Ükskõik, mis masin sul on, on see sul Mac, või Android, või mingi muu jubedus, uuenda teda. Tänapäeva globaalküla tingimustes keegi ikka mõtleb selle augu välja. Kui sa oled kaks kuud uuendamata, sulle tuleb see saast kusagilt sisse – uuenda. Sa ei saa ilma uuendamata.
Ma olen riigiasutuse töötaja, ma ei saa eetris kõva sõna tarvitada, aga nende suhtes, kes WannaCry-st ei õppinud, tegelikult tahaks mõne päris kõva sõna öelda.
Just. Need võrgud, mis praegu pihta said, on, nagu sa ütlesid, keskselt hallatud, suured, professionaalselt ülalpeetavad asutuste võrgud. Mida nende IT-inimesed siis teevad, kui nad ei tegele arvutite paikamisega?
Eks nad tegelevad, aga neil on ka mingid riskiotsused, et siin on hind, ja siin on mingi funktsionaalsus, mida tahetakse säilitada. Siis neil on ka kümme aastat vana legacy kaelas, ja seal on seda valeotsust kerge teha.
Tuleb turvapaik, ja ma ei pane seda peale põhjusel X.
Suures võrgus sa testid seda enne, kui peale paned. Ja võibki juhtuda, et mõni sinu vana aplikatsioon näiteks ei sobi selle uue turvapaigaga, ja siis sa jätadki selle peale panemata või ootele. Aga kui nad nüüd kahe kellalöögi peale ei reageeri, siis ma tõesti ei tea.
Mis see reaktsioonivariant üldse oleks? Kui mul on 10 000 arvutit võrgus, siis nagu sa ütlesid, ma ei pane seda kinnisilmi peale, ma pean testima, see võtab aega.
Kaks sellist ärakella järjest annavadki märku, et sisevõrgu turvalisust tuleb nüüd hakata samamoodi kruvima nagu ka välisvõrgu turvalisust. Sest 50 000 arvutiga võrgus piisab, kui sul üksainuke auk lüüakse sisse ja kogu võrk on pikali maas.
Nii, nagu me oleme ennast interneti suhtes kaitsnud, nii tuleb nüüd kaitsta ka sisevõrku. Ja veel üks asi – varukoopiad. Kui sul on varukoopia olemas, kui see on korralikult tehtud, siis sa oled ju kuue tunni pärast jälle üleval. Aga kui sul on ka varukoopiaga probleeme, siis sa oled päris kaua maas.
Mis Petya krüptitud failidega nüüd saanud on? See e-mailiaadress, kuhu see raha tuli saata, võeti kohe maha…
See pandi 15 000 dollari pealt kinni, et sinna palju ei kogunenud. Aga nagu on öelnud need, kes koodi on vaadanud, ega see asi ei olnudki kinni- ja lahtikrüptimiseks, vaid lihtsalt ropult sigatsemiseks.
Aga kas need failid on nüüd kinni ja neid lahti enam ei saa?
Hetkel ei ole teada, et keegi oleks lahti saanud.
Mis sa arvad, kas meil tuleb veel selliseid lööke?
Mina küll ei julge öelda, et ei tule. Ma ükskord ütlesin välja, et Windows XP-d enam ei uuendata, ja siis pärast WannaCry-d, näed, Microsoft uuendas, nii et mina enam ennustada ei julge.
Kuula saadet siit: