The Five Laws of Cybersecurity | Nick Espinosa | TEDxFondduLac
Το Κέντρο Συνεργασίας για την Αριστερά (CCDCOE) Συνεργατικής Απελευθέρωσης (CCDCOE) ξεκίνησε τον Μάιο του 2008 στο Ταλίν, Εσθονία, για να συνδράμει το ΝΑΤΟ σε τεχνικά, νομικά και πολιτικά ζητήματα που σχετίζονται με την αντιμετώπιση περιστατικών κυβερνοεφαρμογής. Το κέντρο 20 ατόμων περιλαμβάνει τον πολιτικό αναλυτή Kenneth Geers, ο οποίος εργάζεται για τις ναυτικές ποινικές υπηρεσίες έρευνας του ναυτικού. Ο Geers, ο οποίος βρίσκεται στο κέντρο για περίπου ενάμισι χρόνο, μίλησε για την αποστολή της CCDCOE την ημέρα έναρξης του πρώτου συνεδρίου της οργάνωσης για τον κυβερνοεξοπλισμό την Τετάρτη.
IDGNS: Φαίνεται ότι υπάρχουν πολλοί άνθρωποι από τις ΗΠΑ εδώ στο συνέδριο. Γιατί είναι;
Geers: Δεν θέλω να πω ότι εμείς [οι Η.Π.Α.) είναι αναγκαστικά τετραγωνισμένοι, αλλά οι Η.Π.Α. κάνουν αυτό για λίγο. Αν κοιτάξετε τις μεγάλες ασκήσεις - τις ασκήσεις για την ασφάλεια του κυβερνοχώρου που έγιναν στα μέσα της δεκαετίας του '90 - νομίζω ότι οι ΗΠΑ σίγουρα θεωρούνται ηγέτες σε αυτόν τον τομέα.
[Περαιτέρω ανάγνωση: Πώς να αφαιρέσετε τα κακόβουλα προγράμματα από τα Windows σας PC]IDGNS: Τι κάνεις στο CCDCOE;
Geers: Προσπαθώ να εξετάσω πώς να κάνω cyberdefense καλύτερα και cybersecurity από μια αναλυτική προοπτική. Δεν είμαι κωδικοποιητής. Βασικά, είμαι αναλυτής σε κατάστημα ηλεκτρονικής ασφάλειας. Αυτό μοιάζει πολύ με το να προσπαθούμε να διατυπώσουμε αυτό το πρόβλημα στους υπεύθυνους για τη λήψη αποφάσεων και τους διευθυντές και τους αναγνώστες είτε είναι στην κοινότητα εθνικής ασφάλειας είτε έξω από αυτήν. Η εκδήλωση αυτή είναι ένα καλό παράδειγμα, νομίζω, μιας συνεισφοράς που είναι σε μεγάλο βαθμό για όλους.
IDGNS: Θα μπορούσατε να περιγράψετε τι κάνει η CCDCOE στις νομικές και πολιτικές πλευρές; να είναι ειδικά cyberlaw. Οι κυβερνήσεις, οι στρατιωτικοί και οι οργανώσεις πληροφοριών δεν μπορούν από το νόμο να κάνουν τίποτα που δεν έχει εγκριθεί και που έχουν πει ότι μπορούν να κάνουν. Το Cyber είναι ένα δύσκολο περιβάλλον επειδή είναι σχετικά καινούργιο. Είναι σχετικά μυστηριώδες. Δεν μπορείτε να το δείτε. Είναι ένα από αυτά τα άυλα πράγματα. Για τους δικηγόρους νομίζω ότι όπως και όλοι οι άλλοι, η πρόκληση στον κυβερνοχώρο σε κάποιο βαθμό πηγαίνει πίσω σε πράγματα που το κέντρο νομίζω ότι θα είναι αρκετά καλό, τα οποία είναι ορισμοί και έννοιες. Κανείς δεν μπορεί ακόμη να αποφασίσει ποια είναι η επίθεση ενός δικτύου υπολογιστών και είναι ωραίο να το εξετάσουμε από την άποψη της εθνικής ασφάλειας.
