Директор по безопасности Oracle: «вы бы не сели на самолет, построенный программистами» - «Интернет»
«Эпический» сериал Netflix по Assassin’s Creed впервые за несколько лет подал признаки жизни - «Новости сети»
«Эпический» сериал Netflix по Assassin’s Creed впервые за несколько лет подал признаки жизни - «Новости сети»
Самые полные издания Borderlands 3 и Diablo III добавят в Game Pass, а лучшая игра 2024 года по версии 3DNews подписку скоро покинет - «Новости сети»
Самые полные издания Borderlands 3 и Diablo III добавят в Game Pass, а лучшая игра 2024 года по версии 3DNews подписку скоро покинет - «Новости сети»
«Хуже моего самого страшного кошмара»: утечка геймплея с тестирования новой The Sims ужаснула фанатов - «Новости сети»
«Хуже моего самого страшного кошмара»: утечка геймплея с тестирования новой The Sims ужаснула фанатов - «Новости сети»
«Яндекс» представил «Нейроэксперта» — ИИ, который соберёт базу знаний по ссылкам и файлам пользователя - «Новости сети»
«Яндекс» представил «Нейроэксперта» — ИИ, который соберёт базу знаний по ссылкам и файлам пользователя - «Новости сети»
Amazon включилась в борьбу за американский бизнес TikTok - «Новости сети»
Amazon включилась в борьбу за американский бизнес TikTok - «Новости сети»
ZA/UM отреагировала на утечку «одиночной кооперативной игры» Locust City во вселенной Disco Elysium - «Новости сети»
ZA/UM отреагировала на утечку «одиночной кооперативной игры» Locust City во вселенной Disco Elysium - «Новости сети»
GTA V вернётся в Game Pass, причём совсем скоро — впервые игра будет доступна в PC Game Pass - «Новости сети»
GTA V вернётся в Game Pass, причём совсем скоро — впервые игра будет доступна в PC Game Pass - «Новости сети»
Обзор системы резервного копирования и восстановления данных «Кибер Бэкап Малый Бизнес» - «Новости сети»
Обзор системы резервного копирования и восстановления данных «Кибер Бэкап Малый Бизнес» - «Новости сети»
Nintendo создала гибридный эмулятор Switch, но работать он будет только на Switch 2 - «Новости сети»
Nintendo создала гибридный эмулятор Switch, но работать он будет только на Switch 2 - «Новости сети»
Лавкрафтианский хоррор Stygian: Outer Gods готовится к старту открытой «беты» — новый геймплейный трейлер - «Новости сети»
Лавкрафтианский хоррор Stygian: Outer Gods готовится к старту открытой «беты» — новый геймплейный трейлер - «Новости сети»
Новости мира Интернет » Новости » Новости мира Интернет » Директор по безопасности Oracle: «вы бы не сели на самолет, построенный программистами» - «Интернет»

Выступив в четверг на конференции WWW2006 в Эдинбурге, Мэри-Энн Дэвидсон заявила, что «большинство программистов не обучено думать в терминах безопасности и надежности» и вместо этого они насаждают культуру «patch, patch, patch», что обходится отрасли в $59 млрд. Она утверждает также, что британцы особенно хорошие хакеры, так как «их характер идеален для хакерства — они технически образованы, не очень уважают власти и чуточку склонны к криминальному поведению».

Характеризуя состояние индустрии программного обеспечения и безопасности в целом, Дэвидсон сказала, что проблема ненадежного и небезопасного ПО становится все острее и что индустрия достигла «критической точки». «Директора жалуются, что то ПО, которое они получают от своих поставщиков, неприемлемо с точки зрения безопасности».

Дела в бизнесе программного обеспечения обстоят настолько плохо, что теперь это «проблема национальной безопасности», и на повестке дня стоит принятие соответствующих законов, заявила Дэвидсон. «Недавно я провела неформальный опрос директоров по безопасности в CSO Council, и многие из них согласились, что отрасль требует государственного регулирования». Если это случится, отрасль должна пенять только на себя, сказала Дэвидсон. «Индустрия не желает регулирования, но если вы его не хотите, то сами должны работать лучше».

Дэвидсон указала также на «хакерский менталитет», приводящий к тому, что эксплойты, способные причинить «ущерб на миллион долларов… свободно распространяются на конференциях». По ее словам, существует большая разница между теми, кто работает в бизнесе программного обеспечения, и инженерами, «обученными думать в первую очередь о безопасности и надежности».

«Что, если строители станут строить мосты так же, как программисты пишут код? Тогда утром по пути на работу вы можете очутиться на синем мосту смерти», — заключила она.

Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

Выступив в четверг на конференции WWW2006 в Эдинбурге, Мэри-Энн Дэвидсон заявила, что «большинство программистов не обучено думать в терминах безопасности и надежности» и вместо этого они насаждают культуру «patch, patch, patch», что обходится отрасли в $59 млрд. Она утверждает также, что британцы особенно хорошие хакеры, так как «их характер идеален для хакерства — они технически образованы, не очень уважают власти и чуточку склонны к криминальному поведению». Характеризуя состояние индустрии программного обеспечения и безопасности в целом, Дэвидсон сказала, что проблема ненадежного и небезопасного ПО становится все острее и что индустрия достигла «критической точки». «Директора жалуются, что то ПО, которое они получают от своих поставщиков, неприемлемо с точки зрения безопасности». Дела в бизнесе программного обеспечения обстоят настолько плохо, что теперь это «проблема национальной безопасности», и на повестке дня стоит принятие соответствующих законов, заявила Дэвидсон. «Недавно я провела неформальный опрос директоров по безопасности в CSO Council, и многие из них согласились, что отрасль требует государственного регулирования». Если это случится, отрасль должна пенять только на себя, сказала Дэвидсон. «Индустрия не желает регулирования, но если вы его не хотите, то сами должны работать лучше». Дэвидсон указала также на «хакерский менталитет», приводящий к тому, что эксплойты, способные причинить «ущерб на миллион долларов… свободно распространяются на конференциях». По ее словам, существует большая разница между теми, кто работает в бизнесе программного обеспечения, и инженерами, «обученными думать в первую очередь о безопасности и надежности». «Что, если строители станут строить мосты так же, как программисты пишут код? Тогда утром по пути на работу вы можете очутиться на синем мосту смерти», — заключила она.

запостил(а)
Russel
Вернуться назад
0

Смотрите также

А что там на главной? )))



Комментарии )))