Franczy

Veszélyben a nukleáris adatbázisok?

A Micorosoft, az Egyesült Államok és Oroszország képviselői az utóbbi napokban azon vitáznak, hogy a Microsoft adatbázis szoftverében található programhibák milyen mértékben veszélyeztetik az említett két nagyhatalom nukleáris biztonságát. A botrány akkor pattant ki, amikor július elején Bruce Blair, a katonai kutatásokkal foglalkozó nonprofit szervezet, a Védelmi Információs Központ elnöke bejelentette, hogy orosz nukleáris tudósok egy olyan hibára leltek a Microsoft SQL Server adatbázis szoftverében, mely nem csak az orosz, hanem az amerikai nukleáris fegyverek biztonságát is veszélyezteti.

A Microsoft képviselői a napokban az üggyel kapcsolatban azt nyilatkozták, hogy Blair teljesen feleslegesen kavart óriási botrányt a bejelentésével, mely leginkább csak pánikkeltésre volt alkalmas. A Microsoft szerint a nemrégiben felfedezett két programhiba egyáltalán nem volt túl komoly, egyébként pedig az említett két hibát már ki is javították a cég fejlesztőmérnökei. A Microsoft nyíltan állítja, hogy szerinte az Egyesült Államok nukleáris fegyver adatbázisa sohasem volt semmilyen veszélynek kitéve.

Blair korábban a neves The Washington Post újságban írt egy cikket, melyben kifejtette, hogy az orosz kutatók által megtalált Microsoft SQL programhibák ahhoz vezettek, hogy egyes korábban már törölt adatok véletlenül láthatatlanul mégis az adatbázisokban maradhattak. Blair szerint ez kiváló lehetőséget nyújtott az esetlegesen létező belső kémek számára, akik viszonylag könnyedén visszaállíthatták a már nem létezőnek hitt adatokat. Miután az orosz kutatók felfedezték a programhibákat, azonnal jelentették azokat az amerikaiak Los Alamos-i laboratóriumainak, nehogy esetleg az amerikaiaktól is kiszivároghassanak egyes titkos nukleáris adatok.

Az oroszok az említett problémára a Microsoft SQL Server 6.5-ös verziójában bukkantak rá, majd ezt követően azonnal lecserélték a szoftvert, és annak 7.0-s verzióját kezdték alkalmazni, ugyanis azt gondolták, hogy így majd megszűnik minden probléma. A kutatóknak azonban sajnos csalódniuk kellett, ugyanis az említett programhiba az SQL újabb verziójában is megtalálható volt, bár az elmondások szerint már nem olyan veszélyes formában, valamint egy korábban még nem tapasztalt biztonsági rést is magával hozott az SQL upgrade. A kutatók elmondása szerint ez az újabb probléma lehetővé tette, hogy jogosulatlan felhasználók nagyon könnyen hozzáférjenek a titkos nukleáris adatbázisok adataihoz. Szakértők szerint egyébként csak a szerencsén múlt, hogy az SQL hibája révén nem kerültek nagyon kényes adatok nagyon veszélyes személyek birtokába.

Hozzászólások

A témához csak regisztrált és bejelentkezett látogatók szólhatnak hozzá!
Bejelentkezéshez klikk ide
(Regisztráció a fórum nyitóoldalán)
  • kako #12
    Hogy az MS SQL az egyik legjobb, az eleg meredek.
    Sokkal jobbak, es hasznalhatobbak vannak a piacon.
    DB2, Oracle a kereskedelmiek kozul, es aki jot akar maganak, az ezeknek is a unixos verzioit hasznalja. En speciel PostgreSQL parti vagyok, es ezidaig nem bantam meg. Az MS SQL -mint a tobbi MS termek- meg csak alulrol sem surolja a szabvanyossag hatarat, es ez az igazi teny.
  • kako #4
    Nem akarom a MS-ot vedeni, mert altalaban nem is szoktam. Azonban tudni kell, hogy majd' minden adatbazisszerver megtartja a torolt adatokat, onnan csak kulon parancsra szedi ki fizikailag, tehat ez a resze a hirnek csak a tajekozatlansag miatt szenzacios. Azonban az, hogy jogosulatlanul hozza lehet jutni bizonyos adatokhoz, az az adott ceget minositi, ahol ez megtortent. Hogy megtortent, az nem is csoda, ha figyelembe vesszuk azt, hogy windozt hasznalnak...