A tegnapi hír kapcsán, miszerint a Twitter több alkalmazottjának "feltörték" az inboxát, üzemszerűen megindult a clouddal kapcsolatos kétkedések kipostolása a webre. Nincs is ezzel baj. Amikor lezuhan egy utasszállító, akkor is el szokta lepni a webet a félelem, hogy akkor a repülés nyilván ab ovo nem biztonságos. Úgyhogy idén, gondolom, már mindenki gyalog megy Thaiföldre. (Más kérdés, hogy ha minden áldott nap repülővel utaznánk, 6000 évbe telne, mire statisztikailag repülőbaleset áldozatai lennénk.)
Szóval a weben tárolni mindent legalább annyira veszélyes dolog, mint a személyi számítógépeken. Hány olyan hírt olvastunk már, hogy a laptopon tárolni adatokat életveszélyes, hiszen bármikor bárki ellophatja. Akkor az érv az szokott lenni, hogy: hja, tetszettek volna a cloudban tárolni az adatokat, és nem fizikai eszközökön. Akkor most minden meglenne.
A Twitter-ügy egyáltalán nem a cloud sebezhetőségéről szól. Arról van szó, hogy a cég egy-két munkatársa volt olyan slendrián, és könnyen kitalálható jelszavakat adtak meg érzékeny, céges accountok eléréséhez. Ez pedig pont annyira nem biztonságtechnikai kérdés, mint ahogy a bankkártyákat sem tartjuk kevésbé biztonságosnak azért, mert vannak olyan szerencsétlenek, akik "1111" és "1234" pin-kódokat adnak meg. Vagy alkoholos filccel írják rá a kártyára a nagy körültekintéssel kiválasztott, "kitalálhatatalan" pin-kódjukat.
A cloudnak -mint minden felnőtt netizen tudja - számtalan előnye van. Hogy csak egyet említsünk, az adatokhoz való azonnali, igény szerinti hozzáférés ma már olyan alapvető fontosságú dolog, mint hogy a munkavégzéshez számítógépre van szükség.
A cloud bizonyos esetekben nyilván sérülékeny. Mint ahogy sérülékenyek a bankok, kincsesládák zárjai, nukleáris létesítmények, titkos szerződések, tb-adatok. Azért sérülékenyek, mert sok ember akarja megszerezni tartalmukat. És éppen ezért van szükség körültekintően kiépíteni a védelmet körülöttük.
Az emberi hülyeség viszont soha nem lehet egy biztonsági rendszer biztonságosságának lakmuszpapírja.
A tanulság pofonegyszerű és a Twittertől független: tessék körültekintően védeni az érzékeny adatokat. Első lépésben: erős jelszavakat adni a vállalati Google Apps hozzáférésekhez.
aDoayen@HWSW 2009.07.17. 10:46:33
az emberi hülyeség ellen nincs se tűzfal, se biztonsági javítás.
nagyjából ugyanezt a következtetést vontam le tegnap én is egyébként az ügyből:
www.hwsw.hu/hirek/42554/
_Sky 2009.07.17. 10:52:52
Bár ez csak a saját véleményem.
Asszem 2009.07.17. 11:43:16
A különösen érzékeny dokumentumokat gondolom úgy kell tárolni, hogy hiába férjen hozzá a hacker, nehezen tudja visszafejteni (pl. truecrypt-el levédve, vagy ilyesmi).
a kisemberek szaros cuccait nem fogják órákig hekkelni, mondjuk egy google-microsoft szerződéstervezetet pedig ne google docs-ban tároljanak :D
agyvihar · http://agyvihar.blog.hu/ 2009.07.17. 13:56:23
A kettő nem zárja ki egymást. Pl. ha a Google Docs-on szerkesztesz, akkor a GData API-vel csinálhatsz automatikus mentéseket a cuccaidról, vagyis egyrészt könnyen hozzáférhatő a cloud-ban, másrészt van róla saját backupod.
agyvihar · http://agyvihar.blog.hu/ 2009.07.17. 13:58:28
www.zenbe.com/shareflow
agyvihar · http://agyvihar.blog.hu/ 2009.07.17. 14:00:46
KGyST · http://repules.tumblr.com 2009.07.17. 14:32:28
A dolog egyre kevésbé arról szól, hogy "a Twittert törték fel", vagy éppen a "slendrián" munkatársának a mailboxát vagy akármijét. A fő probléma az itten, hogy a Twitter internetté vált az Internetben, és ez az eszköz egyre fontosabbá válik a mindennapokban.
A Twitterrel nem az a fő probléma, hogy slendriánok-e az alkalmazottai, hanem az, hogy nincs alternatívája. Egy van, a Twitter, és aki ezt manipulálni tudja, az ráteheti a kezét a fast web pulzusára, és bizonyos mértékig irányíthatja a világot.
Innen nézve, a Google nem vált monopóliummá, mint a M$ (van most is Bing, Wolfram Aplha), de a Twitternek van rá esélye.
Asszem 2009.07.17. 19:27:56
ha pedig kiderül, hogy a twittert manipulálják, a userek megtanulják helyén kezelni és átváltanak másra (természetesen mindig lesz egy réteg, aki mindent beszop, de ezzel ugyanúgy együtt kell élni, mint a wiw falra hoaxokat kirakó ifjakkal)
KGyST · http://repules.tumblr.com 2009.07.17. 19:37:00
Részletesen nem olvastam.
Egyébként a konkurencia nagyon messze van a Twittertől, elősorban gondolkodásában, ők ugyanis csak számítógépekben gondolkodnak, míg a Twitter SMS-ben is.
Tipp:
Nagy villantás lenne, ha megcsinálnák a magyar Twittert. Egy magyar SMS-számra lehetne küldeni az SMS-t (nem méregdrágán az angolra), ami a Twitter API-ját használná a twítelésre. Van még lehetőség a fejlődésre bőven.
Szvsz a twitter egyre inkább protokoll lesz cég helyett. Jó esetben.
Asszem 2009.07.17. 19:40:36
mikroblogban is akkor van értelme valahol fent lenni vagy valamit követni, ha mindenki más is ott van.
ezért nehéz az alternatívának (pownce), hiába jobb, mint a twitter, ha senki nem használja, el fog sorvadni. viszont a facebook lehet, hogy előbb éri el a milliárd usert, mint a twitter, mert a facebook valós igényt elégít ki, míg a twitter még kipukkadhat, mint lufi (megmaradva egy szűkebb közösség fórumának)
KGyST · http://repules.tumblr.com 2009.07.17. 21:41:01