gal-sec ([info]gal_sec) wrote,
@ 2005-08-28 23:16:00
Previous Entry  Add to memories!  Tell a Friend  Next Entry
Мотивация безопасности
Хотим мы того или нет, но финансовые вопросы сильно влияют на ИТ безопасность. Задумайтесь на секунду, что было бы, если бы производителей программного обеспечения заставили бы законодательно нести ответственность за качество их приложений (операционных систем, серверного ПО и т.д.)? Когда я покупаю новую машину, то я не думаю, что она не будет ломаться. Но я знаю, что если она сломалась в течение какого-то времени с момента покупки, то мне ее починят по гарантии. В мире программного обеспечения это не действует. Что может простимулировать лучше, чем финансовые мотивы? Если я отвечаю за качество ПО, то мне выгодно делать его более качественным.

Когда внутренние интересы какой-то компании конфликтуют с "общим благом", компания выберет внутренние интересы - если нет внешнего фактора, который сможет сместить акценты. Сделает ли нас безопаснее возможность безнаказанного дизассемблирования и анализа кода? Думаю да. К примеру, EULA (End User License Agreement) у Cisco явно запрещает дизассемблирование и анализ собственного кода. На кого это оказывает влияние? Крекерам ведь наплевать на такие "условности". А исследователи безопасности могу задуматься над возможными последствиями для себя. Таким образом, первые получают ничем не оправданное преимущество.

http://securityfocus.com/columnists/349



(2 comments) - (Post a new comment)

CSCI E-170
[info]mitfoley
2005-09-22 06:16 pm UTC (link)
Hi there. I'm a TA for the CSCI-E-170 class that Garfinkel is teaching. I see you're on the community. Are you from last time it was taught or are you taking the class this semester. If you're taking it, I need you email address and Harvard ID.

Thanks!

(Reply to this) (Thread)

Re: CSCI E-170
[info]gal_sec
2005-09-23 06:37 am UTC (link)
Hello.
I'm not taking a CSCI-E-17 class, I just saw an interesting community and wanted to join it. Is it possible to join without being active or past CSCI-E-170 student?

gal_sec

(Reply to this) (Parent)


(2 comments) - (Post a new comment)

Create an Account
Forgot your login or password?
Login w/ OpenID
English • Español • Deutsch • Русский…