Centralizuotos žiniatinklio paslaugos yra nuostabios – kol jos suklysta

Kai centralizuojate internetą, kas atsitinka, kai viskas klostosi ne taip?





Šį klausimą kai kurios įmonės užduos sau šią savaitę, kai paaiškėjo, kad „Cloudflare“, padedanti daugeliui įmonių pateikti svetaines į naršykles, buvo nutekina asmeninius duomenis . Įmonė teikė savo paslaugas su klaida, panašia į tą, kuri sukėlė liūdnai pagarsėjusią 2014 m. „Heartbleed“ klaidą , o tai reiškė, kad ji retkarčiais skelbdavo neskelbtiną naudotojo informaciją, pvz., slaptažodžius, slapukus ir IP adresus, kur nebuvo. reiškia, kai kurie iš jų buvo išsaugoti paieškos sistemų talpykloje.

Cloudflare atkreipia dėmesį į kad trūkumas reiškė, kad jos serveriai nutekino privačią informaciją tik kartą iš 3,3 milijono žiniatinklio užklausų. Tačiau toks yra „Cloudflare“ operacijų mastas, kurį šie skaičiai susumuoja – ir greitai. Tarp jos klientų yra tokie kaip „Uber“, „Fitbit“, „OKCupid“, „4chan“ ir „1Password“. Apskritai, net 120 000 puslapių per dieną iš 3 438 domenų galėjo nutekėti duomenys, o klaida liko neatrasta daugiau nei penkis mėnesius.

Pasak „Cloudflare“ generalinio direktoriaus Johno Grahamo-Cummingo, žmonės neturėtų jaudintis. A išduotas pareiškimas „Wall Street Journal“. tai dar gali vėl jį persekioti, jis paaiškino, kad neketina keisti nė vieno slaptažodžio, ir pridūrė, kad, jo manymu, rizika, kad jie bus nutekinti, yra labai maža. (Jei nesate toks pasitikintis, štai ką daryti .)



Tačiau tai iškalbingas priminimas apie tai, kas gali nutikti, kai daug vartotojų pasikliauja viena paslauga, ir ne kiekvieną gedimą galima pašalinti pakeitus slaptažodį. Šią savaitę kai kurie „Google Wifi“ ir „OnHub“ belaidžių maršruto parinktuvų naudotojai nustatė, kad jų „Wi-Fi“. staiga nustojo veikti . Problema buvo ne jų telefono linijos, o tai, kad aparatinė įranga gauna atnaujinimus iš centralizuoto debesies, o naujausioje buvo trūkumas, todėl daug įrenginių apvirto vienu metu.

Ir praėjusiais metais piktavališkos botneto jėgos buvo nukreiptos į domeno vardų sistemos pagrindinį kompiuterį Dyn, kurį tūkstančiai svetainių naudoja norėdami valdyti kompiuterių nukreipimo į teisingus failus procesą, kai vartotojas prašo tinklalapio. Rezultatas: plačiai paplitę interneto nutrūkimai visoje rytinėje pakrantėje.

Visa tai nereiškia, kad centralizuotos žiniatinklio paslaugos yra visiškai klaidinga idėja. Jie yra veiksmingi, patogūs ir prieinami. Bet kas atsitiks, kai duomenis nutekina bankas? Arba kai išmanieji užraktai atnaujinami neteisingai per debesį? Arba kai botnetas nuima „Amazon Web Services“ – debesų kompiuterijos paslaugą, kuri vykdo viską nuo „Netflix“ vaizdo transliacijos iki Ligų kontrolės ir prevencijos centrų duomenų analizės?



Be abejo, tai pesimistiniai scenarijai. Tačiau statymas yra didelis, ir šie pavyzdžiai parodo, koks svarbus saugumas, patikimumas ir kompetencija yra toms įmonėms, kurios teikia centralizuotas žiniatinklio paslaugas. Atrodytų, kažkas, ką tos įmonės vis dar ne visada gerai suvokia.

(Skaityti daugiau: „Wall Street Journal“. , ZD tinklas , Didelis interneto nutrūkimas gali būti būsimų dalykų ženklas , 10 proveržio technologijų: daiktų robotai , Kibernetinis saugumas: megatrūkimo amžius )

paslėpti