Thursday, December 06, 2007

(αν) ασφάλεια τι ?

Από το βήμα "Αριάδνη τι ?" στο βήμα "(αν) ασφάλεια τι ?".

Μια σειρά από βήματα γνώσης είπαμε στην εισαγωγή ,δηλαδή μικρές και μεγάλες ερωτήσεις σχετικά με την εξέλιξη του φαινομένου "δια-δίκτυο", καθώς προσπαθώ να κατανόησω και να κωδικοποιήσω το αποτέλεσμα.

Το πρόθεμα, οι παρενθέσεις, το ερωτηματικό και το υπονοούμενο που έχουν τα σύμβολα σχετικά με την ασφάλεια και πως μπήκε το θέμα στο ραντάρ μου σαν το νέο στίγμα από το φαινομένο, θα αναλυθεί παρακάτω. Ετσι και αλλιώς το στίγμα αυτό αποτελεί ένα αρκετά επίκαιρο θέμα και θα παραμείνει για αρκετό μεγάλο διάστημα.

Στο δικό μου σύστημα κατανόησης η λύση του παζλ (με θέμα διαδίκτυο τι άλλο :-) ) ξεκίνησε από το DNS - domain name system (δες προηγούμενο ποστάρισμα ), ένα από τα πιό κρίσιμα εξαρτήματα του συμπλεγματος internet. Ταιρίαζει λοιπόν να ξεκινήσω τα περί ασφάλειας από το θέμα "DNS security".Η κοινότητα έδωσε το όνομα "DNSSEC" σαν αναφορά στη λύση του προβλήματος. Η αφορμή για ποστάρισμα ήρθε διαβάζοντας το RFC3833 ότι μέχρι το 2004 το IETF δεν είχε καταγράψει τη γκάμα των απειλών που αντιμετωπίζει ο μηχανισμός DNSSEC οπότε οι συγγραφείς του RFC θέλησαν να μελετήσουν το θέμα και να φτιάξουν μια πρώτη λίστα.O κωδικός "RFC3833" αφορά το όνομα του κειμένου που καταγράφει τη σχετική τεχνογνωσία των συγγραφέων.

Τι μου κάνει εντύπωσει ? μα το σύστημα ονοματοδοσίας είναι από τα πλέον κρίσιμα στην λειτουργια του διαδικτύου αλλά η συνειδητοποίηση των λεγομένων απειλών είναι μια εντελώς πρόσφατη και ανοικτή υπόθεση.

Η εμπλοκή μου στο διαδίκτυο έχει μια πολύ σύντομη περιγραφή "μια σειρά από τι (δηλαδή ερωτηματικά" γι αυτό και η προσθήκη "-t" στο "ariadne", που ήταν η ονομασία έδωσε ο προηγούμενος developer από εμένα στο συλλογικό κατασκεύασμα "ερευνητικό και ακαδημαϊκό δίκτυο".

Γιάννη τι "ARIADNET" και βλακείες γιατί αλλάζετε ένα τόσο ωραίο όνομα ? Νομίζω ήταν η ομάδα του JANET από Newcastle που μου έκανε τη παρατήρηση, οπότε το ντιμπαγκιν ήταν άμεσο. Οι επίσημοι συνέχισαν την κακόηχη ονομασία αλλά αυτό είναι άλλη ιστορία .., οι ξένοι δημιούργησαν αργότερα 1-2 προτζεκτ με το ωραίο όνομα (δες στο google).

Τώρα στο θέμα,
τα νέα σύμβολα "(αν)" προκύπτουν από τη διαπίστωση ότι "ασφάλεια" στο διαδίκτυο αποτελεί μια κακή ονομασία, μια καλύτερη θα ήταν "(αν)ασφάλεια" οπότε η πρόσθεση του δικού μου "τι?" κρατάει τη παράδοση της ιστορίας.

Παρόμοια, κάπως έτσι δηλώνει ένας ειδικός, ο fyodor δηλαδή, "insecurity". Οπότε "insec" για συντομία και με λίγη γλωσσολογική άλγεβρα γίνεται "insec-t", δηλαδή "insect", δηλαδή "μέλισσα", οπότε "μέλι" και "honey" άρα "honeynet". Τι σχέση έχει το μέλι με τη ανασφάλεια στο διαδίκτυο ? θα δούμε παρακάτω αλλά μόλις αποσαφήνησα τα λεκτικά της ιστορίας πως το "αριάδνη τι ?" έγινε "(αν)ασφάλεια τι ?" που έχει σχέση με το "μέλι" που είναι ο κωδικός μιας μεγαλύτερης προσπάθειας για μάθηση σχετικά με την ανασφάλεια στο διαδίκτυο.


(...επιστρέφω σε λίγο, αν αργήσω η πτυχιακή της νέας "αριάδνη" ) μπορεί να συντροφεύσει σαν εισαγωγή στο θέμα του ποσταρίσματος. Υπάρχουν και άλλες παρόμοιες που σχεδίασα και υλοποίησησαν φοιτητές με τη βοήθεια της ομάδας μου στο Δημόκριτο.

No comments: