Kedves olvasók, barátaim! Hosszú mérlegelés után úgy döntöttem, hogy a mai napon bezárom a BuheraBlog kapuit. Nem áprilisi tréfa. Ezen a lépésen már hónapok óta rágódom, a hazai szakma utóbbi időben tapasztalt mélyrepülése nem okozója, legfeljebb katalizátora lehetett a döntésnek. Éppen ezért első körben meg is kímélnék mindenkit kritikus gondolataimtól, ehelyett mindenek előtt szeretném megköszönni azt a hihetetlen mértékű támogatást, amit az elmúlt majd' 7 évben kaptam tőletek!
Ez alatt az idő alatt a blog többszörösen túlteljesítette eredeti célját. Az induláskor ez a cél saját ismereteim bővülésének elősegítése, rendszerezése volt. Ebből aztán szép lassan goldenblogos szakmai (hír)oldallá fejlődött a történet, a barátaimmal céget alapítottunk, én pedig a hazai IT-biztonsági szakma egyik arcává avanzsáltam. És ez rendben is volt így.
Azonban eközben a világ, és én is megváltoztunk: Az információbiztonságot felkapta a mainstream média, egymást érik a nagy volumenű adatlopásokról, a hírszerzési szivárogtatásokról, és a feltört kakukkosórákról szóló híradások, és akkor még nem beszéltünk az egyre nagyobb forrásokkal támogatott ezért (szerencsére) egyre gyakrabban feltűnő nívós szakmai eredményekről. Míg annak idején a blog, mint platform ideális formátumot nyújtott ezeknek az újdonságoknak az (akkori szemmel) rapid közlésére, ma már az IT-biztonsági híradás teljes embereket, szerkesztőségeket kíván - szerencsére van is ezekből értékelhető választék* - én pedig egyre kevésbé töltöm szívesen az időmet a blog.hu (egyébként remek :) szerkesztőjében a debugger helyett.
Hét éve az IT-biztonsági hírek, eredmények magyar nyelven történő közlése kuriózum volt, és nagyon remélem, hogy az én munkám is hozzájárult ahhoz, hogy néhány tehetséges embert elkapjon a legjobb értelemben vett gépszíj. Azonban azt is látom, hogy a blog sokakat elkényelmesített: miért vesződjünk a napi hírek bogarászásával, értelmezésével, mikor a Buherán úgyis ott lesznek a legfontosabb tudnivalók? Pedig ma, 2014-ben nem kell többé "underground" fórumokat és IRC csatornákat túrni, aki szeretne, könnyen megtalál minden szükséges anyagot a kedvenc keresőjével, legyen szó hardware backdoorokról vagy éppen a nemzetközi IT-biztonsági trendekről. Aki ezt az energiát nem fekteti be, az jobb, ha más elfoglaltságot keres magának.
Természetesen a könnyen elérhető információtenger sem hagy minket munka nélkül: el kell tudnunk választani az értékes információt az értéktelentől. Ezen a téren sajnos a blog minden igyekezetem ellenére sem tudott látványos eredményt elérni, a hazai színtéren még mindig évtizedes dogmák és persze a kicsinyes érdekek a meghatározók az érvek és a szakmaiság helyett.
Ennek a felismerése a hazai IT-biztonsági kultúra egésze szempontjából kritikus fontosságú lenne. Nagyon nehéz ugyanis előremutató gondolatokat, eredményeket közvetíteni, miközben a szakértőket a nyakkendőjük és vélt érdemeik, nem pedig tényleges képességeik alapján ítélik meg, ha egy kutatás akkor lesz kimagasló, ha nem kell rajta sokat gondolkodni, és ha a legfontosabb IT rendszerek irányítóinak legnagyobb félelme még mindig az, hogy "fel lehet-e törni" a cég statikus weboldalát.
Ennek a megváltoztatásához közösen kell cselekedniük azoknak, akik úgy érzik, hogy az információbiztonság a hivatásuk és nem csak egy munka a sok közül.
Nem elég egy blog, hanem kell több tucat blog, honlap, portál és profil, melyek közösen állnak ki az értékes mellett, és utasítják el az értéktelent. Az ősleves már készen van, de az evolúciónak kell rendet teremtenie, hogy a megélhetési szakértők, gittegyletek és kamukonferenciák helyén teret kapjanak a szárnyukat bontogató, világszínvonalú magyar hackerek.
Azokat, akik egyetértenek, és azokat, akik vitatkoznának, szeretettel várom a május 22-i Ethical Hacking konferencia után (~17:30) a No Name sörözőbe, ahol a hagyományokhoz méltó tivornya keretében búcsúzunk el a blogtól.
Én persze nem megyek sehová (és ezt vehetitek fenyegetésnek :), Twitteren és IRL is tovább osztom az észt, e-mailben a szokott módon elértek. A posztot a záróbuliig még frissítem a részletekkel, utána a kommentelési lehetőséget globálisan lezárom, és eldobom a blog.hu-s jelszavaimat (a deface-nek sportértéke tehát még kb. három hétig van ;).
"In the underground, integrity lies within
in the underground, image doesn't mean a thing
we can do away with this negativity
it's a golden day we can force them to step down"
* Phrack | Krebs on Security | Ars Technica | Full-Disclosure
Zorg a Rettenetes · http://musicanta.blog.hu 2014.04.30. 13:57:01
Sok olyan dolgot megtanultam, amiről most úgy érzem, hogy alapvető fontosságú információ mindenkinek, aki bármilyen kapcsolatban van az informatikával, akár fejlesztői, akár döntéshozói részről.
