LM 86 | Ciberbguerra

     

   Siga-nos no Twitter                         
Preencha os campos abaixo para entrar na sua conta:
Esconder
Notícia

Reflexões de um Cachorro Louco

Cuidado com o barco, capitão!

Publicado em 03/02/2010 às 18:00

Versão para impressão Enviar por email

Por Jon 'maddog' Hall

Uma das grandes histórias do mês de janeiro foram as tentativas de crackers para invadir contas de email hospedadas pelo Google e por outras empresas.

Diversas acusações foram feitas, com várias pessoas comentando sobre a segurança dos navegadores web e se o Google deveria sair ou não da China, ou continuar a censura exigida pelo governo chinês. Não vou discutir as questões políticas dos dois lados da situação – isso eu deixo para outras pessoas.

Um ponto que ainda não vi ser discutido é o conceito de a “nuvem” ser ou não segura para os dados de uma pessoa ou empresa, já que a empresa provedora do serviço poderia perder ou abandonar sua operação a qualquer momento. Do ponto de vista do “usuário final”, independentemente de o governo chinês ou o Google estar certo, os dados do usuário final hospedados nos sistemas do Google, assim como os planos de negócios dos usuários finais baseados nos serviços do Google, podem estar em risco na China.

É verdade que os negócios (e a própria vida) nunca são garantidos. Em toda empresa, assim como na vida, nós corremos riscos, mas um dos pontos mais fortes do Software Livre é o controle que se tem sobre a mediação desses riscos.

Eu moro num país interessante, os Estados Unidos da América. Os EUA produzem um monte de softwares que são usados em todo o mundo. As empresas dos EUA estão cientes de que companhias às vezes vão à falência (provavelmente sabemos isso ainda melhor nos últimos tempos), e que empresas se fundem e linhas de produtos desaparecem. Normalmente, não imaginamos as empresas decidindo se vão parar de fazer negócios conosco por causa da política do nosso país. Nem costumamos considerar o que aconteceria se o país que fornece os softwares que usamos formulasse um embargo contra nós. Nossos almirantes, generais e outros militares também acreditam que as empresas dos EUA que fazem os softwares que são incluídos em nossas embarcações, tanques e aviões tentarão ao máximo criar softwares que façam o que é preciso, sem cavalos de troia ou outros spywares embutidos.

Se você fosse um almirante ou general de um país chamado Cuba ou Irã, talvez tivesse uma visão diferente. Talvez você quisesse verificar o código-fonte dos softwares e de fato compilar, você mesmo, os softwares para incluí-los nos seus próprios aviões, embarcações e tanques. Na verdade, se você fosse muito astuto, provavelmente quereria o código-fonte não apenas dos softwares que usa, mas também dos compiladores e de todo o ambiente de software usado para compilar o programa... Só para tê-los.

Voltemos a nossos vizinhos chineses. Talvez um empresário chinês, ou um usuário final chinês, tenha confiados seus dados à nuvem do Google. Agora, sem qualquer culpa da pessoa que usa esses serviços, e por motivos além do seu controle, seus dados e serviços estão ameaçados. Este é um alerta para todos que usam a “computação em nuvem”.

Será que estou dizendo para não usar “computação em nuvem”? Não, pois a “computação em nuvem” possui várias vantagens, e na maior parte dos casos, o risco de perda de dados ainda é menor do que se você mesmo tentasse armazenar os dados. Porém, é preciso pensar o que aconteceria se a sua nuvem fosse violada e como você recuperaria seus dados, além de como manteria sua empresa em atividade. Você tem controle?

Como exemplo, eu faço negócios com várias empresas que me pedem para usar as Google Apps para colaboração. Quando eu configuro o serviço, certifico-me (com a concordância dessas empresas) de que todos os emails enviados para as minhas contas sejam encaminhados para um servidor seguro, para que eu possa manter um registro daquele email. Portanto, tenho registros de todos os emails enviados para mim (exceto por alguns spams óbvios) dos últimos quinze anos. Como eu costumo enviar a mim mesmo uma cópia dos meus emails, também possuo uma cópia de todos os emails que eu enviei nos últimos quinze anos.

O Google tem sido ativo para formular meios de pessoas fazerem backup de arquivos críticos, e existem pessoas (até funcionários do Google) trabalhando para garantir que se possa extrair e recuperar seus dados caso você algum dia decida parar de usar seus serviços. Você deveria conhecer essas técnicas e exercitá-las de tempos em tempos.

É claro que isso não protege você completamente, já que as pessoas continuam se acostumando a usar esses serviços, e encontrar substitutos pode ser difícil e gastar muito tempo – duas coisas que você não deve fazer quando em pânico. Você deve se planejar para essas contingências antes de precisar delas, e testá-las de tempos em tempos, como faria com qualquer plano de recuperação de desastres.

