«Безопасность древности»: почему старые технологии иногда надёжнее новых

Why older tech is sometimes safer from hackers

«Безопасность древности»: почему старые технологии иногда надёжнее новых

Эксперт по кибербезопасности Микко Хюппёнен годами пользовался устаревшим почтовым клиентом Eudora, потому что хакеры о нём забыли. Это явление называют «безопасностью древности»: старые системы реже становятся целями атак, ведь злоумышленники охотятся за массовой аудиторией. В статье BBC — о том, как этот принцип работает на практике: от бумажных карт в армии до магнитной ленты для хранения данных, которая переживает ренессанс из-за роста цен на RAM и угроз ransomware.

«Один из способов атаковать систему — разбросать флешки по парковке и надеяться, что кто-то их подберёт. Но магнитную ленту на парковке вы не найдёте».
  1. mikewarot

    Ирландское управление авиации, например, недавно решило сохранить наземные радионавигационные маяки, потому что якобы более современная спутниковая система глобального позиционирования (GPS) в последние годы оказалась настолько уязвимой для глушения.

    Когда мы с моим другом Джимом (пилотом на пенсии) посещали диспетчерский центр Чикаго, я задал один вопрос: «Что будет, если GPS исчезнет?» — им этот вопрос совсем не понравился.

    В США действительно плохо то, что мы избавляемся от наземных средств навигации.

  2. chrisvls

    К сожалению, настоящий урок, который мы должны извлечь из «Звёздного крейсера „Галактика“», не в этом. Их спасли не старые программы, а то, что критически важные системы не были без необходимости подключены к сети.

    Нашим водоканалам и энергокомпаниям нужно пересмотреть пилотную серию.

  3. jerf

    Это усложняет поимку при массовых проверках, но, вероятно, сильно облегчает задачу, если кто-то решит нацелиться именно на вас. Насколько это выгодный обмен — зависит от человека. А сложность нацеливания на конкретного человека меняется в мире ИИ. Я бы не стал характеризовать это дальше, просто замечу, что это меняется. «Эй, ИИ, исследуй и нацелься на секретарей суда по отдельности, чтобы получить прямой доступ к их {конкретной системе}» — это гораздо более реально сегодня, чем 10 лет назад, и будет ещё более реально через 10 лет.

  4. torginus

    Невероятно, как далеко уходит в прошлое государство слежки: у GSM-телефонов есть номер IMEI, привязанный к аппарату, SIM-карта привязана к абоненту, и ваш телефон постоянно передаёт IMEI на соседние вышки.

    Я не особо вникал в эту тему, но, насколько я понимаю, всё, что связано с мобильными телефонами, с точки зрения анонимности строго хуже, чем Wi-Fi.

    По крайней мере, всё, что привязывает Wi-Fi-соединение к вам, можно изменить в настройках ОС, но если вы начнёте подделывать IMEI/SIM, это очень быстро может привести к реальному уголовному обвинению.

  5. __MatrixMan__

    Похоже, в основном речь идёт о безопасности через неясность.

    Я надеялся, что речь пойдёт о том, как наши современные практики делают системы менее безопасными.

    Например, мы утверждаем, что нам нужно быстро обновлять клиентов, чтобы закрывать уязвимости по мере их обнаружения (часто без участия пользователя). И многие компании заинтересованы продвигать эту идею, потому что у них есть продукты, которые облегчают этот подход «взмах молотком по кротам». Но нет оснований полагать, что новое ПО безопаснее старого. Старое ПО просто с большей вероятностью известно как небезопасное. Так что всё, что написано до того, как стало модным обновляться без согласия пользователя, безопаснее по крайней мере в одном отношении: оно не настроено автоматически обновляться до всего, что придёт от «вендора».

Ещё за этот день

2026-08-24