Új hozzászólás Aktív témák

  • Tigerclaw

    nagyúr

    válasz Rive #6 üzenetére

    Nézd, az se maradhat hogy ma amikor egy ilyen biztonsági lyuk dollármilliárdos károkat okozhat (gondolj pl. a banki, tőzsdei, bankártya rendszerekre) egy szoftverfejlesztő cégnek jelzik hogy létezik egy sebezhetőség a rendszerükben, elmondják hogy mi az és hogy lehet kihasználni és a cég magasról tesz a javítására. Jellemzően a legtöbb ilyen hiba nem igényli óriási mennyiségű kód megváltoztatását, vagyis hamar megtalálhatnák és javíthatnák, de nem teszik, mert valami barom döntéshozó rossz székben ül a cégnél.

    Nem lehet hogy minden más termékre nagyon szigorú előírások vonatkoznak, míg a szoftverekre semmi. A szoftverek egyre jobban átveszik a hardverek helyét és nem kellene megvárni, míg egy nagyobb katasztrófa mutatja meg a helyes irányt.

    Igen, azt a fejlesztőt aki nem javítja ki a szoftverei ismert hibáit azt felelőségre kell vonni.
    Azt a rendszer-üzemeltetőt, aki figyelmen kívül hagyja az IT biztonságot, felelősségre kell vonni.

    Az a baj a világgal, hogy a hülyék mindenben holtbiztosak, az okosak meg tele vannak kételyekkel.

Új hozzászólás Aktív témák