Будинки Думки Технологічні "покращення", які насправді погіршують ситуацію | Джон c. дворак

Технологічні "покращення", які насправді погіршують ситуацію | Джон c. дворак

Відео: 5 НОВЫХ ЛАЙФХАКОВ С КОНСТРУКТОРОМ LEGO 4K (Вересень 2024)

Відео: 5 НОВЫХ ЛАЙФХАКОВ С КОНСТРУКТОРОМ LEGO 4K (Вересень 2024)
Anonim

Intel оголосила, що підтримка «старомодного» ПК на базі BIOS йде убік. Це скидається на користь Уніфікованого розширюваного інтерфейсу мікропрограмного забезпечення (UEFI), який схоже на BIOS на стероїдах.

BIOS та UEFI можна вважати середніми для комп'ютера, завдяки чому апаратне забезпечення може спілкуватися з ОС і згладжувати операції.

BIOS був напівпрограмований тим, що ви могли оновити його за необхідності. UEFI є програмованим після оновлення. Це має два наслідки. Перший - це зловживання апаратними або програмними компаніями, які хочуть оптимізувати UEFI для покращення продуктивності своїх продуктів, ймовірно, за рахунок інших компаній. Це може легко перерости в саботаж змагань.

Існує можливість, що одна модифікація зірве іншу модифікацію без зловмисних намірів.

Що призводить нас до найочевиднішої проблеми - саме зловмисне програмне забезпечення. Розглянемо потенціал для пішохідних переходів. Існує чимала кількість шкідливих програм, які заражають сучасні веб-браузери, викрадаючи їх з метою публікації більшої кількості користувачів або до крайнього відстеження користувачів. Розвідувальне співтовариство повинно загрожувати можливостями УЄФІ. Погані актори в спільноті хакерів повинні спринцюватися над можливостями. Це не миттєво, але вже протягом першого року з’являться цікаві тріщини.

Я негативно ставлюсь до цього, тому що я опинився, коли перші 1985 р. Були використані перші комп'ютерні віруси, котрі були розпущені, спочатку вони були розроблені у вигляді шахрайства і зазвичай стирали ваш жорсткий диск і надсилали насмішкове повідомлення на консоль.

Комп'ютерний вірус пройшов кілька ітерацій і став загально називатися шкідливим програмним забезпеченням. Значна частина його корисності (для хакерів) тепер передбачає викрадення комп'ютера, щоб він став частиною "бот-армії", яка масово застосовується для нападу на цілі для відмови в обслуговуванні та інших видів роздратування. Мета - загалом збити сайти або просто переслідувати когось або якусь компанію.

З недавніх пір ми бачили, як зловмисне програмне забезпечення кружляє назад із програмним забезпеченням. Як і в перші дні, коли ідея полягала в тому, щоб стерти ваш жорсткий диск, викупники обіцяють назавжди зашифрувати ваш диск, якщо ви не заплатите комусь гроші (як правило, в біткойнах) за ключ. За цією схемою внесено мільйони доларів.

Увесь час, починаючи з 1980-х років до теперішнього часу, компанії, що займаються комп'ютером, операційними системами та чіпами, намагаються зробити машини краще, ніж будь-коли, і більш безпечними. Натомість вони просто зробили все дорожче і, як правило, дозволили погіршитись.

Чому? Оскільки багато найкращого програмного забезпечення та найрізноманітніших ідей, які ви коли-небудь бачили, відкривають машини до вразливості, і це тому, що люди, які розробляють найкрутіший код, не мали досвіду безпеки. Вони недостатньо параноїчні. Вони просто роблять речі, тому що це так круто. Це так неповнолітно у багатьох випадках.

З новим UEFI можливість захоплюватися на більш фундаментальному рівні буде непереборною для цих самих програмістів. Як тільки будуть доступні кращі інструменти, ви почнете бачити кілька чудових програм. Тоді хтось із навичками і злобою прийде разом, і ваше життя зіпсується.

Технологічні "покращення", які насправді погіршують ситуацію | Джон c. дворак