Politikk, religion og samfunn Nå er det dataangrep på gang her

weld77

Æresmedlem
Ble medlem
19.09.2014
Innlegg
22.074
Antall liker
14.639
Du vet det nok er ille når amazon.com ikke funker...

New York TImes virker ikke, The Guardian virker ikke.Reddit.com funker ikke.

Og så burtetter.
 

weld77

Æresmedlem
Ble medlem
19.09.2014
Innlegg
22.074
Antall liker
14.639
Skjer ikke veldig mye, futuren på S&P 500 har knapt beveget seg. Mener noe lignende skjedde for noen år siden da et av datasenterene til Amazon mistet strømmen eller noe slikt, da var det ganske mye av internett som ikke funket en stund.

Om googles 8.8.8.8 går ned er det visstnok knapt noe som virker lengre.
 

Gubra

Hi-Fi freak
Ble medlem
18.08.2004
Innlegg
3.040
Antall liker
782
Aftenposten virker ikke..
 

weld77

Æresmedlem
Ble medlem
19.09.2014
Innlegg
22.074
Antall liker
14.639
Det er visstnok en sak ute om at det er problemer hos Fastly som er et selskap som leverer cloud-tjenester der konseptet er at de lagrer innhold nærmere sluttbruker osv.
 

weld77

Æresmedlem
Ble medlem
19.09.2014
Innlegg
22.074
Antall liker
14.639
..og da kom Fastly med melding om at problemet er funnet og en fix blir implementert.
 

Larson

Æresmedlem
Ble medlem
25.01.2014
Innlegg
11.476
Antall liker
4.215
Dette er herligheten med sky-løsninger.
Hovedproblemet med skyløsningene er at man ikke lenger eier sine data og "hvem som helst" (f.eks. USAs myndigheter) kan både industri- og personsnoke.

Penger og ny teknologi er viktigere enn uvesentligheter som sikkerhet.
 

xerxes

Æresmedlem
Ble medlem
08.01.2005
Innlegg
12.051
Antall liker
7.766
Sted
Holmestrand
Hovedproblemet med skyløsningene er at man ikke lenger eier sine data og "hvem som helst" (f.eks. USAs myndigheter) kan både industri- og personsnoke.

Penger og ny teknologi er viktigere enn uvesentligheter som sikkerhet.
Jepp, og går ting ned, så går det ned så det holder, og du har ingenting å stille opp.
Har tvilt på dette siden midt på nittitallet, og har ikke blitt så veldig mye mere overbevist.
 

erk

Hi-Fi freak
Ble medlem
16.01.2015
Innlegg
2.069
Antall liker
4.130
Sted
Tårnåsen
Jepp, og går ting ned, så går det ned så det holder, og du har ingenting å stille opp.
Har tvilt på dette siden midt på nittitallet, og har ikke blitt så veldig mye mere overbevist.
At skyløsninger er noe mindre sikkert enn alternativet med egen "serverpark" med halvdårlig backup og utdatert programvare er vel heller tvilsomt. I så fall må du følge godt med i timen for å holde følge med AWS eller Google Cloud..
 

xerxes

Æresmedlem
Ble medlem
08.01.2005
Innlegg
12.051
Antall liker
7.766
Sted
Holmestrand
At skyløsninger er noe mindre sikkert enn alternativet med egen "serverpark" med halvdårlig backup og utdatert programvare er vel heller tvilsomt. I så fall må du følge godt med i timen for å holde følge med AWS eller Google Cloud..
Hvorfor skulle lokal serverpark ha utdatert programvare og halvårlig backup?
Ikke noe problem i det hele tatt.
 

erk

Hi-Fi freak
Ble medlem
16.01.2015
Innlegg
2.069
Antall liker
4.130
Sted
Tårnåsen
Hvorfor skulle lokal serverpark ha utdatert programvare og halvårlig backup?
Ikke noe problem i det hele tatt.
Neida det er fullt ut mulig men når jeg ser på konfig på folk flest sine rutere og løsninger ellers for backup, redundans osv så tipper jeg DropBox o.l. med kryptering, redundans og to-faktor er en sikrere og mer pålitelig løsning for folk flest.
 

morbid

Hi-Fi freak
Ble medlem
24.08.2018
Innlegg
4.610
Antall liker
3.001
Hovedproblemet med skyløsningene er at man ikke lenger eier sine data og "hvem som helst" (f.eks. USAs myndigheter) kan både industri- og personsnoke.

Penger og ny teknologi er viktigere enn uvesentligheter som sikkerhet.
Der var foliehatten på igjen. Du imponerer med særs lite kunnskap om veldig mye. Vet du i det hele tatt hva fastly I hovedsak driver med?
 

weld77

Æresmedlem
Ble medlem
19.09.2014
Innlegg
22.074
Antall liker
14.639
Vi kan jo som et fun fanct påpeke at Fastlys tjeneste er bygget på toppen av Varnish. Varnish ble i sin tid utviklet for vg.no for at nettsidene skulle laste raskere.

I silicon valley var vg.no sett på som selskapet som utviklet Varnish. At det var en norsk nettavis var det ingen som visste.

 

xerxes

Æresmedlem
Ble medlem
08.01.2005
Innlegg
12.051
Antall liker
7.766
Sted
Holmestrand
Der var foliehatten på igjen. Du imponerer med særs lite kunnskap om veldig mye. Vet du i det hele tatt hva fastly I hovedsak driver med?
@Larson og jeg snakker om sky som sådann, ikke om det konkrete problemet i dag. 🙂
I går på denne tida så var det ikke så mange som hadde hørt om fastly, vil jeg tro.
 

morbid

Hi-Fi freak
Ble medlem
24.08.2018
Innlegg
4.610
Antall liker
3.001
@Larson og jeg snakker om sky som sådann, ikke om det konkrete problemet i dag. 🙂
I går på denne tida så var det ikke så mange som hadde hørt om fastly, vil jeg tro.
Hjelper ikke, han har feil om "sky som sådan" au. Cloud og containere har vært en revolusjon, Internett hadde vært betraktelig døllere uten. I tillegg er det bare tøv at man ikke eier sin egen data.
 
Sist redigert:

xerxes

Æresmedlem
Ble medlem
08.01.2005
Innlegg
12.051
Antall liker
7.766
Sted
Holmestrand
Hjelper ikke, han har feil om "sky som sådan" au. Cloud og containere har vært en revolusjon, Internett hadde vært betraktelig døllere uten. I tillegg er det bare tøv at man ikke eier sin egen data.
Tror helt sikkert at det er fler enn deg som har fått med seg at det har vært utvikling på data-/internetfronten de senere årene.
Antagelig Larson også ....

Mye av denne utviklingen er tuftet på leverandørenes ønske om "recurring revenue", ikke at vi skal få bedre løsninger nødvendigvis.
Vi skal bindes til masten og betale og betale.

Containere kan problemfritt kjøres i kjelleren.
Cloud? Alle kan lage sin egen sky.

Selvsagt har det sine fordeler å overlate drift til andre, men det er langt fra problemfritt.
Da en indisk IT-konsluent gjorde en feil, og stoppet produksjonen på Mongstad, oppdaget Statoil at de hadde en "hel landsby" i India som hadde tilganger de ikke skulle ha, og som Statoil tydeligvis ikke hadde oversikt over.
Se på det som har skjedd med Hydro, Maersk og helt sikkert mange andre store selskaper de senere årene.

Og diskusjonen kan uansett utmerket godt føres uten personkarakteristikker og nedvurdering av andre.
Ha en god kveld. :)
 
Sist redigert:

morbid

Hi-Fi freak
Ble medlem
24.08.2018
Innlegg
4.610
Antall liker
3.001
Du kan helt fint kjøre en container på en pi i kjelleren, men å skalere det opp til 10 millioner brukere over natten er ikke fullt så enkelt. Prosessorkraft, minne, lagring og båndbredde har ALDRI vært billigere
 

xerxes

Æresmedlem
Ble medlem
08.01.2005
Innlegg
12.051
Antall liker
7.766
Sted
Holmestrand
Du kan helt fint kjøre en container på en pi i kjelleren, men å skalere det opp til 10 millioner brukere over natten er ikke fullt så enkelt. Prosessorkraft, minne, lagring og båndbredde har ALDRI vært billigere
:) Klart! Datasenter har sine fordeler.
 

HC

Hi-Fi freak
Ble medlem
02.05.2002
Innlegg
4.302
Antall liker
2.935
Torget vurderinger
16
Hovedproblemet med skyløsningene er at man ikke lenger eier sine data og "hvem som helst" (f.eks. USAs myndigheter) kan både industri- og personsnoke.

Penger og ny teknologi er viktigere enn uvesentligheter som sikkerhet.
Selvfølgelig eier man sine data, hvorfor skulle man ikke det? De fleste skytjenester gir dessuten mulighet til å kryptere med egen nøkkel så selv de mest konspiratoriske blant oss kan sove om natta.
 

