Premium

Získejte všechny články mimořádně
jen za 49 Kč/3 měsíce

YouTube maže návody pro hackery. Odborníci varují, že to pomůže těm zlým

V posledních dnech začal server YouTube mazat videa, která podrobně ukazují, jak obejít bezpečnostní opatření. Zdánlivě logické pravidlo ale může mít podle expertů právě opačný efekt. Útočníci se totiž o zranitelnosti dozví i tak. YouTube uvedl, že výuková videa mohou zůstat.

YouTube začalo blokovat videa s návody, jak obejít počítačové zabezpečení | foto: montáž: Pavel Kasík, Technet.cz

„Vaše video bylo zablokováno, protože odporuje našemu pravidlu zakazujícímu nahrávat Návody na obcházení zabezpečení počítačových systémů,“ tak přibližně zní hláška, která se v posledních dnech objevila několika vlivným autorům z oblasti kyberbezpečnosti.

03.července 2019 v 01:18, příspěvek archivován: 04.července 2019 v 15:34

We made a video about launching fireworks over Wi-Fi for the 4th of July only to find out @YouTube gave us a strike because we teach about hacking, so we can't upload it. YouTube now bans: "Instructional hacking and phishing: Showing users how to bypass secure computer systems"

Na první pohled to zní jako rozumné opatření, které zapadá do ostatních pravidel na YouTube: žádné návody na krádeže, výzvy k násilí nebo návody na výrobu drog.

Pravidla pro autory videí nahrávaných na YouTube: žádné nebezpečné výzvy, návody na výrobu drog, násilí, návody na krádež a návody na obcházení zabezpečení

Jenže videa, která ukazují návody na „hackování“ a obcházení zabezpečení, tvoří celkem důležitou ekosystému kyberbezpečnostní komunity.

Bezpečnost díky nepřehlednosti?

Zakázat videa, která nabízí například návod na prolomení zašifrovaného dokumentu .DOC, se může zdát rozumné. Vždyť takový návod přece nemůže nikdo čestný potřebovat, dalo by se namítnout. A když bude návod k prolomení šiforvání .DOC k dispozici, tak to oslabí to šifrování pro všechny, protože každý si snadno najde, jak zaheslovaný dokument prolomit.

Takovému přístupu se obvykle přezdívá „bezpečnost díky nepřehlednosti“ (security through obscurity), a jak už název napovídá, není to úplně ideální zabezpečení. Je to jako dát si klíč pod rohožku a ostatním říkat: „hlavně nikomu neříkejte, že mám klíč pod rohožkou!“ Samozřejmě, že je to o něco bezpečnější, než mít klíč v zámku, kde ho jakýkoli nenechavec z dálky uvidí. Ale problém je v tom, že ti, kteří se k vám domů chtějí vloupat, tak se pod tu rohožku stejně podívají.

Bezpečnost díky nepřehlednosti je tudíž pomíjivá a jde spíše o pseudoopatření, na které odborníci nedoporučují spoléhat. Naopak upozornění na bezpečnostní chybu může vést k její nápravě.

Tím, že je informace o chybě veřejná, je všem zřejmé, že chyba existuje, což vytváří povědomí o chybě a odrazuje tak třeba od používání snadno prolomitelných standardů. Pro vývojáře je pak přehled chyb v zabezpečení cenným zdrojem zkušeností, které mohou využít při návrhu bezpečnějšího software.

Opačným přístupem k bezpečnosti je „bezpečnost díky otevřenosti“ (open security), což je princip, který spoléhá na otevřený zdrojový kód. Více hlav více ví, a open source software může zkontrolovat velké množství lií z oboru a snáze tak odhalit problém.

Zákaz ublíží uživatelům a programátorům, útočníky nezastaví

Bezpečnostní komunita (tzv. infosec komunita) proto na nová pravidla YouTube reagovala značně podrážděně: „Pokud chcete dokázat, že je v něčem bezpečnostní chyba, nestačí to jen říci. Musíte to předvést způsobem, který mohou ostatní napodobit,“ vysvětluje Cory Doctorow, americký spisovatel a zastánce otevřeného softwaru. „Když neuděláte veřejnou demonstraci, může vás ta firma označit za lháře a tvrdit zákazníkům, že se nemusejí ničeho bát.“

Doctorow upozorňuje, že videa s podrobnými návody, jak obejít zabezpečení, pomáhají především dvěma skupinám:

  • pomáhají uživatelům rozhodnout se, kterým technologiím věřit a kterým nikoli
  • pomáhají vývojářům poučit se z chyb ostatních a programovat bezpečnější software

Zákaz šíření videí s návodem, jak obejít zabezpečení (lidově “jak hackovat“), nezabrání tomu, aby někdo návod našel někde jinde. Zákaz nezvýší bezpečnost daných produktů a služeb. Kdo bude chtít, dokáže si návody na vlámání a obejití najít jinak a jinde. Běžný uživatel ale bude mít horší představu o tom, co je a co není bezpečné, domnívá se Doctorow.

