Snadná tvorba vlastního e-shopu nebo webstránky online v systému WEXBO.com CZ/SK
Stránka 1 z 2 12 PosledníPoslední
Zobrazují se odpovědi 1 až 30 z 31

Úřad pro kybernetickou bezpečnost varuje před Huawei a ZTE

  1. Software i hardware společností Huawei a ZTE je bezpečnostní hrozbou

    Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) vydal VAROVÁNÍ před používáním softwaru i hardwaru společností Huawei Technologies Co., Ltd., a ZTE Corporation. Používání těchto prostředků představuje bezpečnostní hrozbu.

    „K vydání tohoto varování nás vedly naše poznatky včetně poznatků z činnosti našich bezpečnostních partnerů a také zjištění našich spojenců. Hlavním problémem je právní a politické prostředí Čínské lidové republiky, ve kterém uvedené společnosti primárně působí. Čínské zákony vyžadují po soukromých společnostech působících v Číně mimo jiné součinnost při zpravodajských aktivitách, a tudíž pouštět je do systémů, které jsou klíčové pro chod státu, může představovat hrozbu,“ říká ředitel NÚKIB Dušan Navrátil.

    NÚKIB k vydání varování přistoupil i z toho důvodu, že Čínská lidová republika na území České republiky aktivně prosazuje své zájmy včetně provádění zpravodajských aktivit vlivového i špionážního charakteru, jak ostatně dokládají i výroční zprávy bezpečnostních služeb za rok 2017.

    „Varování podle zákona o kybernetické bezpečnosti znamená, že správci systémů, které spadají do kritické informační infrastruktury, významných informačních systémů nebo provozovatelů základních služeb, se popsanými hrozbami musí zabývat a musí přijmout adekvátní opatření. Nerozlišujeme mezi systémy ve správě státu a ve správě soukromých subjektů. Naším kritériem je, zda by napadení příslušného systému mělo dopad na fungování České republiky jako suverénního státu,“ vysvětluje Dušan Navrátil.
    Před elektronikou Huawei a ZTE už varovaly nebo rovnou jejich dovoz a prodej zakázaly státy jako Austrálie, Nový Zéland, USA, Velká Británie nebo Japonsko.

    Takže na tom asi něco bude.

  2. Co se právě děje na Webtrhu?
  3. Je to stejné, jako s "presvědčením" Velké Británie ohledně neexistujícího toxinu nebo ještě jinak?

  4. tady asi buď musíme věřit nebo ne, těžko někdo sdělí konkrétní důvody pokud existují. Já prozatím nemám důvod tohle tvrzení zpochybňovat.

    Bude zajímavé jak se k tomu postaví síťoví (a mobilní) operátoři, mají toho od nich tuny, Huawei např. prodává za poloviční ceny než konkurence typu cisco, ericsson, není divu, že toho tolik nakoupili. Další zajímává star, kterou vídám poslední době právě u těhle klientů je Lenovo, prodávají toho čím dál více. Zajímavé je třeba vidět, že tak nízké ceny, ne všichni ale mají dobré ceny.

    Některé současné prvky prošly v některých zemích a firmách důkladnou kontrolou a neobjevilo se nic podezřelého, co aspoň mám informace z různých zdrojů. Avšak existuje možnost systém kompromitovat při výměně rozbitých částí a běžné servisní revizi.

    Infrastrukturní prvek se dá poměrně dobře zabezpečit a zkontrolovat (není jich tolik, náklady na takové zabezpečení nejsou proti ceně vysoké), horší jsou koncová zařízení, malé krabičky do kanceláří a vše co je z povahy na internetu, tam musí asi proběhnout výměna.

  5. "" Čínské zákony vyžadují po soukromých společnostech působících v Číně mimo jiné součinnost při zpravodajských aktivitách, a tudíž pouštět je do systémů,""

    To dělají i ostatní státy - USA, Rusko, EU..... Google, Facebook, Windows... všechny platformy PC, tablet, Ntb, mobil, Tv a za chvíli i lednice, jsou využívány na sběr dat

  6. :D já se jen směji....
    Toto dělá X let Google, Microsoft a další desítky US firem a nikdo nic, ale jakmile to "údajně" dělá konkurence z Číny, Ruska můžou se posrat sankcema.
    Proste západ se v prdel obrací. Nový komunismus nepřijde z východu, ale ze západu

  7. Jsou to dvě strany, Čína a Rusko na druhé straně Amerika a západ Evropy s Windows a Androidem.

  8. Teoreticky sa radsej necham spehovat cinanmi ako "lokalnymi" firmami a uradmi. V zivote som nepocul o lokalnej EU firme, ktoru by "zaklekli" cinske urady, zato poznam mnoho firiem (a dokonca ludi), ktore "zaklekli" urady na zaklade bonzu/spehovacich info od "lokalnych" firiem/uradov.

  9. Citace Původně odeslal colbi Zobrazit příspěvek
    :D já se jen směji....
    Toto dělá X let Google, Microsoft a další desítky US firem a nikdo nic, ale jakmile to "údajně" dělá konkurence z Číny, Ruska můžou se posrat sankcema.
    Proste západ se v prdel obrací. Nový komunismus nepřijde z východu, ale ze západu
    Sledovani ze strany SW je prec jenom trochu jina liga nez legalni zadni vratka v HW pro cizi zem.

  10. Citace Původně odeslal gransy Zobrazit příspěvek
    Sledovani ze strany SW je prec jenom trochu jina liga nez legalni zadni vratka v HW pro cizi zem.
    Jo ono je něco jiného, když ti SW "legálně" krade soukromé věci. A jak víš, že ten SW nemá právě taková zadní vrátka.
    Osobně si myslím, že SW z USA je plný takových vrátek. Stačí odposlechy Merkelová a spol

  11. Citace Původně odeslal colbi Zobrazit příspěvek
    :D já se jen směji....
    Toto dělá X let Google, Microsoft a další desítky US firem a nikdo nic, ale jakmile to "údajně" dělá konkurence z Číny, Ruska můžou se posrat sankcema.
    Proste západ se v prdel obrací. Nový komunismus nepřijde z východu, ale ze západu
    to je ale úplně něco jiného, tady jde primárně o zařízení, kterou jsou v kritické infrastruktuře (rozvody el., plyn, záchranné složky, vojenská služba, operátoři a někteří provozovatelé služeb). Vůbec se nejedná o koncová zařízení, které člověk má doma. Stejně tak nejde o odposlouchávání, ale spíše o neautorizovaný přístup a změny či ovlivnění provozu. Řada konkurenčních společností je mimochodem u Evropy.

    U Googlu to je jeho smysl, ač se mi to také nelíbí. Microsoft v tom je proti jiným kupodivu otevřený a opět, pokud nevěřím výrobci OS, nemohu používat celý OS. Co ale je daleko horší jsou třeba hry nebo řada webových aplikací, kteří se ani neobtěžují oznámit o sledování a přitom sledují vše od pohybu myši, stisknutých kláves, tak i mikrofonu.

    Huawei a ZTE to je trochu horší, tajné služby přišly s informacemi, že již zachytily znaky, které k takovému chování vedou, podrobnosti se nedozvíme. U např Cisca (americká společnost), který podobné věci také dodává a v infastrukturních prvcích jsou přímou konkurencí je naopak max. teoretické podezření, objevilo se několik zranitelností, kterým bylo přisuzováno, že tam nejsou omylem, ale takové typy zranitelností jsou napříč IT a příliš to nevybočuje.

    Chce také brát v potaz, že s EU a USA máme hlubší politické, ekonomické vztahy a panuje určitá důvěra, řada věcí se řeší společně, naproti tomu s Čínou zatím probíhá proti tomu minimum diskuzí a o spolupráci nemůže být ani řeč.

