-
Data: 2019-09-03 20:02:34
Temat: Re: Sens organizowania tzw. "konkursów dla hakerów"
Od: Piotrek <p...@p...onet.pl> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]
> Myślę, że dokładnie *to* jest celem tych konkursów. Tzn. to, żebyś się "natknął".
Wartość marketingowa takiej imprezy, a zwłaszcza publiczne pokazywanie, że się dba o
jakość (pomijając wykrzywienie tej koncepcji, bo kiedyś o jakość dbało się w firmie a
nie na konkursach, kto nam popsuje nasz produkt), jest większa, niż jej koszt. Więc
czemu nie?
> Zwłaszcza, że formuła konkursu jest zawsze win-win:
> - jak ktoś znajdzie dziurę, to będziemy wiedzieć, co załatać i się pochwalimy, że
załataliśmy,
> - a jak nie znajdzie, to się pochwalimy, że nawet najlepsi hackerzy nic nie
znaleźli.
> Tak czy inaczej sukces. W dzisiejszym świecie chodzi o igrzyska.
>
> Ale w twoim rozumowaniu są też luki. To trochę tak jakbyś argumentował, że nie ma
sensu robić zawodów sportowych w strzelaniu do tarczy, bo przecież *wiadomo*, że ci
co najlepiej strzelają robią za najemników na wojnach albo zarabiają lepszą kasę jako
płatni mordercy.
> Otóż nie. Zupełnie szczerze wierzę, że na takich zawodach zdarzają się zupełnie
normalni sportowcy. Tacy, których kręci kolekcjonowanie medali.
> Im też chodzi o igrzyska.
>
> --
> Maciej Sobczak * http://www.inspirel.com
Już dawno temu przyszedł mi do głowy następujący, hipotetyczny
scenariusz: przypuśćmy, że Google, IBM, Microsoft, Amazon czy
jakikolwiek inny "gruby gracz na rynku" (albo kilku z nich)
postanawia organizować tego typu konkursy na dotychczasowych
zasadach (raz lub kilka razy w roku), przy czym wprowadza
jedną istotną innowację: pula do podziału wynosi każdorazowo
nie 2 czy 20 tysięcy, tylko np. 20 milionów dolarów. Dla każdego
z wymienionych wyżej gigantów wyłożenie takiej kwoty kilka razy
w roku to tyle, co splunąć, natomiast dla potencjalnych
uczestników takich konkursów byłaby to już suma na tyle
poważna, że z dużym prawdopodobieństwem przyciągnęłaby
autentyczną elitę i w znaczący sposób ostudziłaby jej
przestępcze zapędy. Ilu topowych hakerów ryzykowałoby
wierność "ciemnej stronie mocy" (co w dalszej perspektywie
może skończyć się wieloletnią odsiadką i innymi nieprzyjemnymi
konsekwencjami) gdyby mieli alternatywę w postaci regularnego
uczestnictwa w konkursach, które pozwolą im w pełni legalnie
wzbogacić się o kilka lub kilkanaście milionów? Dodatkowo
zadziałałaby tu selekcja naturalna: takie konkursy
przyciągałyby stałe grono tych najlepszych, a więc
i potencjalnie najgroźniejszych hakerów, praktycznie
ich "unieszkodliwiając" - każdy z nich mając stałe źródło
regularnych, milionowych dochodów, miałby już gdzieś jakąkolwiek
przestępczą działalność na czyjąkolwiek szkodę, po prostu
nie byłoby czym ich przelicytować. Z kolei ci spoza ścisłej
czołówki to płotki bez większego znaczenia - zbyt słabe,
żeby liczyć się w takich konkursach, więc automatycznie
zbyt słabe, żeby stanowić realne zagrożenie. Bredzę czy może
moja koncepcja, gdyby ktoś zechciał wprowadzić ją w życie, mogłaby
poważnie zachwiać "informatycznym ekosystemem"? A może światu
wcale nie zależy na eliminacji zjawiska "negatywnego hackingu"
i właśnie dlatego mój pomysł nie doczekał się jak dotąd
praktycznej realizacji - jest zbyt "niebezpieczny"?
Następne wpisy z tego wątku
- 03.09.19 20:22 AK
- 03.09.19 20:29 Maciej Sobczak
- 05.09.19 19:59 Piotrek
- 06.09.19 07:37 AK
- 10.09.19 19:44 Piotrek
- 10.09.19 21:21 fir
- 10.09.19 23:10 AK
Najnowsze wątki z tej grupy
- Bibl. Qt jest sztucznie ograniczona - jest nieprzydatna do celów komercyjnych
- Co sciaga kretynow
- AEiC 2024 - Ada-Europe conference - Deadlines Approaching
- Jakie są dobre zasady programowania programów opartych na wtyczkach?
- sprawdzanie słów kluczowych dot. zła
- Re: W czym sie teraz pisze programy??
- Re: (PDF) Surgical Pathology of Non-neoplastic Gastrointestinal Diseases by Lizhi Zhang
- CfC 28th Ada-Europe Int. Conf. Reliable Software Technologies
- Młodzi programiści i tajna policja
- Ada 2022 Language Reference Manual to be Published by Springer
- Press Release - AEiC 2023, Ada-Europe Reliable Softw. Technol.
- Ada-Europe - AEiC 2023 early registration deadline approaching
- Ada-Europe Int.Conf. Reliable Software Technologies, AEiC 2023
- Ile cykli zajmuje mnożenie liczb 64-bitowych?
- Ideologia Polskiego Programisty wer.3
Najnowsze wątki
- 2024-05-02 Silnik Stirlinga - energia mechaniczna wytwarzana z ciepła bez dostarczania paliwa!
- 2024-05-02 Kraków => Senior .Net Programmer <=
- 2024-05-02 Sprowadzenie pożaru zagrażającego mieniu w wielkich rozmiarch
- 2024-05-02 Zielona Góra => Spedytor międzynarodowy <=
- 2024-05-02 Katowice => Performance Analyst <=
- 2024-05-02 Gdańsk => Full Stack web developer (obszar .Net Core, Angular6+) <=
- 2024-05-02 Gdańsk => Business Development Manager - obszar bezpieczeństwa IT <=
- 2024-05-02 Warszawa => Starszy inżynier oprogramowania (Rust) <=
- 2024-05-02 Katowice => Java Developer <=
- 2024-05-02 'Studenci do nauki!'
- 2024-05-02 Dlaczego energia elektryczna jest droga i cały czas drożeje
- 2024-05-02 Dlaczego energia elektryczna jest droga i cały czas drożeje
- 2024-05-02 Dlaczego energia elektryczna jest droga i cały czas drożeje
- 2024-05-02 Wrocław => Lider Serwisu/Programista PLC z językiem niemieckim <=
- 2024-05-02 Łódź => Senior DevOps Engineer <=