Szóval köszi, és minden jót!
álfirkász · http://narancsosliba.blog.hu/ 2014.04.30. 15:17:20
moli 2014.04.30. 16:03:38
Tyra3l 2014.04.30. 16:46:55
Reméljük, hogy lesz(nek), aki(k) a nyomodba lép(nek)!
theshadow · http://hackstock.blog.hu/ 2014.04.30. 16:57:31
Azon töröm a fejem, hogy hasonlóan vállalkozó kedvű emberek kedvéért (ki tudja, talán még én is elgondolkozom, hogy belevágjak) tudnál-e egy utolsó utáni összefoglalót adni arról, hogy milyen forrásokból érdemes információt (híreket) gyüjteni? Tudom, tudom... Google a te barátot, de akkor is...!
zséroskenyér 2014.04.30. 18:52:08
köszi a munkad.
@theshadow kerdesehez csatlakozom - bar a "külföldi oldalak" linkgyüjtemeny relevansnak tünik a temaban.
udS27 2014.04.30. 19:02:33
hillaby · http://twitter.com/hillaby 2014.04.30. 19:02:56
álfirkász · http://narancsosliba.blog.hu/ 2014.04.30. 19:53:34
nevergone 2014.04.30. 19:59:38
Ez nagyon nem funny. :(
rejtett kamera · http://rejtett-kamera.eu 2014.04.30. 20:37:36
zm 2014.04.30. 20:53:31
\m/ MARADJATOK EGYÜÜÜÜÜTTT!! \m/
lapa · http://www.lapanet.hu 2014.04.30. 21:20:06
örök hála a felének a negyedéért, amit értettem a blogból.
valami linkek tényleg nagyon jól jönnének hozzám hasonló lámák további eligazítására.
na mindegy nem érek rá erre a szentimentális hülyeségre, mennem kell bánatinni. a sok hal meg itt büdösödik meg. azér gondold majd át.
szaroskenyer 2014.04.30. 23:00:21
raron 2014.04.30. 23:23:40
Az fentebb már említett link/RSS gyüjtemény tényleg nagyon jó volna.
theshadow · http://hackstock.blog.hu/ 2014.05.01. 10:24:28
És ha ez még hasznos is lenne a közösségnek, akkor miért is ne? Végül lehet, hogy nem is biztonságtechnikai blog lenne belőle, hanem csak egy tanuljunk-együtt-debuggoljunk-szét-mindent blog. Vagy egy közösségi projekt, ahol akár többen együtt foglalkoznánk mindenféle témákkal. Ki tudja...?
domi007 2014.05.01. 13:23:24
A hazai gondolkodás megváltoztatását nemes és helyes célnak tartom, ugyanakkor el lehet esetleg gondolkodni, hogy a már kialakult jó brandet nem kellene eldobni, helyette kicsit más célkitűzéssel továbbvinni, akár közösségi alapon, persze azért gondosan szűrve és a minőséget lehetőleg megtartva.
eFeS 2014.05.01. 17:39:40
Való igaz, hogy sok helyről lehet összeszedni az infót, de ez még önmagában kevés. Azoknak, mint amilyen én is vagyok, akik ugyan benne vannak az informatikában nyakig, de a biztonságtechnikát nem feltétlenül a debuggeren keresztül szemlélik, hatalmas segítség és iránymutatás volt ez a blog. És ahogy nézem a kommenteket, pont ez a réteg az, akinek a legnagyobb knock-out lenne a lelépésed. Persze, szakmailag megértem, hogy ezért nincs értelme tovább vinni. De egyrészt a brand, másrészt a réteg-evangelizáció miatt nagyon kérlek, fontold meg újra a döntésed, és valamilyen továbbviteli módot próbálj meg, kérlek, találni...
buherator · http://buhera.blog.hu 2014.05.02. 13:39:23
Az alternatívákra vágyóknak tudom ajánlani a csillagozott részt...
Alter Egon 2014.05.02. 17:39:31
Nem olyan régen találtam ide, mint a szakma mélységeivel csak mostanság ismerkedő emberke. Remélem lesz valamilyen alternatív folytatás.
Köszönjük az eddigieket, és sok sikert és kitartást a továbbiakban!
axt · http://axtaxt.wordpress.com/ 2014.05.04. 00:52:20
Respect az eddigi munkáért és a belefektetett időért!
kisstvagyok 2014.05.04. 11:02:36
Meister · https://www.facebook.com/Meister1977 2014.05.05. 13:45:52
Jó volt olvasni. Mondjuk a twitted is követem, de az nem ugyanez.
msh (törölt) 2014.05.06. 09:53:13
bagoj ur 2014.05.09. 09:52:11
Újságírónak születni kell, persze kívánom hogy szülessen még ötven ilyen blog, de jelenleg csak egy hatalmas űr marad. Remélem, az eddigi írások elérhetőek lesznek, én a *fu-k kapcsán sokat tanultam.
RobÚr 2014.05.13. 14:08:09
Pene 2014.05.14. 16:21:15
Legyen az ember fia programozó, rendszergazdi vagy bármilyen más informatikai szakember, amennyiben ez nem a kőkemény biztonságtechnikát jelenti, akkor a blogod számára egyet jelentett a rendszereik hatékonyabb és naprakészebb védelmével, illetve programjaik/oldalaik biztonságosabb változatával. Köszönjük.