-
X-Received: by 2002:ac8:738d:: with SMTP id t13mr14080894qtp.19.1567533755205; Tue,
03 Sep 2019 11:02:35 -0700 (PDT)
X-Received: by 2002:ac8:738d:: with SMTP id t13mr14080894qtp.19.1567533755205; Tue,
03 Sep 2019 11:02:35 -0700 (PDT)
Path: news-archive.icm.edu.pl!news.icm.edu.pl!newsfeed.pionier.net.pl!3.eu.feeder.erj
e.net!feeder.erje.net!news.albasani.net!newsreader4.netcologne.de!news.netcolog
ne.de!peer03.ams1!peer.ams1.xlned.com!news.xlned.com!peer03.am4!peer.am4.highwi
nds-media.com!peer03.iad!feed-me.highwinds-media.com!news.highwinds-media.com!o
24no6880329qtl.0!news-out.google.com!d29ni583qtg.1!nntp.google.com!o24no6880326
qtl.0!postnews.google.com!glegroupsg2000goo.googlegroups.com!not-for-mail
Newsgroups: pl.comp.programming
Date: Tue, 3 Sep 2019 11:02:34 -0700 (PDT)
In-Reply-To: <a...@g...com>
Complaints-To: g...@g...com
Injection-Info: glegroupsg2000goo.googlegroups.com; posting-host=62.141.249.27;
posting-account=TK5l0QoAAAAldQF2560HYsPD7T6zK1l9
NNTP-Posting-Host: 62.141.249.27
References: <a...@g...com>
<a...@g...com>
User-Agent: G2/1.0
MIME-Version: 1.0
Message-ID: <c...@g...com>
Subject: Re: Sens organizowania tzw. "konkursów dla hakerów"
From: Piotrek <p...@p...onet.pl>
Injection-Date: Tue, 03 Sep 2019 18:02:35 +0000
Content-Type: text/plain; charset="UTF-8"
Content-Transfer-Encoding: quoted-printable
X-Received-Bytes: 5666
X-Received-Body-CRC: 1743682147
Xref: news-archive.icm.edu.pl pl.comp.programming:213919
[ ukryj nagłówki ]
> Myślę, że dokładnie *to* jest celem tych konkursów. Tzn. to, żebyś się "natknął".
Wartość marketingowa takiej imprezy, a zwłaszcza publiczne pokazywanie, że się dba o
jakość (pomijając wykrzywienie tej koncepcji, bo kiedyś o jakość dbało się w firmie a
nie na konkursach, kto nam popsuje nasz produkt), jest większa, niż jej koszt. Więc
czemu nie?
> Zwłaszcza, że formuła konkursu jest zawsze win-win:
> - jak ktoś znajdzie dziurę, to będziemy wiedzieć, co załatać i się pochwalimy, że
załataliśmy,
> - a jak nie znajdzie, to się pochwalimy, że nawet najlepsi hackerzy nic nie
znaleźli.
> Tak czy inaczej sukces. W dzisiejszym świecie chodzi o igrzyska.
>
> Ale w twoim rozumowaniu są też luki. To trochę tak jakbyś argumentował, że nie ma
sensu robić zawodów sportowych w strzelaniu do tarczy, bo przecież *wiadomo*, że ci
co najlepiej strzelają robią za najemników na wojnach albo zarabiają lepszą kasę jako
płatni mordercy.
> Otóż nie. Zupełnie szczerze wierzę, że na takich zawodach zdarzają się zupełnie
normalni sportowcy. Tacy, których kręci kolekcjonowanie medali.
> Im też chodzi o igrzyska.
