esmaspäev, 8. juuni 2009

Jälle küberrünnak?


Väljavõte Postimehe veebist.

Mis? Kas eestlased ise korraldasid nüüd küberrünnaku valimiskomisjoni serverile? Või mis?

Tundub küll nii, sest Eesti arvutikasutajate huvi tagajärjel läks maha valimiskomisjoni veebiserver.

Mis seab hoopis uude valgusse nn küberrünnakud, mis väidetavalt tabasid Eesti ametiasutusi pronksiöö käigus. Kus siis samuti serverid langesid üksteise järel rivist välja seoses välismaalt saabunud päringutega. Aga kui see polnudki tookord mingi rünnak? Vaid lihtlabane huvi. Sest kui ainuüksi eestlaste endi huvi võib tõmmata maha ühe serveri, mis peaks vastu pidama küllalt suurele koormusele, siis mis rääkida rahvusvahelisest huvist Eesti ja Eesti uudiste vastu nn pronksiöö käigus ja selle järel.

Ja see paljuräägitud kübersõda polnud midagi muud kui Eesti ametiasutuste suutmatus reageerida suuremale huvile. Mida siis üritati oskuslikult varjata. Kogu süü veeretati venelaste kaela. Loodi koguni NATO küberkaitsekeskus. Aga tegelikkuses polnudki suurt midagi, polnudki nii, et Vene valitsus oli enda kontrolli alla saanud serverid üle kogu maailma. Mis tundub kuidagi paranoiline. Või mis? Vaid et oligi reaalne huvi, nagu nüüd valimiste puhul.

Lugesin hiljuti üht paari aasta tagust intervjuud ajakirjast Forbes, kus tuntud viirusetõrjefirma Kaspersky Lab looja Jevgeni Kasperski, venelane, moskvalane muide, räägib seoses nende küberrünnakutega, et tema teada seal mingit Vene riigi või muud säärast suuremat organiseeritud tegevust taga polnud. Lihtsalt korraga suur seltskond lendas peale ja oligi kõik. Ei usu, et Kasperski, kellele on oluline objektiivsus, lähtuvalt tema äri globaalsest haardest, hakkaks valetama või kedagi puhtaks pesema. Ta oli ise seda teemat eraviisiliselt ka uurinud, lähtuvalt oma ärialasest profiilist, ja mingeid anomaaliaid ei leidnud. Ta rääkis, et ainus nö kahtlane asi, mis võis olla, oli see, et teatud eraisikud võisid kokku leppida üheaegsetes päringute tegemises. Aga see ei pruukinudki nii olla, sest huvi Eesti vastu oli pidevalt väga suur.

Mis võis olla, mida ma enda nö rikutuse astmelt lähtuvalt võin aimata, et kui välismaalt nähti, kui venelased nägid, et Eesti serverid ei pea suuremale koormusele vastu ja üksteise järel üles ütlevad, nägid seda nõrka kohta, siis hakkasid nad Eesti eri servereid nö ära proovima. Et kas peavad vastu või mitte. Tekkis selline hasart. Nii nagu neil poisikestel, kel lasti pronksiöö käigus Tallinna kesklinnas takistamatult möllata. Ja selle põhjus pole muud, kui Eesti serverite suutmatus taluda suuremat koormust. Lähtuvalt eelkõige sellest, et Eesti on pisike ja tavapärane koormus väike. Nii näiteks ei juhtunud midagi uudistesaitidega, näiteks Delfiga, mis on harjunud suurema koormusega. Pealegi pole ka klikkimine mingi keelatud tegevus. Või kui on, siis peaks vastutusele võtma kõik need huvilised, kes eile kella 23 ajal korraga valimiskomisjoni leheküljel klikkisid, et valimistulemusi näha.

Nii et selline lugu siis nende küber-rünnakutega. Vast mõni teadjam oskab ka Eestis seda asja lähemalt seletada. Pole nagu ka eriti midagi kuulda olnud selle kahe aasta taguse kübersõja kohta. Millega see uurimine seal lõppes siis?

4 kommentaari:

Anonüümne ütles ...

Inno,

Alustuseks tuleks kokku leppida, mis on üldse küberrünnak? Mina väidan, et küberrünnakuid pole olemas. Vähemalt sellises võtmes, nagu neid meile presenteeritakse.

