Понедельник, 01 Августа 2016 г. 10:31
+ в цитатник
Читать западные либеральные СМИ одно удовольствие, особенно когда эти СМИ профилируются на безопасности. Оказывается публиковать утечки на WikiLeaks это очень хорошо, но вот если вдруг в базе есть чьи-то данные, то публиковать такую информацию очень плохо. Ждем этического кодекса «публикаторов утечек». Статья Wired.com: За последние две недели, база цифровых секретов пополнилась данными миллионов турецких женщин, электронной перепиской Демократической партии, которая вы...
Вводную часть вынес в отдельную статью чтобы не загружать читателей прописными истинами. Часть 2. К сути Так получилось, что каждая неожиданно опубликованная уязвимость в сертифицированном СЗИ обходится производителю достаточно дорого:· Если новая версия СЗИ находилась на сертификации (а это продолжительный процесс от 0.5 до 2х лет. Можно сказать, что у крупных производителей СЗИ всегда находятся на сертификации) и эта версия подвержена опубликован...
Вводную часть вынес в отдельную статью чтобы не загружать читателей прописными истинами. Часть 2. К сути Так получилось, что каждая неожиданно опубликованная уязвимость в сертифицированном СЗИ обходится производителю достаточно дорого:· Если новая версия СЗИ находилась на сертификации (а это продолжительный процесс от 0.5 до 2х лет. Можно сказать, что у крупных производителей СЗИ всегда находятся на сертификации) и эта версия подвержена опубликован...
Часть 1. Вводная (вынес сюда прописные истины, всем известные)До недавнего времени добропорядочные исследователи безопасности (white hat) фактически не занимались исследованиями безопасности российских средств защиты информации. Связано это было с рядом факторов: · важная часть нормативных документов (например, недавние требования к МЭ), требований регуляторов к СЗИ недоступна широкому кругу исследователей – доступ получают только разработчики СЗИ ...
Часть 1. Вводная (вынес сюда прописные истины, всем известные)До недавнего времени добропорядочные исследователи безопасности (white hat) фактически не занимались исследованиями безопасности российских средств защиты информации. Связано это было с рядом факторов: · важная часть нормативных документов (например, недавние требования к МЭ), требований регуляторов к СЗИ недоступна широкому кругу исследователей – доступ получают только разработчики СЗИ ...