> Služby jako Instagram, Facebook, Google nebo LinkedIn jsou na tom podobně, ale z pohledu bezpečnostních složek alespoň neposílají data do Číny.
A můžou doložit, že se ta data skutečně posílají do Číny?
Velké čínské společnosti jako ByteDance, Huawei, Xiaomi apod s globální působnosti používají, tak jako západ, cloudové prostředí, kdy data uživatelů ukládají tam, kde uživatel působí. Tedy evropské uživatele na evropských serverech a nikoli na čínských serverech. Vždyť u TikToku bylo kolem toho terno, kdy se rozhodlo, že data Američanů budou jen na amerických serverech a pod americkou firmou.
Jinak ta věta je docela perla. To jako, že americké služby, které posílají data do USA, nejsou z pohledu bezpečnostních složek problematické? Vždyť za to EU bojuje, aby americké bezpečnostní složky jen tak nesahaly po datech evropských uživatelů. USA má až moc volnou ruku, aby sahala po datech kohokoli. A je úplně jedno, že tam jsou nějaké zákony nebo demokracie. Pokud jde o "národní bezpečnost", tak nějaké soukromí jde bokem.
Tak jako na Vašem názoru vůbec nezáleží. Ano zainteresovaní v oblasti bezpečnosti ví své a je dosti odlišný od toho, co si myslíte nebo myslí stát. Aby bylo jasno, nejsem fanda čínského režimu. Nejsem fanda ani USA. Na dané věci se dívám neutrálně. A neutrální postoj je takový, jak píšu.
Ano bezpečnostní opatření mají svá pravidla. Ale nesmí do něj zasahovat politika, protože to už pak o nějaké bezpečnosti nemůže být řeč, když hlavním motivem těchto opatření je jen politická moc. Když už se kritizuji nějaké čínské špionážní zákony, tak by se měly kritizovat i ty americké, ruské, britské apod špionážní zákony.
Tedy v principu vyloučit z kritické infrastruktury i americké firmy jako CISCO, protože existuje oprávněné riziko, že americké bezpečnostní složky mohou přes ně špehovat. Což se také už několikrát prokázalo.
Potvrzená? Jaké myslíte? Žádná z nich nebyla nebezpečného charakteru. Buď si to někdo jen zveličil (klasické chyby SW, jaké mají i ostatní) nebo se zjistilo, že se nezakládají na pravdě nebo nebyla zjištěna spojitost.
Nekalé aktivity jsou možná tak akorát na úrovni jednotlivce. Ale popravdě, který manažer kterékoli firmy nevyvíjí nátlakové aktivity?
Z pohledu Huawei jsou to všechno jen nafouknuté bubliny, které mají za cíl oslabit firmu a Čínu.
Once again, nejde na to koukat tak, že všichni jsou si rovni. A politika do toho nejde neztahovat. I v bezpečnosti funguje určitá důvěra, jinak je to velmi drahé.
Jsme zkrátka od roku 1999 ve spolku s USA. Máme vzájemné dohody o neútočení, ale i vzájemné pomoci, pokud někdo napadne jak nás, tak USA, nebo jiného člena NATO.
Tzn, to že naše zařízení a údaje mají pod kontrolou firmy USA je v pohodě. USA obecně nemají důvod nás napadnout (jsme pod sférou jejich vlivu). To se však nedá říci o Číně a Rusku.
Nevím, jestli jste sledoval, co problémů způsobil Microsoft v Rusku svým odchodem v době napadení Ukrajiny, a to byl jen slabý odvar, protože to nebyl cílený vojenský (kybernetický) útok, který mohl mít mnohem významnější dopady.
Pokud Čína napadne USA musíme jim jít pomoc, tím pádem jsme i ve válce s Čínu (a s tím Taiwanem se k něčemu takovému schyluje). Pokud v takové situaci (nebo ještě před jejím vypuknutím) čínské firmy vydají aktualizaci firmware, která bude obsahovat wiper, a tím zaktualizujeme naše kritické prvky, tak jsme … no, však už víte kde.
žádná nebyla? Nepotvrzená? Kdo to má vlastně potvrdit, sám Huawei?
Únik státní dat v Austrálii přes technologie a servery od Huawei. Špionaž a únik dat v Africké unii. Krádež výzkumu a technologií od Cisca, T-mobile (proto v EU a USA je spousta jejich produktů zakázána, obsahují totiž dost nevlastních patentů, to mu ale nebrání tohle třeba dodávat do Iránu a Koreii, kde to dokonce prodává jako "Cisco place-in replecement").
Jakým způsobem chceš takovýhle věci prokázat, abys tomu věřil? Máme tady desítky státu, kteří mají vlastní špatné zkušenosti s Huawei, kde je vyšetřován pro podezření z úniku dat. Provázanost Číny a Huawei je příliš velká, na dodávkách pro Huawei se údajně objevují zaměstnanci, které jsou zároveň vojáky v aktivní službě.
Kdyby to bylo jedno podezření, ale ono jich je celá řádka. To se už nedá schvalit na chybu v SW.
OMG! Tohle všechno jsou pouze nepodložené spekulace!
Tak zrovna ta africká unie je krásným příkladem bubliny a zaujatosti. Od začátku se tam psalo jen o tom, že se data posílala do Činy. O Huawei se nikde nepsalo. Ten se do popředí dostal až mnohem později jen za základě papírových podkladů, že ta zařízení prý pochází od Huawei. Ale i tak ti, kdo to šetřili, nijak Huawei neobviňovali. To jen média z toho udělala senzaci.