Meile räägitakse mingist ulmelisest küberkeskkonnast, kus siis küberrünnatakse. Aga mis keskkond see selline on? Arvuti on abivahend, miks läbi tema tekib eraldi keskkond? Telefon on samamoodi abivahend. Kui ma telefoniga räägin, kas see on ka siis teine maailm? Kübermaailm? Ma ju räägin reaalse inimesega? Kui mulle keegi iga 5 minuti tagant helistab ja närvidele käib, kas see on ka küberrünnak? Aga kui ma reaalse inimesega läbi MSN'i suhtlen, miks see muutub korraga kübermaailmaks?

Vot Second Life käiks juba kübermaailma, küberkeskkonna alla. Tavaline veebileht - no mis kübermaailm see on? Reaalne veebileht, reaalsete uudistega reaalsest maailmast. Mis küberrünne see on, kui see pole kättesaadav?

Kui ehitusinsener on sitt ja projekteerib silla poolepiduselt nii et see kaks autot peab vastu aga kolmega kukukub kokku, mis see on siis? Aga kui IT inimene on ebapädev ja ei oska serveri koormustaluvust arvutada ega vajadusel seda tõsta?

Küberrünnakud on omale välja mõelnud kamp infoturbe töötajaid, kes tahavad oma olemasolu õigustada.

Anonüümne ütles ...

Kui küberrünnakutest üldse rääkida, juhiks te tähelepanu ka sellele, mis haridusega on need seltsimehed, kes peaks eesti riiki kaitsma

http://www.ria.ee/26957

Juhib punti rakendusliku kõrgharidusega (politsei eriala) seltsimees. Erialane kõrgharidus on vaid ühel seltsimehel, ülejäänud on kas keskharidusega või mehhaaniku haridusega.

Anonüümne ütles ...

inno, ära parem küberasjadest eriti kirjuta... see oleks nagu kapakohila suvaline talumees tuleks rääkima aktsiate emiteerimisest vms. arvutimaailm on tavainimese jaoks nagu mõni supermasin millega osatakse mängida, tööd teha (ehk väliselt suhelda) aga tavainimene ei tea kuidas asi seal sees töötab.
ütleme ausalt et aprillisündmuste järel ei olnud kaugeltki kõik päringud süütu huvi välisministeeriumi kodulehe vastu. üks tüüpilisemaid on DDoS rünnak - seda võib täiesti õigustatult nimetada rünnakuks sest eesmärk on rünnata. toimub see mitte nii et kasutaja refreshib IE-ga pidevalt lehte vaid asi toimub automaatselt - ehk on tehtud selliseks.
samas valimistulemuste leht jooksis kokku pigem hetkelisest koormuse tõusust, kestis see vaid tunnikese. eks need eesti IT firmad mis riigipirukast ennast paksuks söövad ole ka tüüpilised "eesti tüüpi" firmad kes tegelevad pmst seadusliku riigiraha kantimisega.. pole ime et tulemus on nagu on. lisaks need veidralt kadunud hääled... ju nähti et fakk, keskid saavad 3 kohta ja pandi kohe midagi varuks millega pärast vajadusel mängida :)

Anonüümne ütles ...

"...eks need eesti IT firmad mis riigipirukast ennast paksuks söövad ole ka tüüpilised "eesti tüüpi" firmad kes tegelevad pmst seadusliku riigiraha kantimisega.. pole ime et tulemus on nagu on. lisaks need veidralt kadunud hääled... ju nähti et fakk, keskid saavad 3 kohta ja pandi kohe midagi varuks millega pärast vajadusel mängida :)"

teisipäev, 9. Juuni 2009. a 18:43

Tähelepanu ja tunnustust vääriv ilmselt IT-spetsi hinnang.
No miks sellest keegi lokku ei löö?
Padar oli küll see mees,kes valimistulemuste selgimse järel mõtiskles,et tuleks uurida kuhu need hääled kadusidö
Keskerakonnal on õigust enam kui vaja kahtlustamiseks ja valimissedelite ülelugemise nõudmiseks,mis vajalikku tulemit ei anna,sest tegelikult tehti sohki e-häältega.
Kahjuks vist ei saa kusagilt enam valimisstuudiot veebist näha,kus selgelt lõpetati saade kahtlaselt kiirustades,sest Toomla ja Saare hinnang oli liig vastuvõetamatu Rannamäele.
Analüüs katkestati paugupealt.