[elektro] OFF - Tesla teszt

SZIGETI Szabolcs szigiszabolcs at gmail.com
Sat Aug 8 23:16:49 CEST 2015


Hali!

Ez úgy történik, hogy a biztonság egyrészt a tervezési-fejlesutési folyamat
része kellene, hogy legyen; másrészt érteni kellene hozzá. A legtöbb
esetben egyik feltétel sem teljesül. Ezen a területen (mármint it
biztonság) dolgozom. Hát, láttam már pár érdekes dolgot.
A legtöbb fejlesztési folyamatban eleve nincs is benne. "Majd a végén
rakunk elé egy tűzfalat meg vírusirtót, attól lesz biztonságos" szokták
mondani. Meg azt, hogy "4096 bites titkosítást teszünk bele, termékünk
fel-tör-het-et-len!" Aztán meg jön a futás meg a sikítozás, hogy a
klasszikusokat idézzem.
Mára az it biztonság külön szakma és szakterület. Megvannak a módszetek,
hogy hogyan kell biztonságos terméket készíteni, csak vagy nincs szakember
és akkor a legjobb szándékú programfejlesztő is lyukas rendszert csinál.
Vagy eleve kihagyják a fejlesztésből azzal, macera, hátráltatja a munkát
vagy nem hoz pénzt.

Valószínűleg lesz még pár durva eset, mire erre mindenki rájön.

Szabolcs
2015.08.08. 22:39 ezt írta ("jhidvegi" <jhidvegi at gmail.com>):

> Arnold Füzesi wrote:
> > Terrorcselekmeny kategoria lenne... Nem egy jo vicc belebonyolodni
> > meg egy etikus hekkernek sem....
>
> Gondolom, bár az egy autó meghekkelése is lehet az. Nagy bajok lehetnek
> ezekből.
> Én azt nem értem, hogy a fenébe lehet ezeket olyanra csinálni, hogy ez
> egyáltalán elvileg is lehetségessé váljon. De hát ez nem az én műfajom,
> csak
> nehezen veszi be a gyomrom a lehetőséget is. Még jó, hogy pl pacemakereket
> nem
> hekkelgetnek meg, mittudomén egy kórház, sok ilyen ember egy helyen, egy
> gombnyomás, és mind elpatkol egyszerre.
>
> Mi lesz, ha tényleg elterjednek a robotok, amik a ház körül, lakásban...
> tesznek-vesznek? Némi hekkeléssel kiirtják a családot?
>
> hjozsi
>
> -----------------------------------------
>           elektro[-flame|-etc]


More information about the Elektro mailing list