aurrera aldizkariaren 70. zk. (2019ko abendua)€¦ · softwarearen osagaiak deskargatuko dira 2....

12
Berrikuntza eta Teknologia Berrien dibulgaziozko aldizkaria Bulego Teknologikoak argitaratua Informatika eta Telekomunikazio Zuzendaritza Ale guztiak eskuragarri dituzue ondorengo webgunean: www.euskadi.eus/informatika Bidali zuen iradokizunak: [email protected] J oan den urriaren hamaseian, Eusko Jaurlaritzak itzultzaile automatiko berria aurkeztu zuen, eta horren ezaugarri nagusia da adimen artiϐizialean oinarritzen dela. Horri esker, eskaintzen digun emaitzaren kalitatea hain ona da, non aurrerapen handia suposatzen baitu orain arte erabilitako sistemekin alderatuz gero. Lehenengo artikuluan proiektua nola garatu den eta eskaintzen dizkigun abantaila handiak zehaztuko ditugu. Bigarren artikuluan, berriz, aldian behin berpizten den gai bati heltzen diogu: birus informatikoei, hain zuen ere. Duela gutxi, berriz ere gaurkotasuna hartu dute komunikabideetan, Emotet malwarearen erasoaren ondorioz. Artikuluan zehar birus horiek nola funtzionatzen duten errepasatuko dugu, eta, garrantzitsuena, eraso horiek nola prebenitu edo horien ondorio larriak nola minimizatu, eta baita gure Sare Korporatiboari buruzko zenbait datu estatistiko eskainiko ditugu ere. «Alboan» atalean Windows10 eta Ofϐice365 sistemei buruzko aholkuekin jarraitzen dugu, eta, oraingo honetan, Eusko Jaurlaritzako sail batzuek oraindik dituzten aplikazio zahar edo zaharkituen arazoan murgilduko gara: oraindik ere lan egin dezakegu horiekin? Artikuluan zehar ikusiko dugu zein den aukeratu den alternatiba, eta kasu honetan aplikazio horien «birtualizazioa» izan da. Gure aldizkariaren kontrazalean, Gobernantza Publiko eta Autogobernu Saileko estatistika‐organoak «2019ko Atari Publikoen Direktorioa»‐ri buruz egindako azterlanaren ondorioak argitaratu ditugu. Azterlan horretan, besteak beste, Euskadiko erakunde publikoen % 61,7k Interneteko atari bat dutela aipatzen da. Azkenik, «Protagonistak» atala Margarita Salas zientzialariari eskaini diogu oraingo honetan. Joan den azaroaren 7an hil zen, eta laborategietan hainbeste urtetan egindako lana nabarmendu nahi izan dugu, biologia molekularraren munduan aitzindari bihurtu baita. AURKIBIDEA  Eusko Jaurlaritzaren itzultzaile automaƟko neuronal berria 2. or. Birusak: belaunaldi berri bat 6. or. Alboan: Windows10 eta Office365i buruzko aholkuak: Birtualizazioa eta aplikazio zaharkituak 10. or. Kontrazala: Atari Publikoen Direktorioaren estaƟsƟkak Margarita Salas, biologia molekularrari eskainitako bizitza 12. or. URRERA! 70. zk. 2019ko abendua 

Upload: others

Post on 03-Jul-2020

2 views

Category:

Documents


0 download

TRANSCRIPT

Page 1: AURRERA aldizkariaren 70. zk. (2019ko abendua)€¦ · Softwarearen osagaiak deskargatuko dira 2. Windowsen antibirusa eta merkatuko beste antibirus batzuk (detektatu ez arren) geldiarazten

BerrikuntzaetaTeknologiaBerriendibulgaziozkoaldizkariaBulegoTeknologikoakargitaratua

InformatikaetaTelekomunikazioZuzendaritza

Aleguztiakeskuragarridituzueondorengowebgunean:www.euskadi.eus/informatika Bidalizueniradokizunak:[email protected]

J oandenurriarenhamaseian,Eusko Jaurlaritzak itzultzaileautomatikoberria aurkeztu zuen, eta horren ezaugarri nagusia da adimenarti izialeanoinarritzendela.Horriesker,eskaintzendigunemaitzarenkalitatea hain ona da, non aurrerapen handia suposatzen baitu orain

arteerabilitakosistemekinalderatuzgero.Lehenengoartikuluanproiektuanolagaratudenetaeskaintzendizkigunabantailahandiakzehaztukoditugu.

Bigarren artikuluan, berriz, aldianbehin berpiztenden gai bati heltzendiogu:birus informatikoei, hain zuen ere. Duela gutxi, berriz ere gaurkotasunahartu dute komunikabideetan, Emotet malwarearen erasoaren ondorioz.Artikuluanzeharbirushorieknolafuntzionatzendutenerrepasatukodugu,eta,garrantzitsuena, eraso horiek nola prebenitu edo horien ondorio larriak nolaminimizatu,etabaitagureSareKorporatiboariburuzkozenbaitdatuestatistikoeskainikodituguere.

«Alboan» atalean Windows10 eta Of ice365 sistemei buruzko aholkuekinjarraitzendugu,eta,oraingohonetan,EuskoJaurlaritzakosailbatzuekoraindikdituztenaplikaziozaharedozaharkituenarazoanmurgildukogara:oraindikerelan egin dezakeguhoriekin?Artikuluan zehar ikusikodugu zein den aukeratudenalternatiba,etakasuhonetanaplikaziohorien«birtualizazioa»izanda.

Gurealdizkariarenkontrazalean,GobernantzaPublikoetaAutogobernuSailekoestatistika‐organoak «2019ko Atari Publikoen Direktorioa»‐ri buruzegindakoazterlanarenondorioakargitaratuditugu.Azterlanhorretan,besteakbeste, Euskadiko erakunde publikoen % 61,7k Interneteko atari bat dutelaaipatzenda.

Azkenik, «Protagonistak» atala Margarita Salas zientzialariari eskaini dioguoraingohonetan. Joandenazaroaren7anhil zen,eta laborategietanhainbesteurtetan egindako lana nabarmendu nahi izan dugu, biologia molekularrarenmunduanaitzindaribihurtubaita.

AURKIBIDEA 

Eusko Jaurlaritzaren

itzultzaile

automa ko

neuronal berria

2. or.

Birusak: belaunaldi

berri bat

6. or.

Alboan:

Windows10 eta

Office365i buruzko

aholkuak:

Birtualizazioa eta

aplikazio

zaharkituak

10. or.

Kontrazala:

Atari Publikoen

Direktorioaren

esta s kak

Margarita Salas,

biologia

molekularrari

eskainitako bizitza

12. or.

URRERA! 70. zk. 

2019ko abendua 

Page 2: AURRERA aldizkariaren 70. zk. (2019ko abendua)€¦ · Softwarearen osagaiak deskargatuko dira 2. Windowsen antibirusa eta merkatuko beste antibirus batzuk (detektatu ez arren) geldiarazten

2 2019ko abendua

AURRERA! aldizkaria   70. zk.

Eusko Jaurlaritzaren itzultzaile automa ko neuronal berria 

Joan den urriaren 16an aurkeztu zuen o izialki Eusko Jaurlaritzak itzultzaileautomatiko neuronal berria, orain arte eskainitako itzulpen zerbitzuetan jauzi batemannahiduentresna.

«

«

ITZULPENAK  «

1Adimenarti iziala:Makinekburututakoadimenada.AdimenArti iziala(AA)[ingelesez,«ArtificialIntelligence»edoAI]terminoaerabiltzendamakinabatekgizakiekbestegizaadimenekinlotzendituztenfuntzio«kognitiboak»imitatzendituenean,adibidez:«hautematea»,«arrazoitzea»,«ikastea»eta«arazoakkonpontzea».

AndreasKaplaneketaMichaelHaenleinekhonelade initzenduteAI:«Sistemabatekkanpokodatuakbeharbezalainterpretatzeko,datuhorietatikikastekoetaezagutzahoriekegokitzemalguarenbidezzereginetaxedezehatzaklortzekoerabiltzekoduengaitasuna».Gauregungoadibidebatzukhonakohauekizandaitezke:gidatzesistemaautonomoakedoxakeanjokatzekogaidirenak.

1956an,JohnMcCarthyk«adimenarti iziala»esamoldeasortuzuen,etahonelade inituzuen:«Makinaadimendunakegitekozientziaetaadimenada,berezikizenbaketa‐programaadimendunak».

[Iturria:Wikipedia]

Page 3: AURRERA aldizkariaren 70. zk. (2019ko abendua)€¦ · Softwarearen osagaiak deskargatuko dira 2. Windowsen antibirusa eta merkatuko beste antibirus batzuk (detektatu ez arren) geldiarazten

70. zk.  AURRERA! aldizkaria

2019ko abendua 3

TALDE‐LANA 

ITZULPEN‐MEMORIAK 

2IVAP/HAEE:HerriArduralaritzarenEuskalErakundeakeuskarazlanegitekohainbatbaliabidedituberewebgunean,besteakbeste:

Euskalterm(terminologiakobankupublikoa)

Izendegiaetaglosarioak

Terminologia

ELET(euskarazlanegitekohainbattresnainformatikodituenaplikazioada)

Dudanet(zerbitzuakhizkuntza‐zalantzakargitzeaduhelburu)

IDABA(EuskoJaurlaritzakoitzulpenendatu‐baseada,hitzaketaterminoakkontsultatzekoetaitzulitakotestuakikustekoaukeraematendu)

Informaziogehiagonahiizanezgero,berewebguneakontsultadezakezue:

http://www.ivap.euskadi.eus/euskaraz‐lan‐egiteko‐baliabideak/

Ezkerretik eskuinera: Estibaliz Alkorta (Euskara Sustatzeko zuzendaria), Bingen Zupiria (Kultura eta Hizkuntza Politikako sailburua), Josu Erkoreka (Gobernantza Publiko eta Autogobernuko sailburua), Miren Dobaran (Hizkuntza Politikarako sailburuordea) eta Xabier

Arrieta (Informatika eta Telekomunikazioetako zuzendaria). [Argazkia: Irekia]

«Sare neuronaletan oinarritutako 

itzulpen automa koa nahiko 

teknologia berria da, adimen 

ar fizialaren garapene k sortu 

dena» 

Page 4: AURRERA aldizkariaren 70. zk. (2019ko abendua)€¦ · Softwarearen osagaiak deskargatuko dira 2. Windowsen antibirusa eta merkatuko beste antibirus batzuk (detektatu ez arren) geldiarazten

4 2019ko abendua

AURRERA! aldizkaria   70. zk.

ERABILTZEKO PREST 

3Datuestatistikoak:Plataformaberriakmartxandenboragutxidaramanarren,bereoihartzunaetaerabilerageroetahandiagoada(berezikigaztelera>euskaraparea),etahorrenfedeematendutenzenbaitdatuemangodizkizuegu:

Azaroaren23aneta24an(asteburuan),esaterako,15.000sarreraedokontsultabainogehiagoizanziren.Hilaren25etik27ralanegunetan32.000bainogehiagoeginzituzten,eta28an42.000bainogehiago.

Guztira,milioibatsarreragainditudituztedagoeneko.

