Системийн анхааруулга: Гадаад нөлөөлөл илэрлээ
: Өөрийн дата төвөө (Дотоод би) тодорхойгүй байдлын дайралтаас хамгаал
Амьдралд вирус ихэвчлэн анхааруулгагүйгээр нэвтэрдэг. Олон сарын турш бэлтгэсэн төслүүд сүлжээний алдаа мэт нурж, гэр бүл шигээ итгэж байсан хүмүүсээс урвалтын 'арын хаалга' (Backdoor) илэрч, техник хангамж (эрүүл мэнд) гэнэт муудаж цохилт өгдөг. Ийм мөчид ихэнх хүмүүс 'Цэнхэр дэлгэц' (Blue Screen) гаргаж, систем нь бүхэлдээ зогсдог. Тэд "Яагаад зөвхөн надад ийм зүйл тохиолдоод байна вэ?" эсвэл "Ертөнц утгагүй юм" гэх мэт алдааны лог (гомдол) гаргахад хязгааргүй цаг зарцуулдаг боловч сэргээх (Recovery) процессыг хэзээ ч эхлүүлдэггүй.
Гэвч iRooting-ийн зорьж буй 'Тактикийн командлагч' өөр байдаг. Чадварлаг систем администратор хакердах оролдлогод сандралгүй, урьдчилан тогтоосон протоколын дагуу хариу үйлдэл үзүүлдэг шиг бидэнд бат бөх 'Сэтгэцийн галт хана' (Mental Firewall) хэрэгтэй. 2500 жилийн өмнөх Стоик гүн ухаантнуудын мэргэн ухааныг орчин үеийн кибер аюулгүй байдлын ойлголттой хослуулан, ямар ч шуурганы дунд амар амгаланг хадгалах 'Сэтгэцийн цайз' барих стратегийг дэлгэж байна.
1. Хянах боломжтой ба боломжгүй хувьсагчдыг тусгаарлах (Дата шүүлтүүр)
Таны хийх ёстой хамгийн анхны аюулгүй байдлын тохиргоо бол орж ирж буй өгөгдлийг шүүх явдал юм. Стоик гүн ухааны цөм болох 'Хяналтын дихотоми' (Dichotomy of Control) нь хамгийн хүчирхэг пакет шүүх дүрэм юм.
- Хянах боломжгүй хувьсагчид (Гадаад пакет): Цаг агаар, эдийн засгийн хямрал, бусдын нэр хүнд, өнгөрсөн алдаа, бусдын бүдүүлэг байдал. → Стратеги: [IGNORE / ACCEPT]
- Хянах боломжтой хувьсагчид (Дотоод лог): Миний хандлага, миний хүчин чармайлт, миний хариу үйлдэл, одоогийн үйлдлүүд, миний үнэт зүйлс. → Стратеги: [MAXIMIZE FOCUS]
Танд төвөг учруулж буй түгшүүрүүдийг текст файлд бичихийг оролдоорой. Дараа нь тэдгээрийг 'Би үүнийг өөрчилж чадах уу?' гэсэн шалгуур дээр үндэслэн хүйтэн тооцоогоор ангил. Өөрчилж чадахгүй өгөгдлөө (бусдын бодол гэх мэт) шууд хогийн саванд хий. Тэд бол зөвхөн таны CPU-ийн нөөцийг идэж буй зомби процессууд юм. Өөрийн Root эрхээ (Root Access) — сэтгэл санаа болон хариу үйлдлээ тодорхойлох эрх мэдлээ — гадаад серверүүдэд (бусад хүмүүс эсвэл нөхцөл байдалд) хэзээ ч бүү шилжүүл.
2. Сөрөг нөхцөл байдлыг урьдчилан загварчлах (Stress Test)
Түгшүүр нь 'үл мэдэгдэх' зүйлээс айх айдаснаас үүдэлтэй. Системийн тогтвортой байдлыг шалгахын тулд зориудаар хэт ачаалал өгдөг 'Хаос инженерийн' (Chaos Engineering) нэгэн адил бид 'Premeditatio Malorum' (Зовлон зүдгүүрийг урьдчилан тунгаах) тактикийг ашигладаг.
- Сценарийг ажиллуулах: Өнөөдөр тохиолдож болох хамгийн муу нөхцөл байдлыг тодорхой төсөөл. "Хэрэв би чухал илтгэл дээр алдаа гаргавал яах вэ?" "Хэрэв миний хөрөнгө оруулалт тал хувь хүртэл буурвал яах вэ?"
