چالش های امنیتی استفاده از ویندوز چیست؟
صدای ایران- سیستم عامل ویندوز به عنوان متداولترین سیستم عامل در کامپیوترهای جهان است. فراگیری ویندوز تا حدی است که بسیاری از کاربران گزینههای دیگر را حتی در ذهن خود نیز مرور نمیکنند. اما این فراگیری ویندوز در مراکز حساس دولتی و اطلاعاتی، تهدیدات فراوانی برای امنیت سایبری به همراه خواهد داشت. پاسخ های سجاد عابدی به سایبر پروژه در این زمینه در زیر می آید:
چه راهکاری برای مقابله با این تهدیدات وجود دارد؟
سه گزینه در مواجهه با چالشهای امنیتی استفاده از ویندوز
با توجه به چالشها و تهدیدهای ناشی از فقدان سیستم عامل مطلوب در کشور تصمیم درباره سیستم عامل پایه یکی از راهبردیترین تصمیمات در برپایی بنای فن آوری اطلاعات است. در برابر این تصمیم راهبردی ما سه گزینه داریم. گزینه اول استفاده از سیستم عامل متن است باز لینوکس است. موضوع دوم استفاده از سیستم عامل ویندوز است و بحث سوم طراحی و پیاده سازی یک سیستم عامل جدید با مدیریت متخصصهای ایرانی هست.
یکی از مدلهای تصمیم گیری برای انتخاب بهترین و مناسبترین گزینه از راه حلهای فوق که خدمت شما عرض کردم تعیین معیارها و ویژگیهای سیستم عامل ایده آل برای جمهوری اسلامی ایران با توجه به زیرساخت هایش است و بعد مقایسه هر کدام از این راه حلها با سیستم عامل ایده آل و انتخاب منطبقترین گزینه بر آن هست. ما باید این را مد نظر داشته باشیم که این سیستم عامل ایده آل باید بر پایه زیرساختهای کلان جمهوری اسلامی ایران باشد که بتوانیم آن را با راه حلهای مختلف مقایسه بکنیم، این نکته خیلی حائز اهمیت هست. ویژگیهای سیستم عامل ایده آل ملی مان چه چیزی باید باشد؟
یک سیستم عامل مناسب ایران چه ویژگی باید داشته باشد؟
سیستم عامل ایده آل ملی مان اولین نکته اش این است که باید زبان و خط فارسی را به خوبی پشتیبانی کند و از استانداردهای بین المللی مثل یونیکود بهره برداری بکند. در ارتباط با کاربران ایرانی از زبان فارسی استفاده بکند و بر اساس نیازها و شرایط استفاده کنندگان فارسی زبان بومی بشود. همین امر میتواند رشد چشمگیری در استفاده فن آوری اطلاعات در جامعه به همراه خودش داشته باشد. باید قابلیت ایجاد امنیت اطلاعات و ارتباطات بنابر نیاز سازمانها را داشته باشد مثلاً هلال احمر، اگر مسئلهای پیش آمد در یک استان دیگر این سیستم عامل ایده آل بتواند قابلیت ایجاد آن تبادل اطلاعات و ارتباطات را بر اساس نیاز سازمان هلال احمر داشته باشد به گونهای که امکان جاسوسی الکترونیکی، سرقت یا خرابی تدریجی اطلاعات، شنود هوشمندانه و خرابی برنامه ریزی شده در زمانهای ویژه و موارد مشابه را به حداقل برساند. نکاتی مانند مثلاً کاربرپسند بودن، شباهت محیطی با سیستم عاملهای رایج، عملکرد مناسب، سازگاری با نرم افزارهای موجود و پشتیبانی از اسناد الکتریکی رایج باید حتماً لحاظ بشود. باید برای استفاده کننده ایرانی پشتیبانی و خدمات پس از عرضه کافی داشته باشد و نهادهای پشتیبانی کننده آن مسئولیت برطرف کردن هر گونه اشکال درسیستم عامل را بپذیرند. باید تواناییهای ویژهای در پیاده سازی زیرساخت شبکههای ارتباطی که نقش جدی در توسعه فن آوری اطلاعات و ارتباط دارند داشته باشد.
امکان توسعه، تغییر و هر نوع اصلاح در سیستم عامل ایده آل ملی باید بنابر نیازها و سیاستهای کشور و توسط کارشناسان داخلی وجود داشته باشد، این امر مستلزم این است که سیستم عامل از لحاظ حقوق معنوی و اقتصادی متعلق به کشور دیگر نباشد و کد برنامه آن هم حتماً وجود داشته باشد، یعنی در دسترس باشد. مسئله آخر بحث هزینه و زمان دستیابی و بهره برداری از آن معقول باشد و سازماندهی لازم برای توسعه آتی و همراهی آن با تحولات سریع سخت افزاری و نرم افزاری فن آوری اطلاعات ایجاد بشود.
بررسی سه گزینه فوق
۱- تداوم استفاده از ویندوز
گزینه اول سیستم عامل ویندوز هست با توجه به اینکه این سیستم عامل متعلق به شرکت مایکروسافت است و کد برنامه آن در اختیارمان نیست به همین خاطر امکان تغییر آن بنابر نیازها و سیاستهای کشور قطعاً وجود ندارد. به لحاظ تأمین امنیت اطلاعات و ارتباطات به دلیل در اختیار نبودن کد برنامه و امکان گذاشتن کانال مخفی برای سرقت یا خرابی اطلاعات توسط شرکت سازنده و آسیب پذیرتر بودن در مقابل ویروس به هیچ عنوان قابل اتکا نیست.
