Dobry den,
mam za ulohu spracovat predstavu jedneho projektu a kedze dlho chodim na ROOT pride mi to skvela komunika ako zozbierat mozne nazory.
Poviem vam o co ide v nasledujucich bodoch.
PROBLEM DNESNEHO SVETA: Dnes Internet vnimam ako "nebezpecne" miesto, pred ktorym sa clovek musi patricne chranit. Ist na siet bez routru, firewallu s verejnou IP, so starym Windowsom - je saomvrazda. Preto kazdy dnes sedime za nejakym routrom, mame nejaky Firewall, patche na nasom OS - a tieto veci nas chrania od toho tam vonku.
Ok mozete si povedat ano, je to tak a funguje to. Jasne "sused" odvedla sa vam do PC len tak nedostane, a nikoho vase sukromne veci takci tak nezauimaju. Idea - co ak ale ano. V pripade ze by sa teraz niekomu - napriklad aj vlade, velmi velmi chcelo tak sa vam do PC (ak ste bezny uzivatel, teraz prosim hovorim o vacsine nie o archlinux useroch

napriklad ) dostane a vasich dat sa skor ci neskor zmocni...
Ved uz staty ako nemecko a USA platia miliony na kybervojnu a chvalia sa skvelym SW trojskym konom a podobne.
To su uzivatelia doma, korporatne spolocnosti - ako napriklad banky (v jednej pracujem) su podla mna chranene ekvivalentne k tomu ake je nebezpecie prieniku. Nasa banka - je ako nedobytna pevnost a ked niekto prerazi to tak sa potom podla mna dostane uplne vsade... Takze ak su raz v hre miliardy tak sa investuju miliony ok...
Otazka ALE - a to je tema mojeho projektu - co s malym a strednym podnikanim?
Male a stredne spolocnosti nemaju peniaze, a ani volu kupovat si najnovsi HW a SW, platit IT-Security odbornika 24/7 atd...
Na poslednom IT zraze malych a strednych podnikatelov padla dokonca uvaha: "Ano urcite sa da nejako ku nam dostat, ked si to niekto precita, alebo zmaze - tak to prezijeme. Horsie je keby tie data manipuloval." - to mi pride ako uplne sialene. Ako moze niekto ist do niecoho s tym ze nema 100% istotu - ok 100% neni nikdy, ale preco do toho nemoze ist maly a stredny podnikatel minimalne s podobnym zabezpecenim ako banky alebo korporatne firmy? Koli comu? A ked ano tak ako... AKO?
Prva myslienka pre mna bolo : CLOUD Computung - ved tam su data v poriadku, zabezpecene - dokonca niektore banky zveruju GOOGLU svoje data... Leze mne nejde len o DATA ale aj o samotne systemy - samotne desktopy s trojanmi, a inym softom... Banky maju balickove systemy, karantenne 3-mesacne testovanie noveho SW, domenove prava delegovane a iba 2-3 super domain adminov .... Taketo cosi si predsa ale maly a stredny podnikatel nemoze dovolit ....
Ako by sa to dalo?
Povedzme ze:
- mame dnesnu infrastrukturu (ziadne dalsie kable sa tahat nebudu)
- mame dnesne systemy v malych a strednych firmach
- okrem toho ako "prevadzkovatel" Internetu 2.0 mame neobmedzene zdroje...
Ako by sa dala zabezpecit systemova a internetova bezpecnost?
Ako by sa dalo docielit ze komunikacia medzi A a B bude bezpecna lebo mame istotu ze to co B od A dostane je VIRUS FREE?
Tolko k otazkam, aby som vas do toho vtiahol a naladil vas na moju vlnu, vam poskytnem moje myslienky ktore mi dnes za par hodin k danej teme napadli... Prosim o kritiku, popripade konstruktivne napady

