Connect with us
Hirdetés

Gazdaság

Mitől lesz etikus egy hekker?

A filmek hatására a nagyközönség sokszor egyfajta modern Robin Hood-ként tekint a hekkerekre, holott viszonylag ritkán fordul elő, hogy a hekker az ellopott adatokért kapott Bitcoint szétosztja a világ éhezői között.

Az elmúlt időszakban a magyar sajtóban is többször előfordultak olyan tudósítások, amelyek hekkerek, vagy épp etikus hekkereknek titulált személyek áldásos, vagy pont ellenkezőleg, ártó tevékenységéről szóltak. De vajon mitől lesz egy hekker etikus? Solymos Ákos, a QUADRON Kibervédelmi Kft. szakértője válaszol.

 

Az információbiztonság vagy adatbiztonság napjaink egyik egyre többet emlegetett kifejezése. Ezen fogalom körül számos olyan szakma és szerepkör – szereplő kialakult az elmúlt időszakban, amely megszületését a számítógép és az internet létrehozásakor még sejteni sem lehetett. Az egyik ilyen az úgynevezett „hekker”. A hekkereket is szokás a tevékenységük alapján kategorizálni, az elektronikus rombolással protestáló anarchistákon át a mások által megírt kódokkal villogó szkript kölykökig (script kiddie-k).

Szögezzük le, hogy hekkelni, mások rendszereit feltörni, tönkre tenni, adatokat lopni, vagy módosítani, alapvetően illegális tevékenység. Magyarországon is, mint sok más országban, a számítógépes bűncselekményeket a törvény bünteti.

Joggal merül fel a kérdés, hogy mitől lesz egy hekker etikus?

Nos egyszerűen attól, hogy az informatikai rendszer tulajdonosától van felhatalmazása ezt a bizonyos rendszer megtámadni, tesztelni, hibákat keresni, oda betörni, jogosultságokat megszerezni. Sőt, ha a megbízó erre felhatalmazást ad, akkor bizonyíték gyanánt adatokat megismerni, megszerezni vagy megváltoztatni. Rendkívül fontos, hogy az etikus hekker a tevékenységét minden esetben dokumentálja, a megszerzett információkkal nem él vissza, a hibákról, biztonsági résekről értesíti a megrendelőt és azt is megmondja, hogy hogyan lehet a hibákat kijavítani

– hangsúlyozza Solymos Ákos, a QUADRON Kibervédelmi Kft. szakértője.

Minden olyan esetben, amikor a hekkernek nincs felhatalmazása, hanem saját elhatározásból programhibákat keres, kihasznál, biztonsági intézkedéseket kijátszik, stb., akkor nem etikus. Még akkor sem, ha erről utólag, vagy közben értesíti az adott rendszer tulajdonosát. Miért baj, hogy ezt csak utólag tesz meg? Azért, mert a felhatalmazás természetesen nem csak egy papír aláfirkantásáról szól, hanem adott esetben arról is, hogy a megbízó is felkészült arra, hogy meg fogják támadni, valami probléma lehet, akár leállhat egy rendszer vagy szolgáltatás, vagy adatvesztés következik be. Ha erről utólag szól valaki, akkor lehet, hogy már késő.

Persze vannak olyan betörési tesztek, ahol kifejezetten az a cél, hogy a megbízó biztonsági rendszerei és szakértői észreveszik-e a támadást, és ha igen, hogyan reagálnak rá, de a lényeg ebben az esetben is az, hogy a megbízónak tudnia kell előre, hogy ki, milyen rendszert, milyen módszerekkel próbál feltörni

– teszi hozzá a szakértő.

Az interneten számos ingyenes és fizetős program és tudásbázis van a hekkelések legkülönbözőbb fajtáira, amelyek mindenki számára elérhetőek és sajnos vannak, akik ezeket el is kezdik használni. Vagy szórakozásból, vagy saját tudásuk tesztelésére, vagy csak azért, mert megmentési kényszerük van (Superman effektus). És nem tudják, hogy mindez akkor és csak akkor lesz etikus, ha az informatikai rendszer tulajdonosa erre előre felhatalmazta őket.  Ilyen felhatalmazás lehet még az egyre népszerűbb hibavadász program (bug bounty) meghirdetése is.