JATORRIA 

2017an hasi zen guz a, EJIEko teknikariek

«zerbitzu kogni boak» deitutakoei buruzko

«kontzeptu‐proba» bat egin zutenean. Une

hartan, Vicomtech enpresarekin

harremanetan jarri ziren. Enpresa

hori I+G bultzatzen du eta irudiei,

testuei, elkarrizketei eta abarri

aplikatutako azterketa lantzen du,

be ere adimen ar fizialean eta

sare neuronaletan oinarrituta.

Enpresa horrek erakutsi zuen

erabiltzen zuen itzulpen motorra,

eta lehen inpresioak onak izan

zirenez, proiektu pilotu bat

abiatzea erabaki zen.

Lehen urratsa izan zen benetan kontuan hartu

beharreko aukera bat zela egiaztatzea.

Horretarako, lantalde bat osatu zen Kultura

eta Hizkuntza Poli ka Sailaren, IVAPen eta

Vicomtechen artean, proba bat egiteko eta

une hartan zeukaten sistema (edo eredua)

IVAPe k itzulitako dokumentuekin «entrena‐

tzeko».

Probak egin ondoren, aurrera jarraitzea

erabaki zen, eta edozein pertsonak erabil

zezakeen itzultzaile bat argitaratzeko proiektu

bat hastea.

Horretarako, hurrengo pausoa zen

erabakitzea non instalatuko zen dena, eta

ezinbesteko baldintzetako bat zen txartel 

grafikoak  (GPU) egotea. Horren arrazoia da

eragiketa matema ko oso

konplexuak egiten espeziali‐

zatutako prozesadoreak direla,

eta itzulpen‐eredua entrenatzeko

zein itzulpena bera egiteko

erabiltzen direla.

Une hartan, arazoa zen EJIEren

Datuak Prozesatzeko Zentroak

(DPZ) oraindik ez zuela GPU bat,

eta, beraz, «Hodeia» edo «Cloud»

zerbitzua aukeratu zen horre‐

tarako. Aukera horren abantaila

zen oso azkar eskainitako txartel

grafikoak zituzten zerbitzariak eskura

zitezkeela, eta, beraz, itzulpen‐motorra gaur

egun hainbat zerbitzari banatutan dago.

Laburbilduz: Vicomtech enpresak jartzen du

itzulpen‐motorra, EJIEk azpiegitura, eta

Kultura eta Hizkuntza Poli ka Sailak itzulpenak

egiteko webgunea.

Page 5: AURRERA aldizkariaren 70. zk. (2019ko abendua)€¦ · Softwarearen osagaiak deskargatuko dira 2. Windowsen antibirusa eta merkatuko beste antibirus batzuk (detektatu ez arren) geldiarazten

70. zk.  AURRERA! aldizkaria

2019ko abendua 5

HURRENGO URRATSAK 

Etorkizunera begira, zerbitzuazabaldunahida,bestehizkuntzabatzuk sartzeko. Era berean,termino eta esaldi berriaktxertatuko dira (adibidez, besteerakundebatzuenak)itzulpenakoptimizatzeko eta, horrela,emaitzahobeaklortzeko.

Amaitzeko, aipatu nahi duguitzultzaile neuronalaren apli‐kaziomugikorra(app)argita‐ratuberridela[GooglePlaynetaAppStoren eskuragarri dagodagoeneko]. Hari esker, guresakelako telefonotik erabildezakeguitzultzailea,eta,gaine‐

ra, itzuli nahi dugun testua ahoz ematekoaukeraeskaintzendigu.

Hemendik probatzera animatzen zaituztegu.

Itzultzaileautomatikoneuronala

Itzultzaileneuronalerasartzekowebgunea.

Oharra:

EzdagomendatzenItzultzaileNeuronalaerabiltzeaterminoedohitzbakarbatitzultzeko,hauda,hiztegisoilbatizangobalitzbezalaerabiltzea,lortzendenemaitzaagianezbaitaegokiena.ItzultzaileNeuronalaktestuosobat(testuingurubat)beharduitzulpenonbategiteko.

Hitzbakarbatitzulibeharizanezgero,lehendikdaudenhiztegiakerabiltzeagomendatzenda(Euskaltzaindia,Elhuyar,EuskalTerm,etab.);izanere,hiztegihoriek,itzulpenazgain,bestezerbitzubatzukereeskaintzendizkigute:adibide‐esaldiak,sinonimoak,antonimoak,etab.

Page 6: AURRERA aldizkariaren 70. zk. (2019ko abendua)€¦ · Softwarearen osagaiak deskargatuko dira 2. Windowsen antibirusa eta merkatuko beste antibirus batzuk (detektatu ez arren) geldiarazten

6 2019ko abendua

AURRERA! aldizkaria   70. zk.

G aur egun badira programamaltzur asko («malware») gurieragitendigutenak,etahorietakobakoitzak bere ezaugarri pro‐

pioak ditu. Horiek guztiek, ordea, gauza batdute amankomunean: gure ordenagailuenahultasunaketapertsonokgureordenagailuainfektatzeko eman ditzakegun erraztasunakbaliatzensaiatzendirela.

Administrazioekhainbattresnadituzteerasohoriekprebenitzeko.Euskadik,adibidez,berezibersegurtasun‐zentroa du, BCSC4 siglen‐gatikezaguna.

Nolanahi ere, eraso horiei aurrea hartzekomodurikonenaprestakuntzaetainformazioajasotzea denez, artikulu honetan ikusikodugu eraso horiek nola funtzionatzen dutenetanolasaihetsditzakegun.

ZIBERERASOAREN FASEAK 

Eraso bakoitzean aldaketak egon daitezkeenarren, badira ohikoak diren patroi etajarraibidebatzuk:

Ezagutzea: helburu potentzial batbilatzean datza. Informazio publikoa

bilatzen da erasotua izango den pertsonaedoerakundeazehazteko.

