A következő címkéjű bejegyzések mutatása: megosztás. Összes bejegyzés megjelenítése
A következő címkéjű bejegyzések mutatása: megosztás. Összes bejegyzés megjelenítése

2014. október 27., hétfő

A digitális öngyilkosságnak vannak szelídebb formái

Azt már mindannyian tudjuk, hogy a magyar kormány milyen jellegű adók bevezetését terjesztette a parlament elé 2014 októberében. Azt is mindannyian tudjuk, hogy ezzel elképesztő felháborodási hullámot indított el, főleg az internet használatra kivetendő új adónem bevezetésének ötletével. Lehet itt kérem találgatni, hogy hogyan is gondolták, meg lehet elhinni azt is, hogy nem is úgy. Lehet uszítani az embereket a rendvédelmi dolgozók ellen, lehet ráfogni a nemzetközi közösségre, hogy mindez beavatkozás egy ország belügyeibe. Lehet nyafogni néhány betört ablak miatt, de nem lehet elmenni szó nélkül amellett, hogy ezt a magyar kormány nem gondolta át.


Nem a pornóért tüntetnek

Vannak olyanok, akik nem értik, itt nem arról van szó, hogy azok a pattanásos arcú gyerekek randalíroznak, akik szellemi önkielégítenek a monitorok mögött és hülyeségeket osztogatnak meg egymással a fészbúkon. Nem. Itt azok emelik fel a hangjukat, akiknek az Internet a szabad vélemény nyilvánítással egyenlő.


Nincs szabad internetes vélemény nyilvánítás

Nem szabad elfelejteni azonban, hogy szabad vélemény nyilvánítás soha nem volt és soha nem is lesz az Interneten. A Google, a Facebook és még sok mammut on-line cég tökéletesen kidolgozta annak mechanizmusát, hogy hogyan lehet befolyásolni az emberek véleményét, hogyan lehet formálni egy-egy közösség viselkedését. Több tíz milliárd dollár árbevételt realizálnak évente abból, hogy 60-80 százalékos pontossággal képesek előre megmondani, ki, mikor, mire, hogyan fog reagálni a kibertérben. Vannak olyan titkosszolgálati és magán szervezetek, akik mindezt felismerve befolyásoló gépezetként használják a közösségi oldalakat, kirobbantva arab-tavaszokat a világban, destabilizálva belügyi, pártpolitikai berendezkedéseket. Ezt már megakadályozni nem lehet, hiszen az elmúlt 10 évben minden magára valamit adó, "demokratikus" rendőrállam, vagy feudális demokrácia, illetve diktatúra kifejlesztette az ilyen képességeit, hogy a jövő fentartható háborúinak új színteret lehessen adni és komoly dollármilliárdokat lehessen költeni az on-line fegyverkezésre, az információs-háborúra.


Dinoszauruszok és kockák

Az a magyar szakértő, politikus vagy szerény képességű tanácsadó, aki mindezt látva csak odáig képes ennek a jelentőségét felfogni, hogy ez egy nagy piac, szedjünk belőle adót, az nem hogy csak digitális analfabéta, de olyan kárt fog okozni ennek az országnak, amiért konkrétan börtön járna.


Az a kormánytag, szóvivő, hivatalnok, vagy béketalpakon a politika mocsarában búvárkodó szimpatizáns, aki nem fogja fel a saját korlátait, olyan szellemet ereszt ki most a palackjából, ami konkrétan elsöpri őket, mint a dinoszauruszokat egy kisbolygóütközés.


Ami most következik

Paradox módon az Internet megadóztatásának analfabéta és béna ötlete eltörpül amellett a dilettantizmus mellett, ahogy ezt a kormányzópárt és a kormány, valamit a sajtóban megnyilatkozó kiszolgálóik kommunikálják. Még csak nem is a tartalommal van baj, mert hát "kicsi ország, kicsi nemzet" alapokon még érthető is lenne ez a szerény szellemi képesség. Hanem az, hogy mindezt elképesztő beképzeltséggel, a szerénység és a tisztánlátás képességének teljes hiányában teszik. Az Interneten üzengetnek az adó ellen tüntetőknek és szimpatizánsaiknak, kioktatva diplomatákat, vagdalkozva, pánikolva. Ennek egyetlen eredménye lehet. Borzalmasan megszívjuk. Mindannyian.