نکته مهم به دلیل آمریکایی بودن شرکت مرکزی سافت نمیتوانیم از آن انتظار پشتیبانی رسمی و قابل اتکایی در ایران داشته باشیم با توجه به تحریمهای سایبری که امریکا نسبت به ایران داشته مثلاً بحث پشتیبانی رسمی و قابل اتکا بودنش به جمهوری اسلامی امکان پذیر نیست. از طرفی اگر ایران مجبور بشود بنابر تعهدات بین المللی بهای آن را بپردازد، میزان هزینه پرداخت شده برای ویندوز و برنامههای کاربردی تحت آن و هزینههای ارتقا بسیار هنگفت است به شدت هزینههای سنگینی را ما باید مازاد بر خرید ویندوزهای اصلی و بحثهای ارتقایش بپردازیم. پس به نظر سیستم عامل ویندوز علی رغم استفاده فعلی در کشور گزینه مناسبی نیست و با سیستم عامل ایده آل تطبیق چندانی ندارد.
۲- طراحی سیستم عامل داخلی
مورد دوم گزینه طراحی و پیاده سازی یک سیستم عامل جدید با مدیریت متخصصهای ایرانی است. با توجه به اینکه به زمان و هزینه قابل توجه و هنگفتی که دارد مدیریت تخصصی پیچیده و مستمری بر کارشناسان تا رسیدن به سرمنزل مقصود باید زمان زیادی گذاشته شود، رصد زیادی گذاشته شود، همه اینها مد نظر است. نکته بعدی این است به دلیل نیاز به سازگاری مستمر با نرم افزارها و سخت افزارهای موجود و نسلهای بعدی آنها با توجه به پیشرفتها و تحولات سریع سخت افزاری و نرم افزاری به وجود آمده، همراهی سیستم عامل جدید با شرایط روز و توسعه کارآمدی آن بسیار مشکل و شاید هم محال باشد. انتخاب معقولی به شمار نمیآید این گزینه اینکه ما بخواهیم طراحی و پیاده سازی سیستم عامل جدید را با مدیریت متخصصان ایرانی انجام بدهیم از طرفی بهر حال پلتفورمها و ساختارهای نرم افزاری و سخت افزاری خود که همه خارجی هستند اگر بخواهیم این را کامفیک کنیم روی این سیستم عامل جدید، معقول نیست یعنی شدنی نیست.
یعنی به طور خلاصه میتوانم بگویم این گزینه هزینه، زمان هنگفت و مدیریت تخصصی پیچیده و مستمری میطلبد در نهایت فکر میکنیم این پروژه سرعت و تحولات سخت افزاری، نرم افزاری نیازهای روزافزون حتی کاربران را تهدید میکند یعنی، چون ما نمیتوانیم زیرساختهای امنیتی آن با توجه به اینکه پلتفورمهای ما داخلی نیستند تأمین بکنیم، احتمال جاسوسی اطلاعات به شدت بالا هست.
۳- استفاده از سیستم عامل لینوکس
گزینه آخر استفاده از سیستم عامل متن باز لینوکس است. سیستم عامل لینوکس سه ویژگی اساسی دارد، اولین ویژگی آن این است که کد برنامه آن در اختیار همه هست و از قوانین مجوز جی پی ال دارد تبعیت میکند. حالا مجوز جی پی ال چیست، سه قانون دارد این مجوز اجرای برنامه با هر موضوع تحت این سیستم عامل آزاد هست، تغییر برنامه برای تطبیق با نیازها به شرط ذکر مأخذ آزاد هست و توزیع نسخه تغییر یافته آن برای بهره برداری دیگران از تغییرات انجام شده آزاد شود.
در اختیار بودن کد لینکوس امکان فارسی سازی بومی سازی سیستم عامل از سطح هسته اصلی تا لایههای کاربردی را امکان پذیر میکند و امنیت مورد نیاز سازمانها را با استفاده از نرم افزارهای امنیتی داخلی امکان پذیر میکند. توضیح آنکه، برای ایجاد امنیت نمیتوانیم به نرم افزار خارجی که امکان تعبیه راههای نفوذ از پیش تعیین شده درونی باشد اعتماد کنیم منظور اینجا این است.
دومین ویژگی آن رایگان بودنش است، باعث میشود حمایت جهانی برنامه نویسان، دانشگاهیها مراکز علمی، تحقیقاتی حتی شرکتهای تجاری را در اختیارش داشته باشد، کشورهای استفاده کننده هم از این ویژگی برای توسعه ارزان فن آوری اطلاعاتشان در بین آحاد جامعه بهره وری میکنند.
سومین ویژگی آن همراهی با تحولات سخت افزاری و نرم افزاری فن آوری اطلاعات هست. دلیل آن این است تاکنون برنامه نویسان و سازمانهای متعدد در بسیاری از کشورها روی این سیستم عامل کار کردند و در توسعه مستمر آن سهیم بوده، رویکرد متن باز لینوکس مدل سازمانی توسعه آن را، وجود ابزارهای برنامه نویسی قوی و رایگان، همراهی آن با تحولات بین المللی را تضمین میکند.