Ikerketa: helburuari buruz eskuradagoen informazioa aztertzea da asmoa.Informazioteknikoa(sistemensegurtasun‐ahuleziak, erabilitako teknologiak,webguneak, etab.) eta erakundeko per‐

tsonekin lotutako informazioa bilatzendira (www.linkedin.com webguneanegindako bilaketa soil batek informaziobaliotsua eskaini ahal digu). Prebentzio‐neurri gisa,OSINTauditoriak5 lagungarriaizandaitekesareanpertsonabatiedogureerakundeari buruz dagoen informazio‐kopuruaegiaztatzeko.

Sarbidea:erasonahidensistemanbestesistema batzuen bidez sartzean datza.Askotan, sarbide hori erakundekopertsonaren bat «phishing» mezu batekinengainatuz egiten da. Zaurgarritasuntekniko bat ustiatzea edo behar bezalakudeatu ez diren administrazio‐kredentzial batzuekin sartzea ohiko bestesarbide batzuk dira (adibidez, era‐biltzailea=«admin»/ pasahitza=«admin»).«Shodan» (https://www.shodan.io) beza‐lako tresneksegurtasunkontrolnahikorikgabe Interneten ikusgai dauden sistemakaurkitzenlagundiezagukete.

Birusak: belaunaldi berri bat 

Duela gutxi zibereraso ugari egin dira, eta mota guztietako erakundeei eragin diete,hala nola enpresa handiei edo komunikabideei, bai eta euskal sektore publikokozenbait erakunderi ere. Azken horiek ondorio larriak izan dituzte egunerokofuntzionamenduan, beren informazio‐sistema guztiak deskonektatu behar izandituztelako.

4BCSC:«Basque CybersecurityCentre»akronimoa(euskaraz,«EuskalZibersegurtasunZentroa»)EuskoJaurlaritzakEuskadinzibersegurtasunasustatzekoizendatutakoerakundeada.

Euskalgizartearenarteanzibersegurtasu‐narenkulturasustatuetagaratzea,zibersegur‐tasunarenaplikazioare‐kinlotutakojardueraekonomikoadinamiza‐tzeaetasektoreprofe‐sionalaindartzeadaharenegitekoa.

Informaziogehiago,63.aldizkariko«Zibersegur‐tasunerakoeuskalZen‐troa(BCSC)»artikuluan(2018komartxoa).

www.basquecybersecurity.eus

5OSINTauditoriak:«OpenSourceIntelligen‐ce»esannahiduinge‐lesez(euskaraz,«iturriirekikoadimena»),etasarbidepublikokoiturrietatikdatuakbilduzlortzendenezagutzariegitendioerreferentzia.

Informaziogehiago:

https://www.incibe‐cert.es/blog/osint‐la‐informacion‐es‐poder

«Gure datuak berreskuratzeaga k 

dirua eskatzen badigute, ez da 

komeni inolako erreskaterik 

ordaintzea» 

Page 7: AURRERA aldizkariaren 70. zk. (2019ko abendua)€¦ · Softwarearen osagaiak deskargatuko dira 2. Windowsen antibirusa eta merkatuko beste antibirus batzuk (detektatu ez arren) geldiarazten

70. zk.  AURRERA! aldizkaria

2019ko abendua 7

Irismena egonkortzea eta zabaltzea:erasotutako sistemak kontrolatzekosistemabatmartxan jartzeadafasehonenhelburua. Sarbideakontrolatu ahal izateazgain, sartzeko ate hori denboranmantentzea lortu behar da (sistemakberrabiaraztenbadiraere).Unehorretatikaurrera, erasotutako erakundearen bestesistema batzuk aztertuko dira, erasoarenirismenaahaliketagehienzabaltzeko.

Aztarnakezabatzea: erasoaren ebiden‐tziak ezabatzean datza, sistemetarakosarbideamantenduz. Sistemetara sartzekotrazak (logak) ezabatzeaz gain, ohikoa dakomandoetakontrolzentroarekiko(K&K)komunikazioak zifratzea, segurtasun‐sistemektra ikohoriezdetektatzeko.

EMOTET ETA ERASOKO KIDEAK 

Emotet6 izan da enpresa handiek jasandituzten azken zibererasoetan erabilitako«malwarea». Zenbait hilabetetan jardueramurriztu ondoren, joan den irailarenerdialdetik aurrera, bai gure erakundea(Eusko Jaurlaritza) bai beste erakunde asko«phishing»mezukopuruhandiakjasotzenhasiginen, eranskin maltzurrekin. [ikus estatis‐tikak7]

Emotet posta elektronikoaren bidezzabaltzen da. Mezuak esteka edo itxategi

erantsiekin bidaltzen dira (normalean .docluzapena duten itxategiak makroekin,adibidez). Kontaktuak erabiltzen dira, etabaita ordenagailu konprometituen mezuakere, beste batzuei erasotzeko. Enpresakosegurtasun‐sistemek mezua detektatzen ezbadute eta mezua jasotzen duen pertsonaengainatzen badute, dokumentua irekitzenbadu eta maltzurkeriazko eranskinaexekutatzen badu, sistemara sartzekosistema instalatzen hasiko da. Iraunkor‐tasuna ziurtatu ondoren (ordenagailuaberrabiarazten badugu, adibidez), komuni‐kazioa ezartzen da «komandoaetakontrola»zerbitzariarekin.

Emoteten bilakaeran aurrera egin da«Sandbox» antzematean, polimorfikoa dasinadura sistemek antzeman ez dezaten, etamemorian exekutatzen da ordenagailukodiskoetanarrastorikutzigabe.

