Bloggen går över till att diskutera IT-säkerhet rent allmänt igen som den var från början.

tisdag 29 juni 2010

Teknisk underutveckling

Fördumningen inom it i Sverige rullar på och partier som piratpartiet spär på utvecklingen. Bland många människor finns någon typ av konstigt robin-hood-ideal när det gäller datorer. Hackern, en kille i nedre tonåren som på ett till synes enkelt sätt tar sig in i något avancerat datasystem och lurar en korkad vuxenvärld. Till bilden hör absolut inte att hackern måste läsa en del tung datalitteratur och oändliga manpages (om det handlar om linux). Det finns också en mentalitet hos folk att bara för att internet (även intranät) ger en viss anonymitet så är allt tillåtet. I det anonyma syns människors verkliga mentalitet, det är ofta sanningens ögonblick. I en besvärlig värld är sagor populära och en väldigt populär sådan är sagan om hackern som efter en lyckad hackning blir anställd av det hackade företaget och slipper fängelse. I verkligheten är detta lika allmänt förekommande som att dagis anställer pedofiler för att få tag i någon som har erfarenhet av farorna. Seriösa företag anställer helst personer med en säkerhetsmentalitet som säger att dataintrång är lika förbjudet som andra inbrott. By the way, en "hacker" skulle känna sig kränkt av min text eftersom han är en hjälte(?) och inte ska sammanblandas med crackers. Scriptkiddies är en beteckning som används ibland av säkerhetsspecialister för att beteckna en person som laddar ner program som automatiserar hackandet genom att utnyttja kända säkerhetshål i programvara. Dom förutsätter ett visst kunnande, men väldigt långt ifrån vad en säkerhetsspecialist har. Dom som tillverkar dessa program är väldigt anonyma och har i vanlig folkmun ingen beteckning alls, trots att deras kunnande och orginalitet vida överstiger en scriptkiddie.

Piratpartiet kämpar mot lagar som ipred och FRA men har inget att erbjuda istället som är godtagbart om man vill ha en värld med kvalitet. Man kan jämföra med vissa fredaktivister som i princip kräver att folk ska ställa upp på att dödas av sina fiender och att det är omoraliskt att försvara sig. Internet är en värld där allt kan kopieras. Som en jämförelse kunde man tänka sig hur det skulle vara om folk hade möjlighet att kopiera fram egna pengar så fort de ansåg att de behövde. Det skulle inte bara skapa kaos utan en mentalitet att allting bara handlar om lättköpta kickar och ingenting är värt att kämpa för. Engagemang idag i någon samhällsfråga handlar för många om att sätta upp en grupp på facebook. Detta ger sedan en känsla av att man presterat något. Vad som skapas är värld med total respektlöshet mot kvalitet och verkligt kunnande. I spåren av "utvecklingen" följer en svans av ökande itbrottslighet som enbart är ute efter att tjäna pengar så lätt som möjligt. Dessa kriminella förstår, till skillnad från företagen de angriper, att personer med ett stort verkligt kunnande är värdefulla. IT-företag och även andra företag, speciellt i Sverige, strävar (naturligtvis, inget fel i det) efter att hålla personalkostnaderna nere. Detta innebär att man föredrar väldigt statiska säkerhetslösningar, man anser att en svindyr engångskostnad är bättre än en rullande kostnad med löner som måste betalas ut. Väldigt duktiga it-tekniker hamnar då istället i den brottsliga it-sektorn.

Inga kommentarer: