Tore Neset, redaktør i digi.no og Itavisen.no skriver et friskt innlegg i dag, titulert «Vekk med Windows». Bakgrunnen for dette er at mens både Kripos, helse vest og det norske politiet har latt store deler av sine datanettverk styres av kriminelle ukrainske hackere, bytter det franske politiet ut sine 90.000 Windows-klienter med Ubuntu. De har bare byttet ut 5.000 så langt siden 2004, men har allerede spart 50 millioner euro(!) på lisenser og vedlikeholdskostnader.
Der har vi fått det oppsummert svart på hvitt, at Windows-plattformen er veldig utsatt for virus, og at Ubuntu ikke bare er billigere lisensmessig (gratis lisens, last ned og installer nå!), men også enklere og billigere i drift.
Ja, hva venter vi på? At alle tjenester vi har skal bli slått ut av virus før det skjer noe? Nei! Nok sløsing på leketøy!
Bortsett fra at det er ustabilt på grunn av skrotprogramvare og virusjaget har jeg ikke noe personlig mot Windows. Det spiller mange av spillene dine best. Derimot har jeg noe mot lukket kode i offentlig sektor, da jeg mener lukket kode er nødt til å bli dårligere enn åpen kode. Grunnen til dette er svært enkel. Kode er matte. Det finnes regler for matte, og regler for sikker kode. Åpen kode kan enkelt sjekkes av hvem som helst, og det er ikke så vanskelig å forstå for en programmerer. Siden åpen kode skal sees av mange legger man seg gjerne litt mer flid når man skriver den i utgangspunktet også. Erfaringer viser også at fri programvareprosjekter er nesten 3 ganger så raske til å tette igjen sikkerhetshull som Microsoft.
Hvis man er Kripos, eller Norge, eller USA hadde man kanskje ønsket å ansette er par stykker til å se gjennom kildekoden til det man bruker før alt blir fjernstyrt fra Ukraina?
Det burde være et krav fra det offentlige om at innkjøpt programvare bør kunne sjekkes, videreutvikles og gjenbrukes.
Det rare med hele saken er at når det gjelder hva som helst innenfor offentlig sektor, så skal det spares. Skal du kjøpe noe må du ha en god grunn til det. Når det gjelder programvare så er dette anderledes; du får Microsoft Windows, Internet Explorer og Microsoft Office selv om du ikke trenger det.
Allerede i 2004 var det flere skoler og instanser som gikk over til linux. Hvis de har klart det i 5 år, skulle ikke resten snart kunne følge? Dette er ikke et teknisk spørsmål, men et politisk.
Lurte du på hvordan i all verden ukrainske hackere kan fjernstyre norsk politis datamaskiner? Det er dessverre alt for enkelt. Det er bare snakk om å følge med på varslede sårbarheter og konseptkode, implementere den i et program som sjekker etter oppdateringer og gir dem kontroll over datamaskinen, og spre dette. Det viser seg at svært mange ikke rekker å oppdatere alle sine maskiner på et halvt år, så da er det bare å kjøre på.
Når først man har fått inn en ondvare på en maskin, kan man gjøre akkurat som man vil. For eksempel sette inn en ondvare til, bedre gjemt enn den første slik at man bevarer kontrollen selv etter fjerning. Man kan selvfølgelig få lastet ned alle data fra maskinen, og man kan logge tastetrykk og skjermbilder. Hele datamaskinen og alle dens tilganger er da helt i hendene på den som har laget den ondsinnede programvaren. Dette er ikke storm i et vannglass, dette er storm i en orkan.
VG melder at politiet neppe var utsatt for et målrettet angrep, og neida, dette var ikke et målrettet angrep. Men kan noen fortelle meg hvor mange målrettede angrep som har vært utført siden oktober i fjor? – Nei det er det ingen som kan, for det er ingen måte å finne ut det på. Hvis noen lager egen kode for å angripe en enkelt aktør vil ikke antivirusselskapene få tak i programvare, og dermed ikke få laget noe som kan finne den igjen. Det er på tide at politikere innser hvor alvorlig dette faktisk er.