Hibavadász programokat általában szoftvergyártó cégek hirdetnek, de bármilyen vállalat megteheti, ha lefekteti a szabályokat és motivációként valamilyen díjat ad annak, aki a program szabályait betartva értesíti őket a talált programhibáról, biztonsági hiányosságról. Ezek a szabályok nagyon szigorúan veendők, mert ha a hibabejelentő nem tartja be őket – például ha szerinte lassú a hibajavítás, ezért bekapcsol a „Superman üzemmód”, és azt gondolja, hogy ha a sajtónyilvánosság elé tárja a problémát, akkor gyorsabb lesz a foltozás – nos, akkor oda az etikusság és jönnek a büntetőtörvénykönyvi paragrafusok.

Gazdaság

Elsőként vett részt a magyar civil felsőoktatásból a NATO kiberbiztonsági jogi képzésén a Széchenyi István Egyetem oktatója

A NATO Kibervédelmi Kiválósági Központja Észtország fővárosában, Tallinnban tartotta meg „Katonai művelettervezés a nemzetközi jogban” című kurzusát idén májusban. Dr. Kelemen Roland, a győri Széchenyi István Egyetem Modern Technológiai és Kiberbiztonsági Jogi Tanszékének vezetője első magyar civilként képviselte hazánkat a szakértői képzésen.

Tizenhét tagország huszonkilenc képviselője vett részt nemrég a NATO Kibervédelmi Kiválósági Központjának képzésén az észtországi Tallinnban. Magyarországot – hazánk első civil, vagyis nem államigazgatási szervnél vagy fegyveres testületnél foglalkoztatott résztvevőjeként – dr. Kelemen Roland, a Széchenyi István Egyetem Deák Ferenc Állam- és Jogtudományi Kar Modern Technológiai és Kiberbiztonsági Jogi Tanszékének vezetője képviselte.

Dr. Kelemen Roland, a Széchenyi István Egyetem Modern Technológiai és Kiberbiztonsági Jogi Tanszékének vezetője első magyar civilként végezte el a NATO Kibervédelmi Kiválósági Központjának jogi képzését.

A kurzuson való részvételi lehetőség az egyik példája annak, hogy a honvédelmi szervezetek új típusú civil-védelmi együttműködési lehetőségekben is gondolkodnak, amely törekvésnek a Széchenyi István Egyetem kutatója, dr. Farkas Ádám ezredes az egyik fő kezdeményezője volt az elmúlt években. Ennek is köszönhetően a kar nem először kapcsolódott be a 32 észak-amerikai és európai ország szövetségéhez tartozó kiberbiztonsági központ programjaiba: a szervezet legnagyobb kibervédelmi gyakorlatának előkészítésében dr. Vikman László alezredes vállalt szerepet, míg az esemény „főpróbáján”, a Locked Shields Partner Run elnevezésű versenyen az egyetem jogász és mérnökinformatikus hallgatókból álló csapata a legjobb háromban végzett. Oktatóként a csapat tagja volt dr. Kelemen Roland is, aki az eddig csak katonai és állami szereplők számára nyitott „Katonai művelettervezés a nemzetközi jogban” című kurzust teljesítette sikerrel a közelmúltban.

Az ötnapos program szakértői oktatást és gyakorlati csapatmunkát is magában foglalt, tárgyalva a jelen kiberbiztonsági kihívásainak olyan kérdéseit, mint az állami felelősség, a szuverenitás kontúrjai a digitális térben vagy épp az erőalkalmazás határai. A résztvevők a mesterséges intelligencia témáján kívül azt is vizsgálták, hogyan érvényesül a nemzetközi humanitárius jog a kiberterületen – különös tekintettel a célpontok kiválasztására és a polgári lakosság védelmére, valamint az emberi jogok szerepére a konfliktusok során.

„A program legfontosabb tapasztalata, hogy az állami, katonai és civil szervezetek együttműködése kiváló eredményeket, előremutató közös gondolkodást hoz magával. Ugyanez valósul meg Győrben is – egyetemünk honvédelmi és más állami szereplőkkel partnerségben végez kutatás-fejlesztési tevékenységet, egy síkra terelve az akadémiai és a védelmi szférát”

– jelentette ki dr. Kelemen Roland. A képzés felépítését is követendő példaként említve hangsúlyozta: jelentős tapasztalatot jelentett számára a NATO kooperatív felépítésének még részletesebb megismerése.

„Értékes visszacsatolás volt, hogy a karunkon működtetett kurzusok is hasonló struktúrában, gyakorlati példákon keresztül elsajátított tudásanyaggal valósulnak meg, így bizonyosságot kaptunk arról, hogy oktatási tevékenységünk nemzetközi szinten is megállja a helyét”

– fogalmazott. Kiemelte: a program a globális kapcsolatépítésre is kiváló lehetőséget nyújtott a részt vevő tagállamok és intézmények között.


További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!

Continue Reading

Gazdaság

Bemutatta első autóját a SZEngine: hibrid hajtással versenyez a Széchenyi István Egyetem hallgatói csapata

Mérföldkőhöz érkezett a motorfejlesztőből autóépítővé vált SZEngine Team: bemutatták első járművüket, valamint az annak szívét jelentő új, hibrid erőforrást is. Bár a csapat immár önállóan versenyez a jövőben, ígérik, nem adják fel a védjegyükké vált hajtásláncfejlesztést sem – ezt megerősíti, hogy a tagok több mint fele továbbra is a motor optimalizálásával foglalkozik.

A SZEngine a győri Széchenyi István Egyetem hallgatói csapataként azzal a céllal alakult, hogy a hallgatók gyakorlati tapasztalatokat is szerezzenek a belső égésű versenymotorok fejlesztésében, valamely gyári beszállító termékének radikális átalakításával. Ez páratlan vállalásnak számított a sorozatban – ahogy arra sem volt példa korábban, hogy egy hallgatói tehetségműhely hajtásláncot biztosítson intézményi testvércsapatának. Erről szólt a hosszú éveken át gyümölcsöző együttműködés az Arrabona Racing Teammel, amit az utóbbi években számos siker koronázott. A SZEngine megbízható, magas teljesítményű és alacsony fogyasztású hajtóműve előnyösebbnek bizonyult a készen vett és alig módosítható konstrukcióknál.

A fordulat az előző szezonban következett be, amikor az Arrabona Racing Team eldöntötte, hogy elektromos hajtásra vált, s így megszűnt a kooperáció a két társaság között. Kisvártatva az Óbudai Egyetem égisze alatt működő OUR Teammel is véget ért a partnerség. Az új helyzet választás elé állította őket, s végül úgy döntöttek, hogy saját autót építve önálló Formula Student-csapattá avanzsálnak. Másfél év megfeszített munkája után jött el a pillanat, hogy végre leleplezzék járművüket, melyet a nemrégiben hagyományos rollout rendezvényükön mutattak be a nagyközönségnek.

„Egy autót a semmiből létrehozni nem egyszerű, rengeteg munka szükséges ahhoz, hogy egy komplex műszaki megoldás megszülethessen. Óriási előrelépés a csapat számára, hogy vállalta és teljesítette is ezt a kihívást”

– fogalmazott köszöntőjében dr. Dogossy Gábor professzor, az Audi Hungaria Járműmérnöki Kar dékánja.

Dr. Dogossy Gábor professzor szerint a SZEngine Team példát mutat nemcsak a hallgatóknak, de az oktatóknak is. (Fotó: Dudás Máté/Széchenyi István Egyetem)

Gladics Gellért Ádám, a SZEngine Team konstrukciós vezetője hangsúlyozta: nem csupán egy autót mutatnak be a nyilvánosságnak, hanem egy új, hibrid hajtásláncot is, amely az első ilyen a csapat történetében.

„A hátsó tengelyen belsőégésű motor adja le a teljesítményt, az első tengelyen pedig csonkállványra integrált villamos gépek. Ezzel elérhető a regeneratív fékezés, emellett nagyban segít kanyarban kigyorsításnál”

– árulta el.