HC

Hi-Fi freak
Ble medlem
02.05.2002
Innlegg
4.302
Antall liker
2.935
Torget vurderinger
16
Tror helt sikkert at det er fler enn deg som har fått med seg at det har vært utvikling på data-/internetfronten de senere årene.
Antagelig Larson også ....

Mye av denne utviklingen er tuftet på leverandørenes ønske om "recurring revenue", ikke at vi skal få bedre løsninger nødvendigvis.
Vi skal bindes til masten og betale og betale.
Ja, men det er meget skarp konkurranse så de beste løsningene vinner. Pris er også presset betydelig ned som følge av konkurranse. Dette med å binde seg til masten er et godt poeng, skal man kjøre vanilla løsning som lett kan flyttes mellom vendors eller skal man benytte seg av gode, men properietære løsninger?

Containere kan problemfritt kjøres i kjelleren.
Kjøre og problemfritt henger nødvendigvis ikke sammen.

Selvsagt har det sine fordeler å overlate drift til andre, men det er langt fra problemfritt.
Da en indisk IT-konsluent gjorde en feil, og stoppet produksjonen på Mongstad, oppdaget Statoil at de hadde en "hel landsby" i India som hadde tilganger de ikke skulle ha, og som Statoil tydeligvis ikke hadde oversikt over.
Se på det som har skjedd med Hydro, Maersk og helt sikkert mange andre store selskaper de senere årene.
Dette er eksempler på hvorfor man bør gå til en stor cloud vendor. Å betale eksterne selskap i utlandet for drift av egne datasentre har lite med cloud å gjøre.
 

Larson

Æresmedlem
Ble medlem
25.01.2014
Innlegg
11.476
Antall liker
4.215
Selvfølgelig eier man sine data, hvorfor skulle man ikke det? De fleste skytjenester gir dessuten mulighet til å kryptere med egen nøkkel så selv de mest konspiratoriske blant oss kan sove om natta.
Snowden avslørte for alle og enhver i 2012(?) hvordan USA spionerer, og at Microsoft og gjengen lar myndighetene få tilgang til sine systemer. Så laster man opp dataene sine på microsoft-plattform så vet man at USA ser deg over skulderen. Man kan late som om at USA har sluttet å spionere på alle og enhver, men da er man passe naiv.

At noe lar seg kryptere betyr ikke at det er ulesbart for uvedkommende. Det betyr bare at det er litt mer brydderi å få tak i dataene.
 

HC

Hi-Fi freak
Ble medlem
02.05.2002
Innlegg
4.302
Antall liker
2.935
Torget vurderinger
16
At noe lar seg kryptere betyr ikke at det er ulesbart for uvedkommende. Det betyr bare at det er litt mer brydderi å få tak i dataene.
Hvis du tror det så har du ikke peiling på kryptering. 256 bit ECC, 128 bit AES, eller 2048 bit RSA er pr. i dag i praksis umulig å bryte. Du kan gjerne tro at det sitter hettekledde CIA hackere i mørke rom foran skjermene sine og taster frenetisk for å komme til dataene dine, men i realiteten så er tyveri og dekryptering av data en av de minst sannsynlige truslene man kan tenke seg i dag. Det er all grunn til å ta datasikkerhet på alvor og det er mange sårbarheter som kan utnyttes, men de James Bond aktige scenarioene enkelte tegner opp er ikke måten det skjer på. Det er langt mindre spektakulære metoder som brukes.
 

xerxes

Æresmedlem
Ble medlem
08.01.2005
Innlegg
12.051
Antall liker
7.766
Sted
Holmestrand
Hvis du tror det så har du ikke peiling på kryptering. 256 bit ECC, 128 bit AES, eller 2048 bit RSA er pr. i dag i praksis umulig å bryte. Du kan gjerne tro at det sitter hettekledde CIA hackere i mørke rom foran skjermene sine og taster frenetisk for å komme til dataene dine, men i realiteten så er tyveri og dekryptering av data en av de minst sannsynlige truslene man kan tenke seg i dag. Det er all grunn til å ta datasikkerhet på alvor og det er mange sårbarheter som kan utnyttes, men de James Bond aktige scenarioene enkelte tegner opp er ikke måten det skjer på. Det er langt mindre spektakulære metoder som brukes.
Hettegensere, pizza, cola og hektisk tasting i mørke rom før de magiske ord "I'm in" har nok en mindre sentral rolle, men vi vet nok ikke alt om hva som foregår.
" But what none of its customers ever knew was that Crypto AG was secretly owned by the CIA in a highly classified partnership with West German intelligence. These spy agencies rigged the company’s devices so they could easily break the codes that countries used to send encrypted messages. "
 

morbid

Hi-Fi freak
Ble medlem
24.08.2018
Innlegg
4.610
Antall liker
3.001
Hehe, krypteringsmaskiner fra 60 og 70 tallet, seriøst?
 

