segunda-feira, 21 de julho de 2008

Blog lista 10 usos inadequados do Windows

O Windows segue como a plataforma mais utilizada tanto em computadores domésticos quanto nas empresas. Mas a cultura “Windows everywhere” (Windows em toda parte) faz com que usuários escolham o sistema para rodar aplicações simples, mesmo que críticas, como se não existissem outras opções. Para Richard Stiennon, consultor e inovador em segurança industrial, alguns destes usos são simplesmente tolos, enquanto outros beiram a negligência criminosa.

Stiennon listou, no blog Networkworld, situações que ilustram o que ele considera como “os dez piores usos que se pode fazer do Windows”. São experiências em aeroportos, trens, quiosques eletrônicos e outros. Confira os exemplos dados por Stiennon.

1 - Exibir uma flecha verde, estática, em linhas de metrô nos EUA
No principal ponto de segurança da entrada do metrô de Detroit, nos Estados Unidos, há monitores em cima de cada detector de metal. O único uso desses monitores é ficar exibindo uma flecha verde, estática, apontando para baixo. Eventualmente, porém, eles também exibem a famosa “tela azul” com um aviso de erro do Windows.

2 - Leitor de passagens aéras no aeroporto de Frankfurt
Outro exemplo de muito poder para uma tarefa mais do que simples: usar o Windows no leitor que checa os nomes de passageiros. “Por que não estabelecer algum sistema integrado para essa tarefa? Provavelmente seria de código aberto e não precisaria ser atualizado todo mês”, diz Stiennon.

3 - Notas de compras de presentes em quiosques eletrônicos
Stiennon declara-se responsável por este exemplo. E conta que precisava vender impressos com notas de compras de presentes em quiosques eletrônicos em Birmingham, Michigan. Na época, tudo que ele conseguiu foi um fornecedor de Seattle que vendeu a máquina, incluindo uma tela de toque. O sistema operacional era o Windows NT, o que significa que duas vezes por mês tinha que ir a cada um dos quiosques para reiniciar o sistema, que travava por falhas de memória. Mais tarde o provedor do quiosque deu uma solução permanente, “mas é difícil entender a atração que o Windows gera sobre Sun, DEC, HP e IBM neste tipo de produtos”, comentou Stiennon.

4 - Ofertas de emprego
Questão de segurança. Uma pequena revenda em Boston usava monitores para cadastrar propostas de trabalho. Crackers consideraram muito conveniente o serviço baseado em Windows para roubar dezenas de milhares de cartões de crédito da base de dados dos quiosques.

5 - Controles de trens
Stiennon conta que estava em um trem da Amtrak que ia de San Jose a San Diego, há alguns anos. O trem teve que sair da trilha principal para a passagem de outro. Depois, não conseguiram ligar o trem novamente. Ele diz que não teve confirmação de que o controle do trem rodasse em Windows - mas os passageiros receberam a explicação de que o trem não ligava porque “o engenheiro não conseguia reiniciar o sistema”.

6 - Controles em edifícios
Muitas construções “inteligentes” operam os sistemas de calefação, água, ar condicionado e outros serviços a partir de uma base central. E, diz Stiennon, se já temos problemas suficientes com isso, para que torná-los piores com Windows? Ele recomenda a leitura do documento da Otis sobre o gerenciamento do sistema de elevadores da companhia. Não apenas é necessário Windows 2000 ou XP para a estação central, como ela pode ser acessada via Internet. Por qualquer um, incluindo crackers.

7 - Controles em fábricas
Como um chefe de produção explicaria ao diretor da fábrica que não pode fazer as máquinas funcionarem porque há um vírus no sistema?” pergunta Stiennon. E garante: o uso de Windows em máquinas controladoras está se tornando cada vez mais comum.

8 - Caixas eletrônicos
Stiennon diz ter ficado atônito ao descobrir, durante uma apresentação, que a NEC distribuiria caixas eletrônicos em diversos países rodando Windows, o que ele classifica como uma decisão arriscada, considerando as possíveis brechas de segurança a serem exploradas por crackers.

9 - Sistemas de energia
Imagine tomar as maiores redes de transmissão de energia, linhas de tubulação de petróleo e gás e até mesmo as vastas redes subterrâneas de transporte de gasolina e controlá-las via Windows. Bem, diz Stiennon, isso está acontecendo. SCADA, o protocolo para controle de infra-estrutura crítica foi mudado para IP (Internet Protocol) e os pontos de encontro, switches e estações de gerenciamento estão rodando Windows. Ele pergunta: quantos desses sistemas abrigam Trojans? Quantos estão preparados para uma falha de memória que obrigue a uma reinicialização e uma parada de sistema não prevista? “Espere e verá”, diz o consultor.

10 - Equipamentos médicos
Sitennon diz desconfiar da inteligência de fabricantes de equipamentos médicos que trocam o Unix por Windows. Imagine máquinas de diálise, aparelhos de diagnóstico por imagem, terapia de radiação e monitoramento biológico rodando Windows e precisando de atualizações. “Você sabe o que significa a falta de atualização: eles ficariam vulneráveis”. Sistemas críticos de suporte à vida em um hospital são vulneráveis a pragas digitais. Eles poderiam falhar, e pessoas perderiam a vida.

Nenhum comentário: