Определение безопасного софта


3 0

Идея этой заметки родилась благодаря конференции Cyber Conference, где пытались дать определение безопасному софту. И в какой-то момент дошло до того, что определение гласило, что софт изначально должен работать без ошибок и его не должны латать. 

Я сидел тихонько на связи и даже если бы я заорал, меня никто бы не услышал, но так хотелось крикнуть - судя по вашим пиджакам вы зарабатываете достаточно и у каждого из вас есть машина. Какая машина самая надежная и безопасная - Toyota или Lada? Правильный ответ - та, которая стоит или та, которая обслуживается. Даже Lada может быть надежной и безопасной, если ее обслуживать регулярно и латать. И даже Toyota требует обслуживание и замены частей. Просто Toyota требует замены немного реже.

И даже с постоянным обслуживанием, даже японская машина может поломаться, и чтобы избежать плохих последствий нужно регулярно прислушиваться к новым шумам и нужно делать хотя бы иногда осмотр. А это что? Это мониторинг. 

Очень часто софт любят сравнивать с мостами. И мосты тоже требуют обслуживания и мониторинга, просто не такого частого обслуживания, но и срок действия у мостов другой. 

Точно так же и софт. Самый безопасный это тот, которым никто не пользуется. Но если кто-то пользуется им, то чтобы быть безопасным нужно обслуживать этот софт. Чтобы не было неожиданных ситуаций, необходим мониторинг, который должен указать на внеплановый ремонт.


Понравилось? Кликни Лайк, чтобы я знал, какой контент более интересен читателям. Заметку пока еще никто не лайкал и ты можешь быть первым


Комментарии

Виктор

20 Сентября 2014

Поэтому винду все и регуают, типа много вирусов. Потому что на ней большинство сидит. Если все мигом пересядут на линукс то и там появятся вирусы.


serghs

20 Сентября 2014

Если все мигом пересядут на линукс то и там появятся вирусы

Во-первых всемигом не пересядут, потому что:
- для т.н. "толпы" ценность аппаратной платформы и софта определяется возможностью запускать разного рода игры и прочую развлекуху [s]свистоперделки[/s];
- кто уже использует систему на базе линукс в работе[/u], даже и не думают ее на что-то менять, если она их вполне устраивает;
- всегда есть какое-то количество мигрантов туда-сюда, потому что либо люди не знают, что им действительно нужно, либо к чему-то привыкли и к другому привыкать не хотят;
- довольно часто меняются ядра и окружение в разных дистрибутивах устроено по-разному, задолбаешься писать;
- действительно грамотный пользователь потратит буквально до получаса времени на настройки безопасности и дальше к этому возвращаться будет редко (если вообще будет);
- много еще чего можно написать...

А в общем плане я с Михаилом солидарен - его аналогия с автомобилем достаточно проста и наглядна для понимания даже неспециалистом.


smmax

20 Сентября 2014

Полностью с Михаилом согласен. Нет ошибок разве что в "Hello Win" приложениях, да и те иногда можно оптимизировать:) А любой солидный софт пишется командой и имеет тысячи строк кода в которых невозможно недопустить мелких ошибок или недочётов, главное - это чтобы техподдержка была адекватной и софт поддерживался. А не взламываемого или полностью идеального софта нет - только цена вопроса и найдут дырку или глюк если зададутся целью. И как правильно пишет serghs, Linux дома не приживается именно из-за кучи разношерстных дистрибутивов и рабочих окружений, отсутствия популярных игр и главное как я думаю - нормальных драйверов и софта под гаджеты популярных производителей, даже если на диске с гаджетом есть дрова, не факт что они на вашей сборке нормально запустятся, сам испытывал такое счастье с ТВ тюнерами, сканером и телефоном. Когда производители железа, производители различных дистров Линукса найдут общий язык, тогда линукс тоже пойдёт в массы, а пока Windows рулит по причине распространённости дров, наличия кучи софта на все случаи жизни, и относительной дешевизне железа под него.


Добавить Комментарий

Еще что-нибудь

Хотите найти еще что-то интересное почитать? Можно попробовать отфильтровать заметки на блоге по категориям.

О блоге

Программист, автор нескольких книг серии глазами хакера и просто блогер. Интересуюсь безопасностью, хотя хакером себя не считаю

Обратная связь

Без проблем вступаю в неразборчивые разговоры по e-mail. Стараюсь отвечать на письма всех читателей вне зависимости от страны проживания, вероисповедания, на русском или английском языке.

Пишите мне