Praktikan, itxuraz pertsona ezagun batekbidalitako mezu bat jasoko dugu (adibidez,laneginohidugunenpresabatetik),pertsonaedo erakunde horrekin izan ohi ditugunharremanekinzerikusiaizandezakeengaietaeduki batekin, eta erantsitako itxategi bateramangodu(normalean,.docluzapenaduenitxategi bat), makro maltzurra daramana.Mezuan ez da arraroa izango fakturak edoordainketak aipatzea (adibidez, «Azkeneskaeraren faktura»), eta maiz premiazjokatzeko eskatzen digute. Engainuan

6Emotet:malware hau2014ansortuzenbankukotroiargisa.Hasierabatean,informaziokon identziala(bankukodatuaketakontaktuak)lortzeazenberehelburua.Informaziohorren iltrazioakbaliohandiaduhirugarreneiarrakastazerasoahalizateko.Ondoren,hedapen‐etaihes‐teknikakhobetuzjoanziren.Azkenik,egokitueginzutenbanaketamodularreanerabiliahalizateko,bainorberarenosagaimaltzurrak,baihirugarrenenak.7Estatistikak:azkendatuenarabera,EJIEkhonakohauekbilduditu:

Guztira62kasudetektatudiraWindows10dutenordenagailuetaninstalatutakoanti‐birusarekin.

25ordenagailutaneginduteazterketaproto‐koloa,kutsatutaegonzitezkeelanolabaitekosusmoazegoelako.(Adierazibeharda,azkenik,baieztatudelahorietakobatereezzegoelakonprome‐tituta)

Page 8: AURRERA aldizkariaren 70. zk. (2019ko abendua)€¦ · Softwarearen osagaiak deskargatuko dira 2. Windowsen antibirusa eta merkatuko beste antibirus batzuk (detektatu ez arren) geldiarazten

8 2019ko abendua

AURRERA! aldizkaria   70. zk.

erortzen bagara eta erantsitako itxategiairekitzenbadugu,«Infekzio»prozesuahastenda:

1.Softwarearenosagaiakdeskargatukodira

2.Windowsen antibirusa eta merkatukobesteantibirusbatzuk(detektatuezarren)geldiaraztenetaezabatzensaiatukoda.

3.Sistemaeragilearenkon igurazioaaldatzensaiatuko da, segurtasun‐maila murrizteko(logak,baimenak,etab.).

4.Merkatuan ezagutzen diren segurtasun‐produktuakmartxanjartzeaeragotzikoda.

5.Atazabatprogramatukodaedosistemarenhasieransartukoda(iraunkortasuna)

6.Sistemaeragilearenpribilegioakhanditzensaiatuko da, ordenagailuaren «Adminis‐tratzaile» izatera pasatzeko eta edozeinprogramainolakoarazorikgabeexekutatuahalizateko

7. Jarraian, modulu berriak instalatzen etadeskargatzenaritukoda

Emotet«martxan»jarriondoren,litekeenadainfekzio‐prozesua zabaltzea eta, gainera,zifratze‐modulu batekin osatzea, orainospetsuaden«RansomwareRyuk»‐ek8egitenduenmoduan. Konpromiso‐egoera horretan,hurrengo pausoa da konpromisoarenirismena zabaltzen saiatzea, erakundearenidenti ikazio‐sistemei (Direktorio Aktiboa),datu‐baseei, segurtasun‐kopiei eta abarrierasoeginez.

Lehen fase horren ondoren, erasotzaileekjada kalkulatu dute erasoaren bolumenpotentziala, eta, beraz, erasoak inpaktuhandiagoa izan dezakeen «biktimak» aukeraditzakete (zenbat eta handiagoa izan

inpaktua, orduan eta erreskate handiagoaeskatu ahal izango dute). Une horretatikaurrera, zifratzea gauzatzeko erabakia bainoez da falta. Kasu horretan, eskura duteninformazio garrantzitsu guztia zifratukoda, dokumentuak, datu‐baseak, sistemenitxategiak eta abar barne, eta zifratze‐prozesuak aurrera egingo du detektatu arte.Detekzioak orduak edo egunak behar izanditzake. Erasoetako batzuk, esaterako,larunbat gauean hasi ziren, eta, horrekin,litekeena da detekzioa astelehenera arteatzeratzea.

Ondoren, «erreskate» bat eskatuko dute,dagoeneko eskura ez duzun informazioadeszifratzeko, eta, horretarako, «bitcoin»‐enedo kriptomonetaren batean ordaintzekojarraibideak emango dizkizute (helburuatrazabilitatea zailtzea eta erasoarenarduradunakidenti ikatzeasaihesteada).

OHARRA: ez da komeni erreskateaordaintzea; izan ere, lege‐kontsiderazioakalbobaterautzita,kontuanizanbeharduguordaintzeak ez digula bermatzen guresistemei buruzko informazioa eta kontrolaberreskuratuko dugula, ezta etorkizuneanbesteestortsiobatenxedeezizateaere.

PREBENTZIO‐NEURRIAK 

Hona hemen kontuan hartu beharkoliratekeenzenbaitaholku:

Sistemak beti eguneratuta edukitzea. Baisistemaeragileakbaigainerakosoftwareakeguneratuta egon behar dute beti,fabrikatzaileen eta hornitzaileengomendioenarabera.

Ez erabili erabiltzaile pribilegiaturik.

8RansomwareRyuk:Ransomwareeiburuzkoinformaziogehiagonahiizanezgero,«Ransomware:gorantzaridenmehatxua»izenekoartikuluakontsultadezakezue.Artikuluhori2016komartxoanargitaratuzenAurreraaldizkariko55.zenbakian.

Page 9: AURRERA aldizkariaren 70. zk. (2019ko abendua)€¦ · Softwarearen osagaiak deskargatuko dira 2. Windowsen antibirusa eta merkatuko beste antibirus batzuk (detektatu ez arren) geldiarazten

70. zk.  AURRERA! aldizkaria

2019ko abendua 9

Normaleanerabiltzendugunerabiltzaileakez du baimenik izan behar sistemakon iguratzeko, ezta softwarea instala‐tzeko ere. Administratzaile gisa jardutenduen pertsonak bakarrik egin behar duhori.

