balu: (Default)
[personal profile] balu
на вихідних сформулював ще кілька моментів.
1) Атака на MeDoc зовсім не про класичні віруси, трояни і прочая. Від цього допомагають антивіруси, фаєрволи, розподіл прав, цифрові підписи і т.і. Це атака на розробників. Атакувати можна, перш за все, засоби розробки. І контроль версій та code review не допоможуть, бо хтозна, що там нагенерує компілятор чи обфуксатор.
2) Програмістам [1] не платять за безпеку. Особливо, якщо програмування не є основним бізнесом. Тобто написаний програмістами софт може бути дуже складним, але безпека там обмежується мінімальним захистом від дурня.
3) Безпека, сама по собі, дуже широка, складна і нудна для більшості розробників тема. Окрема складна спеціалізація. І, як показує практика, несумісна з зручністю кінцевого користувача (і, як наслідок, грошима від нього).
---------------
1 - є невелика кількість професійних спеців по безпеці. Особисто я ніколи б не підписався цим займатись.

Date: 2017-08-01 02:39 pm (UTC)
juan_gandhi: (Default)
From: [personal profile] juan_gandhi
Да бесполезно впаривать. Я двумя конторами раньше и на доске рисовал, и документ рисовал, всю эту хрень. А ничо; как хранили пароли в плейнтексте, так и хранят. "А нам некогда". Добавили еще (индийские мудрецы) API, чтобы вынимать social security number по номеру юзера. Не спросяся.

Date: 2017-08-04 01:45 pm (UTC)
juan_gandhi: (Default)
From: [personal profile] juan_gandhi
Ну, в общем, контору можно закрывать, если такое выяснится, что она раздает эту информацию.

Profile

balu: (Default)
от. Михайло

December 2025

S M T W T F S
 123 456
7 8910111213
14151617181920
21222324252627
28293031   

Page Summary

Style Credit

Expand Cut Tags

No cut tags
Page generated Jan. 29th, 2026 05:43 pm
Powered by Dreamwidth Studios