Size: a a a

2019 December 08

S

Sergey in HWV ⟼ R&D
Alexander
Отчасти это были ложные обвинения.
В тех же Cisco косячин в плане безопасности ничуть не меньше )
Все косячат, кол-во багов следствие распространенности. Циска раньше стояла везде - ее ломали -> много цве.
Пришли китайцы и отобрали рынок (точно не из-за меньшего кол-ва цве), сейчас кстати у них они расти начнут.

Почему они отобрали рынок, скорее всего много было причин, но главные - это цена и фичи. Ни один нормальный менеджер не будет делать выбор в пользу «на бумаге» «более безопасного» продукта, против возможности сэкономить 20-30% бюджета и направить этот бюджет на рост. Китайцы просто предложили дешевле и с таким же качеством.

Почему качество и секюирити нельзя сравнивать - все просто, секюрити объективно не померить. В отличии от фич, которые есть или нет, или они не работают так как нужно и вы теряете деньги. И у менеджеров делема: с одной стороны понятно сколько экономия с другой стороны очень абстрактное и субъективное секюрити. Выбор всегда сделают в сторону первого.
Только особые случаи (регуляторы или спец требования) могут что-то поменять.
источник

TK

Timur Khasanshin in HWV ⟼ R&D
А есть какая то статистика способов взломов?
источник

S

Sergey in HWV ⟼ R&D
В общем случае нет :)
источник

BU

Bug the Red Squirrel Ur in HWV ⟼ R&D
Sergey
В общем случае нет :)
можно на cvedetails потыкать.
Но мы упираемся в призму качества описания, которое делают иногда студенты на практике
источник

S

Sergey in HWV ⟼ R&D
Timur Khasanshin
А есть какая то статистика способов взломов?
В конкретных случаях есть. Например ЦБ обязывает банки репортить обо всех случаях. Как раз для того, что бы у ЦБ была статистика как ломают и думать что делать и на что в первую очередь реагировать
источник

S

Sergey in HWV ⟼ R&D
И тут пример, что пока регулятор не придет, никто не дернется
источник

IL

Ivan Loskutov in HWV ⟼ R&D
Sergey
Все косячат, кол-во багов следствие распространенности. Циска раньше стояла везде - ее ломали -> много цве.
Пришли китайцы и отобрали рынок (точно не из-за меньшего кол-ва цве), сейчас кстати у них они расти начнут.

Почему они отобрали рынок, скорее всего много было причин, но главные - это цена и фичи. Ни один нормальный менеджер не будет делать выбор в пользу «на бумаге» «более безопасного» продукта, против возможности сэкономить 20-30% бюджета и направить этот бюджет на рост. Китайцы просто предложили дешевле и с таким же качеством.

Почему качество и секюирити нельзя сравнивать - все просто, секюрити объективно не померить. В отличии от фич, которые есть или нет, или они не работают так как нужно и вы теряете деньги. И у менеджеров делема: с одной стороны понятно сколько экономия с другой стороны очень абстрактное и субъективное секюрити. Выбор всегда сделают в сторону первого.
Только особые случаи (регуляторы или спец требования) могут что-то поменять.
ну как бы можно не косячить, есть формальная верификация, но опять же, все упирается в деньги
источник

S

Sergey in HWV ⟼ R&D
Bug the Red Squirrel Ur
можно на cvedetails потыкать.
Но мы упираемся в призму качества описания, которое делают иногда студенты на практике
Не о все багах еще в цве репортят
источник

BU

Bug the Red Squirrel Ur in HWV ⟼ R&D
Sergey
И тут пример, что пока регулятор не придет, никто не дернется
ФинЦЕРТ в общем случае общедоступный?
источник

IL

Ivan Loskutov in HWV ⟼ R&D
но благодаря автоматизации верификация начинает дешеветь
источник

S

Sergey in HWV ⟼ R&D
Bug the Red Squirrel Ur
ФинЦЕРТ в общем случае общедоступный?
Хз
источник

IL

Ivan Loskutov in HWV ⟼ R&D
ну в принципе, не только формальная, но и остальные подходы, типа статического/динамического анализа кода
источник

S

Sergey in HWV ⟼ R&D
Ivan Loskutov
но благодаря автоматизации верификация начинает дешеветь
Удачи в решении np полных задач :)
источник

IL

Ivan Loskutov in HWV ⟼ R&D
хотя это не панацея, модель все равно не абсолютная, плюс железо
источник

S

Sergey in HWV ⟼ R&D
но вы правильно сказали - это деньги, из экономят, потому не делают
источник

IL

Ivan Loskutov in HWV ⟼ R&D
по крайней мере это тренд
источник

IL

Ivan Loskutov in HWV ⟼ R&D
дешевеет, начинает использоваться и в коммерции
источник

IL

Ivan Loskutov in HWV ⟼ R&D
Sergey
Удачи в решении np полных задач :)
всегда можно внести ограничения ) на сабсет языка, фичь, но тут как всегда: дорого, быстро, качетсвенно - выбери любых 2
источник

S

Sergey in HWV ⟼ R&D
разрабы то юнит тесты не всегда пишут, а вы про формальное описание
источник

S

Sergey in HWV ⟼ R&D
пока не видел ситуаций, где деньги не имеют значения
источник