>
> --
> Maciej Sobczak * http://www.inspirel.com
Już dawno temu przyszedł mi do głowy następujący, hipotetyczny
scenariusz: przypuśćmy, że Google, IBM, Microsoft, Amazon czy
jakikolwiek inny "gruby gracz na rynku" (albo kilku z nich)
postanawia organizować tego typu konkursy na dotychczasowych
zasadach (raz lub kilka razy w roku), przy czym wprowadza
jedną istotną innowację: pula do podziału wynosi każdorazowo
nie 2 czy 20 tysięcy, tylko np. 20 milionów dolarów. Dla każdego
z wymienionych wyżej gigantów wyłożenie takiej kwoty kilka razy
w roku to tyle, co splunąć, natomiast dla potencjalnych
uczestników takich konkursów byłaby to już suma na tyle
poważna, że z dużym prawdopodobieństwem przyciągnęłaby
autentyczną elitę i w znaczący sposób ostudziłaby jej
przestępcze zapędy. Ilu topowych hakerów ryzykowałoby
wierność "ciemnej stronie mocy" (co w dalszej perspektywie
może skończyć się wieloletnią odsiadką i innymi nieprzyjemnymi
konsekwencjami) gdyby mieli alternatywę w postaci regularnego
uczestnictwa w konkursach, które pozwolą im w pełni legalnie
wzbogacić się o kilka lub kilkanaście milionów? Dodatkowo
zadziałałaby tu selekcja naturalna: takie konkursy
przyciągałyby stałe grono tych najlepszych, a więc
i potencjalnie najgroźniejszych hakerów, praktycznie
ich "unieszkodliwiając" - każdy z nich mając stałe źródło
regularnych, milionowych dochodów, miałby już gdzieś jakąkolwiek
przestępczą działalność na czyjąkolwiek szkodę, po prostu
nie byłoby czym ich przelicytować. Z kolei ci spoza ścisłej
czołówki to płotki bez większego znaczenia - zbyt słabe,
żeby liczyć się w takich konkursach, więc automatycznie
zbyt słabe, żeby stanowić realne zagrożenie. Bredzę czy może
moja koncepcja, gdyby ktoś zechciał wprowadzić ją w życie, mogłaby
poważnie zachwiać "informatycznym ekosystemem"? A może światu
wcale nie zależy na eliminacji zjawiska "negatywnego hackingu"
i właśnie dlatego mój pomysł nie doczekał się jak dotąd
praktycznej realizacji - jest zbyt "niebezpieczny"?
Następne wpisy z tego wątku
- 03.09.19 20:22 AK
- 03.09.19 20:29 Maciej Sobczak
- 05.09.19 19:59 Piotrek
- 06.09.19 07:37 AK
- 10.09.19 19:44 Piotrek
- 10.09.19 21:21 fir
- 10.09.19 23:10 AK
Najnowsze wątki z tej grupy
- Bibl. Qt jest sztucznie ograniczona - jest nieprzydatna do celów komercyjnych
- Co sciaga kretynow
- AEiC 2024 - Ada-Europe conference - Deadlines Approaching
- Jakie są dobre zasady programowania programów opartych na wtyczkach?
- sprawdzanie słów kluczowych dot. zła
- Re: W czym sie teraz pisze programy??
- Re: (PDF) Surgical Pathology of Non-neoplastic Gastrointestinal Diseases by Lizhi Zhang
- CfC 28th Ada-Europe Int. Conf. Reliable Software Technologies
- Młodzi programiści i tajna policja
- Ada 2022 Language Reference Manual to be Published by Springer
- Press Release - AEiC 2023, Ada-Europe Reliable Softw. Technol.
- Ada-Europe - AEiC 2023 early registration deadline approaching
- Ada-Europe Int.Conf. Reliable Software Technologies, AEiC 2023
- Ile cykli zajmuje mnożenie liczb 64-bitowych?
- Ideologia Polskiego Programisty wer.3
Najnowsze wątki
- 2024-04-25 Warszawa => Interactive/Experience Designer <=
- 2024-04-25 Białystok => Wdrożeniowiec ERP <=
- 2024-04-25 Wrocław => Head of Sales (IT services/products field) <=
- 2024-04-25 Berlin => IT Systems Administrator and Customer Support Engineer <=
- 2024-04-25 Warszawa => Technical Lead ( (Java Background)) <=
- 2024-04-25 Warszawa => Business Development Manager <=
- 2024-04-25 Warszawa => Spedytor międzynarodowy <=
- 2024-04-25 Warszawa => Business Development Manager <=
- 2024-04-25 Szczecin => Senior Fullstack Developer <=
- 2024-04-25 Szczecin => Senior Fullstack Developer <=
- 2024-04-25 Warszawa => Administrator Windows <=
- 2024-04-25 Warszawa => Starszy inżynier oprogramowania (Rust) <=
- 2024-04-25 Polskie sądownictwo w praktyce
- 2024-04-25 Warszawa => Mid/Senior QA Engineer <=
- 2024-04-25 Bieruń => Administrator i wdrożeniowiec Lotus Notes/Domino <=