«Безопасность древности»: почему старые технологии иногда надёжнее новых
Why older tech is sometimes safer from hackers

Эксперт по кибербезопасности Микко Хюппёнен годами пользовался устаревшим почтовым клиентом Eudora, потому что хакеры о нём забыли. Это явление называют «безопасностью древности»: старые системы реже становятся целями атак, ведь злоумышленники охотятся за массовой аудиторией. В статье BBC — о том, как этот принцип работает на практике: от бумажных карт в армии до магнитной ленты для хранения данных, которая переживает ренессанс из-за роста цен на RAM и угроз ransomware.
«Один из способов атаковать систему — разбросать флешки по парковке и надеяться, что кто-то их подберёт. Но магнитную ленту на парковке вы не найдёте».
- mikewarot
Ирландское управление авиации, например, недавно решило сохранить наземные радионавигационные маяки, потому что якобы более современная спутниковая система глобального позиционирования (GPS) в последние годы оказалась настолько уязвимой для глушения.
Когда мы с моим другом Джимом (пилотом на пенсии) посещали диспетчерский центр Чикаго, я задал один вопрос: «Что будет, если GPS исчезнет?» — им этот вопрос совсем не понравился.
В США действительно плохо то, что мы избавляемся от наземных средств навигации.
- chrisvls
К сожалению, настоящий урок, который мы должны извлечь из «Звёздного крейсера „Галактика“», не в этом. Их спасли не старые программы, а то, что критически важные системы не были без необходимости подключены к сети.
Нашим водоканалам и энергокомпаниям нужно пересмотреть пилотную серию.
- jerf
Это усложняет поимку при массовых проверках, но, вероятно, сильно облегчает задачу, если кто-то решит нацелиться именно на вас. Насколько это выгодный обмен — зависит от человека. А сложность нацеливания на конкретного человека меняется в мире ИИ. Я бы не стал характеризовать это дальше, просто замечу, что это меняется. «Эй, ИИ, исследуй и нацелься на секретарей суда по отдельности, чтобы получить прямой доступ к их {конкретной системе}» — это гораздо более реально сегодня, чем 10 лет назад, и будет ещё более реально через 10 лет.
- torginus
Невероятно, как далеко уходит в прошлое государство слежки: у GSM-телефонов есть номер IMEI, привязанный к аппарату, SIM-карта привязана к абоненту, и ваш телефон постоянно передаёт IMEI на соседние вышки.
Я не особо вникал в эту тему, но, насколько я понимаю, всё, что связано с мобильными телефонами, с точки зрения анонимности строго хуже, чем Wi-Fi.
По крайней мере, всё, что привязывает Wi-Fi-соединение к вам, можно изменить в настройках ОС, но если вы начнёте подделывать IMEI/SIM, это очень быстро может привести к реальному уголовному обвинению.
- __MatrixMan__
Похоже, в основном речь идёт о безопасности через неясность.
Я надеялся, что речь пойдёт о том, как наши современные практики делают системы менее безопасными.
Например, мы утверждаем, что нам нужно быстро обновлять клиентов, чтобы закрывать уязвимости по мере их обнаружения (часто без участия пользователя). И многие компании заинтересованы продвигать эту идею, потому что у них есть продукты, которые облегчают этот подход «взмах молотком по кротам». Но нет оснований полагать, что новое ПО безопаснее старого. Старое ПО просто с большей вероятностью известно как небезопасное. Так что всё, что написано до того, как стало модным обновляться без согласия пользователя, безопаснее по крайней мере в одном отношении: оно не настроено автоматически обновляться до всего, что придёт от «вендора».