Тёмный

36C3 - Das nützlich-unbedenklich Spektrum 

media.ccc.de
Подписаться 210 тыс.
Просмотров 278 тыс.
50% 1

media.ccc.de/v...
Können wir Software bauen, die nützlich /und/ unbedenklich ist?
Eine Software ist unbedenklich, wenn man sie auf ungefilterte Daten aus einem Webformular aufrufen kann, ohne prüfen zu müssen, ob dann etwas schlimmes passieren kann. In der Praxis lässt sich ein Kontinuum zwischen Nützlichkeit und Unbedenklichkeit als Kontrahenten beobachten. Software fängt häufig eher unbedenklich an, und wird dann immer bedenklicher, je mächtiger sie wird. Dieser Vortrag will a) diese Beobachtung beschreiben und b) fragen, wie man die Unbedenklichkeit beibehalten kann. Gibt es da Abstufungen? Metriken? Kriterien, die bei einer konkreten Entscheidung helfen können?
Die Kernidee dieses Vortrages ist es, von reaktiver Security ("wir packen einfach alles in eine VM / einen Container / eine Sandbox") wegzukommen hin zu einer vertrauenswürdigen Software-Infrastruktur, der man auch ohne Einsperren trauen kann.
Die offensichtliche Frage ist, wie man sowas konstruieren würde. Noch wichtiger ist aber die Frage, woran wir vertrauenswürdige Software überhaupt erkennen können.Diese Metrik wäre dann auch hilfreich, um zu erkennen, ob unsere Einsperr-Methode überhaupt vertrauenswürdig war.
Fefe
fahrplan.event...

Опубликовано:

 

27 сен 2024

Поделиться:

Ссылка:

Скачать:

Готовим ссылку...

Добавить в:

Мой плейлист
Посмотреть позже
Комментарии    
Далее
36C3 -  Hirne Hacken
43:48
Просмотров 584 тыс.
36C3 -  Verkehrswende selber hacken
52:56
Просмотров 284 тыс.
35C3 -  Die verborgene Seite des Mobilfunks
1:00:45
Просмотров 394 тыс.
leyrer: Kinder, es tut mir undendlich leid ...
59:34
Просмотров 129 тыс.
Security Nightmares 0x11 (33c3)
1:10:04
Просмотров 56 тыс.
34C3 -  Der PC-Wahl-Hack
55:09
Просмотров 143 тыс.
37C3 -  Oh no: KUNO - Gesperrte Girocards entsperren
54:27