  12. staré cca týden

  13. Citace Původně odeslal colbi Zobrazit příspěvek
    Jo ono je něco jiného, když ti SW "legálně" krade soukromé věci. A jak víš, že ten SW nemá právě taková zadní vrátka.
    Osobně si myslím, že SW z USA je plný takových vrátek. Stačí odposlechy Merkelová a spol
    Je to jine, protoze u SW proste takovy chovani na internetu predpokladas, u HW fakt ne.

  14. Citace Původně odeslal gransy Zobrazit příspěvek
    Je to jine, protoze u SW proste takovy chovani na internetu predpokladas, u HW fakt ne.
    Tak HW obsahuje také SW :)

  15. Citace Původně odeslal vikin Zobrazit příspěvek
    staré cca týden
    tohle nikoliv, vydané to bylo dneska, viz úřední deska https://www.govcert.cz/cs/varovani-nukib/

    Přibližně týden je stará informace z zpráv NBÚ, kde to bylo zmíněno, tohle to trochu upřesňuje a konkretizuje.

  16. Nevím jestli je US stejné jako Čína. Ještě si pamatuji, jak chtěla FBI přístup do nějakého Iphone a Apple je poslal do řiti. Nakonec si to museli nechat za těžké prachy dešifrovat od třetí strany. Kdyby měli zadní vrátka, tak se o tom nikdo nedozví.



  17. Citace Původně odeslal TomášX Zobrazit příspěvek
    tohle nikoliv, vydané to bylo dneska, viz úřední deska https://www.govcert.cz/cs/varovani-nukib/

    Přibližně týden je stará informace z zpráv NBÚ, kde to bylo zmíněno, tohle to trochu upřesňuje a konkretizuje.
    tak to je perfektní zpráva
    omlouvám se za neaktuální komentář

  18. Jsem jediný, komu v práci odpojí od firemního účtu telefon značky huawei,honor?

  19. Citace Původně odeslal Micruss Zobrazit příspěvek
    Jsem jediný, komu v práci odpojí od firemního účtu telefon značky huawei,honor?
    a u koho pracuješ? :)

    Na mobilní telefony tohle není přímo zaměřené, stejně tak to není zaměřené na nějaké routery do kanceláří. Povinné subjekt, který je kritická infrastruktura/služba musí nově pouze při nákupu zajistit dostatečnou bezpečnost právě těch kritických systémů. U např. mobilních operátorů se jedná o to, že klidně mohou používat mobilní telefény těhle značek, ale při nákupu nové BTS již musí varování zohlednit.

    Jedná se pouze o varování, nejspíš při nákupu budou vyžadovat dodatečné kontroly a ověření, stejně tak se může změnit politika kontroly či servisu. Nejsem si jistý, jestli nějaký subjekt má do kritické infrastruktury umožněn přístup z mobilního telefonu, to by mohl být fail sám o sobě. Zatím mi z varování a ani interních diskuzí u jednoho klienta nevyplývá nutnost přestat používat mobilní telefóny těhle značek.

  20. Citace Původně odeslal Micruss Zobrazit příspěvek
    Jsem jediný, komu v práci odpojí od firemního účtu telefon značky huawei,honor?
    OMG
    hysterie ... něco jako prasečí a ptačí chřipka

  21. Ne, na západě se tohle fakt neděje. Firmy vedou dost rozsáhlý právní bitvy, když po nich vláda něco takovýho chce a víceméně vždycky úspěšně. Rozhodně neexistuje, že by Apple, Google, MS, apod... museli dávat do svých zařízení, či SW, díry. Ostatně, neznám jedinej zdokumentovanej případ, že by byla taková díra existovala a byla využita. Myslím tím samozřejmě záměrně vytvořená díra. Pokud si existující slabinu dokáže najít tajná služba sama a využije ji, tak to je naprosto jinej případ. Stejně tak je hladají hackeři pro svůj mallware a další radosti. To je ale obtížná cesta, nejistá a vždycky využitelná pouze krátkodobě - protože firmy tyhle slabiny velmi rychle opravují, jakmile se na ně přijde.

