"Je to otravnější, pracnější a nákladnější, ale soukromí, bezpečnost a nezávislost mi za to stojí."
Staci podezreni na ekonomickou trestnou cinnost "velkeho rozsahu" (tusim >1,5mil. Kč) a v pul sesty rano vas taha z postele zakuklena zasahovka a jeste rozespalemu vam zabavuje telefony, pocitace a pod. Kdyz to dostanete zpatky za pul roku, tak muzete mluvit o stesti....
Vyse popsany pripad je krajni, ale rozhodne je realny (stalo se jednomu jednateli SROcka v okruhu mych znamych) a na zpochybneni vasi jistoty toho co mate doma by mel stacit.
Totéž platí, pokud mám všechno v cloudu. Tam mě kdykoli může prošetřovat kdokoli a ani se o tom nedozvím. Ale když mám důležité věci na vlastní infrastruktuře, nehrozí mi, že najednou budu mít problém kvůli politickým nátlakům na druhém konci světa, nehrozí mi, že v rámci obsesivního "snižování nákladů" moje data nebudou dostatečně zabezpečená (a že případné problémy se hostitel bude snažit ututlat místo řešit) a nehrozí mi ransomware v podobě příští rok zvyšujeme ceny a pokud nezaplatíš, o všechno přijdeš.
Těžko soudit z jednoho případu (navíc pokud lze věřit autorovi), ale nedivil bych se, kdyby to byla typická situace: https://a2larm.cz/2018/04/rozsifrovali-moji-radcove/
Vraj v 90. rokoch na Slovensku, policajti raz pri zatahu odniesli monitory a PC ostali vo firme :-)
Dnes by to uz malo prebiehat sofistikovanejsie, snazia sa dokonca preniest pocitac v zapnutom stave, ak je to mozne, aby sa pripadne dal urobit dump pamati na ziskanie sifrovacich klucov.
Myslím, že doma mě před vrthnutím kohokoliv bez zazvonění do bytu chrání bezpečnostní dveře poměrně dobře. Další věc je, že asi nejsem natolik kontroverzní, abych byl cílem takového útoku/ vyšetřování.
Zabavení výpočetních zařízení (a tedy i většiny dat) by bylo přinejmenším rušivé, ale možná i likvidační. Zajímalo by mě, když by se ukázalo, že na obvinění nic není, jestli člověk automaticky má právo na odškodnění a nebo si to nejdřív musí vysoudit. Předpokládám, že to je spíše to druhé.
To samé platí pro firmy, vůbec si nedokážu představit, jaké následky by mělo zabavení serverů v centrální serverovně na funkci podniku, ale předpokládám, že by to jen během několika málo dní znamenalo ztrátu vyšších stotisíců eur i když teoreticky máme nějaké možnosti k disaster recovery v sekundární serverovně. Tam je spíš otázka, jestli by servery zabavili i tam. Jediná ochrana je asi nějaká forma spolupráce v kombinaci nebýt kontroverzní natolik, aby se tak drastickým zásahům předešlo.
Třeba by k tomu tématu mohla být nějaká panelová diskuze s lidmi, kteří s tím mají nějaké zkušenosti, na LinuxDays.
"Jediná ochrana je asi nějaká forma spolupráce v kombinaci nebýt kontroverzní natolik, aby se tak drastickým zásahům předešlo."
"Třeba by k tomu tématu mohla být nějaká panelová diskuze s lidmi, kteří s tím mají nějaké zkušenosti, na LinuxDays."
To porad resite nasledky zatimco spravne je resit pricinu. Tedy stav verejneho prostoru (spolecnosti) ktery se odrazi na stavu organu verejne moci, a vymahatelnosti prava. Ovsem je to vec usili v prevazne humanitnich oborech, a navic je treba se za timto ucelem spojit s ostatnimi, coz pro (casto aspergericke) ITky zvykle starat se predevsim sam o sebe (ci o sva data) neni uplne cool vec....
V roce 2005-6 jsem viděl v jedné nejmenované firmě návštěvu NKÚ. Přišlo cca 6 panu v obleku v doprovodu několika policistů a nějakým kulatým razítkem od soudu. Okamžitě všichni zákaz je se i dotknout klávesnice a připojili cosi do sítě a začali prohledávat síťové disky na dokumenty s klíčovým slovy vyšetřování. Nakonec si odnesli několik stovek dokumentu, emailů. Už si nepamatuji zda si odnesli nějaký hw, ale předpokládám že by bylo celkem zajímavé je sledovat si odnést tunový SAN. Jejich návštěva trvala cca 9 hodin.
Tak ta svoje data bys měl mít ještě jinde a pro jistotu klidně ještě i v tom cloudu (zašifrovaná). Navíc zde se nebavíme o situaci kdy někdo přišel o data (AFAIK máš ta data lokálně, ono by asi bylo složité posílat mnohagigové grafické soubory neustále přes internet), ale kdy přišel o licenci ve formě předplatného (i pokud by to byl uzavřený software se „standardním“ modelem licencování, tak si v případě takového embarga pouze nekoupíš novou verzi. Teď ani nespustíš a neotevřeš to co jsi měl předtím)
Mimochodem v případě útoku Finanční správy bude s cloudy taky problém, protože ti zmrazí účty a nemůžeš tak zaplatit - a data ti poskytovatel smaže. Zatímco když ti disky „jenom“ zabaví, tak je dostaneš za 3 roky zpátky a pokud mezitím nezatuhla ložiska, můžeš je dál používat.
Jak symbolické, odstřihnou je v den boje proti DRM. https://www.defectivebydesign.org/dayagainstdrm/2019
Hmm, toto mi přijde jako nehezký precedent. Zákazník si koupí službu (ano chápejme SaaS) zaplatí za ní předpokládejme i roční, možná i delší předplatné. Pak si nějaký politik (chápejme Trump) rozmyslí, že vedení jeho země je „zlé“, a že služba mu má přestat být poskytována. To se ještě Adobe doplní tím, že zákazníci nebudou odškodněni, a že litují…
V případě služeb, které nejedou na bázi předplatného, a je možná migrace, je to relativně ok, ale v případě SaaS s předplatným je to opravdu supr. Já jako zákazník z posledních financí „hyperinflační měny“ zaplatím Adobe předplatné (a není to málo) a oni mi služby odstřihnou bez náhrady? No, jestli chce takhle USA fungovat, tak je čas hledat služby v jiných částech světa.
Co jsem zahlédl, tak změnili názor. Adobe evidentně jen pořád zkouší, co všechno jí vůči zákazníkům projde. Trump podepsal příkaz v srpnu a oni až teď oznámili ukončení poskytování služeb, které kupodivu chtěli poskytovat až do 28.10., ale refundovat ve stejném termínu nešlo... a teď asi půjde. Podobně jako nedávný pokus zdražit předplatné.