Heartbleed OpenSSL -virhe saa minut lopettamaan Internetin

tämä sydänvuoto tekee minusta erakko

Antaa olla. Olen valmis.

Joku ostaa minulle pyörivän puhelimen, kopion keltaisista sivuista ja laatikon paperisekkejä. Mikään verkossa ei ole enää turvallista.

Tältä minusta tuntuu massiivinen käsittelyn jälkeen Heartbleed OpenSSL -virhe suurimman osan viikosta. Kahden vuoden ajan suurin osa verkkosivustoista, mobiilisovelluksista, käyttöjärjestelmistä ja Internet-palveluista, joita me kaikki käytämme – ja tekniikan toimittajana käytän tapa liian monet niistä – ovat olleet avoin kausi hakkerointiin, kaikki kiitos avoimen lähdekoodin suojausprotokollan muutaman koodirivin pienestä virheestä. Kaikki kirjautumistunnuksemme, salasanamme, luottokorttitietomme, henkilötietomme – kaikki; se kaikki on siellä ja on voinut olla jonkin aikaa. Jopa Gmail oli haavoittuvainen. Facebook myös. Ongelma on niin laaja, että löydämme päivittäin uusia laitteita ja ohjelmistoja, jotka vaativat korjausta ja korjausta. Se saa Y2K: n tuntumaan pierulta tuulessa.

Suositellut videot

Pahinta on, ettemme käyttäjinä tehneet mitään tämän aiheuttamiseksi, emmekä voi suojella itseämme. Meidän täytyy vain istua täällä ja toivoa, että emme kuole tähän Heartbleed-bugiin.

Meidän ei pitäisi kutsua sitä "vikaksi" ollenkaan. Se on enemmän kuin Ilmestyskirjan heinäsirkkojen lauma. Valitettavasti jopa Raamattu oli optimistisempi kuin Internetin tulevaisuus. Nuo heinäsirkat kiusasivat maapalloa vain viisi kuukautta. Epäilen, että olisimme niin onnekkaita.

Turvallisuusneuvojat kertovat meille hulluja asioita, kuten:

  • Älä nollaa salasanojasi ennen kuin palvelut on korjattu
  • Nollaa kaikki salasanasi, kun palvelu on turvallinen
  • Älä vieraile sivustoilla, joita se koskee
  • Älä käytä vaikuttavia älypuhelinsovelluksia
  • Älä tee ostoksia verkossa, ennen kuin tämä on selvinnyt
  • Soita kaikkiin pankkeihisi ja palveluihisi nähdäksesi, vaikuttaako tämä heihin

Ongelmana on, että ei voi edes tietää, vaikuttaako tämä virhe verkkosivustoon tai sovellukseen ilman hakukonetta kuten Yahoo, Google tai DuckDuckGo (jotka kaikki myös kärsivät tästä virheestä) tai sovelluksen lataaminen Google Playsta (myös vaikuttaa). Useimmat meistä eivät todennäköisesti löydä puhelinnumeroa ilman verkkohakua. Ja linkit, jotka löydät näistä hakukoneista, voivat johtaa sivustoille, jotka ovat itse haavoittuvia. Tai voit selvittää sähköpostistasi, joka on todennäköisesti itse vaarantunut.

Harvat yritykset ottavat myöskään todellista vastuuta. Google myönsi hiljaa blogissaan, jonka mukaan kuka tahansa henkilö, jolla on Android 4.1.1 -puhelin, on alttiina tälle ongelmalle, mutta ei kertonut, mitkä matkapuhelimet paitsi myöntää DT: lle sähköpostitse, että se "arvioi Android 4.1.1:n käytön olevan yksinumeroisia prosenttiosuuksia". Kuulostaa pieneltä, oikein? Se ei ole. Ihmisten käsissä on yli miljardi Android-laitetta ympäri maailmaa, mikä tarkoittaa, että 10–100 miljoonalla ihmisellä on puhelin, joka on avoin kausi hakkereille. Ja nämä puhelimet voivat olla esillä kuukausia, kunnes mainittujen puhelimien valmistajat ja sitten operaattorit julkaisevat päivityksen ja kaikki käyttäjät asentavat päivityksen. Milloin laastarit tulevat? Ketä se koskee? Emme tiedä. Mikään yritys ei halua ottaa vastuuta.

Kun jokainen palvelu on mahdollinen maamiina ja juokset sokeana, mitä muuta vaihtoehtoa sinulla on?

Olen varma, että ainakin muutama tusina käyttämäni palvelu on vaarantunut tämän OpenSSL Heartbleed -virheen vuoksi. Silti olen saanut näistä sivustoista vain kaksi varoitusviestiä. Yksi oli eurooppalaiselta AirBNB-kilpailijalta nimeltä Roomarama (kiitos, kaverit!) ja toinen oli rahoitussovelluksesta nimeltä Manilla. Manilla ei ollut edes haavoittuvainen, mutta he lähettivät minulle huomautuksen varmistaakseni, että tarkistan muut palvelut.

Kiitos siis Roomaramalle ja Manillalle siitä, että olet ilmoittanut käyttäjillesi suoraan Heartbleedistä. Olet paljon mukavampi kuin Google, Facebook, Yahoo, GoDaddy, TurboTax, Minecraft, OKCupid, Tumblr, Pinterest, Instagram, Dropbox, BlackBerry, Etsy, Fandango, GrubHub, Hulu, Steam, Netflix ja jumala tietää kuinka monet muut palvelut siellä.

Miten ihmeessä minun pitäisi keksiä uusia salasanoja kaikille näille palveluille? Minä en tiedä.

Mukaan a Symantecin raporttiVuonna 2013 552 miljoonan ihmisen identiteetti paljastettiin yritysten tai viranomaisten tietomurtojen seurauksena, jotka eivät olleet heidän syytään. Vuonna 2012 luku oli 93 miljoonaa. Mitä vuosi 2014 tuo tullessaan? Saavutetaanko miljardi? Kuinka monta kertaa minun on vaihdettava salasanani ensi vuonna?

Tänään selan Internetiä, käytän sovelluksia ja teen kaiken, mitä teen normaalisti. Minulla ei ole muuta vaihtoehtoa. Kun jokainen palvelu on mahdollinen maamiina ja juokset sokeana, mitä muuta vaihtoehtoa sinulla on?

Haluan vain luovuttaa, muuttaa mökille, nähdä, saanko kasvamaan parran, ostaa haulikko ja puolustaa aidattua lika-ajotietäni vanhanaikaisesti. Digitaalisesta elämästä tulee niin monimutkaista.

[Kuva: Jens Ottoson/Photographee.eu/Shutterstock]

Toimittajien suositukset

  • Tämä suuri Apple-virhe saattaa antaa hakkereille mahdollisuuden varastaa valokuvasi ja pyyhkiä laitteesi
  • Applen iOS 15.3 -päivitys korjaa kriittisen Safari-tietoturvavirheen
  • Googlen Android-virhepalkkioohjelma julkistaa miljoonan dollarin palkinnon