    Tahle Čínská prasárna je naprosto jiná liga, pokud tam firmy musí slabiny vytvářet na pokyn vlády. Na druhou stranu, pokud tam chceš podnikat, tak to evidentně jinak nejde - v Číně buď jedeš podle jejich pravidel, nebo nehraješ. Žádnej soud, natož tlak občanů, ti nepomůže.

  22. Já si myslím že toto je spíše zástěrka pro mocenský boj ve světě. Stačí se podívat jak strmě jde čína nahoru a je jasně, že něco USA musí udělat aby si udrželi pozici globální velmoce, když už je v některých aspektech čína předběhla. Proto tu máme náhle cla, varování před údajným nebezpečím (je zajímavé že neexistuje zatím jediný důkaz) čínských firem, či zákazy akvizic některých společností čínany. Já si nedělám iluze o tom, že čínani jednaji v rukavičkách. Koneckonců jsou to komouši, a ti víme co umí, ale zatím jediný kdo má bezpečnostní máslo na hlavě jsou USA kteří masově odposlouchávají (pochybuji že s tím přestali) všechny své nepřátele, ale i přátele. Samozřejmě vše v rámci zájmu státu :-)

  23. Tak i když to varování se mělo týkat prvků sítové infrastruktury, premiér Babiš dnes vykázal telefony Huawei z vlády a média se v hlavních zpravodajských relacích ptají, kolik lidí už vrátilo prodejci mobil Huawei... Myslím že to celé spěje k jedné velké arbitráži vůči ČR.

  24. Citace Původně odeslal Poool Zobrazit příspěvek
    Tak i když to varování se mělo týkat prvků sítové infrastruktury, premiér Babiš dnes vykázal telefony Huawei z vlády a média se v hlavních zpravodajských relacích ptají, kolik lidí už vrátilo prodejci mobil Huawei... Myslím že to celé spěje k jedné velké arbitráži vůči ČR.
    Ten picus hlasa heslo - ridit stat jako firmu - no, uz chapu proc cerpa miliardovy dotace, on totiz evidentne neumi vubec podnikat natoz ridit firmu :/

  25. hlavně se jedná o "varování" a nikoliv zákaz. Varování lze řešit formálně, smluvně a není potřeba vracet zboží. Je určeno pouze pro kritickou infrastrukturu a služby, nikoliv obecně úplně všem. Dotčeným subjektům k dnešnímu dni dorazila stejná zpráva do datové schránky a operativně již se rozeběhly diskuze, jak se vše bude řešit. České zastoupení Huawei aktivně s klienty komunikuje a zatím se vše nese v dobré duchu, nikdo nic nehrotí. Pokud se z varování nestane nařízení, nejspíš to povede pouze k diferencování prvků do více dodavatelů, aby neměl jeden 99 % jak má teď Huawei u některých technologií (u nás pohání v drtivé většině třeba BTS na LTE).

    Ač se účastním implentací některých postižených technologií do infrastruktury a vidím vnitřní kontrolní mechanismy, nejsem ani náznakem schopný říct, jestli opatření je důvodné či nikoliv. Buď tomuhle budeme věřit či nikoliv. Nevěřit vlastní tajné službě a bezpečnostnímu úřadu si ale člověk zadělává na daleko větší problémy.

  26. Tak tohle je opravdu opet parodie a kocourkov. Nejdriv to media podaji tak, ze nas kazdeho odposlouchavaji a ze jejich mobily jsou zlo. Pak se ukaze, ze to tak vubec neni, ze se jedna zejmena o sitova zarizeni. A premier Babis vykaze telefony z ministerstvev a beznych lidi se ptaji, zda uz vratili nebo vrati svuj mobil... To je informacni parodie.