IDGNS: Αναφέρατε ότι το ΝΑΤΟ είχε δώσει στο κέντρο 50 καθήκοντα. Ποιοι είναι αυτοί;
Geers: Νομίζω ότι υπήρχαν 19 που ουσιαστικά αξιολογήθηκαν από το κέντρο για να περιγράψουν το πρόγραμμα εργασίας μας για το 2009. Τώρα έχουμε μόλις λάβει 30 που πρέπει να λάβουμε υπόψη για το πρόγραμμα εργασίας μας για το 2010/2011. Και μπορώ να τα περιγράψω γενικά. Αυτά εμπίπτουν σε τουλάχιστον τρεις κατηγορίες. Το ένα είναι η έννοια, η στρατηγική και η ανάπτυξη και διευκρίνιση των δογμάτων. Αυτό το συνέδριο είναι ένα εξαιρετικό παράδειγμα.
Προσπαθούμε να σημειώσουμε πρόοδο στην κατανόηση της πειθαρχίας και την αποσαφήνισή της για τους υπεύθυνους λήψης αποφάσεων, τους υπεύθυνους χάραξης πολιτικής, τους δικηγόρους και τους στρατιωτικούς. Ένα άλλο μεγάλο σύνολο αυτών είναι η τεχνολογική υποστήριξη. Λειτουργικά στοιχεία εντός των στρατιωτικών και των δικτύων παραγωγής στο εσωτερικό της επιχείρησης - δεν έχουν συνήθως χρόνο για το είδος εργασίας που θα μπορούσαμε να κάνουμε στο κέντρο - θα ήταν περισσότερο όπως ένα πανεπιστήμιο θα έκανε.
IDGNS: Τι είδους τα εκπαιδευτικά μαθήματα θα προσφέρουν τελικά η CCDCOE;
Geers: Κατά τη διάρκεια του περασμένου έτους πραγματοποιήσαμε μια άσκηση cyberdefense σε ένα εργαστηριακό δίκτυο για να δείξουμε στους φοιτητές την επίθεση και τα βασικά της άμυνας. Αυτό συνέβη μεταξύ φοιτητών στην Εσθονία και τη Σουηδία. Συναντήθηκαν το Σαββατοκύριακο και έμαθαν πώς να χτίσουν και να διαμορφώσουν συστήματα επίθεσης και άμυνας. Ήταν το είδος του πράγματος που το κέντρο θα είναι καλό, το οποίο είναι βασική θεμελιώδης εκπαίδευση και κατάρτιση.
IDGNS: Πόσο προσβάλλουν τις δυνατότητες του κυβερνοεγκεφαλαίου να πάρει τη φόρμουλα της καλής άμυνας; από τα ωραία πράγματα για το κέντρο είναι ότι δεν είμαστε λειτουργικοί. Μπορούμε να διερευνήσουμε αυτές τις έννοιες. Το ΝΑΤΟ δεν μας απασχολεί, δεν πληρώνουν μισθούς και δεν μας κατευθύνουν να κάνουμε τίποτα που μας ζητάνε για ερευνητική υποστήριξη. Αυτό σημαίνει ότι σε ένα τέτοιο συνέδριο ένα έγγραφο που κάποιος ήθελε να παρουσιάσει για το πώς να εκμεταλλευτεί ή πώς να απενεργοποιήσει τους στρατιώτες των αντιπάλων σας προτού πάτε στον πόλεμο θα ήταν εντελώς η κατάλληλη ιδέα να συζητήσουμε. Αυτό είναι ένα ανοικτό περιβάλλον που έχει ακαδημαϊκό χαρακτήρα.