Egy lehetséges felforgatókönyv:

1. A jobboldali hazai és nemzetközi médiában mutogatnak néhány kitört ablakot és kriminalizálják az adó ellen tüntetőket.
2. A baloldali és liberális hazai és nemzetközi médiában heroizálják az adó ellen tüntetőket.
3. Amerikai és orosz véleménybefolyásolók mesterséges (robot) Twitter, Facebook és Google profiljai postolnak majd a véleményvezérek falaira, mindezzel 2-3 óra alatt elérve mintegy 200.000 felhasználót magyarországon és mintegy 30 millió felhasználót világszerte.
4. 7-14 napon belül Magyarország magára húzza az Anonymous és a hozzá hasonló hekkercsoportok figyelmét, lesz OpInternettax, meg OpHungary meg az OPkurvaannya is.
5. Az USA és az oroszok által szponzorált hekkerek sorra fognak feltörni célzott magyar szolgáltatásokat a DOS/DDOS túlterheléses támadások fedezékében.
6. Hamisított üzenetek jelennek meg az Interneten a kormánytagok, ellenzék nevében.


és így tovább.


Mindezt miért, mert az Internet megadóztatásának ötletgazdái és támogatóik nem képesek szerényedni, és kérem "üzengetnek" a saját, egyébként publikusan elérhető Internetes profiljaik mögül, on-line. Ezzel csak az a baj, hogy jól látszik, nem értik ennek az erejét és nem értik azt sem, hogy pillanatok alatt tűnhetnek el a színről. Nem üzengetni és nyafogni kell, szembe kell nézni azzal, hogy saját maguktól ennyire tellik. Ha ezt nem teszik meg, komoly baj lehet.

2011. január 23., vasárnap

Adatszivárgás, avagy a digitális inkontinencia

Rendkívül sokat olvashatunk az utóbbi időben arról, hogy bizony-bizony a vállalatok, kormányok, titkosszolgálatok és persze a magánszemélyek nagyon szenvednek egy új, modern kórságban, miszerint a szent és sérthetetlennek gondolt információik valamilyen fondorlatos módon kiszivárognak. Ki, vagy el, vagy be végül is édes mindegy, szivárognak és kész. Bár jómagam már azon fennakadok, hogy mi a különbség a vállalat, kormány, titkosszolgálat és a magánszemélyek között. Úgy tűnik, hogy ezek különböznek, de a digitális kutya ott van bekódolva, hogy nem. Minden szervezet magánszemélyek halmaza.
Nagyon érdekes  azt megfigyelni, hogy az elmúlt 20 évben milyen módon változott meg a kommunikáció és annak tartalma. A 70-es évek előtt emberek százait gyilkolták le olyan minőségű információkért, amit ma egy kormány, vállalat a saját portáljain publikál önszántából. Az adatszivárgás jelenségét vizsgálva az is szembetűnik, hogy a szervezetek magukról a felelősséget lerázva, azonnal valamelyik dolgozót, partnert vádolják meg a dolog kiszivárogtatásával. Azt még eddig senki be nem vallotta, hogy "kérem, kicsit elrontottuk és a védelmi rendszerünk nem működik jól". Nem, az nem működik jól. Sehol. Ez van.

A jelenség oka, hogy a világnak az a része, ahol 1,9 milliárd ember Internetet használ, átesett a trójai faló túloldalára. Kommunikációs kényszerben szenved, mert ha nem kommunikál, pénztől, kapcsolatoktól, információtól esik el. Tehát abban motivált, hogy minél több információt osszon meg a világgal. Így hát könnyű elképzelni, hogy a maximumon dübörgő információ-átviteli piac által diktált sebességmámorban ki-kicsúszik néhány olyan infomorzsa is, aminek nagyon bent kellene maradnia.

Az adatszivárgást ma mindenki azzal azonosítja, hogy a végfelhasználó az asztali számítógépének adatkiviteli lehetőségeit kihasználva a vállalati információt egyszerűen lemásolja CD-re, USB-kulcsra és elviszi. Tegye a szívére a kezét az, aki ha elment egy munkahelyről, nem másolta ki az általa hozzáférhető dokumentumokat, e-mail-eket. Na ugye. Persze, jó lesz az még valamire.
Ja, ha már az önkritikánál tartunk, az tegye fel a kezét, aki nem klikkelgette végig legalább egyszer a vállalati, munkahelyi fájlszerver könyvtárait, leginkább a többiek fizetési adatait akarván kicsit megismerni. Ugye ismerős? Belegondoltatok-e már abba, ha ti megtudjátok csinálni, akkor esetleg egy olyan programnak is sikerülhet, amit direkt erre írt meg valaki? Vagy esetleg egy idegennek, aki rá tud csatlakozni a hálózatra? Gondoltatok-e már arra cégvezetőként, döntéshozóként, vagy beosztottként, hogy ha adminisztrátori jogokat követeltek és kaptok a saját hordozható, vagy asztali pc-tek fölött, akkor az általatok futtatott szoftvereknek is adminisztrátori jogai lesznek? Ugye nem nagyon. Na itt van a web elhantolva. Nem beszélve arról, hogy ha az adminisztrátor jogosultságú felhasználótok jelszava a 10 éves vén szenilis palotapincsitek neve, ami ráadásul "csak" a nyakörvén, az oltási és törzskönyvében, valamint a tavalyi kutyakiállítás weboldalán és a szenilispalotapincsimvan.hu oldalakra van felírva, az "a világon a bárki számára" van publikálva. Önszántadból, direkt, de persze csodálkozol.