    NBU rekne a) a media jedou b) a c). Hlavne, aby se neco psalo...

  27. když mám nahoře dementy co čekáš. už vidím tu histerii lidí jak vrací mobil. bych je nakopal do prdele :)

  28. Co proboha melete s vrácením mobilů? Nikdo nic nevrací. Už vidím, jak jakejkoliv prodejce přijme zpět telefon s tímto důvodem.
    Babiš možná zatrhl svému úřadu používat Huawei. To je ale dost velkej rozdíl oproti běžnýmu uživateli.
    To že úřad vlády, tedy strategickej úřad, nebude používat telefony, ne u kterých je pochybnost, ale naopak které nejsou prověřeny, by snad měla být samozřejmost.
    Tedy věc typu Huawei tam už z principu nemá co dělat - pakliže jde o telefony, u kterých je potenciál, že se přes ně budou řešit pracovní věci u jednoho z nejdůležitějších úřadů.

    S trochu nadsázky je to podobné, jako že v ČR mají být zcela automaticky vyřazeny firmy z Ruska a Číny z tendru na výstavu dalších bloků jaderných elektráren.
    Stejně tak nemají státní úřady používat zařízení jiných, než důvěryhodných (tedy bezpečnostním auditem prověřených) výrobců.

    Dá se namítat, že i Iphony se vyrábí v Číně. Rozdíl je v tom, že Apple si rámci kontrolních mechanismů dává zatraceně velkej pozor, jestli mu tamní továrny vyrábí to co skutečně mají. Stejně tak ostatní západní značky. Tam jen velmi těžko továrna na základě nařízení čínské vlády procpe trochu jinej typ čipu, než kterej mají a kterej má nějakou bezpečnostní slabinu.
    Naposledy upravil Registrace : 18.12.2018 v 23:04

  29. Citace Původně odeslal Registrace Zobrazit příspěvek
    Co proboha melete s vrácením mobilů? Nikdo nic nevrací. Už vidím, jak jakejkoliv prodejce přijme zpět telefon s tímto důvodem.
    Babiš možná zatrhl svému úřadu používat Huawei. To je ale dost velkej rozdíl oproti běžnýmu uživateli.
    To že úřad vlády, tedy strategickej úřad, nebude používat telefony, ne u kterých je pochybnost, ale naopak které nejsou prověřeny, by snad měla být samozřejmost.
    Tedy věc typu Huawei tam už z principu nemá co dělat - pakliže jde o telefony, u kterých je potenciál, že se přes ně budou řešit pracovní věci u jednoho z nejdůležitějších úřadů.

    S trochu nadsázky je to podobné, jako že v ČR mají být zcela automaticky vyřazeny firmy z Ruska a Číny z tendru na výstavu dalších bloků jaderných elektráren.
    Stejně tak nemají státní úřady používat zařízení jiných, než důvěryhodných (tedy bezpečnostním auditem prověřených) výrobců.

    Dá se namítat, že i Iphony se vyrábí v Číně. Rozdíl je v tom, že Apple si rámci kontrolních mechanismů dává zatraceně velkej pozor, jestli mu tamní továrny vyrábí to co skutečně mají. Stejně tak ostatní západní značky. Tam jen velmi těžko továrna na základě nařízení čínské vlády procpe trochu jinej typ čipu, než kterej mají a kterej má nějakou bezpečnostní slabinu.
    Mě by zajímalo, jak tedy americká rozvědka odposlouchávala Merkelovou apod? Jak získala 70mil. hovorů ve francii.

    Nikdo nic nedokázal ale za vše může Putin a teď Čína.
    Západ bez důkazů může cokoliv, druhá strana musí dokazovat. US nemá jediný důkaz, ale přesto celý západ skáče jak US řekne

Stránka 1 z 2 12 PosledníPoslední
Hostujeme u Server powered by TELE3