A Neptun biztonsága (hacktivity)

Futár Iván
Futár Iván

Elég régóta kedvenc gumicsontja az informatika és a jog viszonya. A Hacktivity 2005 konferencián „A NEPTUN biztonsága, avagy a felhasználói viselkedés paradoxonja” címen arról az alaphelyzetről is fog beszélni, ahol a minimális informatikai tudással maximális biztonsági helyzetet várunk el – de mindig a többiektől. Mai – egyelőre virtuális - vendégünk: Futár Iván pedagógus. Ő az, aki kezdetektől aktív résztvevője a Hacktivity rendezvényeknek. Egész életútja szorosan kapcsolódik az informatikához.

– Kérem, mutatkozzon be pár mondatban! Kíváncsi lennék többek között arra, hogy milyen előképzettséggel vágott bele az informatika oktatásába?

– Első diplomámat az egri Eszterházy (akkor még Ho Shi Minh) főiskolán szereztem matematika-fizika szakos tanárként. Azóta a Számalktól az ELTE-n keresztül a Közgázig szereztem diplomákat, mindet az informatika területével határos mezsgyéken. Harminc éve vagyok a szakmában: tanítok, szakcikkeket és szakkönyveket írok, no és éjszakánként sokszor újrainstallálom az előző nap agyonvert rendszeremet.

2005 szeptember 17-18 között immár harmadik alkalommal rendezik meg Budapesten az Irisz Rendezvényközpontban a Hacktivity konferenciát – az it-biztonság és az internet világának azt a hazai fórumát, amely magas színvonalával a legszélesebb szakmai közönséget kívánja évről-évre megszólítani. Ez a rendezvény nem kizárólag a biztonsági piacon érdekelt cégekhez és munkatársaikhoz szól, hanem elsősorban az informatikával napi szinten foglalkozó gyakorlati szakembereknek kíván aktualitásokat átadni.

A két hétig tartó és naponta frissülő interjúsorozatunkban a konferencia előadóit fogjuk bemutatni olvasóinknak azzal a nem titkolt szándékkal, hogy a világháló és a lokális hálózatok technológiai és humán biztonsági kérdései Magyarországon is teljes körben – az állami irányító szervektől a különböző nagyságú gazdálkodó szervezetekig, az oktatási intézményektől a különböző intézményekig – az informatika integráns részeiként folyamatosan napirenden legyenek, ugyanis ne felejtsük: naponta találkozunk újabb és újabb kihívásokkal, melyek hibás válaszok esetén óriási károkat okozhatnak.

Ez a rövid, általánosságokat is tartalmazó eszmefuttatás csupán jelezni kívánja: folyamatosan vannak problémák, melyek válaszra várnak, a jó válaszok pedig még eddig mindig adottak voltak. Meg kell próbálni együtt (it-szakértő, újságíró, rendszergazda, informatikus, jogász és még sokan mások) megvédeni azt a közeget, a bitek áramlásának csodálatos világát, amely nélkül mi már nehezen tudnánk meglenni.

A sorozattal összevonva, egy nyereményjátékot is indítunk az IT.newson: minden vendégünk egy kérdést fog feltenni a Hacktivity témáihoz kapcsolódóan, melyek egy kis netes kutakodással aránylag könnyen megválaszolhatók lesznek. A nyereményjáték sorsolásán azok a játékosok vehetnek részt, akik a várhatóan 15 kérdésből 10-re helyesen válaszolnak. A főnyereményt, egy WLAN routert az Asus volt olyan kedves felajánlani, de lesznek még más érdekes ajándékok is, amelyeket meglepetésnek szánunk; terveink szerint a játék félidejénél bontunk majd csomagot. - szerk. -

– Mi a szakterülete, és miért pont ezt választotta? Hogy került vele kapcsolatba?

– Szeretek tanítani, és szeretem az informatikát. Komoly kihívás egy érdektelen, de kényszerhelyzetben lévő tanítvánnyal (idős munkanélküli, vagy dacos kamasz) megszerettetni azt, amit korábban megtanulni sem akart. Gyakran virtuálisan tanítok: mint jegyzet- vagy újságíró próbálom könnyen emészthetővé tenni azt, ami olykor nekem is magas. Van úgy, hogy mire a végére érek – már meg is értem.

– Miről fog szólni a Hacktivityn az előadása? Miért tartja időszerűnek a témaválasztást? Mik azok az ez évi legfontosabb történések ezen a területen, amelyek különösen figyelemreméltóak?

