Hirdetés

Új hozzászólás Aktív témák

  • Stauffenberg

    nagyúr

    válasz dajkopali #30 üzenetére

    Én sem vagyok híve az "aki hülye haljon meg" elvének és ezt szerintem épp elég sokszor kifejtettem a fórumon. Sokan elintézik a user errorból adódó biztonsági hibákat azzal, hogy "aki hülye meg is érdemli". De lehet párhuzamot vonni az autóipar és az IT között. Az autóvezetők csak nagyon kis százaléka hajlandó saját magát vezetéstechnikai tréningeken képezni, ezért a közlekedésbiztonsági mérnököknek ki kellett valamit találniuk arra, hogy az autóvezetőket és utasaikat ne csak a balesetek esetén védjék meg, hanem olyan rendszereket fejlesszenek, melyek a balesetek elkerülésében segítenek (ESP, ABS, ASR, sávtartó, holttér figyelő, becsapódás elkerülő vészrendszerek, stb). Az IT biztonsági szakmának arra kell megoldást találnia, hogy az embereket megvédjék saját maguktól, ehhez meg már a klasszikus "feltelepítem a vírusirtót és bekapcsolom a tűzfalat" védelem kevés. De azt sem gondolom, hogy az edukációt el is hagyhatjuk, hiszen a rossz szokásokat (pl: elolvasás nélkül elfogadja az app hozzáférési kérelmeit) nem lehet máshogy levetkőzni. Hiába dobná fel többször, hogy tényleg el kellene olvasni azt a 4-5 szót (!) ami oda van írva (vagy csak ránézni 4-5 ábrára amik a hozzáféréseket szimbolizálják), akkor sem olvasná el ha emiatt kétszáz popup buborékon kellene átjutnia.

Új hozzászólás Aktív témák