Gondoltál-e már arra, hogy ha egy office dokumentumot elküldesz, akkor az nem csak azt az információt hordozza, amit beleszerkesztettél, de a gépednek, a felhasználódnak a nevét is? Nem hallottál még erről? Pedig több mint 14 éve használsz számítógépet és a webes keresők mintegy 2 970 000 cikket tartalmaznak erről az egy témáról. Mondhatod, hogy ez nem a te dolgod, nem a te felelősséged, végül is ma már azt sem nagyon értjük, hogy az autónk, mobiltelefonunk hogyan működik. Miért pont ezt értenénk.

Összefoglalva, az adatszivárgás borzasztó összetett jelenség. Az a digitális közmű, ami jelenleg biztosítja a kommunikációt már rég elavultnak tekinthető, szűken 40, tágabban 200 éves technológiákra épül. De nem ez a fő baj, mert ennek ellenére rendkívül hatékony. Hanem továbbra is az, hogy mit publikálnak magukról a felhasználói. Az információ így szivárog el észrevétlenül de szándékosan.


Egy 20 perces előadásom a témában.

Az adattest, mint információ forrás

Szóval az adattest. Mindenkinek, sőt mindennek van a világon. Helye, formája, kiterjedése, színe, szaga. Neve, árbevétele, kiadása, főtevékenysége, foglakozása. E-mail címe, érdeklődési köre, családja, kutyája, autója, lakása, szokásai. Ízlése, vallása, nyelvtudása, végzettsége. Baráti és ügyfélköre, megállapodásai, partnerei, emlékei, hangulata. Számlaszáma, cégjegyzék száma, adószáma, tb-száma, személyi száma, IP címe, weboldala, webtartalma, alkalmazottai. Na jó, azt hiszem, értitek.

Mik a jellemzői az adattestnek? Azt már tisztáztuk, hogy mindenkivel vele születik, de fontos érteni, hogy senkivel nem hal vele. Életben marad, mivel lehetetlen az összes részét kitörölni az összes adatbázisból. Vicces, hogy például a facebook-on az egyik legnagyobb probléma a meghalt felhasználók profiljainak kezelése. Arról folynak az egyeztetések, hogy például a családtagok örököljék a profilokat. Kicsit perverz, nem?

A másik jellemzője az adattestnek, hogy folyamatosan hízik, bővül, növekedik, gyakorlatilag úgy, hogy erre a valós személynek minimális ráhatása van. A legnagyobb baj azonban az, hogy semmilyen közvetlen ráhatása nincs a "tulajdonosnak" arra, hogy az Ő adatait, a róla szóló információt ténylegesen ki, hogyan kezelje. Persze, mindig elfogadjuk az Általános Szerződési Feltételeket és az Adatkezelési Nyilatkozatokat, Titoktartási megállapodásokat, de nem tudjuk ellenőrizni azok betartását. Miért fogadjuk mégis el? Pénzért természetesen, vagy valamilyen szolgáltatásért, nyereményért, ígéretért cserébe. Meg persze van Személyes adatok kezeléséről szóló törvény is, meg a magántitokról is, banktitokról is. És?

A vicces az egészben az, hogy a legtöbb információ, amit mindenki takargat, véd, eltitkol, az valahol máshol, az Ő vagy Más adattestének egy másik szegletében hozzáférhető, csak erről a tulajdonos nem tud. Például egy szerződés, ami szupertitkos, az védőőrizet alatt a cég páncéljában csücsül, miközben a céggel kapcsolatban álló ügyvédi iroda számítógépein, a közjegyzők nyomtatóinak memóriájában elérhető lesz, valamint egészen bizonyosan elektronikus levélben küldték át egymásnak a történet szereplői. Persze titkosítás nélkül. Mert miért is ne. A partnereknek persze a megbízó cég annyit már nem fizet, hogy legalább olyan védelemmel és tudással kezeljék az adatait, mint a vállalaton belül. Mert hát verseny van és az olcsóbbik viszi a megbízást.

Arra aztán már senki sem gondol, hogy ha valaki be akarna lépni abba a bizonyos e-mail fiókba, akkor "csak" a jelszót kell megszereznie hozzá. De persze nem kell megszerezni, ki lehet találni. Honnan? A szereplők adatteste elárulja. Autó rendszáma, márkája, lakcím, családi utónevek, kutya, macska neve, családi vonatkozású születési dátumok vagy akár a felhasználónévvel megegyező jelszó és még folytathatnám. Triviális és rendkívül sajnálatos, de ez a helyzet. Valamint, ez "csak" a jelszó helyzet. Gondolom ez is sokaknak  ismerős.