Sistema segurua ahal dugu?

Asteburu bikain baten ondoren (Kobetasonik-en egon nintzen KISS eta DIO ikusten besteak beste) post berri bat idaztea pentsatu dut The Hellacopters-en doinuetan murgildurik. Musika, informatikarekin batera, nere hobbietako bat da, gitarra jotzen dut, kontzertuetara joatea ere gustoko dut eta orokorrean musika izugarri gustatzen zait. Aipamen honen ondoren...harira:

Egun internetek, guztion sareak, gero eta erabiltzaile gehiago ditu, ondorioz virus, troyano, spam, ... eta horrelako gaitzen kopuruak goraka egin du. Erabiltzaile bakoitza bere ordenagailuaren sare konfigurazioaren jabe ahal da, hau da, norberak ba ahal daki zer nolako konfigurazioa duen ordenagailuan? Uste dut oso garrantzitsua dela guztiok gure sistemak zer egin behar duen eta nola egin behar duen jakitea. Gaur egun hacker, cracker eta lamer ugari daude zeinak iraintzeko edo gustu propioz beste sistemetan eraso egiteko prest dauden horregaitik gure sarea ondo babesturik eduki behar dugu, antivirus, firewall-a ondo konfiguratuta etab. Irakurri dut software bat garatzean, programatzen diren 1000 lerrotatik 5-15 inguru gaizki daudela, beraz imaginatu sistemek izan ditzaketen bulnerabilitateak norainokoak izan daitezkeen. Hau horrela, ez ahaztu edozein momentutan gure ordenagailua beste norbaitegatik kontrolatua izan daitekeela edo gure pasahitzak eta emailak erraz irakurriak izan daitezkeela. Askotan "leyenda urbana" asko sinesten ditugu (hoax deritzenak) edo programa bat exekutatzen dugu egin behar ez duen beste edozer egiten duena.


Ziur ahal zaude troyano bat ez duzunik ordenagailuan ( zeregin espezifiko baterako ezkutuan exekuzioan dagoen programa bat) edo zure pasahitzak onak direla? Sarean(interneten), informazioa eskuratzeko erreztasuna edukitzeaz gain erasoak jasotzeko arriskua dugu. Behin baino gehiagotan aditu dut: "nire ordenagailua poliki dabil edo ez dabil ondo", seguraski babes arau egokiak hartu ez ditugulako eta internetez aparte, gure ordenagailua ez dugulako ondo "txukuntzen" izango da.

 

posted by ammur on 21:57 under

2 comments

Minutu bat

Aspaldian idatzi gabe nengoen. Azkenengo bi hilabeteak nahiko gogorrak izan dira, proiektu batetan buru belarri sartuta ibili naiz beste lagun batzuekin batera eta ostiralean bukatu nuen. Egindako lan guztiak merezi izan duela pentsatzen dut orain, produktuak oso kritika onak izan baitzituen.

Liburutegientzako web bidezko sistema banandu bat diseinatu eta inplementatu dugu. Proiektua POI (Proiektuetan Oinarrituriko Irakaskuntza) edo PBL (Project Based Learning) barnean egon da eta nere kasuan behintzat Java-ko hainbat Framework-ekin lanean aritzea suertatu zait. Struts, tiles, spring edo axis2 moduko Framework-ak erabili ditugu web zerbitzuak (web services) eskeintzen dituen web plataforma bat garatzeko. Honez gain sistema segurua izan dadin, segurtasunari lotutako hainbat inplementazio ere egin ditugu eta ESB moduko bat ere egin dugu liburutegi ezberdinen arteko komunikazioa ahalbidetzeko. Besterik gabe azterketak bukatu ostean bueltatuko naiz.


Laister arte.