Assim como na maioria dos planos de recuperação de desastres, talvez você não consiga operar na maior eficiência possível, mas ainda conseguirá operar.

Carpe controle.

Compartilhe


Comentários

Entre seus dados para comentar a notícia:


Esqueceu a senha?
Cadastro

Posts Recentes

As necessidades de muitosPublicado em 14/12/2011 às 9:30 – Comentar primeiro

Maddog fala sobre o tempo em que desenvolveu uma atualização para o sistema Ultrix, como aprendeu sobre escolhas e o benefício da opinião da maioria.

Leia mais...
Frustrações noturnasPublicado em 27/10/2011 às 12:32 – Comentar primeiro

Maddog fala sobre algumas frustrações com a tecnologia e como isso pode afetar o seu uso pelos usuários finais

Leia mais...
Cerveja em troca de códigoPublicado em 11/07/2011 às 11:55 – 1 comentário(s)

Maddog conta uma história sobre desenvolvedores e a recompensa pelos seus esforços no mundo do software livre.

Leia mais...
Gandhi teria sido um defensor do Software Livre?Publicado em 05/05/2011 às 11:47 – Comentar primeiro

Maddog traça paralelos com os atos de desobediência civil incentivados por Gandhi com os benefícios do Software Livre.

Leia mais...
Offtopic: Mom&Pop(TM)Publicado em 15/03/2011 às 10:38 – Comentar primeiro

Maddog conta um pouco sobre sua história familiar e fala sobre o falecimento de sua mãe, Marian Rhoda (Burns) Hall.

Leia mais...
Quando ser gratuito custa caroPublicado em 03/01/2011 às 10:22 – Comentar primeiro

A importância de se inscrever com antecedência nos encontros de software livre gratuitos, como o Ohio Linux Fest.

Leia mais...
Falta de espaçoPublicado em 26/11/2010 às 18:35 – Comentar primeiro

Colunista faz uma reflexão sobre a evolução da capacidade de armazenamento dos computadores.

Leia mais...
Ganhos pequenos e rápidosPublicado em 25/10/2010 às 17:28 – Comentar primeiro

Maddog relata a dificuldade dos usuários de países emergentes em aplicar os conceitos de Software Livre.

Leia mais...
É meu dever!Publicado em 07/10/2010 às 14:47 – Comentar primeiro

Colunista conta as dificuldades com impostos e mostra que a burocratização e o engessamento dos processos acontece em qualquer lugar do mundo.

Leia mais...
O cliente tem (quase) sempre razãoPublicado em 14/06/2010 às 9:58 – Comentar primeiro

Existe o velho ditado que diz que "o cliente tem sempre razão", e enquanto isso é verdade em 99,9% dos casos, eu passei por pelo menos uma situação em que o cliente estava errado...

Leia mais...
Valor questionávelPublicado em 05/03/2010 às 16:20 – Comentar primeiroComo eu compro vários livros por meio de um revendedor online, normalmente recebo alguns e-mails deles com “sugestões” de “livros de interesse” com base naqueles que já encomendei no passado. Recentemente, comecei a receber sugestões de livros com títulos muito longos e com a combinação de uma série de tópicos.Leia mais...
HeróisPublicado em 03/03/2010 às 10:41 – Comentar primeiroTenho alguns heróis pessoais que me inspiram: Abraham Lincoln, Samuel Clemens, Conra-almirante Grace Murray Hopper, Albert Einstein e Alan Turing. Recentemente, conheci outro, e gostaria de compartilhar sua história com vocês, já que essa pessoa teve um importante impacto sobre os computadores e o Software Livre.Leia mais...
Projeto Cauã: definição de mercado verticalPublicado em 01/03/2010 às 14:03 – 1 comentário(s)Publiquei há alguns meses na Linux Magazine um artigo sobre o Projeto Cauã, um projeto que eu iniciei e ao qual muitas pessoas se juntaram. Hoje, eu gostaria de discutir e coletar sua opinião a respeito de mercados verticais para o Projeto Cauã.Leia mais...
Ande na prancha... ou não! Ajude a Microsoft a eliminar a pirataria de softwarePublicado em 01/03/2010 às 13:25 – 2 comentário(s)Já escrevi várias vezes sobre a “pirataria de software” e acho que muitos dos meus leitores já se cansaram de ouvir sobre ela, mas aconteceu uma coisa semana passada que me fez voltar a pensar na pirataria de software.Leia mais...
Linux Professional Institute e os materiais de treinamentoPublicado em 23/02/2010 às 21:17 – 1 comentário(s)Recentemente, ocorreu uma discussão na lista de e-mails do Linux Professional Institute (LPI) sobre por que o LPI não publica seu próprio material de treinamento para ajudar os alunos a se preparar para seus exames. Comecei a responder na lista, mas decidi responder de verdade aqui mesmo.Leia mais...

Posts anteriores

Meu carrinho
Meu carrinho Carrinho vazioIr para a loja
Shopping