1 poin oleh GN⁺ 2024-08-02 | 1 komentar | Bagikan ke WhatsApp
  • Ada insiden ketika perusahaan keamanan "virtual" bernama "ClownStrike" menghentikan sebagian besar basis instalasi Windows akibat pembaruan konten yang kurang diuji
  • Dalam situasi seperti ini, banyak pihak yang bisa disalahkan, tetapi kebanyakan hanya mengulang klaim bahwa "sistem seperti ini seharusnya tidak terhubung ke internet"

Pertimbangan realistis untuk tidak terhubung ke internet

  • Komputer bisnis modern hampir sepenuhnya berperan sebagai perangkat komunikasi
  • Tanpa keterhubungan yang melintasi batas organisasi dan geografis, sulit untuk menciptakan nilai
  • Sistem reservasi dan penjadwalan maskapai, misalnya, pada dasarnya adalah sistem komunikasi sehingga tidak dapat berfungsi tanpa jaringan

Pentingnya koneksi jaringan untuk pemeliharaan dan operasi

  • Bahkan untuk sistem yang tidak memerlukan komunikasi real-time, koneksi jaringan sangat berguna untuk pemeliharaan, pemantauan, dan menanggapi perubahan kebutuhan bisnis

Berbagai makna dari tidak terhubung ke internet

  • Ada banyak bentuk sistem yang tidak terhubung ke internet, sehingga tanpa definisi yang jelas sulit melakukan diskusi yang serius
  • Ada beragam skenario, mulai dari satu perangkat tanpa koneksi jaringan hingga solusi cross-domain bersertifikasi NSA
  • Ada berbagai bentuk koneksi internet terbatas, seperti WAN privat, tunneling terenkripsi, dan AWS private VPC

Ketidaknyamanan mengoperasikan sistem tanpa koneksi internet

  • Hampir semua lingkungan perangkat lunak dirancang dengan asumsi ada koneksi internet, sehingga di lingkungan offline semuanya menjadi lebih sulit
  • Pekerjaan tambahan dan biaya muncul di banyak aspek seperti pembaruan OS, package manager, sertifikat TLS, dan lisensi cloud
  • Ada banyak kasus di mana interaksi yang rumit dengan vendor perangkat lunak enterprise sangat meningkatkan waktu dan biaya

Lingkungan offline tidak banyak

  • Bentuk lingkungan offline yang ketat umumnya terbatas pada pertahanan, badan intelijen, dan sebagian bank
  • Industri-industri ini umumnya terkenal karena biaya dan waktu yang sangat besar
  • Bahkan bentuk yang lebih lemah pun biasanya hanya terlihat di industri dengan regulasi tinggi atau sejumlah perusahaan yang sangat menekankan keamanan

Usulan perbaikan

  • Terapkan kebijakan jaringan yang sebisa mungkin ketat dan terbatas (cloud seperti AWS mempermudah hal ini)
  • Kembangkan perangkat lunak dengan mempertimbangkan lingkungan offline (meminimalkan koneksi eksternal, menyiapkan alternatif endpoint, dan sebagainya)
  • Tinjau kembali TLS dan asumsi implisit lainnya, seperti penggunaan trust store sistem dan penyelesaian dependensi pada saat deployment
  • Docker adalah contoh paradoks yang justru membuat pengelolaan lingkungan offline lebih sulit

Opini GN⁺

  • Insiden CrowdStrike adalah masalah yang tidak terkait dengan ada atau tidaknya koneksi internet. Bahkan di lingkungan offline, pembaruan keamanan tetap harus dilakukan
  • Namun secara realistis, pembaruan offline cenderung tertunda, dan ini kadang justru membantu dari sisi keamanan
  • Pemutusan jaringan memang menarik secara konseptual, tetapi implementasi nyata sangat sulit. Ke depan, industri perangkat lunak perlu lebih siap menghadapi hal ini
  • Di sisi lain, kita perlu menyadari keterbatasan mendasar lingkungan TI modern yang mengasumsikan koneksi internet, dan lebih dulu mencari perbaikan yang realistis seperti memperkuat kebijakan jaringan
  • Untuk area yang memerlukan keamanan sangat tinggi seperti infrastruktur kritis dan pertahanan, pemisahan jaringan fisik layak dipertimbangkan meski harus menerima konsekuensi kesulitannya

1 komentar

 
GN⁺ 2024-08-02
Komentar Hacker News
  • Sebagai seseorang yang bekerja di bidang keamanan/sistem/operasional, kebanyakan orang tidak menjalankan pekerjaannya dengan baik, dan seluruh industri diatur untuk mendukung hal itu

    • Saat menerapkan digital signage, akses jaringan seharusnya hanya diizinkan ke alamat IP server, dan hanya menerima pembaruan yang ditandatangani serta koneksi dengan certificate pinning
    • Perangkat IoT memiliki keamanan yang lemah, dengan banyak kata sandi bawaan dan port terbuka
    • Kebanyakan perusahaan tidak melakukan pekerjaannya dengan baik, dan mengikuti "praktik terbaik" atau panduan vendor tidak berarti pekerjaan dilakukan dengan baik
  • Di Swedia ada jaringan privat bernama Sjunet yang terisolasi dari internet dan digunakan oleh penyedia layanan kesehatan

    • Sjunet dapat dipandang sebagai lingkungan air-gap lintas industri, yang meningkatkan keamanan dengan biaya rendah
  • Sebagai engineer kontrol, mesin yang menggunakan kabel Ethernet seharusnya tidak terhubung ke internet

    • Di pabrik manufaktur, sistem PLC dan HMI menggunakan Ethernet, tetapi tidak terekspos ke internet
    • Mesin lama seperti resistance welder tidak memerlukan sistem keamanan modern
  • Saya tidak setuju dengan argumen bahwa sistem tidak boleh di-air-gap

    • Praktik pengembangan yang berpusat pada internet seharusnya tidak digunakan
    • Adalah hal yang salah jika mesin MRI mengambil dependensi JS dari NPM
  • Saat mengoperasikan jaringan privat, layanan internal kemungkinan besar tidak akan memiliki sertifikat TLS dari CA populer

    • Masalah trust store JRE dapat membuang banyak waktu
  • Setelah mencoba kiosk McDonald's, saya juga menguji peralatan di tempat lain

    • Kiosk di sebuah food court memiliki akses internet penuh, dan malware bisa diunduh
    • Kiosk parkir tidak di-hardening
    • Display interaktif milik sebuah merek bir tidak menimbulkan banyak kerusakan, tetapi saya meninggalkan pesan "minum air"
  • Kesimpulan utamanya bukan bahwa sistem tidak boleh terhubung ke internet

    • Sistem seharusnya tidak mengizinkan aliran jaringan outbound
    • Di banyak produk perangkat lunak enterprise, pembaruan otomatis dapat dinonaktifkan
    • Pembaruan bisa di-rollout secara bertahap untuk meminimalkan masalah
  • Hamnet sebagian dapat dirutekan ke internet dan menggunakan spektrum radio amatir

    • Penggunaan komersial dilarang
  • Sistem reservasi maskapai harus terhubung ke jaringan, tetapi banyak peralatan tidak perlu terhubung online

    • Ada terlalu banyak perangkat yang terhubung ke internet seperti kulkas, ketel, dan pintu garasi
    • Semua langkah keamanan membuat pengguna merasa tidak nyaman
  • Perangkat lunak tertentu telah kehilangan popularitas dan tidak lagi menimbulkan banyak dampak buruk

    • Namun masih ada banyak black box dan perangkat lunak proprietary, serta kemampuan pemulihan bencana yang kurang