Shiva tanssii, vaikka maailma palaa – Financial Times käyttää lähteitä

” Tietoturva-ajattelun kannalta tämä tilanne, jossa puhutaan asioista niiden oikeilla nimillä, ei varsinaisesti ole paha. Se nostaa pintaan sellaista, mikä vakiintuneissa oloissa jäisi syvyyksiin.”

Huaweita koskevat vientirajoitukset USA:ssa voivat aiheuttaa riskejä Yhdysvaltojen kansalliselle turvallisuudelle, paljastaa talouslehti Financial Times. Lehden lähteiden mukaan Googlen johto vaatii Yhdysvaltojen viranomaisilta vapautusta Googlelle langetusta kiellosta toimittaa teknologiaa Huaweille. Hyvää hyvyyttään? Ei aivan. Huolenaiheina mainitaan se, että Huawei kehittää Android-käyttöjärjestelmän avoimesta koodista oman versionsa, joka taas ei olisi yhtä turvallinen kuin Googlen oma Android. Tämä jollakin tavoin, pohtii Financial Times, taas vaarantaisi USA:n kansallista turvallisuutta.

Miten tämä vaikuttaa Yhdysvaltojen kansalliseen turvallisuuteen?

Tietoturva-asiantuntijat osaavat valottaa asiaa: Googlen Androidiin poraamat takaportit ovat melkein julkinen salaisuus, ja niiden mahdollistama datan käyttö on osa kansallista turvallisuusstrategiaa yhtiön kotimaassa. Sen sijaan, jos Android pilkkoutuu eri versioiksi – poraa Kiina käyttöjärjestelmään omat takaporttinsa, eivätkä eri versioiden kernelit enää ole keskenään täysin yhteensopivia. Kaikki avoimeen koodiin tehtävät omat spesifikaatiot täytyy julkistaa, mutta hullukaan ei mene kertomaan tekemistään turva-aukoista.

Googlen johtajille luulisi olevan suht’ kiusallista huomautella kansalliseen turvallisuuteen liittyvistä käyttöjärjestelmien ulottuvuuksia. Ehkä se tapahtuukin hätätilassa; Valkoisen Talon kerrotaan olevan kaoottisessa tilassa. Ovi käy tiuhaan. Varsinkin tiedotus- ja turvallisuuspuolen henkilöstöä tulee ja menee kuin hollintuvassa. Entiset White Housen työntekijät ovat kuvanneet helvetillistä menoa Valkoisen talon seinien sisällä – eräskin ”sattumalta paikalla olleena” väittää estäneensä sodanjulistuksen Pohjois-Korealle, ja näin muodoin kolmannen maailmansodan puhkeamisen. Jos näissä tarinoissa on puoletkin totta, elämme veitsenterällä koko maailmassa.

Todennäköisesti presidentti on siinä sivussa sotkenut pahemman kerran asioita sanellessaan Googlelle kiinalaista Huaweita koskevia päätöksiä. Nämä ovat hyvin impulsiivisia twiittauksia, mutta muuttuvat arvovaltakysymyksiksi, ja helposti siitä edelleen laiksi ja asetuksiksi. Osittain Huaweita painetaan sen teknisen ylivertaisuuden takia, totta. Ylivertainen saa olla, mutta sen ylivertaisuuden tulee pysyä Yhdysvaltain vaikutuspiirissä olevissa maissa pääkonttoriaan pitävien yhtiöiden hallussa.

Millainen on tietoturva-ajattelun kanta?

Tietoturva-ajattelun kannalta tämä tilanne, jossa puhutaan asioista niiden oikeille nimillä, ei varsinaisesti ole paha. Se nostaa pintaan sellaista, mikä vakiintuneissa oloissa jäisi syvyyksiin. Nyt kansainvälisen tilanteen ja kauppasotien kärjistyessä, kaikkien sodassa kaikkia vastaan, ehkä tehdään myös teknologian uusjako. Yhdysvalloissa on ollut softa- ja palvelinosaaminen. Nyt sekin valtti on vaarassa pirstaloitua palasiksi maailmalle, kuin se kuuluisa Sampo suomalaisessa kansallistarustossa. Yksinvaltias kukistuu, koska sen varjo on kuin suuri seetri, joka alkaa varjostaa koko maailmaa, Gilgamesh-eeposta mukaillen.

Entäpä Šiva, joka esittää tuhoavaa ja uutta luovaa kosmista tanssiaan kaiken keskipisteessä – maailman palaessa. Šiva pitelee usein kapeaa rumpua, joka edustaa rytmin ja tanssin lisäksi maailman luomista ja voi olla taiteellisuuden vertauskuva. Energiaa ei voi padota.

Microsoft on korjannut nopeasti viisi haavoittuvuutta, jotka yhtiötä antaumuksella kiusaava krakkeri on jo julkaissut koko maailman tietoon. Tämä kyber-Šiva, SandboxEscaper-nimeltään, kaivaa Windowsista esiin haavoittuvuuksia ja julkaisee niitä valmiiden hyökkäysohjelmaesimerkkikoodien kera, huvikseen. Miten hän tietää kaiken? Microsoft Windowsissa on tällä erää 21 kriittistä haavoittuvuutta. Jotkut lähteet puhuvat kaikkiaan 88 haavoittuvuudesta.

Kuvituskuva "HiekkalaatikkoPakenija"-nimimerkin jättämästä viestistä

”HeikkalaatikkoPakenijan” jättämä, sittemmin http://sandboxescaper.blogspot.com/-sivulta poistettu viesti toimijan taustavaikuttimista.

Reijo Holopainen

VIIMEISIN ARTIKKELI

WordPress-ylläpito turvaa verkkosivujesi toiminnan

27.05.2025 |

WordPress-ylläpito on tärkeä osa verkkosivujen toimintaa. Moni yrittäjä ajattelee, että verkkosivut tehdään kerran ja sen … LUE LISÄÄ…

Multimediaesitysten luonti Microsoft Sway-työkalulla

26.03.2025 |

Microsoft Sway on selainpohjainen digitaalinen tarinankerrontatyökalu, jonka avulla voit luoda ja jakaa interaktiivisia esityksiä ja … LUE LISÄÄ…

Roundcube-webmailin käyttöohje

18.03.2025 |

Roundcube on suosittu webmail-sovellus, joka tarjoaa helppokäyttöisen käyttöliittymän sähköpostien hallintaan. Tässä ohjeessa käymme läpi yleisimmät … LUE LISÄÄ…

Asiakastarina: Lemmikkihoitola Moppe ja Miiru Oy

29.01.2025 |

”Lemmikit ovat ihmisen parhaita ystäviä ja perheenjäseniä.Tiedämme miten tärkeitä tunnesiteitä lemmikin ja omistajan välille syntyy.” … LUE LISÄÄ…

Miksi sähköposti ei lähde – Yleisimmät ongelmat ja SMTP-asetukset

17.01.2025 |

Sähköposti on olennainen osa yritysviestintää. Jos sähköpostit eivät lähde omalta koneelta, on tilanne usein hyvin … LUE LISÄÄ…

Katsaus Sollertiksen vuoteen 2024

10.01.2025 |

Vuosi on vaihtunut ja kaikki ovat palanneet työn ääreen. Halusin tehdä pienen katsauksen vuoteen 2024 … LUE LISÄÄ…

Hakukoneoptimointi – avain asiakkaiden löytämiseen digitaalisessa ostopolussa

03.01.2025 |

Tiesitkö, että tutkimuksien mukaan asiakkaan digitaalinen ostopolku alkaa useimmiten Googlettamalla? Kyllähän sinä sen varmasti tiesit, … LUE LISÄÄ…

Olemme ulkoistaneet laskutuksemme

27.11.2024 |

Olemme ulkoistaneet laskutuksen hoitamisen BRANG Oy:lle 02.12.2024 alkaen. Huomioithan, että laskulla oleva tilinumero on muuttunut ja suoritukset tulee … LUE LISÄÄ…