Nädal 15: Eetika ja IT
Eetika ja IT: kas tehnoloogia saab olla iseenesest eetiline või ebaeetiline?
Selle nädala teema oli eetika ja IT ning küsimus oli kas mingi tehnoloogia saab olla iseenesest eetiline või ebaeetiline. Minu vastus on ei, tehnoloogia ise on neutraalne. Aga inimesed kes seda kasutavad ei ole.
NB! Olin kaitseväe suurõppusel Kevadtorm ning ei jõudnud õigeaegselt blogi postitust valmis teha.
Viited:
1. https://enablingthefuture.org/
2. https://cert.europa.eu/publications/security-advisories/2026-005/
3. https://www.securityweek.com/exploitation-of-copy-fail-linux-vulnerability-begins/
NB! Olin kaitseväe suurõppusel Kevadtorm ning ei jõudnud õigeaegselt blogi postitust valmis teha.
3D printer: proteesid ja relvad
Hea näide on 3D printimine. Sama masinaga prinditakse lastele proteese kes muidu ei saaks neid kunagi lubada [1] ja samas prinditakse ka relvaosasid mida keegi kontrollida ei saa. Sama masin, aga üks kasutus aitab inimesi ja teine on illegaalne. 3D printer ise on lihtsalt plast ja mootor, mitte hea ega halb. Tegelikult kehtib see peaaegu kõige kohta. Krüpteerimine kaitseb su pangakontot aga aitab ka kurjategijatel suhtlust peita. Droonid toimetavad pakke aga viskavad ka pomme. Selle nädala teemas mainiti, et enamik asju on korraga nii "pooltühjad kui pooltäied" ja ma olen sellega nõus.Copy Fail: hea leid, halb ajastus?
Eelmises postituses kirjutasin Copy Fail (CVE-2026-31431) turvaaugu kohta mis annab igale tavakasutajale root õigused praktiliselt igas Linuxi süsteemis alates 2017. aastast. See on hea näide sellest kuidas sama asi saab olla korraga hea ja halb. Uurijad leidsid vea tehisintellekti abil umbes tunniga ja teatasid sellest Linuxi kerneli turvameeskonnale 24. märtsil. Parandus jõudis kerneli põhiharusse 1. aprillil. Aga siis 29. aprillil avalikustasid uurijad kogu info koos töötava exploitiga, kuigi sel hetkel ei olnud ükski suur distributsioon veel patchitud kerneli paketti välja andnud. [2] Miljonid serverid olid haavatavad ja kõigil oli täpselt teada kuidas seda ära kasutada. CISA lisas selle oma ärakasutatud haavatavuste nimekirja ja rünnakuid on juba tuvastatud. [3] Okei, uurijad leidsid tõsise vea ja teatasid sellest, see on hea. Aga nad panid töötava exploiti avalikuks enne kui distributsioonid jõudsid oma kasutajaid kaitsta. See on juba kahtlane. Sama turvauuringute tehnoloogia, aga ajastus ja viis kuidas tulemusi jagati tegi asjast probleemi.Kokkuvõtvalt
Minu arust ei saa ükski tehnoloogia olla iseenesest eetiline ega ebaeetiline. Taga on alati inimene kes otsustab mida sellega teha. 3D printer on lihtsalt plast ja mootor, mis sellega tehakse on juba inimese valik.Viited:
1. https://enablingthefuture.org/
2. https://cert.europa.eu/publications/security-advisories/2026-005/
3. https://www.securityweek.com/exploitation-of-copy-fail-linux-vulnerability-begins/
Kommentaarid
Postita kommentaar