НАЧАЛО Други

Пробивът в системата на Tinder доказва нуждата от децентрализация

22.01.2020 12:00 3 мин. четене
СПОДЕЛИ: СПОДЕЛЯНИЯ
Пробивът в системата на Tinder доказва нуждата от децентрализация

В много добре разгласен хак, приложението за запознанства Tinder беше компрометирано миналата седмица. Хакери, успяха успешно да присвоят 70 000 снимки от приложението.

Нарушението, което беше първият голям инцидент със сигурността в историята на Tinder, засегна 16 000 потребители.

 

Със сриването на репутацията на Tinder, редица критици изтъкнаха, че това би могло да бъде избегнато чрез децентрализирана система.

 

Пробивът на данните на Tinder е най-новия от поредица от хакове, вариращи от загубата на данните на 50 милиона потребители на Google през 2018 г., до миналата година, когато неосигуреният сървър на Facebook застраши над 400 милиона телефонни номера на потребители. За Tinder основният проблем беше, че държаха файловете на едно централизирано място, което улесни хакерите да групират толкова голяма плячка.

 

Повече централизация, повече проблеми.

 

“Централизацията е върхът на уязвимостта. Когато всички данни се съхраняват на едно място, обикновено всичко, което е необходимо, е един” ключ “за достъп до файловете на сървъра”, заяви Джеф Кирдейкис, изпълнителен директор на Uptrennd – децентрализирана социална медиина платформа. “Виждахме, че тази уязвимост се използва при Equifax, Facebook, Myspace и дори големи държавни агенции. Ако е централизирана, тя е уязвима и вероятно ще се наруши.”

 

Не винаги е било така. Oще в началото на Интернет, зараждащите се приложения, като имейл, са проектирани в рамките на разпределен модел, без нито една точка на провал. Сега много компании като Facebook, Google и Twitter работят върху предимно централизирана архитектура. Това позволява подобни на Facebook платформи да бъдат изложени на множество вектори на атака, включително класическия разпределен отказ на услуга (DoS / DDoS), при което злонамерено лице затрупва сървър с потоп от трафик, сривайки уебсайта.

 

Централно поддържаните сървъри, по своята същност, са крехки. Във втория най-голям скандал за Facebook, платформата разреши достъп до над 400 милиона телефонни номера на потребителите – всичко това поради незащитени бази данни. И така, освен ефективното управление на паролите, какво е решението?

 

Според Кирдейкис има само един начин за борба с този централен проблем: разпространение и децентрализиране на данни.

 

„Децентрализацията позволява частичните количества данни да се съхраняват на множество места.”


По-добър начин

 

Представете си, ако една снимка се раздели на сто парчета и след това сървърите по целия свят “складират” по едно от тези парчета. Ако един от тези сървъри бъде хакнат, вашата снимка няма да бъде уязвима, тъй като ще има само част от информацията.

 

“Това е подобно на това, ако някой намери една малка част от натрошена кредитна карта. Би била безполезно без останалата част“, отбеляза Кирдейкис.

 

Сам Пайот-Филипс, ръководител на стратегията в The Open Application Network, обясни как децентрализираните системи поддържат данните защитени:

 

„В зависимост от вида на продукта и данните, използването на децентрализиран протокол за съхранение на данни може да осигури на потребителите приложения с повишена сигурност чрез глобална мрежа от независими оператори, които управляват и защитават данните, и с проверими гаранции за това как данните се съхраняват, достъпват и управляват.”

 

Не е лек за всичко

 

Децентрализацията обаче не е без своите грешки. Тези системи често изискват повече усилия от страна на крайните потребители, като често изискват нужда от инсталиране на софтуер. За някои хора, работата, която централизираните органи и предприятия спестяват, компенсира за проблемите, които пораждат. Освен това, фрагментирането на данните на няколко места увеличава разходите и увеличава усложненията.

 

Пайот-Филипс твърди, че за да се осъществи децентрализираната утопия, образованието, технологиите и ергономията трябва да започнат от нулата.

„В бъдеще, в което децентрализираните протоколи за данни поддържат ежедневни потребителски приложения, ние прехвърляме определени изисквания и отговорности от конкретни субекти към физически лица. Въпреки че това ни насочва към едно по-суверенно бъдеще, то също изисква нови технически решения, образование и промени в стандартното потребителско изживяване.“

Telegram

СПОДЕЛИ: СПОДЕЛЯНИЯ
Още Други Новини

БРИКС: Бум на приходите от петрол на Русия, въпреки санкциите на Запада

При изненадващ обрат на събитията Русия успя да се противопостави на очакванията и да демонстрира забележителна икономическа устойчивост през 2024 г., въпреки че е изправена пред значителни санкции от Съединените щати.

03.05.2024 12:00 2 мин. четене

Ето какво спаси икономиката на Америка през 2024 година

През 2024 г. американската икономика бързо излиза от рецесията, причинена донякъде от Ковид пандемията, предизвиквайки ново усещане за оптимизъм.

03.05.2024 10:30 2 мин. четене

Руснаците се връщат у дома, за да подхранят военната икономика на Путин

На фона на продължаващия конфликт, произтичащ от инвазията на Русия в Украйна, значителен брой руснаци, оценени на до един милион, потърсиха убежище в чужбина.

03.05.2024 9:00 2 мин. четене

Манипулирани ли са цените на акциите на мeдийната компания на Доналд Тръмп?

Неотдавнашното IPO на Trump Media & Technology Group (DJT) изведе социалната медийна платформа на Доналд Тръмп, „Truth Social“, на публичния пазар с първоначална цена над $70 на 26 март.

03.05.2024 8:30 1 мин. четене

Подкрепете CryptoDNES

QR код към биткойн адреса:

QR код към етериум адреса:

Все още няма коментари!

Вашият имейл адрес няма да бъде публикуван.

This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.