Monday, May 8, 2017

Andmeturveː tehnoloogia, koolitus ja reeglid

Selles postituses kirjeldan juhtumi, mis toimus kunagisel töökohal. Töötasin firmas, mis tegeles IT-teenuste pakkumisega: arvutite/serverite ja infrastruktuuri haldus. Üks päev märkasid adminnid, et paljudes klientide serverites hakkas toimuma midagi kahtlast. Suhteliselt kiiresti sai teada, et serverite üle on osaliselt võtnud kontrolli võõrad isikud. Õnneks midagi fataalset ei juhtunud, kiiresti reageeriti ning kontroll sai taastatud.

Põnevam läks kui logidest sai teada, et kontrolli üle võtmisel oli kasutatud ühe oma adminni kasutajakonto, hakati uurima kuidas see oleks võinud teoks saada. Selgus, et hiljuti see admin oli korraldanud ühe peo, kus oli palju rahvast ning ega ta ise kõike ei teadnud, aga arvutialaseid inimesi seal oli küll ja küll. Peo meeleolu hoidmiseks muusika mängis tema läppakast, ning iga üks võis minna selle juurde ning mängida DJ-d. Arvutis aga olid võtmed ilm paroolita SSH-ga logimiseks, kaasarvatud klientserveritesse.

Selle intsidendi saaks vältida Mitnicku valemi järgi tõhustades komponente: koolitus ja reeglid. Seda oligi tehtud.

Koolituse poole pealt tehti selgeks, et tema ja tema enda andmed ei pruugi pakkuda huvi, aga tema arvuti kaudu ligipääsetavat andmed on juba palju huvitavamad mõnedele isikutele. Seekord läks lihtsalt, kurjategija tahtis saada ligipääsu riistavarale oma eesmärkide täitmiseks, enamus klientidest ei märganudki, et toimus midagi kahtlast. Kui aga oleks lekkinud klientide andmed, asi oleks palju halvem.

Reeglite poole pealt adminnile tehti selgeks, et era ja tööasjad peavad olema eraldi, eraldi ligipääsuõigustega.

Kogemus sai omandatud, seda enam ei kordunud. :)

Tuesday, May 2, 2017

Kuulavad abilised

Selle nädala teema raames ma tahaks kirjutada mida annab tänapäeval teha häälega tehnika juhtimisel.

Hääljuhtimine on eriti mugav viis juhtida tehnikat inimestele, kelle liikumine on piiratud. Aga samas see on mugav ka kõikidele (kes saavad rääkida), sest häälega juhtimist saab teha paralleelselt veel millegiga ja seda ka mõningal distantsil.

Hetkel kõige populaarsemad häälkäskluse esindajad peaksid olema telefoni abilised, iOS-s Siri ja Andoid-s OK-Google. Nende abil saab üsna lihtsalt otsida vajaliku infot internetist, juhtida telefoni (helistada, kirjutada sõnumeid jne), teha pilti jne. Kuna tegemist on just telefonide opsüsteemidega, siis tegu on pigem personaalse abilisega. Kuigi kuna mõlema opsüsteemiga on ka hulgaliselt tahvelarvuteid, siis nii mõnegi inimese jaoks see võikski olla ainus arvuti, millega saab teha enamus tavakasutaja asju ning millel on sisseehitatud häälega juhtimine.

Teiseks populaarsust koguvaks hääljuhtimisega gadget-ks on spetsialiseeritud kodukasutamiseks seaded, milledest kõige populaarsema praegu on Amazon Echo ja Google Home. Tegemist on "väga targa kõlariga", ehk need seaded koosnevad kõlarist, mikrofonist ning arvutist. Nad oskavad vastata paljudele lihtsamatele küsimustele ning otsida infot internetist. Nende plussiks võib pidada seda, et neid saab ühendada targa kodu seadmetega ning nende abil juhtida kodusüsteeme - valgus, küte jne.

Siinkohapeal võiks mainida, et hääljuhimine on veel kõvas arengufaais ning pole sugugi ideaalne. Seda illustreerib kas või viimane kuulus juhtum, mil Superbowl-i vaheajal hakkas mängima Google Home reklaam, ning reklaamis kõlas fraas "OK, Google", mis pani nii mõnigi teleka juures tava vaataja Google Home seade tööle ning seejärel need aktiveeritud seaded hakkasid tegema seda, mida reklaamis paluti teha reklaamitava Google Home seadet. Ehk arenguruumi on kas või oma peremehe hääle selgeks tegemisel.

Arenevad ka entusiastide poolt arendatavad hääljuhtimis süsteemid. Näiteks Raspberry Pi baasil on võimalik hankida Jasper nimeline tarkvara. Selle plussiks on see, et tegu on avatud lähtekoodi projektiga ning vajadusel seda saab väga peenelt häälestada enda vajaduste jaoks (see muidugi eeldab programmeerimise oskust).

Minu arust häälega juhtimisel on selge tulevik, kuna tegemist on lihtsa ning mugava viisiga kontrollida tehnikat. Vähemalt seni, kuni asemele tuleb mõttega juhtimine.