Posts

Showing posts from May, 2020

IT-turvarisk

Sellenädalaseks ülesandeks on analüüsida mõnda turvariski ja turvaekspert Kevin Mitnick-i "valemi" kolme komponendi (tehnoloogia, koolitus ja reeglid ) pakkuda võimalusi selle maandamiseks. Minevikule mõeldes pole kordagi suutnud "astuda reha otsa" ja sisestada oma andmeid mõnele võlts- või petusaidile, Nigeeria printsiks pole ka mahti pürgida olnud ja lunavarast olen ka pääsenud. Kuid üks asi millest ma pääsenud pole, on ettevõtete ignorantsus kasutajate tundlike andmete säilitamisel. Kes IT-maailmaga kokku puutunud on, teavad et kasutajate paroole ei tohiks salvestada tavateksti kujul. Soolatud ja mitme(tuhande) kordselt hashitud  parool tagab, et isegi kui andmed "rändama" lähevad ei saa neid mõistliku aja jooksul lahti murda. Tavateksti kujul pole pahadel tegelastel midagi lisaks vaja teha, saavad igale poole sisse, kus on kasutusel kättesaadud kasutajatunnus ja parool. Kuna inimesed on üldjuhul laisad ja kasutavad paljudes kohtades samu sisselogimis

IT abivahend

Image
Selle nädala ülesandeks oli kirjutada mõnest enda jaoks uudsest IT tugilahendusest. Kuna varasemalt kokkupuudet sellega põhimõtteliselt pole olnud, siis tundus kõik uus. Näiteks sattusin otsinguga peale mängurile, kes on õlgadest allapoole halvatud, seega tavapärase klaviatuuri ja hiire kasutamine ei tule tema puhul kõne alla. Ta kasutas joystick-u laadset süsteemi, mida juhtis lõuaga ja "hiirenuppudeks" olid lülitid peatoe küljes - üks ühel pool ja teine teisel pool. Selline süsteem võimaldas tal ratingu järgi mängida isegi paremini kui keskmine mängur. Muidugi nõuab sellise süsteemiga nii vilunuks saamine väga suurt harjutamist. Edasi uurides jõudsin sellise start-upini nagu Neuralink. Elon Muski loodud ettevõte töötab välja neuroproteesi, mille lõpp-eesmärk on aju otsene ühendamine arvutiga. Seadme toimimiseks on vaja ajusse sisestada elektroodid, mis korjavad üles elektriimpulsse ja neist saadud infot tõlgendades on võimalik saata arvutile (või mistahes teisele ühend