Aldian‐aldian segurtasun‐kopiak egitea.Segurtasun‐kopiak ezin dira guresistematik zuzenean eskuragarri egon,kasu horretan horiek zifratzeko arriskuabaitago, eta, beraz, ezin dugu informaziohoriberreskuratu.

Kontuz ibili Interneten nabigatzekoorduan, URLei (webguneen helbideak)arreta berezia eskainiz. Maiz, webgunemaltzurraketahaienURLakosoantzekoakdirabenetakowebguneekinalderatuta9.

Postaelektronikoarekinzuhurjokatzea:

Mezuarenjatorria,lengoaia,maketazioa,objektuaetaabaregiaztatzea,orohar.

Arretabereziaizanzerbaitegitekopresaedopremiaadieraztenbadigute

Sarritan, erakundearen ordainketa‐kateansartzensaiatzendira.

Kontuz itsatsitako dokumentuekin,baleude.Saihestu.doceta.xlsluzapenakdituzten itxategiak, .docx eta .xlsxberriakerabiliz

Zalantzaizanezgero,ustezmezuabidaliduen pertsonarekin harremanetan jarrietaharenzilegitasunabaieztatu.

Etamaltzurra bada eta uste badugu ezgarela«kutsatuak»izan:

Mezuberribatsortu

Mezu maltzurra aurrekoan erantsi.

(Urrats hau garrantzitsua damezuaren osotasuna zaintzeko etaharentrazabilitateaahalbidetzeko)

ELZ/CAU zerbitzura bidali (ondorengohelbide elektronikora cau‐[email protected]),eta hark Segurtasun Zerbitzura bidalikodu, azter dezan eta dagozkion ekintzakeginditzan.

Zalantzarik izanezgero,sailedoerakundeautonomo bakoitzeko informatika‐arlokoarduradunari edo ELZ/CAU zerbitzuarigaldetu(telefonoa:440)

Mota horretako mehatxuei buruzkoinformatutaegotea10.

Informaziogarrantzitsuababestu

Babes‐neurri proaktiboak aplikatu, halanola suebakiak (firewall‐ak), nabigazio‐iragazkiak,birusenaurkakosistemak,etab.

Kutsatuakizangarelaustebadugu...

Garrantzitsuadalehenbailehenjardutea

Ordenagailuadeskonektatzea:

Sareko kablea ordenagailutik askatuz(eztelefonoarena)

WiFi sarea deskonektatuz. Ezinbadugu egin edo ez badakigu nola,pizteko botoia erabili ordenagailuaitzaltzeko.

ELZ/CAUko Zerbitzura deitu eta adieraziondorengo datuak: harremanetarakopertsonaren izena, zer gertatu den,antzeman diren sintomak, ekipoarenkokapen isikoaetaetiketa.Hortikaurrera,egoera aztertuko da, gertakariarennorainokoabaloratuz.

Adi jarraitu, birusek ez baitute atsedenikhartzen.

9URLlegitimoak:URLakbaliozkotzekoaukerabat«VirusTotal»erabiltzeada.Googlerendoakozerbitzuada,webgunebatenbidezeskainia,etaaukeraematendu itxategiaketaURLsusmagarriakaztertzeko,birusak,zizareak,troiarraketamotaguztietako«malwarea»detektatuz,horretarakobirusenaurkakohainbatmotorerabiltzenditu.

www.virustotal.com10Informazioa:Aurreraaldizkarikosegurtasunarekinlotutakoartikuluak:

2000koabendua(2.zk.):«Segurtasunapostaelektronikoan»

2001ekomartxoa(3.zk.):«Segurtasuna:birusak»

2004koekaina(14.zk.):«Birusaketaerasoinformatikoak.Gerozetaso istikatuagoak»

2015ekomartxoa(51.zk.):«Zibersegurta‐suna:APT(mehatxuiraunkoraurreratuak)»

2015ekoabendua(54.zk.):«Zibersegurta‐sunarendekalogoa»

2016koiraila(57.zk.):«Segurtasun‐intzidentziak(informa‐zioarenarlokoak)»

2017koekaina(60.zk.):«GeneroaetaZibersegurtasuna»

«Zibererasoei aurrea hartzeko 

modurik onena prestakuntza izatea 

eta informatuta egotea da» 

Page 10: AURRERA aldizkariaren 70. zk. (2019ko abendua)€¦ · Softwarearen osagaiak deskargatuko dira 2. Windowsen antibirusa eta merkatuko beste antibirus batzuk (detektatu ez arren) geldiarazten

10 2019ko abendua

AURRERA! aldizkaria   70. zk.

ALBOAN: 

Windows10 eta Office365i buruzko aholkuak: 

Birtualizazioa eta aplikazio zaharkituak 

G aur egun, enpresek aurre eginbehardietenarazohandienetakobat «legacy» edo heredatutakoaplikazioak dira, hau da,

zaharkituta geratu diren baina erabiltzenjarraitzen diren aplikazio zaharkituak, eta,hainbatarrazoidirelamedio, ezindirabestebatekin ordezkatu edo ezin dira moduerrazeaneguneratu.

Eusko Jaurlaritzaren kasuan, gaur egun,hainbat informazio‐sistema edo aplikaziosartzendirataldehorrenbarruan.Hainzuzenere, une honetan gauzatzen ari denmigrazioaren ondorioz, hainbat sailetandauden aplikazioetako batzuk Windows10eta Office365 sistemez osatutako inguruneinformatiko berriarekin bateragarriak ezdirelaantzemanda.