Larson

Æresmedlem
Ble medlem
25.01.2014
Innlegg
11.476
Antall liker
4.215
Hvis du tror det så har du ikke peiling på kryptering. 256 bit ECC, 128 bit AES, eller 2048 bit RSA er pr. i dag i praksis umulig å bryte. Du kan gjerne tro at det sitter hettekledde CIA hackere i mørke rom foran skjermene sine og taster frenetisk for å komme til dataene dine, men i realiteten så er tyveri og dekryptering av data en av de minst sannsynlige truslene man kan tenke seg i dag. Det er all grunn til å ta datasikkerhet på alvor og det er mange sårbarheter som kan utnyttes, men de James Bond aktige scenarioene enkelte tegner opp er ikke måten det skjer på. Det er langt mindre spektakulære metoder som brukes.
Nøyaktig det samme sa de i 2011 også. De gjeldende kodene var uknekkelige, men så kom Snowden og fortalte at USA hadde hånda langt nedi honningkrukken, ikke bare på utlendinger(nordmenn!), men også amerikanerne. Og skandalen var at USA spionerte på amerikanerne, ikke at de spionerte på nordmenn og co.


De største idiotene som tar i bruk skyløsninger er forskjellige aviser. Det er viktigere å spare litt på IT-drift enn å ta sitt kildevern på høyeste alvor. Skulle avisen komme med en kinkig sak for myndighetene så har de jo bakdøren inn via skyen.
 

HC

Hi-Fi freak
Ble medlem
02.05.2002
Innlegg
4.302
Antall liker
2.935
Torget vurderinger
16
Hettegensere, pizza, cola og hektisk tasting i mørke rom før de magiske ord "I'm in" har nok en mindre sentral rolle, men vi vet nok ikke alt om hva som foregår.
" But what none of its customers ever knew was that Crypto AG was secretly owned by the CIA in a highly classified partnership with West German intelligence. These spy agencies rigged the company’s devices so they could easily break the codes that countries used to send encrypted messages. "
Jeg har ingen illusjoner når det gjelder Amerikansk etterretning, men de cybertrusler Norske bedrifter bør være klar over har ingenting med CIA å gjøre. For en som jobber med dette til daglig så er det litt frustrerende å se hva folk (også innen IT) tror er en trussel og hva som faktisk er det. Styrken på krypteringsalgoritmen som brukes er nok en langt mindre sikkerhetstrussel enn post-it lappen på skjermen til økonomiansvarlig, eller at du kommer inn i bedriften hvis du tar på deg en arbeidsjakke og sier du skal sjekke AC, eller at 10% av de ansatte vil trykke på en phishing-mail, eller at det tar 2 uker å rebygge IT infrastrukturen fordi ingenting er automatisert, eller at man aldri har testet disaster recovery eller....osv
 

HC

Hi-Fi freak
Ble medlem
02.05.2002
Innlegg
4.302
Antall liker
2.935
Torget vurderinger
16
Nøyaktig det samme sa de i 2011 også. De gjeldende kodene var uknekkelige, men så kom Snowden og fortalte at USA hadde hånda langt nedi honningkrukken, ikke bare på utlendinger(nordmenn!), men også amerikanerne. Og skandalen var at USA spionerte på amerikanerne, ikke at de spionerte på nordmenn og co.
Du bruker Snowden som et argument for å ikke bruke skytjenester? Hvis du er så redd for spionering så kan du ikke være tilkoblet Internett. Som sagt, jeg har ingen illusjoner når det gjelder USA og spionasje, men jeg har et realistisk syn på hva som kan ødelegge en Norsk bedrift når det gjelder cyberangrep og CIA finner du ikke høyt på lista over trusler.


De største idiotene som tar i bruk skyløsninger er forskjellige aviser. Det er viktigere å spare litt på IT-drift enn å ta sitt kildevern på høyeste alvor. Skulle avisen komme med en kinkig sak for myndighetene så har de jo bakdøren inn via skyen.
Så du tror CIA eller "myndighetene" vil ha større problemer med å komme seg til data lagret i en Norsk bedrift enn i AWS eller Azure? Dream on..
 

ynot

Hi-Fi freak
Ble medlem
01.06.2006
Innlegg
2.622
Antall liker
1.836
Sted
Trondheim
Torget vurderinger
1
Det å ha et "noia-nivå" er bra, utfordringen er å legge den på en fornuftig plass.
At gamle krypteringer blir knekt er å forvente, men de nyeste og kraftigste krypteringene er ikke brutt enda. Dette er og vil alltid være et race mot kriminelle, akkurat som resten av livet/verden.