- Нөлөөллийн үнэлгээ: Тэр нөхцөл байдал тохиолдоход таны амьдрал үнэхээр дуусах уу? Үгүй. Энэ нь зөвхөн тухгүй байдал юм. Энэ өгөгдөл нь 'Критикийн алдаа' (Fatal Error) биш, харин 'Анхааруулга' (Warning) түвшнийх гэдгийг тархиндаа урьдчилан зааж сургаарай.
Хамгийн муу зүйлийг урьдчилан мэдэрсэн тархи үнэхээр тохиолдоход сандардаггүй, учир нь хариу арга хэмжээний скриптүүд аль хэдийн бэлэн болсон байдаг. Энэ бол Тэсвэр хатуужлын (Resilience) үндсэн эх код юм.
3. Сэдэл ба хариу үйлдлийн хоорондох 'Sandbox' тусгаарлалт (Sandbox Isolation)
Орчин үеийн аюулгүй байдлын системд сэжигтэй файлуудыг шууд ажиллуулдаггүй; тэдгээрийг 'Sandbox' гэж нэрлэдэг тусгаарлагдсан орон зайд туршиж үздэг. Бид мөн сэдэл (Stimulus) болон хариу үйлдэл (Response) хооронд энэхүү 'sandbox'-ыг байгуулах ёстой.
Хэн нэгэн танд бүдүүлэг үг хэллээ гэж бодъё (Malicious Request). Энгийн систем шууд уур хилэн гэх алдаагаар хариу үйлдэл үзүүлдэг. Гэвч сэтгэл зүйн цайзын командлагч тэрхүү хүсэлтийг түр хугацаанд тусгаарладаг.
- Хорио цээрийн шат: "Бүдүүлэг байдал гэх гадаад өгөгдөл орж ирлээ. Энэ өгөгдөл миний системийн үнэ цэнийг өөрчилж чадах уу?"
- Шинжилгээний шат: "Үгүй, энэ өгөгдөл нь зөвхөн нөгөө хүнийхээ доод түвшнийг баталж байгаа бөгөөд миний техник хангамжтай ямар ч хамааралгүй."
- Боловсруулалтын шат: Хариу үйлдэл үзүүлэхгүй байх (Null), эсвэл зөвхөн шаардлагатай мэдээллийг хуурай мэдээлэх.
Хариу үйлдлийнхээ саатлыг (Latency) зориудаар нэмэгдүүл. Тэрхүү 0.1 секундын завсар бол таны зан чанар, ур чадварыг тодорхойлох алтан цаг юм.
4. Перспективийн босоо өгсөлт (Дээрээс харах)
Асуудал шийдэгдэхгүй мэт санагдах үед та өөрийн алсын харааг 'Zoom Out' хийх хэрэгтэй. Одоогийн зовлонгоо пикселийн түвшинд хүртэл багасгах 'Сансрын алсын хараа' (Cosmic Perspective)-ийг идэвхжүүл.
Одоо таныг галзууруулж байгаа тэр асуудал нэг жилийн дараа чухал хэвээр байх уу? 10 жилийн дараа яах вэ? Хүн төрөлхтний түүх ердөө 0.1 секунд байсан бол таны зовлон 0.00001 секундын нүд ирмэх зуурын хугацаа байх байсан. Амьдралдаа Google Earth шиг харж, дэлхийг дээрээс харахын тулд масштабаа нэмэгдүүл. Итгэмээргүй том цайзын үүднээс харахад өнөөдрийн жижиг хагарал нь бүхэл бүтэн системийн тогтвортой байдалд тийм ч их нөлөө үзүүлэхгүй гэдгийг та ойлгох болно.
5. Мэдрэлийн хатуужил (Neural Hardening)
Шаардлагагүй портуудыг хааж, эрхийг хамгийн бага болгох замаар системийг илүү хүчирхэг болгох процессыг 'Hardening' гэж нэрлэдэг. Таны сэтгэлгээнд ч мөн хатуужил хэрэгтэй.
- Зориудаар тухгүй байдалд орох: Хааяа хүйтэн усанд орж, амтгүй хоол идэж, агааржуулагчгүйгээр тэсэж үз. Тухтай байдалд донтсон систем өчүүхэн хямралд ч амархан нурдаг.
- Хүсэл шуналаа танах: "Би үүнгүйгээр ч өөрөөрөө байж чадах уу?" гэж өөрөөсөө асууж, шаардлагагүй эзэмших хүсэл, шуналаа арилга. Алдах зүйл багатай систем дайралтад өртөх цэг (Attack Surface) багатай байдаг.
