211service.com
Scentralizowane usługi sieciowe są wspaniałe — dopóki nie będą działać źle
Kiedy centralizujesz sieć, co się dzieje, gdy coś idzie nie tak?
To pytanie, które niektóre firmy zadają sobie w tym tygodniu, po tym, jak wyszło na jaw, że Cloudflare – który pomaga wielu firmom dostarczać strony internetowe do przeglądarek – został wyciek prywatnych danych . Firma prowadziła swoje usługi z błędem podobnym do tego, który spowodował niesławny błąd Heartbleed z 2014 roku , co oznaczało, że od czasu do czasu publikowała poufne informacje użytkownika, takie jak hasła, pliki cookie i adresy IP, gdzie nie oznacza, z których niektóre zostały zapisane w pamięci podręcznej przez wyszukiwarki.
Cloudflare zwraca uwagę że usterka oznaczała, że z jej serwerów wyciekały prywatne informacje tylko raz na każde 3,3 miliona żądań sieci Web, z którymi miał do czynienia. Ale taka jest skala operacji Cloudflare, że te liczby sumują się – i to szybko. Wśród jego klientów są takie firmy jak Uber, Fitbit, OKCupid, 4chan i 1Password. Podsumowując, nawet 120 000 stron dziennie z 3438 domen mogło wyciekać dane, a błąd pozostawał nieodkryty przez ponad pięć miesięcy.
Według dyrektora generalnego Cloudflare, Johna Grahama-Cumminga, ludzie nie powinni się martwić. W oświadczenie wydane do dziennik 'Wall Street które mogą go jeszcze prześladować, wyjaśnił, że nie planuje zmieniać ani jednego ze swoich haseł, dodając, że uważa, że ryzyko ich wycieku jest bardzo, bardzo małe. (Jeśli nie jesteś tak pewny siebie, oto co robić .)
Jest to jednak wymowne przypomnienie tego, co może się zdarzyć, gdy duża liczba użytkowników polega na jednej usłudze — a nie każdą usterkę można wyeliminować, zmieniając hasło. W tym tygodniu niektórzy użytkownicy routerów bezprzewodowych Google Wifi i OnHub odkryli, że ich sieć Wi-Fi nagle przestała działać . Problem nie polegał na ich liniach telefonicznych, ale na tym, że sprzęt otrzymuje aktualizacje ze scentralizowanej chmury — a najnowsza zawierała usterkę, więc wiele urządzeń przewróciło się jednocześnie.
A w zeszłym roku wrogie siły botnetu rzeczy zostały skierowane na hosta systemu nazw domen Dyn, który jest używany przez tysiące witryn internetowych do zarządzania procesem wskazywania komputerom właściwych plików, gdy użytkownik żąda strony internetowej. Rezultat: powszechne przerwy w dostępie do Internetu na wschodnim wybrzeżu .
Nic z tego nie sugeruje, że scentralizowane usługi sieciowe są całkowicie błędnym pomysłem. Są wydajne, wygodne i niedrogie. Ale co się dzieje, gdy dane wycieka z banku? Lub gdy inteligentne zamki są niepoprawnie aktualizowane przez chmurę? Albo gdy botnet wyłącza Amazon Web Services, usługę przetwarzania w chmurze, która obsługuje wszystko, od przesyłania strumieniowego wideo Netflix po analizę danych Centrów Kontroli i Zapobiegania Chorobom?
Oczywiście są to scenariusze pesymistyczne. Stawka jest jednak wysoka, a te przykłady pokazują, jak ważne są bezpieczeństwo, niezawodność i kompetencje dla firm, które świadczą scentralizowane usługi internetowe. Wydawałoby się, że coś, czego te firmy wciąż nie zawsze do końca rozumieją.
(Czytaj więcej: dziennik 'Wall Street , ZD Net , Poważna przerwa w dostępie do Internetu może być oznaką tego, co nadejdzie , 10 przełomowych technologii: botnety rzeczy , Cyberbezpieczeństwo: era megarozłamu )