[Ikusi «Aplikazio zaharkitu birtualizatuenzerrenda»taula]

Gaia aztertu ondoren, erabaki dalanpostuetan aplikazio horiek erabiltzenjarraitzeko irtenbiderik onena horiekbirtualizatzea dela. [Informazio gehiagonahi izanez gero, «Birtualizazioa»artikuluakontsulta dezakezue, 2014ko irailean 49.aldizkarianargitaratua]

BIRTUALIZAZIOA 

Sare Korporatiboan ezartzen ari garenoinarrizko PC berriarekin (Windows 10,Of ice 2016…) aplikazio korporatiboekin lanegitekomoduberribataurkeztenzaigu;izanere, esan dugun bezala, arkitekturagatik, ezdira bateragarriak ingurune berri horrekin.Aplikazio horiek, beraz, «Windows3duenmahaigain birtual» baten gaineanexekutatukodira.Horretarako,erabiltzaileak«VMWareHorizonClient» softwarea abiarazi

beharkodu,oinarrizkoPCberriarenbarruaninstalatutadagoena.

Mahaigainbirtualbatmartxan jarriondoren,saioa ixtenezdugunbitarteanetadeskonek‐tatzen ez garen bitartean, mahaigain birtualhori aktibo egongo da; beraz, bertanexekutatzen diren aplikazioetarako sarbideaazkarragoa izango da aktibatuta uztenbadugu saioadeskonektatu eta ixtenbadugubaino. Aldiz, aplikazioren bat exekutatzekoarazorik izanez gero eta mahaigaina berrizhasten bada, datu guztiak galduko genituzkesaioa deskonektatu eta itxi dugun azkenaldiraarte.

Horregatik, astean behin «Deskonektatuetasaioa itxi» erabiltzea gomendatzen da(adibidez, ostiraletan, lanaldia amaitzean),eta une horretan gordeko dira «c:\Dat_ejie»direktorioko datuak. Gainerako egunetan,«Deskonektatu» aukera erabiltzeagomendatzenda.

Azkenik, gogoratu mahaigain birtualakWindows10 bidez funtzionatzen ez dutenaplikazioekin lan egiteko baino ez direla.Bestalde, kontuan izan «c:\Dat_ejie»direk‐toriotik kanpo gordetzen diren mahaigainbirtual horietako datu guztiak ez direlagordekosaioaixtean.

ALB

OAN 

«Aplikazio 

zaharkituak 

"Windows 7 

duen mahaigain 

birtual" baten 

gainean 

exekutatuko 

dira» 

Page 11: AURRERA aldizkariaren 70. zk. (2019ko abendua)€¦ · Softwarearen osagaiak deskargatuko dira 2. Windowsen antibirusa eta merkatuko beste antibirus batzuk (detektatu ez arren) geldiarazten

70. zk. AURRERA! aldizkaria

2019ko abendua 11

5. Dagokigunaplikaziorasartukogara.

6. Deskonektatu (saioa itxi gabe).Astelehenetik ostegunera, lanal‐diaamaitutakoan,leheniketabehin,aplikazioen giltzarrapoa itxi behar‐ko dugu. Ondoren, «Horizon»‐etikdeskonektatuko gara, gurutzeanklik eginez eta agertzendenmezuaberretsikodugu.

7. Deskonektatu eta saioa itxi.Ostiraletan, lanaldia amaituta‐koan, leheniketabehin,aplikazioengiltzarrapoa itxi beharko dugu.Ondoren, «Horizon» ataza‐barrakoaukerak atalean, «Deskonektatueta

saioaitxi»aukeratukodugu.

Ordenagailu birtual bat erabiltzekourratsak:

1. Sartu «VMWare Horizon Client»aplikazioan gure ordenagailukomahaigainekoikonotik.

2. «Pool EJGV W7 Legacy IC»aukeratu. Kontuan izan behar daprozesu honek minutu batzukbeharizanditzakeelaabiarazteko.

3. «Windows 7» (birtualizatua)mahaigainetik, «Internet Explo‐rer»sakatukodugu.

4. «XL‐Nets» atalean balidatukodugugureerabiltzailea.

ALB

OA

N

«Enpresek aurre

egin behar

dieten

arazoetako bat

"legacy" edo

heredatutako

aplikazioak dira,

hau da, aplikazio

zaharkituak.»

Of ice365berriarenatarirasartzeko

webgunea:

Aplikazio zaharkitu birtualizatuen zerrenda

Saila/E.A./Erakundea Kodea Aplikazioaren izena

Gobernantza Publikoa eta Autogobernua

J47 Langileen aplikazioa (GIP-LKI eta nomina) J47N Nomina K65 Zerbitzu medikoa N86 Justiziako GIP-LKI

Ekonomiaren Garapena eta Azpiegiturak

B29 Industria Espedienteen Kudeaketa (SIOTI) K02 Garraiolarien tituluak L43 Trenbideko poliziak M18 Salgai Arriskutsuen Garraioko Segurtasuneko kontseilariak O99 B29ko instalazio erradiaktiboen kontabilitate-modulua Q98C Ibilgailuen kudeaketa R84C Garraioaren informazio-sistema T05 Portuen fakturazioa

Ingurumena, Lurralde Plangintza eta Etxebizitza

K80 Etxebide L03 Ingurumen-informazioa kudeatzeko sistema M62 Etxelaguntza N55 Saileko datu-basea

Ogasuna eta Ekonomia

A53 Aurrekontuak egiteko aplikazioa ADEB Legebiltzarrerako txostenak ADM Kudeaketarako mikrobaseak ADM2 Microbaseak (pesetak) ADO Aurrekontuen Kontabilitatea G67 Erakunde eta Sozietate Publikoak K12 Eusko Jaurlaritzaren biltegia K14 Aurreratutako funts arruntak K36 Aurrekontuak I. kapitulua L95 Abal gordailuak eta kontsignazioak kudeatzeko sistema L95M Mikrobaseak Abal-gordailuen eta kontsignazioen kudeaketa Q27 Endosoak V80C Funtsak 2007 - 2013