03.července 2019 v 01:45, příspěvek archivován: 04.července 2019 v 22:51

@KodyKinzie @YouTube @YouTube do you fancy chiming in on this? Google as a company must know the value of having staff that have these skill sets. How can you argue these videos do more harm than good? You have just closed off a great resource for a lot of budding security engineers. Good yin...

Google, který server YouTube provozuje, přitom v minulosti zastával opačný pohled. Jeden programátor Googlu třeba zveřejňoval návody, jak obejít zabezpečení, aby tak konkurenci povzbudil k rychlejšímu záplatování chyb.

Není jasné, zda a jak plánuje YouTube tento zákaz vynucovat. Podle The Verge by se na výuková videa z oblasti bezpečnosti mohla vztahovat výjimka z pravidel: „Pokud je primárním účelem videa vzdělání, dokumentování, vědecký výzkum nebo umění,“ může takové video zůstat navzdory tomu, že vyobrazuje nebezpečný akt.

V době psaní tohoto článku byla videa, která poprask způsobila, obnovena. Mluvčí YouTube uvedl, že se jednalo o chybu při vyhodnocení.

Autor:
Témata: YouTube, hacker, bezpečí
  • Nejčtenější

Sověti neuměli zkonstruovat těžký tank. Pomohl jim až německý inženýr

v diskusi je 51 příspěvků

19. května 2024

Když je řeč o sovětských těžkých tancích, výčet zpravidla začíná pětivěžovým typem T-35. Jenže...

Nejzajímavější sluchátka na trhu? Novinka Sonosu je první svého druhu

v diskusi je 17 příspěvků

21. května 2024

Úderem patnácté hodiny skončilo embargo na první sluchátka společnosti Sonos, které po krátkém...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Panasonic překvapil, jeden opuštěný operační systém nahradily dva nové

v diskusi je 15 příspěvků

17. května 2024

Düsseldorf (Od zpravodaje Technet.cz) Když odhlédneme od kvality zobrazovacího panelu a obvodů zpracovávajících obraz, je operační systém...

Kennedy ho vybral jako prvního černocha. Do vesmíru letěl až teď, v 90 letech

v diskusi je 15 příspěvků

21. května 2024  7:42

Do vesmíru ho vybral jako prvního černošského adepta už prezident John Kennedy. Na svůj let ale...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Rusko vypustilo družici schopnou sledovat a ničit jiné satelity, míní Američané

v diskusi je 43 příspěvků

22. května 2024  8:30

Rusko 16. května vypustilo satelit, o němž se americké zpravodajské služby domnívají, že je to...

Bezpečné přihlašování je důležité. Vyzkoušet můžete tři známé aplikace

v diskusi nejsou příspěvky

23. května 2024

V dnešním digitálním světě se již téměř neobejdeme bez systému umožňujícího prokázat se...

Paleontolog: Dinosauři byli chytří jako opice. Stavěli pasti, předávali si kulturu

v diskusi nejsou příspěvky

23. května 2024

Premium Paleontolog Štěpán Pícha je odborným garantem Dinosauria Museum Prague. Plochu o velikosti menšího...

Rusko vypustilo družici schopnou sledovat a ničit jiné satelity, míní Američané

v diskusi je 43 příspěvků

22. května 2024  8:30

Rusko 16. května vypustilo satelit, o němž se americké zpravodajské služby domnívají, že je to...

Vědci zkoumají, jaký šum nám nejvíce prospívá. Místo bílého nastupuje růžový

v diskusi nejsou příspěvky

22. května 2024

Premium S pojmem bílý šum se patrně setkala většina z nás. Někteří slyšeli i o dalších barvách šumu, o čemž...

Nejhorší noční můra, řekla žena, která v botě syna objevila cizí AirTag

Mého syna někdo sleduje. S takovým pocitem několik týdnů žila žena z Floridy poté, co na svůj iPhone začala dostávat...

Anální sex je výzva. Nejvíc tabu je však v Česku jiná praktika, říká průzkum

Erotické hračky nepředstavují podezřelou exotiku, v ložnicích jsou jako doma. Ostatně jako masturbace. I orální sex....

Párkům odzvonilo. Podnikatel lije do rohlíků svíčkovou a dobývá benzinky

Na pracovních cestách se podnikatel v gastronomii Lukáš Nádvorník přejedl párků v rohlíku. Napadlo ho, že by do pečiva...

Svěrák se na mě nedíval jen jako na hezkou buchtu, říká Radka Pavlovčinová

Jan Svěrák ji vidí jako robotku. Radka Pavlovčinová v nové hře filmového a teď už i divadelního režiséra hraje umělou...

Klavírista Petr Malásek si zlomil obě ruce. Mohlo to dopadnout hůř, říká

Klavírista Petr Malásek (59) spadl z kola a zlomil si obě ruce. V pořadu 7 pádů Honzy Dědka popsal nehodu i jaká je...