Тёмный

36C3 - Das nützlich-unbedenklich Spektrum 

media.ccc.de
Подписаться 208 тыс.
Просмотров 276 тыс.
50% 1

media.ccc.de/v/36c3-10608-das...
Können wir Software bauen, die nützlich /und/ unbedenklich ist?
Eine Software ist unbedenklich, wenn man sie auf ungefilterte Daten aus einem Webformular aufrufen kann, ohne prüfen zu müssen, ob dann etwas schlimmes passieren kann. In der Praxis lässt sich ein Kontinuum zwischen Nützlichkeit und Unbedenklichkeit als Kontrahenten beobachten. Software fängt häufig eher unbedenklich an, und wird dann immer bedenklicher, je mächtiger sie wird. Dieser Vortrag will a) diese Beobachtung beschreiben und b) fragen, wie man die Unbedenklichkeit beibehalten kann. Gibt es da Abstufungen? Metriken? Kriterien, die bei einer konkreten Entscheidung helfen können?
Die Kernidee dieses Vortrages ist es, von reaktiver Security ("wir packen einfach alles in eine VM / einen Container / eine Sandbox") wegzukommen hin zu einer vertrauenswürdigen Software-Infrastruktur, der man auch ohne Einsperren trauen kann.
Die offensichtliche Frage ist, wie man sowas konstruieren würde. Noch wichtiger ist aber die Frage, woran wir vertrauenswürdige Software überhaupt erkennen können.Diese Metrik wäre dann auch hilfreich, um zu erkennen, ob unsere Einsperr-Methode überhaupt vertrauenswürdig war.
Fefe
fahrplan.events.ccc.de/congre...

Опубликовано:

 

19 июн 2024

Поделиться:

Ссылка:

Скачать:

Готовим ссылку...

Добавить в:

Мой плейлист
Посмотреть позже
Комментарии    
Далее
36C3 -  Hirne Hacken
43:48
Просмотров 580 тыс.
I Built a SECRET Tree House in My Backyard!
26:09
Просмотров 7 млн
DDoS kommt aus dem Internet und schmeckt AUA!
47:42
Просмотров 103 тыс.
EH20 Digitalisierung heißt, von den Besten lernen
56:55
36C3 -  Finfisher verklagen
59:17
Просмотров 140 тыс.
35C3 -  Archäologische Studien im Datenmüll
41:32
Просмотров 132 тыс.
I Built a SECRET Tree House in My Backyard!
26:09
Просмотров 7 млн