Эксперт предлагает легализовать взлом военных сайтов

Discussion in 'Мировые новости. Обсуждения.' started by Phm.phx, 19 Jun 2009.

  1. Phm.phx

    Phm.phx Banned

    Joined:
    12 Jan 2008
    Messages:
    73
    Likes Received:
    232
    Reputations:
    1
    Один из аналитиков предлагает легализовать взлом военных сайтов и ресурсов федерального правительства. Занимающиеся этим хакеры должны будут докладывать о каждой обнаруженной ими уязвимости, при этом ничего не воруя и не ломая.

    Автором идеи стал Джеремия Гроссман из WhiteHat Security, который написал на своем блоге, что сайты в доменах .gov и .mil содержат множество дыр в безопасности, большинство которых не закрывается.

    Он пишет: "Те люди в правительстве, которые осознают угрозу и желают бороться с ней, зачастую не имеют для этого достаточного бюджета или полномочий. Как следствие, внутренним и внешним врагам зачастую больше известно об уязвимостях в правительственных веб-сайтах, чем их защитникам".

    Поэтому Гроссман предлагает организовать группу добровольных тестеров, которые согласились бы искать баги и информировать о них власти, не причиняя в процессе поиска вреда. Аналитик полагает, что найдутся сотни, если не тысячи добровольцев, которые, если им позволят, будут рады заняться поиском таких уязвимостей даже бесплатно. Гроссман отмечает также, что такие компании, как PayPal, Microsoft и Google уже внедрили подобную практику.

    В общих чертах одобряют идею Гроссмана и другие эксперты, они лишь предупреждают, что эта затея довольно опасна. Так, директор SANS Internet Storm Center Маркус Сакс считает, что подобного рода начинание должно быть тщательно регламентировано, чтобы исключить вовлечение в процесс преступных элементов




    источник
     
    5 people like this.
  2. tux

    tux Elder - Старейшина

    Joined:
    26 Mar 2009
    Messages:
    423
    Likes Received:
    231
    Reputations:
    67
    ... и набежит море "кулхацкеров" и "скрипт-киндеров", которые завалят любой .mil, даже если там и не будет дырок. ;)
     
  3. Бульба

    Бульба Banned

    Joined:
    1 Jun 2009
    Messages:
    20
    Likes Received:
    184
    Reputations:
    6
    Ну ты и сказанул)
     
  4. Nizhegorodets

    Nizhegorodets Member

    Joined:
    21 Mar 2009
    Messages:
    80
    Likes Received:
    66
    Reputations:
    9
    Просто этот дядька сам хакер,но волею судьбы работает в правительстве - вот сам себе и разрешил...
     
    1 person likes this.
  5. tux

    tux Elder - Старейшина

    Joined:
    26 Mar 2009
    Messages:
    423
    Likes Received:
    231
    Reputations:
    67
    Просто, как их сортировать? Обычно, хакером, точнее "хакиром" считает себя тот, кто прочел 3 файла по протоколам, причем в русском переводе. А если 5 файлов, да еще на буржуйском - все, туши свет и падай ниц - гуру идет. ;)
    Хотят искать дыры - пусть ищут. С оплатой, разумеется.
     
  6. Lilo

    Lilo Banned

    Joined:
    10 Mar 2009
    Messages:
    462
    Likes Received:
    784
    Reputations:
    313
    а че хакеры потихому сольют бд и продадут один ***
     
  7. Karantin

    Karantin Elder - Старейшина

    Joined:
    21 Dec 2007
    Messages:
    330
    Likes Received:
    146
    Reputations:
    24
    если они предложат мало денег, то проще будет продать или вообще подарить своей стране эти данные.
     
  8. cupper

    cupper Elder - Старейшина

    Joined:
    6 Jun 2007
    Messages:
    369
    Likes Received:
    92
    Reputations:
    5
    имхо
     
Loading...