¿Deberíamos desechar Internet y todas las computadoras y comenzar de nuevo para hacer algo más confiable y seguro? ¿Cómo podemos hacer esto?

A menudo he sentido que el problema es que la Internet comercial se ha visto afectada por un sistema telefónico antiguo, que en los Estados Unidos era el monopolio corporativo de AT&T. En particular, un ‘socio’ de la NSA, tanto para administrar redes militares como para realizar vigilancia.

La propiedad y la gestión de la red es el problema raíz básico. Lo mismo se aplicaba a la plataforma UNIX y C, y hubo una larga lucha de poder sobre si esas tecnologías deberían ser de propiedad privada o pública. Dado que el costo del software no es material, lo que sucedió fue que una alternativa intercompatible llamada Linux se creó desde cero mientras BSD / UNIX se disputaba y se peleaba, y era ilegal distribuirlo libremente. Hoy ambos son de código abierto y gratuitos.

Cuando se trata de hardware y mantenimiento de una red física, es mucho más difícil de hacer “gratis”.

Si las personas pudieran o quisieran crear un sistema cooperativo y abierto, propiedad y administrado por la comunidad basado en fibra óptica y cobre ethernet, la seguridad de los usuarios individuales estaría a la vanguardia de las preocupaciones. El problema al hacerlo es la economía del capitalismo: los individuos no tienen el tiempo, el dinero o los materiales, y esto se debe a la capacidad de organizarse y administrarse a sí mismos, particularmente en torno a la reforma / progreso legal y económico. Todavía no tenemos un sistema para manejar los derechos de autor y pagar el contenido, ni tenemos un enojo legal internacional sensible

Por lo tanto, probablemente necesitemos este Internet corporativo para construir la siguiente red o red de red. El proceso de des-monopolización de la infraestructura de hardware y los esquemas de diseño de los sistemas está sucediendo y ha estado sucediendo, y es poco probable que futuras encarnaciones con características más sofisticadas y modelos de propiedad requieran un rediseño desde cero de los protocolos básicos y “obtener deshacerse de “la Internet actual.

También se debe tener en cuenta que las actualizaciones y la propiedad del hardware existente son volátiles y de ritmo rápido, y que casi nadie que realiza una red troncal de nivel uno está ejecutando conmutadores de la edición de 1995, por lo que la antigua Internet se saltó años atrás.

La transición será progresiva. El concepto de ‘internet’ es redes de redes. Cualquier conexión en un sistema misterioso de nuevo diseño podría admitir protocolos y estándares más antiguos por emulación o compatibilidad.

Una gran parte de los problemas de seguridad no tienen nada que ver con la tecnología y se deben más a la ingeniería social, la falta de sentido común, los errores de los usuarios o el mal uso de las contramedidas disponibles. Lanzar Internet sería una tarea enorme y ridícula que ignoraría una de las principales causas subyacentes de los problemas de seguridad: los HUMANOS.

El cielo no! Hay millones de computadoras, enrutadores y otros dispositivos que deberían desecharse. Simplemente no es factible.

Internet es realmente bastante confiable. La seguridad (o falta de seguridad) es el resultado de personas que no toman precauciones razonables. La mayoría de las personas (y las empresas) no hacen esto y cuando son pirateadas, son como personas que no cierran las puertas de sus casas y se preguntan por qué les robaron.

Lo siento si herí los sentimientos de algunas personas con esa analogía, pero es verdad. Se puede mantener segura una red corporativa, pero se requiere contratar personas con conocimientos y pagar el dinero para asegurar la red. Muchas empresas son muy pobres en esto, y la mayoría de las agencias gubernamentales (federales, estatales y locales) tampoco lo hacen bien.

La seguridad informática es costosa (para redes grandes) y engorrosa y hace que las personas trabajen de manera un poco diferente. Sin embargo, se puede hacer, por lo que el problema está en las empresas, no en Internet. Internet fue diseñado para que sea fácil de usar y fácil para que personas sin capacitación accedan a las computadoras sin tener que entender lo que sucede debajo de las cubiertas. Los problemas de seguridad siempre estarán ahí cuando este sea su objetivo.

Erm … no.

No importa lo que haya hecho, un sistema de este tamaño siempre tiene problemas, no hay forma de evitarlo.

Internet (como lo llamamos) es en realidad una solución muy simple y elegante si realmente lo piensa.

¿Puedes derribarlo? Buena suerte intentándolo.

Hay una razón por la que los protocolos básicos detrás de la web (HTTP, HTTPS, FTP, SFTP, ARP, DHCP, DNS, IMAP, ICMP, TCP / IP, UDP, etc.) han estado vigentes durante tanto tiempo que funcionan.

En los términos más simples, Internet funciona buscando siempre una ruta entre dos máquinas (IP) y enviando datos “disparar y olvidar” (UDP) o “enviar y confirmar” (TCP).

¿Cómo puedes mejorar eso?

Obviamente, con suficiente tiempo y dinero, se podría crear algo mejor. El Internet original no fue diseñado para la seguridad como la primera prioridad, pero fue diseñado para la confiabilidad. La solución requeriría que cada dispositivo conectado tenga una identificación más permanente, que no sea una dirección MAC. Si se pudiera identificar la CPU de cada computadora de quién es el propietario, sería un gran problema de privacidad, pero aparte de eso, evitaría muchos piratas informáticos y sería más confiable.

¿Parece que estás pidiendo ipv6?

Seis beneficios de IPv6

Sin embargo, podría costar el rescate de un rey y luego está el problema de todo lo que se conecta a él, como enrutadores, computadoras, tabletas y teléfonos. También hay otros dispositivos. Si cambia los protocolos como TCP, SSL, etc., nada de lo que tenemos ahora probablemente funcionará. Es como usar un enrutador que admite SSL. Buen aspecto con eso. Una de las empresas con las que consulté tuvo un problema con un viejo enrutador / cortafuegos Rideway en un T1. Cuando su aplicación vertical requería SSL, el negocio era SOL porque no podían llegar a la granja de servidores que albergaba su programa y sus datos. Si eso es lo que quieres, ¡hazlo!