatok csak az egyik masok csak a masik rendszeren elerhetoek, akkor az jeletosen javit a biztonsagon."
Azert a gyakorlatban egy komplex rendszerben 2 gep kozott legtobbszor nincs ennyire eros izolacio, tehat ha az egyiket megtorted, akkor altalaban mar jobb eselyekkel indulsz a masik ellen is.
"tudod mi a kulobseg a soros es a parhuzamos kozott vagy azt is elmagyarazzam?"
Legy szives.
--
Fontos feladatot soha ne bizz olyan gepre, amit egyedul is fel tudsz emelni!
- A hozzászóláshoz be kell jelentkezni
Ezek a bróker programozók az IT security terén is sok mindenre képesek, nem tudtad? :P
- A hozzászóláshoz be kell jelentkezni
/me fekszik :)
(De azert legkozelebb ird oda, hogy sokat kell lejjeb scrollozni, mert majdnem lemaradtam a lenyegrol ;) ).
--
Fontos feladatot soha ne bizz olyan gepre, amit egyedul is fel tudsz emelni!
- A hozzászóláshoz be kell jelentkezni
"titokban"
Szóval ez titok, ne szóljatok már hozzá légyszi. Egy kis szolidaritást legalább!
Egyébként pedig az amerikai kormánynak nincs Képzeletföld-kapu projektje, amit 1971-ben indítottak, de amúgy a kínaiaké hogy működik?
- A hozzászóláshoz be kell jelentkezni
igen, én is ezen mosolyogtam. sikerült titokban tartani, jól :)
--
kövi
- A hozzászóláshoz be kell jelentkezni
Hat ezen szarrarohogtem magam.
- A hozzászóláshoz be kell jelentkezni
Valaki elmondaná nekem minek nekik 700 ezer szerver? Én ezen agyalok és nem tudok előre jutni:(((
Azért 700 ezer rengeteg....
Mi a fenének kell annyi???:) Mit kell ennyi szervernek kiszolgálni?:)
Esetleg megy a robotrepülő pl és küld rá adatokat vagy mi hogy merre repked meg mit csinál?:))) Meg pl atomrakéták infóit tárolni?:) Vagy pl műholdvezérlésű tankokat irányítgatni?
Elnézést ha ökörségeket beszélek de érdekel.
Ha valaki tud valami a 700 ezer szerver minek, az írja le:)
- A hozzászóláshoz be kell jelentkezni
latom a szovegertes neked sem erosseged, ezert segitek:
"700 000 szervere és asztali számítógépe közt."
-. . - -... ... -..
- A hozzászóláshoz be kell jelentkezni
Ez akkor is baromira sok.. nem?
Hírtelen, de egy kis gondolkozás után sem nagyon tudom meghatározni még kb. sem az asztali pc : szerver arányt, de ennyi talán még a Google-nek sincs (neki "csak" 450k van.. [http://gotads.blogspot.com/2006/06/how-many-servers-does-google-have.ht…]), bár kitudja. Végülis, nagy kapacitás kell ugye a fegyverek fejlesztéséhez és egyéb, ki nem mondott, talán fantáziát is túlszárnyaló dolgokhoz..
- A hozzászóláshoz be kell jelentkezni
Nem. Az USA hadserege kb. 1.5 millio katonabol all. Ehhez eleg szep meretu ellato es iranyito szemelyzet, valamint tekintelyes infrastruktura kell, ehhez jon meg az amirol csak a bennfentesek tudnak. Plusz kikepzo kozpontok, egyetemek, stb. Mint ahogy ma mar majdnem minden felso oktatasban tanulonak van sajat notebookja, ugy lehet feltetelezni, hogy ok sem szenvednek ebben hianyt. Csak nalunk - a gyarban - kozel otszaz desktop van. Es ezek egyike sem szerver.
---
pontscho / fresh!mindworkz
- A hozzászóláshoz be kell jelentkezni
jo, akkor ne hidd el
-. . - -... ... -..
- A hozzászóláshoz be kell jelentkezni
Biztos ennek a cikknek köszönhető, hogy azt álmodtam hogy áttérrek macre, mondván, produktív munkát csak azon lehet végezni. Aztán az árára gondoltam és felébredtem.
- A hozzászóláshoz be kell jelentkezni