Bor du avsidesliggende på landet er det ikke sikkert du låser døra på huset, men bor du downtown chicago så har du minst to dører som er låst og sikkerhetsbolter og... Legg nivået der det er fornuftig.
 

aam01

Hi-Fi freak
Ble medlem
19.09.2014
Innlegg
3.790
Antall liker
2.411
Sted
Sandvika
Torget vurderinger
5
Ikke bruker jeg hettegenser og ikke drikker jeg cola, men jeg bruker Protonmail.:cool:
 

Aurora

Æresmedlem
Ble medlem
04.06.2004
Innlegg
16.212
Antall liker
12.835
Sted
Ytterst i havgapet...
Nuvel... et par hendelser de siste dagene bør vel få noen og hver til å tenke litt på hvem som vet hva...... At USA ved FBI, CIA og NSA sier en ting og gjør noe helt annet, er like gammelt som arvesynden....
 

HC

Hi-Fi freak
Ble medlem
02.05.2002
Innlegg
4.302
Antall liker
2.935
Torget vurderinger
16
Nuvel... et par hendelser de siste dagene bør vel få noen og hver til å tenke litt på hvem som vet hva...... At USA ved FBI, CIA og NSA sier en ting og gjør noe helt annet, er like gammelt som arvesynden....
Typisk eksempel på at man er blind for det som faktisk er problemet mens fantastiske konspirasjoner i steden fyres opp under. At så mange blir berørt av tekniske problemer hos en enkelt aktør er et stort problem. Slike insidenter er et argument for antitrust lovgivning, ikke for spredning av ville konspirasjonsteorier.
 

Aurora

Æresmedlem
Ble medlem
04.06.2004
Innlegg
16.212
Antall liker
12.835
Sted
Ytterst i havgapet...
Jeg har svært liten tro på konspirasjonteorier, og er enig i at de største truslene ved IT-angrep som vi nå ser stadig oftere ikke kommer fra andre sida av Atlanteren.. men vi skal heller ikke være så naive å tro at våre venner er våre venne for vennskapets egen skyld. Vi har hatt stor nytte av et militært samarbeid med USA, og har det fortsatt. I historisk sammenheng har vi også fått kontrakter i denne sammenheng med tildels svært store "rabatter", men vi er nokså naive om vi innbiller oss at dette har skjed for at både de og vi er snille... USA, på lik linje med andre supermakter, foretar seg ikke en pøkk eller yter en eneste skjerv uten at det er i egen interesse.
 

Larson

Æresmedlem
Ble medlem
25.01.2014
Innlegg
11.476
Antall liker
4.215
Det å ha et "noia-nivå" er bra, utfordringen er å legge den på en fornuftig plass.
At gamle krypteringer blir knekt er å forvente, men de nyeste og kraftigste krypteringene er ikke brutt enda. Dette er og vil alltid være et race mot kriminelle, akkurat som resten av livet/verden.

Bor du avsidesliggende på landet er det ikke sikkert du låser døra på huset, men bor du downtown chicago så har du minst to dører som er låst og sikkerhetsbolter og... Legg nivået der det er fornuftig.
Og når myndighetene er nettopp de kriminelle så tar man sine forhåndsregler. Tro ikke at du har kontroll på dine data når du plasserer den i en sky til et firma som er underlagt amerikanske myndigheter (eller kinesiske for den saks skyld).
 

ynot

Hi-Fi freak
Ble medlem
01.06.2006
Innlegg
2.622
Antall liker
1.836
Sted
Trondheim
Torget vurderinger
1
Og når myndighetene er nettopp de kriminelle så tar man sine forhåndsregler. Tro ikke at du har kontroll på dine data når du plasserer den i en sky til et firma som er underlagt amerikanske myndigheter (eller kinesiske for den saks skyld).
Du kan jo bygge din egen "private cloud ".
Eller bo i skogen i et telt, hvis du stoler på de som har laget teltet.

Vi skal nok ikke ha noen illustrasjoner om at andre land ikke vil spionere på oss.
Stort sett er de fleste land tatt med buksene nede, vi også.

Legg noianivået på et fornuftig nivå.
Du bruker dingser og teknologi laget i mange land når du skriver i dette forumet.

Bruker du internett, mobil eller visa eller...så vil du alltid kunne spores.
Bruk hodet, tenk og gjør vurdering ut fra det.
Kunnskap og erfaringer er uvurderlig.
 
Topp Bunn