Красимир Гаджоков - дългогодишен консултант по информационна сигурност с водеща роля по ключови проекти във втората най-голяма канадска комуникационна компания, подчерта, че докладът все още не е публикуван. Той подчерта, че в доклада за предишната система, актуална през 2013-14 година, е имало много критики към нея, което е наложило и смяната:
„А мога да ви кажа, че бих се срамувал дълбоко, ако аз съм собственик на фирма, която е направила такъв безпрецедентно аматьорски, грубо непрофесионален, абсолютно опасен и незащитен софтуер“.
Малко се знае за актуалната система за случайно разпределение на делата, подчерта той:
„Наскоро, когато научих за нея, научих кой я е направил. Нищо друго не знам за нея. Научих фирмата, тръгнах да проучвам и намерих някои неща, които ме смущават, но характеризират фирмата, която я е направила. Има някои неща, които показват известна небрежност от тази фирма към собствения им имидж в интернет пространството. Не е осигурен достатъчно техният уеб сайт… някакви сертификати от някакви странни фирми за сертификати за качество и въобще за сигурност, за системи за управление за сигурност. Не искам да навлизам в подробности, но не сме виждали този доклад за сегашната система“.
Според експерта няма „задна цел“ в направата на системата:
„Не знам дали тази система е направена безплатно от някого, но мога да кажа, че много хора, както аз самия, всичките усилия, които съм положил през 2013-14 година - да направя абсолютно подробни доклади в моята област като специалист по информационна сигурност, за да помогна, точно тогава когато се решаваше бъдещето на системата, да бъде направена система, която да е сигурна, съм го направил напълно безплатно и безвъзмездно, защото просто имам времето, имам възможността, имам познанията и мога да си го позволя“.
Разликата между старата и новата система:
„В сегашната система разпределението на делата е централното - има една централна апликация и, явно, дистанционно може да се прави свързване и разпределяне. Атаката, която виждам в момента, е към идеята за централното разпределение“.
Каквито и да са проблемите на системата, те са в нея от 5 години
„Тези неща, които биват сега открити – говорим за 5 години. А, стандартно, всяка уважаваща себе си фирма по света прави специализирани одити в областта на информационната сигурност поне веднъж годишно. Подробно се разглежда цялата им система, включително мрежи, а не само конкретния софтуер за извършване на някаква дейност. Това е странно!“.
За новата система и пропуските ѝ:
„Доколкото разбирам е въведена по-добра автентикация - установяване на самоличността на този, който се включва системата. На базата на това, явно някой е решил, че понеже е много по-добра автентификацията, няма да слагаме други защитни механизми и ще оставим връзки - да могат да се свързват към тази система на практика отвсякъде. Първото нещо, което би могло се направи, е да се предотврати свързването от извън България... Ако, както аз чувам, е въведена автентикация, която е с електронен подпис, това е много сигурна автентикация - тя ще ни даде информация кой точно, с чий електронен подпис е направено това.
Това означава, че имаме два варианта. Или някой съдия, или упълномощено лице, което е било в чужбина и е трябвало да свърши тази работа, е решил да свърши, свързал се е от чужбина и направил това разпределение. Другият вариант е да е откраднат или някой да си е дал електронния подпис. Но трябва да си е дал не само подписа, но трябва да си е дал и PIN-а, а това вече би било незаконно“
Никога не е съществувала в човешката история абсолютно сигурна система. Въпросът да намалим риска до поносим за обществото, подчерта експертът.
Все повече надделяват привържениците на конституционните реформи, които да позволят Молдова да се присъедини към ЕС. Това заяви пред БНР Владимир Митев от Радио България в коментар за проведения референдум в страната по темата. Все пак той подчерта, че разликата с отрицателния вот е много малка. Първи резултати: 50% от молдовците..
Благоевградска област е на дъното не само по доходи от работна заплата, но и с най-висока безработица в Югозападния район: 8.5% при мъжете и 6.2% при жените. За сравнение – в съседната област Кюстендил безработните мъже са под 1%, а малко над 1,5 % от жените не работят. Оказва се, че Благоевградско няма конкуренция и при младежката безработица..
С "Поход за свобода" беше отбелязан Европейският ден за борба с трафика на хора . Европейският ден беше на 18 ноември. Но от Националната комисия за борба с трафика на хора са преценили, че съботата е по-удобният вариант. За десета година: "Поход за свободата" в София Статистиката и за тази година отчита, че официално сигналите за..
Цената на водата да стане двукомпонентна - предложението е на инж. Иван Иванов, председател на Българската асоциация по водите. Става въпрос за това да има такса "Водомер", която да се плаща от всеки, без значение дали ползва вода или не. Пред БНР инж. Иванов обясни, че това е добра практика, която се прилага в много държави . " Идеята е..
Бившият руски шпионин Сергей Скрипал, станал обект на опита за отравяне с "Новичок" в Солсбъри, може да е оцелял, защото парамедик случайно му е дал грешно лекарство, беше съобщено по време на започналото публично разследване. Започналото публично разследване тази седмица проверява обстоятелствата около смъртта на Доун Стърджис, която се е..
Не се очакват съществени изменения с цел ограничаване или затягане условията за експлоатацията на дронове . Това каза пред БНР Даниела Минчева, ГВА. Тя припомни, че от 2019-а има европейскo законодателство за непилотираните въздухоплавателни средства. Влиянието върху безопасността се отчита в зависимост от теглото на дрона, неговите..
Увеличава се броят на жертвите на трафик на хора , сигнализира пред БНР Даниела Савеклиева, секретар на Националната комисия за борба с трафика на хора. "Трафикът на хора е съвременен проблем, който за съжаление остава непознат за мнозина. Днес, в XXI век, робството все още съществува и се случва пред очите ни. България е една от..
В Радомир днес ще се проведе празникът на бозата. Той е под наслов "С боза, гозба и песен" и по традиция предшества Денят на града. В началото на..