Что-то я не видел в новостях, а оказывается Anonymous разозлились на Канаду и особенно полицию за то, что на прошлой неделе в Британской Колумбии полицией был убит мужчина в белой маске хакерской группы. Я слышал коротко по радио, что Anonymous утверждала, что взломала сайт полиции и кто-то там опровергнул это в интервью, но как-то так коротко сообщили .
А ведь если хакеры этой группы действительно взялись за Канаду, я бы ожидал серьезных последствий. Возможно скоро что-нибудь взломают, ведь у государства здесь очень много различных сервисов и если заняться и начать тестировать все их, возможно что-то и найдут.
Я рад, что я не работаю сейчас в государственной сфере, мне хватит того, что я работал на Sony, когда Anonymous ломали сайты этой компании как семечки по всему миру. Страшно было, ведь если бы утекли номера кредитных баз из базы, за которую я отвечал, потом свою репутацию хрен отмыл бы. Особенно боялся, что взлом могли совершить через какую-нибудь дыру в ОС или еще как-то н связанным с самим кодом сайта. Потом объясни народу, что я всего лишь был программистом и н отвечал за обновление ОС и каких-либо программ.
Возможно тут имеет смысл сослаться на заметку Sony взгляд из под капота, которую я написал пару лет назад. Просто для тех, кто присоединился к блогу недавно.
Да и за свой код боялся. Мало ли где-то ошибку совершил, ведь оибиться может любой. Но стоит это сделать, так пинать будут потом долго и нудно. Тролям нужно же чем-то заниматься, а тут была бы такая крутая пища для пиздежа.
Понравилось? Кликни Лайк, чтобы я знал, какой контент более интересен читателям. Заметку пока еще никто не лайкал и ты можешь быть первым
К чему это?
Это зашибись, что ты сводку новостей выложил, но они же никакого отношения не имеют к моей заметке.
2Михаил Фленов а разве нет людей который проверяют и тестируют ваши сервисы? Ведь вы за всем уследить не сможете в силу человеческого фактора. Неужели в такой крупной компании нет ИБ специалистов? Ну или на край консалтинговые фирмы которые этим занимаются.
Что-то не понял к чему alex.mrnv написал комментарий и о чём. Про Путина даже упоминания здесь видеть не хочется,все блоги пестрят этим. А вот про хакеров,сони почитать не предвзятый пост интересно.
2Михаил Фленов так если произойдет взлом разве это не будет вина тех, кто проверял сервис на безопасность? Ведь это специалисты занимающиеся этим вопросом.
Я считаю, что нет. Вина все же больше на тех, кто разрабатывал. Тем более в моем случае. Написал столько книг, в том числе о безопасности, и тут вдруг у Sony спиониздят номера кредитных карт. Тебя устроит моя отмазка, что виноваты (допустим) Whitehat, потому что они плохо тестировали, а я не при делах, что допустил ошибку. Думаю, что нет. Я думаю, что то, что я писал как раз столько книг по безопасности добавляет ответственности.
2Михаил Фленов Хм понятно. Меня всеже интересовала юридическая сторона вопроса, и ответственность консалтинговой компании. Просто странно, если они не несут ответственности и не компенсируют убытки в случае прокола за свою работу.
Вот с юридической точки зрения я не знаю, кто несет ответственность, но скорей всего сама Sony. Все равно, кто писал код, кто тестировал, мне кажется, что ответственность несет владелец ресурса, но это лучше конечно уточнить у адвокатов.
Хотите найти еще что-то интересное почитать? Можно попробовать отфильтровать заметки на блоге по категориям.