A Neptun hallgatói rendszer ,,ajánlott'' hálózati használaról

Ha a Neptun hallgatói rendszert az interneten át kívánjuk használatni, akkor a következő komponensek szükségesek a http://neptun1.ppke.hu/info.htm web lap szerint:

Legalább két ok van, hogy ezt a megoldást helytelenítsük.

1. Gyártóspecifikus eszközökön alapul

Az internet egyik alapja, hogy gyártófüggetlen, szabványos megoldásokat használunk. Éppen az volt az internet kiagyalóinak egyik fő célja, hogy a felhasználók függetlenedni tudjanak a nagy cégek specifikus megoldásaitól. Nem is túl hosszú távon a különböző gyártók is jól járnak ilyen módon: ha szabványosak a hálózati megoldások, akkor az ő termékeik is esélyt kapnak arra, hogy azokra cseréljék ki, azokkal egészítsék ki az addig mások által uralt terepeket. A felhasználók hosszú távon csak rosszul járhatnak, ha egyetlen gyártó termékeitők függenek. Kiszolgáltatottakká válnak, és nyilvánvalóan megjelenik a gyártó oldalán a kísértés, hogy monopolhelyzetével visszaéljen.

2. Nagy biztonsági kockázattal jár

Az utóbbi években a számítógéphálózati támadások nem csak a szerver gépeket fenyegetik. Erőfitogtatás, rosszindulat, anyagi haszonlesés és más hasonló okok arra késztettek egyeseket, hogy az egyszerű hálózati kliens gépekre is behatoljanak, onnan adatokat, fájlokat küldjenek távoli számítógépekre, akár véletlenszerűen több száz, több ezer helyre, hogy a felhasználók számítógépén levő adatokat módosítsák, akár mindenestől meg is semmisítsék. A Neptun hálózati használatához szükségesnek mondott eszközök, a fenti felsorolás ilyen behatolások leggyakoribb eszközeit sorolja fel. A fenti eszközök egyenként önmagukban is, és együttesen különösen a legnagyobb kockázatot jelentik arra nézve, hogy a Neptun felhasználó számítógépét, az azon elérhető adatokat rosszindulatú idegenek kerítik hatalmukba. Íme néhány hiba, ami ilyen behatolásra ad módot, és az utóbbi időben került nyilvánosságra:

A veszélyekről bővebben lehet olvasni pl. ebben a cikkben: http://www.infowarrior.org/articles/msdanger.pdf

Nem állja meg a helyét sem az a gondolat, hogy ezek a hibák a legújabb változatban már javítottak, sem az, hogy telepítettünk védelmi szoftvert, ami az ilyen behatolásokat kivédi: fontoljuk meg, hogy a legfrissebb behatolási módszer, a legfrisseb féreg ellen sosem védenek ezek - hiszen ezért lesz a mostaninál még frissebb változata a programunknak és a védekező, vírusírtó programnak is.

A Budapesti Műszaki Egyetemen, ahol a Neptun rendszer született, hagyománya van a közönséges, szabványos internet böngészővel elérhető Neptun felületnek. Amikor a fejlesztők elkanyarodtak ettől a megoldástól, nyilvánvalóan a felhasználók érdeke ellen tettek. Kívánatos, hogy visszatérjenek a - számukra talán fáradságosabb - de a rendszer rugalmas és biztonságos használatához vezető útra.

Pásztor Miklós
2002. november.