A když už tu ukazuješ na Cisco, tak zrovna ten má co kecat. U něj bylo několikrát prokázáno, že obsahuje zadní vrátka. A šéf Cisca se jednou veřejně netajil tím, že spolupracuje s tajnými službami a ta zadní vrátka tam dávali záměrně na jejich přání.
Jinak chyby dělá každý. Zrovna Ericsson je krásná ukázka toho, že ty chyby nasekává až dost, když je schopen na celý den vyřadit celou Británii, jen kvůli SW chybě. Což ukazuje i to, že je vlastně jedno, zda v té infrastruktuře je Huawei nebo někdo jiný. Pokud by chtěla Čína napadnout infrastrukturu, tak to může udělat třeba i přes Ericsson.
Tak třeba zde: https://bradreese.com/blog/5-24-2014.htm
Cisco CEO John Chambers: "I have boundless confidence in what the partnership between the CIA, our Intelligence Community colleagues, In-Q-Tel, and our partner companies can accomplish in helping us meet our global intelligence missions.".
A pak se o pár let později https://www.reuters.com/article/idUSKBN17013F/ čistě náhodou přes WikiLeaks zjistí, že CIA "zneužívá" jejich zařízení k nekalým účelům. Dosti pochybuji, že by o těm nekalých praktikách CIA nevěděli, když tvrdí, že mají partnerství.
Ono to dost kazi treba i malickosti, kdy urad tu hovori o cinskych nebezpecich, ale pak si sam na cinskych kamerach resi fyzickou bezpecnost :D To je tak, kdyz nekdo kaze vodu a sam pije vino...
No pokud mluvci bude na verejnosti komunikovat podobnym zpusobem, tak tomu co rikaji z uradu fakt nikdo verit nebude ;-) Ta pani vylozene placa nesmysly...
To chápu, ale stále je to politika. To co píšete, je jiná úroveň bezpečnosti - bezpečnost státu, nikoli technologická bezpečnost. A o tohle tady jde.
Takže není ani v pohodě, když naše zařízení a údaje mají pod kontrolou firmy USA. Co je jim po tom pídit po nějakých údajích zahraničních občanů? Zapomínáte na to, že i když jsme spojenci, máme nějaké dohody, tak stále je prioritou vlastní zájem. Proč USA tehdy tajně špehovalo Merkelovou? Proč CIA a BND prostřednictvím nastrčené švýcarské firmy Crypto šmírovalo i spojence? Proč se používá Pegasus na vlastní "nepohodlné" občany? To by dle logiky spojenec, člen NATO neměl dělat. A přesto dělá.
A právě tady by měla existovat neutralita a brát bezpečnost zařízení, aplikace pouze na úrovni technologické, nikoli politické. Jestli nějaká aplikace, služba, zařízení sbírá neúměrně moc informací nebo obsahuje zadní vrátka, pak se to má řešit nebo odstřihnout bez ohledu na původ. Tedy řešit i to, zda do naši kritické infrastruktury připojit i americkou firmu. A ne se spoléhat jen na tom, že je to spojenec. Nebo že Čína, Rusko je prostě nepřítel.
Tady by měli bezpečnost řešit odborníci, kteří nezávisle posoudí zda je zařízení, aplikace, služba bezpečná. A ne to dělat stylem, že je to čínská firma, tak je sběr informací špatně, ale u americké firmy je sběr informací v pořádku. V obojí případě je to špatně.
Navíc Trump, ale vlastně i Biden, ukazuji, jak je USA poslední dobou nestabilní a hledí si především vlastního zájmu. A i to představuje pro nás bezpečnostní riziko, protože si nemůžeme být jistý, co vlastně USA chce podnikat. Už třeba nedávné tvrzení Trumpa, že kdyby byl prezidentem a Rusko napadlo člena EU, tak že jim nepomůže. Toliko k té důvěře ;)
Ale jaký typ dat jsou podložený? To je v tomhle oboru pěkně těžká věc a zpravidla to je jen alibismus, jak nějakou kritiku shodit ze stolu, protože v podstatě nikdy se tyhle věci nezveřejňují.
O Huawei se nikde nepsalo A přitom celou vnitřní techniku vč. serverů, audiovizuální zařízení dodával právě Huawei, chlubili se s tím na jedné prezentaci jako první velkým projektem v zahraničí. Pak se zjistilo, že z mikrofónu tekla data přes operátora, který je vlastněn Čínany a opět je plně vybaven od Huawei/ZTE. Haló z toho bylo velké, politici si pak sedli a vše dementovali.
Argument stylu, že Huawei je ok, protože mohu napadat i přes Ericsson je vtipný, mno.
A dopouštíš se toho stejného. Nikdy nebylo u Cisco (co vím) prokázáno, že to tam udělali úmyslně a ne chybou, ty jejich hardcoded účty a hesla jsou už pověstná. Můžeš odkázat, kde to kdo veřejně přiznal?
Mne by spis zajimalo jakym trikem vam zbozi z TEMU tedy z ciny prijde do zasilkovny nebo kamkoliv do vydejniho mista a pritom NEMUSITE vyrizovat celni prohlaseni ani platit DPH ci CLO, pritom kdyz si objednate v cine primo nebo i pres ebay, balicek vam zadrzuje celni urad i u dolarove polozky(protoze limit co nedavno jeste platitl uz nejaky rok neni) dokud poplatky nezaplatite a dokonce vam i vypocitaji dan z fiktivniho postovneho ktere je realne 0,-!!!