Osasuna L45 Gastuak itzultzeko aplikazioa M42 Laborategien kudeaketa M42_new Osasun Publikoko Laborategien Kudeaketa

Kultura eta Hizk. Pol. K17 Kirol-erakundeen erregistroa Lana eta Justizia Y72C EATeko erosketen kudeaketa eta hornidura

J80 Laborategien kudeaketa N88 Osalaneko webgunearen estatistiken kudeaketa S86 Analisi higienikoen laborategia

Kontsumobide L21 Kontsumo eta merkataritzako espedienteen sistema baimendua URA K47 Uren eta kanonen isurketa-puntuen kudeaketa

Osalan

Page 12: AURRERA aldizkariaren 70. zk. (2019ko abendua)€¦ · Softwarearen osagaiak deskargatuko dira 2. Windowsen antibirusa eta merkatuko beste antibirus batzuk (detektatu ez arren) geldiarazten

Atari Publikoen Direktorioaren 

esta s kak 

G obernantzaPubliko etaAutogobernu Sailak(bere estatistika‐organoaren bidez) berrikiargitaratu ditu 2019ko Atari PublikoenDirektorioari buruzko inkestan lortutako

emaitzak. Jarraian,ondorionagusi batzuk laburbildukodizkizuegu:

Euskadiko erakunde publikoen % 61,7k Internetekoataribatdute2019an.

Euskarri horiek sortzeko eta kudeatzeko lurraldedinamikoenaBizkaiada(erakundeen%95,2),ondorenGipuzkoa (% 84,7) eta, azkenik, Araba (% 21,4).Kalkuluetatik toki‐erakunde txikiak ezabatuz gero,ArabakInternetekoatariadutenerakundepublikoen%

72,1izangolituzke.

Euskadikolurraldeosorairistendiren erakunde publikoen %92,2kInternetekoatariadute.

Bost sozietate publikotik batekoraindik ez du ataririk Inter‐neten.

Guztira 425 erakunde publikokez zuten atari propiorik, eta horietatik 332 toki‐erakundetxikiakdira,46sozietatepubliko,15udalerri‐elkarte, 11 mankomunitate, 9 partzuergo, 8 erakundeautonomoeta4fundazio.

Euskadiko udalek atari publiko guztien herena bainogehiagokudeatzendute(839),batezbeste3,3.

Udalek2.327ataripublikoen%35,6kudeatzendituzte,Eusko Jaurlaritzak % 24,9 (579, horietatik 510 ikas‐tetxeei dagozkie), sozietate publikoek % 12,3 etapartzuergoek % 10,7 (228 «Haurreskolak» zentroeidagozkie).

Erakunde publikoen atarien heren bat (% 34,5)ikastetxeei dagozkie, sektore horrek administrazioelektronikoanduengarrantziaazpimarratuz.

Informaziogehiagohemen:https://www.euskadi.eus/atari‐publikoen‐direktorioa‐atarika‐2019/web01‐s2jusap/eu/

Margarita Salas, biologia 

molekularrari eskainitako bizitza 

A zaroaren 7an Margarita Salas zientzialariahil zen. Ondoren, zientziari egindakoekarpenaerrepasatukodugu.MargaritaSalas1938an jaio zenAsturiasen,

eta gurasoek beti argi izan zuten hiru seme‐alabekunibertsitatekokarreraeginbeharzutela.Horriesker,ahizpekezzuteninolakodiskriminaziorikjasan anaiarekiko. Unibertsitate aurrekoikastaroan zientzien aldeko hautua egin zuen,interesgarriagoakiruditzenbaitzitzaizkion.Margarita Salasek Severo Ochoa irakasle etaNobel sariduna ezagutu zuen familiakantolatutako bazkari batean, eta haren hitzaldibatenosteanbiokimikak erakarrita sentitu zen.Ondoren,doktoretzaostekoegonaldiaeginzuenNew Yorkeko Unibertsitateko Medikuntza Eskolakobiokimika sailean, eta hiru urte Ochoa irakaslearenlaborategianemanondoren,Espainiaraitzultzeaerabakizuen,biologiamolekularragaratzeko.Bere ikerketek Phi29 fagoa (bakterioak infektatzen di‐tuztenbirusak)izanzutenardatz,etabereaurkikuntza‐rikgarrantzitsuenafagobatekbakteriobatinfektatuetaberebarneanugaltzekomekanismoaaurkitzeaizanzen.Genetika Molekularreko irakaslea izan zen 23 urtezMadrilgo Unibertsitate Konplutentseko Kimikafakultatean, eta hainbat sari jaso zituen, hala nolaIkerkuntzako Jaime I Erregea Saria (1994), MadrilgoErkidegoko Ikerketa eta Berrikuntza TeknologikokoSaria(1998)etaSantiagoRamonyCajalIkerketakoSariNazionala(1999).Era berean, hainbat kargu bete zituen, hala nola,EspainiakoBiokimikaElkartekolehendakaritza,CSICekoBiologiaMolekularrekoInstitutukozuzendaritza,SeveroOchoa Fundazioko presidentea, Berlingo Max‐PlanckInstitutfurMolekulareGenetik‐arenBatzordeZienti ikoAholkulariko kidea eta RAEko akademikoa izan zen.2007an Estatu Batuetako Zientzien AkademiaNazionalean sartu zen lehen emakume espainiarrabihurtuzen.

Informaziogehiagohemen:https://mujeresconciencia.com/2018/02/20/margarita‐salas‐pasion‐la‐biologia‐molecular/

Kontrazala!! 70. zk. 2019ko abendua 

PROTAGONISTAKIXTEKO