INTERNET 2.0:
PROBLEM DNESNEHO INTERNETU:
- je to "globalna zbran"
- clovek z najvacsieho rohu ugandy s dobrym netom, technologiou a znalostami moze polozit hocico
PRE KOHO:
- By bol hlavne pre firmy, stredne a male
- Aj pre korporatne firmy a banky
- Uzivatelia by sa mohli ale nemuseli zapojit, stratili by (v case vyuzivania - docasne) svoju anonymitu
NACO:
- aby sa vedelo to je kto - to pri obchodnom styku tak ci tak je dolezite
- aby v pripade utoku (vedomeho nevedomeho) by sa vedelo od koho to je a dana stanica by sa dala odpojit/ignorovat
- aby sa dalo "doverovat" tomu co je vonku
- Podvody by boli vypatratelne(jsie...)
KTO JE ZA TYM:
- Spravovala by to autorita, ci uz sukromna alebo statna, mohla by byt kontrolovana statom (pravdepodobne by musela, niektori firemny uzivatelia dokonca tvrdia - to ze ma nas stat pravo vidiet moje data nam az tak nevadi, horsie je to s hackermi a konkurenciou)
CO:
- alternativa k internetu
- pridavne "zabezpecenie" ... na urcite veci uz by nestacila biometrika, sifrovanie, hesla - ale by dany ucastnik musel byt NEanonymny a autorizovany - povoleny
- co pride je zarucene virus free
- systemy ktore su zapojene do danej siete - su virus free
AKO:
- kazdy kto by chcel vstupit by musel mat certifikovane a autorizovany HW a SW
- kazdy kto by vstupil by delkaroval sovje komunikacie - porty atd atd..
- kazdy by bol zodpovedny za svoje stanice, popripade svoju zonu
- cele by to bolo ako jedna velka "Microsoft Domena"

ktoru by spravovala nejaka autorita
- kazdy by svoje poziadavky deklaroval, preslo by t oschvalovacim procesom a bolo umoznene v internete 2.0
- kazdy by mal nejakym sposobom doma nejaky blackbox do ktoreho by siel jeho traffic a z neho by siel "podpisany" von smerom k inym uzivatelom ktory by "podpisany" traffic aj cakali - ostatny by zahadzovali
- v pripade ze by niekto z vonka (nepodpisany) chcel komunikovat s niekym alebo niecim z vnutra - boli by tam restrikcie ... napriklad len webove sluzby alebo tak...
- existovali by zony - a prietok zo zony do zony by bol kontrolovany (statne hranice, kraje, obce, spolocnosti, autorita)
- vic layerov kontroly a komunikacie:
o P2P - nieco ako onion pritup, jeden s druhym bodom len sifrovane
o Client-Server(Autorita)-Client - alebo komunikacie cez Autoritu - este bezpecnejsie, v pripade potreby
DETAIL:
Mali a stredni podnikatelia: si HW a SW "prenajmu" od autority ... nechcu platit adminov - dokonca usetria aj peniaze. Dajme tomu povedia - chceme 5x LENOVO DESKTOP s tym a tym a tym SW, autorita to schvali, pripravi, dopravi a bude spravovat za mesacny poplatok ....
alebo
Uz ma hardware - tak by sa napisali presne rules ktore by sa museli na danu domenu aplikovat - proste by sa firemna domena "ocistila" zaviedli by sa prisnejsie pravidla a boli by certifikovany a autorizovany...
CELA IDEA:
Myslim ze keby sa nieco takeho podarilo co i len teoreticky spisat, znacne by to zabezpecilo kazdeho vnutri oproti tomu co je vonku. To co je vonku by uz nebol cierny lez z ktoreho hocikde moze prist letiaci sip a zasiahnut ta do krku... Ten kto by chcel participovat by sa mohol citit bezpecnejsie, lebo "vnutri" by boli len overene a bezpecne veci ....
No uz som napisal tak ci tak dost ....
Ja viem ze to pre private userov neni az take zauimave ale firmam by sa to pacit mohlo ...
Co vy na to? Nejake skusenosti? Mate nejake odkazy kde by som nasiel nieco take?
Dakujem !

Tesi sa na diskusiu
Oliver