Mint szavaiból kiderült, a SZEngine Team alapmotort is váltott, a KTM 690 után a kisebb lökettérfogatú KTM 450/500 mellett tették le a garast, amely korábban, 2013-tól 2020-ig hét éven át adta az alapját a csapat fejlesztéseinek.

„A váltás legfőbb oka, hogy mindenképp turbófeltöltött motort szerettünk volna készíteni, ehhez volt egy támogatónk is. Egész egyszerűen minél kevesebb a köbcenti, annál kisebb a levegőigény, így annál jobb karakterisztikát tudunk elérni vele. Ehhez ideális motor a KTM 450/500”

– tette hozzá.

Gladics Gellért Ádám konstrukciós vezető mutatta be a SZEngine első járművét és új, hibrid hajtását. (Fotó: Dudás Máté/Széchenyi István Egyetem)

A konstrukciós vezető a jármű kapcsán elmondta, első autós csapatként egyelőre nem az árnyalt műszaki megoldásokra, hanem a lehető legegyszerűbb működő konstrukció megépítésére törekedtek.

„A szerkezet egy acélcsővázra épül, ehhez kapcsoltuk a többi alkatrészt. Csak a kötelező aerodinamikai elemeket raktuk hozzá, mint az orrkúp vagy hűtőlevegő-terelő. A különböző komponenseket úgy helyeztük el, hogy az autó súlypontja minél lejjebb ereszkedjen”

– mondta.

Kádár Dóra csapatvezető kiemelte: szponzoraik száma közel megnégyszereződött az utóbbi időszakban – szerinte ez jól mutatja, hogy a vállalatok is látják a SZEngine Team által képviselt értékeket. Arra is emlékeztetett, hogy fő feladatuk jelenleg a tapasztalatok gyűjtése, így rengeteg tesztelésre lesz szükségük. Ennek érdekében részt vesznek a Formula Student Easter felkészülési versenyen (melynek a ZalaZone tesztpályája ad otthont), továbbá a cseh futamot vették célba.

Kádár Dóra csapatvezető beszélt az előttük álló versenyszezonról. (Fotó: Dudás Máté/Széchenyi István Egyetem)

A bemutatót követő kerekasztal-beszélgetésen Gyuris Attila, Posvancz Olivér és Szomszéd Gábor Lugosi Lilla moderálásában elevenítették fel az utat, amely az autó megszületéséhez vezetett.

„Létrehoztunk három új csoportot, melyek a vázzal, a járműdinamikával és az aerodinamikával foglalkoztak. Idén már közel harminc főt tudtunk felvenni, így minden részleget sikerült feltöltenünk. Sokan kifejezetten azért jöttek hozzánk, mert belsőégésű motorral szerettek volna foglalkozni”

– nyitott ajtót a kulisszák mögé Posvancz Olivér, korábbi konstrukciós vezető.

A termodinamikáért felelő Szomszéd Gábor úgy vélekedett, a csapat fókuszában továbbra is a hajtáslánc áll. A saját autót lehetőségként fogják fel, hiszen így olyan motort tehetnek a járműbe, amilyet szeretnének, kompromisszumok nélkül, szabadon gondolkodhatnak.

„Ezúttal is tizenkilencre lapot húztunk, a hengeren kívül nincs alkatrész, amibe ne nyúltunk volna bele. Mi többet foglalkozunk a motorral, mint bárki a mezőnyből, nekünk ez a védjegyünk, és ezt a jövőben is szeretnénk megtartani”

– húzta alá.

Gyuris Attila nem csupán alumni tagként, hanem egyetemi munkatársként is segítette a csapat munkáját. Hangsúlyozta, hogy a Formula Student lényege a tanulás, és mikor máskor kísérletezhet az ember, mint a hallgatói évek alatt.

„Annak idején olyan extrém fejlesztéseket próbáltunk ki, amelyet valós ipari környezetben nem lehetne. Azt javaslom mindenkinek, élje ki a kreativitását, és a legvadabb ötleteket is megvalósítsa meg, hiszen később már nem lesz rá lehetőség”

– tanácsolta a fiataloknak.


További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!