Дүгнэлт: Та бол өөрийн цайзын командлагч ба архитектор юм
Ертөнц таныг ганхуулахын тулд тасралтгүй DDoS дайралт хийх болно. Энэ бол бидний өөрчилж чадахгүй үйлдлийн орчин юм. Гэсэн хэдий ч тэрхүү дайралтууд таны үндсэн цөмийг (Kernel) устгахыг зөвшөөрөх эсэх нь зөвхөн таны сонголт юм.
Өнөөдрөөс эхлэн iRooting [Mental Log] функцыг ашиглан сэтгэл зүйн галт хана тань хэрхэн ажилласныг тэмдэглээрэй. Ямар пакетууд орж ирсэн, та тэдгээрийг хэрхэн боловсруулсан бэ? Тэмдэглэлүүд хуримтлагдах тусам таны цайз улам бат бөх болж, та ямар ч эмх замбараагүй байдлын дунд ганхашгүй үлдэх жинхэнэ командлагч болон тодрох болно.
Сэтгэл зүйн цайз босгох FAQ
Q1. Энэ нь сэтгэл хөдлөлөө устгаж, робот шиг амьдрах ёстой гэсэн үг үү?
A. Огт үгүй. Харин ч сэтгэл хөдлөлөө илүү тод ойлгох хэрэгтэй гэсэн үг. Баяр баясгалан, уй гашуу, уур хилэн бол системийн байгалийн мэдэгдлүүд юм. Гагцхүү тэрхүү мэдэгдлүүд системийг бүхэлд нь хянаж, эвдрэхийг бүү зөвшөөр. Гунигтай байхдаа 'Би одоо гунигтай байна' гэдгээ хүлээн зөвшөөрч, хангалттай мэдэрч болох боловч тэрхүү мэдрэмж таны бүхэл бүтэн өөрийгөө тодорхойлох байдлыг эзлэх боломжийг бүү олго.
Q2. Өөртөө итгэх итгэл маань дэндүү бага болохоор галт хана маань байнга нэвтэрдэг.
A. Өөртөө итгэх итгэл нь 'амжилтын лог' хуримтлагдах үед бий болдог. iRooting-ийн [Small Wins] протоколыг дага. Маш жижиг зүйлс (ор засах, ус уух гэх мэт) хийж, тэдгээрийг тэмдэглэ. Тархи тань "Өө, миний систем миний тушаасан ёсоор ажиллаж байна!" гэдэг өгөгдөлд итгэж эхлэх үед галт хананы тань хүч ч мөн нэмэгдэх болно.
Q3. Өнгөрсөн үеийн алдаанууд алдааны мэдэгдэл шиг байнга гарч ирээд байна.
A. Өнгөрсөн үе бол хэдийнэ 'Зөвхөн унших' (Read-Only) файл болсон. Үүнийг засах боломжгүй. Гэсэн хэдий ч тэрхүү файлаас олж авсан 'сургамж'-ыг одоогийн кодоо сайжруулахад ашиглаж болно. Зөвхөн сургамжийг нь гаргаж аваад (Extract) эх файлыг нь архивын хавтас руу (Archive) шилжүүл. Ажлын санах ойдоо (Working Memory) өнгөрсөн үеийн зовлонгоо байлгах нь нөөцийн илэрхий үрэлгэн байдал юм.
Q4. Ойр тойрныхоо хортой хүмүүсээс (Toxic People) болоод хэцүү байна.
A. Тэд бол таны систем рүү дайрч буй хортой програм хангамжтай адил юм. Хамгийн сайн хариу үйлдэл бол 'Блок' (Block) хийх явдал юм. Хэрэв бие махбодийн хувьд зайгаа барьж чадахгүй бол сэтгэл хөдлөлийн галт ханаа дээд зэргээр нэмэгдүүл. Тэдний үг бол өгөгдлийн үнэ цэнэ нь 0 болох 'хогог өгөгдөл' (Garbage Data) гэдгийг санаарай. Хогог өгөгдөл боловсруулахад үнэтэй энергиэ бүү үр.
Өнөөдрийн сэтгэл зүйн тайлангын цэг
Одоо танд төвөг учруулж буй нэг түгшүүрийг сонго. Тэгээд тэр нь 'хянах боломжтой' эсвэл 'хянах боломжгүй' эсэхийг нь тодорхойл. Хэрэв хянах боломжгүй бол тэр бодлоо шууд 'Drop' хийж хая. Хэрэв хянах боломжтой бол яг одоо хийж чадах 'хамгийн бага нэгж ажил'-аа iRooting [Today] дээрээ нэмээрэй. Цайзын хамгаалалт эндээс эхэлнэ."