IDGNS: Τι γίνεται με χώρες εκτός NATO; Είπατε ότι ερχόταν κάποιος από τη Ρωσία στη διάσκεψη. Τι γίνεται με αυτές τις χώρες που ονομάζονται σταθερά ως εστίες για κυβερνοεπιτάξεις; Οποιοδήποτε ενδιαφέρον από την Κίνα;
Geers: Προσπάθησα να διαφημίσω λίγο το συνέδριο. Τον επόμενο χρόνο πιστεύω ότι θα έχουμε μεγαλύτερη επιτυχία σε αυτόν τον τομέα. Είχαμε υποβολή από την Άπω Ανατολή, αλλά μόνο μία. Έχουμε έναν παρουσιαστή από την Ινδία. Νομίζω ότι θα χρειαστεί να περάσει ακόμη ένα ή δύο χρόνια για να γίνει γνωστό σε ολόκληρο τον κόσμο και ιδιαίτερα στην Άπω Ανατολή
Η εταιρεία έχει ήδη κυκλοφορήσει μια ενημερωμένη έκδοση κώδικα για το LinkScanner Το Anti-Virus Free Edition 8.0 και θα κυκλοφορήσει μια ενημερωμένη έκδοση κώδικα για τις πληρωμένες εκδόσεις του λογισμικού την Τρίτη, δήλωσε ο Lloyd Borrett, διαχειριστής μάρκετινγκ για το AVG στην Αυστραλία και τη Νέα Ζηλανδία.

Η συμπεριφορά του LinkScanner της AVG προκάλεσε μεγάλη εχθρότητα έναντι της Τσεχίας που βασίζεται στην ιστοσελίδα, συμπεριλαμβανομένης μιας ιστοσελίδας αφιερωμένης στο ζήτημα, παρά τη δημοτικότητα του δωρεάν λογισμικού ασφαλείας.
Η έρευνα για το νέο φορητό υπολογιστή χαμηλού κόστους πραγματοποιείται στο Ινδικό Ινστιτούτο Επιστημών στη Μπανγκαλόρ και στο Ινδικό Ινστιτούτο της Τεχνολογίας στην Chennai, δήλωσε ο D. Purandeswari, Υπουργός για την Ανώτατη Εκπαίδευση, σε συνέδριο στο Δελχί. Αυτό το μέτρο θα συμβάλει στην αύξηση της ποιότητας της τριτοβάθμιας εκπαίδευσης στην Ινδία, πρόσθεσε.

Ωστόσο, ο Υπουργός δεν έδωσε τις προδιαγραφές του φορητού υπολογιστή των 10 $, ούτε είναι σαφές εάν η τιμή του βράχου θα επιτευχθεί με τη βοήθεια ενός Η ινδική κυβέρνηση σκοπεύει να χρησιμοποιήσει την τεχνολογία των πληροφοριών και των επικοινωνιών (ΤΠΕ) για να ενισχύσει τα τρέχοντα προγράμματά της για την εξ αποστάσεως μάθηση, καθιστώντας τα προσβάσιμα σε απευθείας σύνδεση, δήλωσε ο Purandeswari
Η Microsoft έχει κυκλοφορήσει τις ενημερώσεις ασφαλείας της για το μήνα Σεπτέμβριο, αλλά μερικές ατέλειες που δεν καλύπτονται, μερικοί ειδικοί στην ασφάλεια αναρωτιούνται εάν η εταιρεία λογισμικού θα αναγκαστεί να κυκλοφορήσει μια ενημερωμένη έκδοση κώδικα έκτακτης ανάγκης κάποια στιγμή τον επόμενο μήνα. ένα μη επεξεργασμένο σφάλμα στο λογισμικό SMB (Server Message Block) 2 που παραδίδεται με τα Windows Vista και τον Windows Server 2008 θα μπορούσε να μετατραπεί σε σοβαρό πονοκέφαλο.

Έγινε απόδειξη κώδικα έννοιας που δείχνει πώς μπορεί να χρησιμοποιηθεί το σφάλμα για να καταρρεύσει ένα μηχάνημα των Windows Δευτέρα έως τη λίστα αλληλογραφίας Full Disclosure από τον Laurent Gaffie