Continue Reading

Gazdaság

Kkv-körkép: visszafogott bér- és juttatási tervek

A K&H kkv bizalmi index idei legfrissebb adatai szerint a hazai cégvezetők körében a kivárás és a fokozott óvatosság jellemzi a következő időszak munkaerőpiaci tervezését. Miközben az alkalmazotti létszám alakításában a stabilitásra törekednek a vezetők, a fizetések és a béren kívüli juttatások terén mérséklődés tapasztalható; így a bérnövekedési várakozások 2021 óta nem látott szintre süllyedtek.

 Az alkalmazottak számával kapcsolatos tervezés 2025. utolsó negyedévéhez képest nem mutat elmozdulást: a kkv-k túlnyomó többsége a jelenlegi csapat megtartására törekszik az idei évben. Az adatok szerint a munkaadók 80 százaléka nem tervez változást a létszámban a szektorban, miközben mérsékelt, 1-4 fős növekedéssel csupán a cégek 13 százaléka számol. A válaszadók összesen 2 százaléka jelezte, hogy ennél nagyobb léptékű, 4 főt meghaladó létszámbővítést tervezne vállalkozásnál. Ezzel szemben a cégek 6 százaléka csökkenteni tervez a foglalkoztatottak számán a következő egy évben.

A munkavállalók többsége számíthat fizetésemelésre a következő egy évben, de annak mértéke messze elmarad a korábbi években megszokottól. A bérvárakozások tovább csökkentek, és 2021 óta a legalacsonyabb értéket érték el: a cégvezetők átlagosan mindössze 5 százalékos emeléssel számolnak. A megkérdezett vezetők 62 százaléka gondolja úgy, hogy nőni fognak a bérek, miközben 36 százalékuk szerint egyáltalán nem lesz változás a fizetések terén. Emellett 2 százalékuk látja úgy, hogy ágazatukban a bérek csökkentésére fog sor kerülni.

„A béren kívüli juttatások trendjei tükrözik a fizetési várakozásokat. Ezen a téren is további visszaesés mérhető: jelenleg a vállalatok 34 százaléka tervez valamilyen béren kívüli juttatást biztosítani dolgozóinak az év folyamán. Továbbra is a 13. havi fizetések, jutalmak és prémiumok, illetve a SZÉP kártyás juttatások a legnépszerűbbek (14-14%), emellett jóval kisebb százalékban jelen van az utazási költségtérítés, valamint az önkéntes nyugdíjpénztári és egészségpénztári hozzájárulások rendszere. A számok azt mutatják, hogy az előttünk álló évben visszafogottabb bérfejlesztéssel és juttatási csomagokkal találkozhatnak a munkavállalók a piacon”

tette hozzá Rammacher Zoltán, a K&H lakossági és kkv-szegmens marketingvezetője.

A K&H kkv bizalmi indexről

A K&H Magyarországon elsőként kezdte el vizsgálni a hazai mikro-, kis- és középvállalkozások következő egy évre jellemző várakozásait. A 2004 óta folyamatosan készített negyedéves K&H kkv bizalmi index összeállítása jelenleg 400 magyarországi székhelyű, 2 milliárd forint éves árbevétel alatti társaság üzleti döntéshozóinak megkérdezésével történik. A kutatásban a vállalkozások gazdasági helyzetét leginkább befolyásoló 10 gazdasági tényezőt és azok várt változásait vizsgálják: vevői kapcsolatok, szállítói kapcsolatok, munkaerő, vállalat pénzügyei, bankok, gazdaságpolitika, közterhek, EU, versenyhelyzet, vállalati hitelkamatok. A K&H kkv bizalmi index a 10 részindex súlyozott átlaga, annak megfelelően, hogy az egyes tényezőket mennyire fontosnak ítélik a vállalkozások. A legutóbbi mérés, melyet az Impetus Research készített, 2026. február 9. és március 6. között történt. Készült a K&H Egészséges Társadalomért Alapítvány megrendelésére.


További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!

Continue Reading
Advertisement Hirdetés
Advertisement Hirdetés
Advertisement
Advertisement
Advertisement
Advertisement Hirdetés

Facebook

Advertisement Hirdetés
Advertisement Hirdetés

Ajánljuk

Advertisement

Friss