– Előadásom címe: „A NEPTUN biztonsága, avagy a felhasználói viselkedés paradoxonja”. Alaphelyzet: minimális informatikai tudással maximális biztonsági helyzetet várunk el – de mindig a többiektől. A NEPTUN helyzete semmiben sem különbözik az internetétől, az intranetétől vagy egy lokális gép helyzetétől – általánosságban. A legnyilvánvalóbb sérülési helyzeteket pedig Kevin Mitnicktől veszi csak komolyan az informatika leginkább érintett rétege, az egyszerű felhasználók köre.

– Mi a véleménye a szakterületéhez kapcsolódóan (esetleg azon felül is) a magyar informatikai biztonságról, adatvédelemről, internetes tartalmak szabad hozzáférhetőségéről, szerzői jogi korlátokról? Kérem, néhány mondatban szíveskedjen velünk megosztani gondolatait ezekről a témákról.

– Elég régóta a kedvenc gumicsontom az informatika és a jog viszonya. Az euroastrán elég sok anyagot jelentettem meg róla. A szerzői (szerzett) jog informatikai jelenléte szerintem többszörösen elhibázott megfogalmazású, de a legfontosabb vele kapcsolatban az az egyszerű tény, hogy az alapprobléma nem oldható meg a jog eszközeivel. A nemrég befejezett Leg-O-Meter cikksorozatomban rá is mutattam arra, hogy szinte minden informatikával kapcsolatos törvényünk hibás: a gyors technikai fejlődést nem lehet egy megfontolt jogi hálóval karbantartani.

– Van-e a szakmában valaki, akit példaképének, mesterének tart, és miért?

– Sok nagyszerű embert ismertem, akiknek munkája hatással volt rám. Pedagógusként Leveleki Eszter, informatikusként Kalmár László, újságíróként Kis János (Johannes) azok, akiknek hatását felvállalom.

– Mik a jövőbeni szakmai céljai?

– Mindent meg fogok tenni azért, hogy a szakma (értem ezen a hétköznapi informatikát) túlélje azt a természeti csapást, amit a szerzői lobby hatása jelent. Véleményem szerint az ebből eredő szakmai szabadgondolkodási fiaskó első hatása a biztonságra veszélyes féreg, spam, és vírusok elleni harc ellehetetlenülése lenne, hiszen csak az illegális (kártevő) fejlesztők dolgozhatnának viszonylag szabadon. A védekezés következő logikus lépcsőfoka az ellenőrzés szigorítása, a teljes szoftver és hálózatkezelés kötelező nyomon követése. Orwelli jövőkép.

– Mit gondol a Hacktivity rendezvényről? Van-e létjogosultsága Ön szerint Magyarországon egy ilyen kötetlenebb, nyitottabb it-biztonsági rendezvénynek?

– Mindenképpen van jövője a Hacktivitynek. Nézetem szerint két fajta rendezvénytípus ötvöződött benne, vagy két igényfajtát elégít ki. Az egyik a szakmai információ bemutatása olyan szeletekben, hogy a résztvevők kitekintést kapjanak saját elefántcsont-tornyukból, illetve betekintést a másikéba. A másik a lazán vett szakmai közönség összehozása. Az eddigi összejövetelek esetében mindig volt olyan igény, hogy aki egy-egy előadást a cím, illetve a belehallgatás után nem tartott érdekesnek, az kimehetett az előtérbe, ahol csatlakozhatott valamelyik ottani beszélgető csoporthoz. Több alkalommal tanúja voltam olyan jelenetnek, hogy a következő előadás már érdekelte volna a delikvenst, de még sem ment be, mert az éppen folyó beszélgetést (szoftverjogtól a hálózati biztonságig) sajnálta otthagyni.

– Végül arra kérem, hogy Hacktivity-nyereményjátékunk első kérdését tegye fel játékos kedvű olvasóinknak! Köszönöm a virtuális beszélgetést.

(x)

Krasznay Endre – IT.news

 

 

 

Főnyeremény: egy ASUS WL-530g mini WL router!

A nyereményjáték 1. kérdése (Futár Ivántól):

2003. május 8-án vezették be az ELTE-n az ETR-t, az interneten használható Egységes Tanulmányi Rendszert. Az esti órákban a szerverhelyiségben levő légkondicionáló berendezés tönkrement, és vele egy időben a tartalékkészülék is. Egész nap hihetetlenül problémás volt a használat. Egyik számítástechnikai lapunk megírta, hogy elméretezték a tűzfalat is. A kérdés az, hogy hány hallgatóra számoltak a rendszer tervezésekor, és mennyien akartak valójában felcsatlakozni?

Azóta történt

Előzmények