-
Data: 2019-09-03 20:02:34
Temat: Re: Sens organizowania tzw. "konkursów dla hakerów"
Od: Piotrek <p...@p...onet.pl> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]
> Myślę, że dokładnie *to* jest celem tych konkursów. Tzn. to, żebyś się "natknął".
Wartość marketingowa takiej imprezy, a zwłaszcza publiczne pokazywanie, że się dba o
jakość (pomijając wykrzywienie tej koncepcji, bo kiedyś o jakość dbało się w firmie a
nie na konkursach, kto nam popsuje nasz produkt), jest większa, niż jej koszt. Więc
czemu nie?
> Zwłaszcza, że formuła konkursu jest zawsze win-win:
> - jak ktoś znajdzie dziurę, to będziemy wiedzieć, co załatać i się pochwalimy, że
załataliśmy,
> - a jak nie znajdzie, to się pochwalimy, że nawet najlepsi hackerzy nic nie
znaleźli.
> Tak czy inaczej sukces. W dzisiejszym świecie chodzi o igrzyska.
>
> Ale w twoim rozumowaniu są też luki. To trochę tak jakbyś argumentował, że nie ma
sensu robić zawodów sportowych w strzelaniu do tarczy, bo przecież *wiadomo*, że ci
co najlepiej strzelają robią za najemników na wojnach albo zarabiają lepszą kasę jako
płatni mordercy.
> Otóż nie. Zupełnie szczerze wierzę, że na takich zawodach zdarzają się zupełnie
normalni sportowcy. Tacy, których kręci kolekcjonowanie medali.
> Im też chodzi o igrzyska.
>
> --
> Maciej Sobczak * http://www.inspirel.com
Już dawno temu przyszedł mi do głowy następujący, hipotetyczny
scenariusz: przypuśćmy, że Google, IBM, Microsoft, Amazon czy
jakikolwiek inny "gruby gracz na rynku" (albo kilku z nich)
postanawia organizować tego typu konkursy na dotychczasowych
zasadach (raz lub kilka razy w roku), przy czym wprowadza
jedną istotną innowację: pula do podziału wynosi każdorazowo
nie 2 czy 20 tysięcy, tylko np. 20 milionów dolarów. Dla każdego
z wymienionych wyżej gigantów wyłożenie takiej kwoty kilka razy
w roku to tyle, co splunąć, natomiast dla potencjalnych
uczestników takich konkursów byłaby to już suma na tyle
poważna, że z dużym prawdopodobieństwem przyciągnęłaby
autentyczną elitę i w znaczący sposób ostudziłaby jej
przestępcze zapędy. Ilu topowych hakerów ryzykowałoby
wierność "ciemnej stronie mocy" (co w dalszej perspektywie
może skończyć się wieloletnią odsiadką i innymi nieprzyjemnymi
konsekwencjami) gdyby mieli alternatywę w postaci regularnego
uczestnictwa w konkursach, które pozwolą im w pełni legalnie
wzbogacić się o kilka lub kilkanaście milionów? Dodatkowo
zadziałałaby tu selekcja naturalna: takie konkursy
przyciągałyby stałe grono tych najlepszych, a więc
i potencjalnie najgroźniejszych hakerów, praktycznie
ich "unieszkodliwiając" - każdy z nich mając stałe źródło
regularnych, milionowych dochodów, miałby już gdzieś jakąkolwiek
przestępczą działalność na czyjąkolwiek szkodę, po prostu
nie byłoby czym ich przelicytować. Z kolei ci spoza ścisłej
czołówki to płotki bez większego znaczenia - zbyt słabe,
żeby liczyć się w takich konkursach, więc automatycznie
zbyt słabe, żeby stanowić realne zagrożenie. Bredzę czy może
moja koncepcja, gdyby ktoś zechciał wprowadzić ją w życie, mogłaby
poważnie zachwiać "informatycznym ekosystemem"? A może światu
wcale nie zależy na eliminacji zjawiska "negatywnego hackingu"
i właśnie dlatego mój pomysł nie doczekał się jak dotąd
praktycznej realizacji - jest zbyt "niebezpieczny"?
Następne wpisy z tego wątku
- 03.09.19 20:22 AK
- 03.09.19 20:29 Maciej Sobczak
- 05.09.19 19:59 Piotrek
- 06.09.19 07:37 AK
- 10.09.19 19:44 Piotrek
- 10.09.19 21:21 fir
- 10.09.19 23:10 AK
Najnowsze wątki z tej grupy
- Bibl. Qt jest sztucznie ograniczona - jest nieprzydatna do celów komercyjnych
- Co sciaga kretynow
- AEiC 2024 - Ada-Europe conference - Deadlines Approaching
- Jakie są dobre zasady programowania programów opartych na wtyczkach?
- sprawdzanie słów kluczowych dot. zła
- Re: W czym sie teraz pisze programy??
- Re: (PDF) Surgical Pathology of Non-neoplastic Gastrointestinal Diseases by Lizhi Zhang
- CfC 28th Ada-Europe Int. Conf. Reliable Software Technologies
- Młodzi programiści i tajna policja
- Ada 2022 Language Reference Manual to be Published by Springer
- Press Release - AEiC 2023, Ada-Europe Reliable Softw. Technol.
- Ada-Europe - AEiC 2023 early registration deadline approaching
- Ada-Europe Int.Conf. Reliable Software Technologies, AEiC 2023
- Ile cykli zajmuje mnożenie liczb 64-bitowych?
- Ideologia Polskiego Programisty wer.3
Najnowsze wątki
- 2024-04-27 Nowy, "szybki "komputer AsRock nie posiada modułu TPM
- 2024-04-27 Nowy, "szybki "komputer AsRock nie posiada modułu TPM
- 2024-04-27 Warszawa => Inżynier DevOps (projekt JP) <=
- 2024-04-27 Warszawa => Senior Account Manager (on-site) <=
- 2024-04-27 Wrocław => Dyrektor Sprzedaży (branża usług/produktów IT) <=
- 2024-04-27 Warszawa => Sales Representative for Outsourcing Services <=
- 2024-04-27 Chrzanów => Administrator i wdrożeniowiec Lotus Notes/Domino <=
- 2024-04-27 Ja pierdolę...
- 2024-04-27 Ryby i kawitacja
- 2024-04-27 Zabrze => Junior HelpDesk <=
- 2024-04-27 Katowice => Administrator IT - Wirtualizacja i Konteneryzacja <=
- 2024-04-27 Bażanowice => Inżynier Industrializacji - Elektronik <=
- 2024-04-27 Warszawa => Full Stack web developer (obszar .Net Core, Angular6+) <=
- 2024-04-27 Zadaszenie tarasu, a wymagany spadek
- 2024-04-27 Warszawa => Senior Account Manager <=