Keresés

Új hozzászólás Aktív témák

  • Stauffenberg

    nagyúr

    válasz dajkopali #30 üzenetére

    Én sem vagyok híve az "aki hülye haljon meg" elvének és ezt szerintem épp elég sokszor kifejtettem a fórumon. Sokan elintézik a user errorból adódó biztonsági hibákat azzal, hogy "aki hülye meg is érdemli". De lehet párhuzamot vonni az autóipar és az IT között. Az autóvezetők csak nagyon kis százaléka hajlandó saját magát vezetéstechnikai tréningeken képezni, ezért a közlekedésbiztonsági mérnököknek ki kellett valamit találniuk arra, hogy az autóvezetőket és utasaikat ne csak a balesetek esetén védjék meg, hanem olyan rendszereket fejlesszenek, melyek a balesetek elkerülésében segítenek (ESP, ABS, ASR, sávtartó, holttér figyelő, becsapódás elkerülő vészrendszerek, stb). Az IT biztonsági szakmának arra kell megoldást találnia, hogy az embereket megvédjék saját maguktól, ehhez meg már a klasszikus "feltelepítem a vírusirtót és bekapcsolom a tűzfalat" védelem kevés. De azt sem gondolom, hogy az edukációt el is hagyhatjuk, hiszen a rossz szokásokat (pl: elolvasás nélkül elfogadja az app hozzáférési kérelmeit) nem lehet máshogy levetkőzni. Hiába dobná fel többször, hogy tényleg el kellene olvasni azt a 4-5 szót (!) ami oda van írva (vagy csak ránézni 4-5 ábrára amik a hozzáféréseket szimbolizálják), akkor sem olvasná el ha emiatt kétszáz popup buborékon kellene átjutnia.

  • ksanc

    őstag

    válasz dajkopali #30 üzenetére

    Teljesen járható út lenne, csak a fogyasztói társadalom működéséhez elengedhetetlen a minél ostobább és lustább Fogyasztó, vagyis a jónép. Ha ki lenne művelne tudatosra, hogy ésszel használja az eszközöket, akkor arra is képes lenne, hogy ne vásároljon össze mindenféle baromságot, ne vegyen meg mindent tripla áron, ne dobjon ki mindent és vegyen újat ákciósan, szóval hülyének lehessen nézni.
    Amig ez a gazdasági rendszer működik, addig nem létezik olyan, hogy biztonság. Se környezetvédelem, se fenntartható fejlődés, se semmi ilyesmi.

    A cikk címét olvasva arra gondoltam, hogy VALÓDI sebezhetőség, de aztán először a felhasználónak le kell töltenie egy ártatlannak látszó alkalmazást (pl. egy egyszerű háttérképet),
    Ja...

    Teljesen egyetértek Romvr és Stauffenberg hozzászólásaival.

  • floatr

    veterán

    válasz dajkopali #30 üzenetére

    Ehhez az egészhez csak annyi tudok hozzáfűzni, hogy 10-ből 9 ember (de lehet h több) még csak meg sem nézi, hogy egy telepítendő alkalmazás milyen jogosultságokat kér. Épp tegnap futottam bele abba, hogy az ikea konyhatervezős chrome kiegészítője is teljes hozzáférést kért a géphez -- agyhalál.

Új hozzászólás Aktív témák