-
Data: 2019-09-03 20:02:34
Temat: Re: Sens organizowania tzw. "konkursów dla hakerów"
Od: Piotrek <p...@p...onet.pl> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]
> Myślę, że dokładnie *to* jest celem tych konkursów. Tzn. to, żebyś się "natknął".
Wartość marketingowa takiej imprezy, a zwłaszcza publiczne pokazywanie, że się dba o
jakość (pomijając wykrzywienie tej koncepcji, bo kiedyś o jakość dbało się w firmie a
nie na konkursach, kto nam popsuje nasz produkt), jest większa, niż jej koszt. Więc
czemu nie?
> Zwłaszcza, że formuła konkursu jest zawsze win-win:
> - jak ktoś znajdzie dziurę, to będziemy wiedzieć, co załatać i się pochwalimy, że
załataliśmy,
> - a jak nie znajdzie, to się pochwalimy, że nawet najlepsi hackerzy nic nie
znaleźli.
> Tak czy inaczej sukces. W dzisiejszym świecie chodzi o igrzyska.
>
> Ale w twoim rozumowaniu są też luki. To trochę tak jakbyś argumentował, że nie ma
sensu robić zawodów sportowych w strzelaniu do tarczy, bo przecież *wiadomo*, że ci
co najlepiej strzelają robią za najemników na wojnach albo zarabiają lepszą kasę jako
płatni mordercy.
> Otóż nie. Zupełnie szczerze wierzę, że na takich zawodach zdarzają się zupełnie
normalni sportowcy. Tacy, których kręci kolekcjonowanie medali.
> Im też chodzi o igrzyska.
>
> --
> Maciej Sobczak * http://www.inspirel.com
Już dawno temu przyszedł mi do głowy następujący, hipotetyczny
scenariusz: przypuśćmy, że Google, IBM, Microsoft, Amazon czy
jakikolwiek inny "gruby gracz na rynku" (albo kilku z nich)
postanawia organizować tego typu konkursy na dotychczasowych
zasadach (raz lub kilka razy w roku), przy czym wprowadza
jedną istotną innowację: pula do podziału wynosi każdorazowo
nie 2 czy 20 tysięcy, tylko np. 20 milionów dolarów. Dla każdego
z wymienionych wyżej gigantów wyłożenie takiej kwoty kilka razy
w roku to tyle, co splunąć, natomiast dla potencjalnych
uczestników takich konkursów byłaby to już suma na tyle
poważna, że z dużym prawdopodobieństwem przyciągnęłaby
autentyczną elitę i w znaczący sposób ostudziłaby jej
przestępcze zapędy. Ilu topowych hakerów ryzykowałoby
wierność "ciemnej stronie mocy" (co w dalszej perspektywie
może skończyć się wieloletnią odsiadką i innymi nieprzyjemnymi
konsekwencjami) gdyby mieli alternatywę w postaci regularnego
uczestnictwa w konkursach, które pozwolą im w pełni legalnie
wzbogacić się o kilka lub kilkanaście milionów? Dodatkowo
zadziałałaby tu selekcja naturalna: takie konkursy
przyciągałyby stałe grono tych najlepszych, a więc
i potencjalnie najgroźniejszych hakerów, praktycznie
ich "unieszkodliwiając" - każdy z nich mając stałe źródło
regularnych, milionowych dochodów, miałby już gdzieś jakąkolwiek
przestępczą działalność na czyjąkolwiek szkodę, po prostu
nie byłoby czym ich przelicytować. Z kolei ci spoza ścisłej
czołówki to płotki bez większego znaczenia - zbyt słabe,
żeby liczyć się w takich konkursach, więc automatycznie
zbyt słabe, żeby stanowić realne zagrożenie. Bredzę czy może
moja koncepcja, gdyby ktoś zechciał wprowadzić ją w życie, mogłaby
poważnie zachwiać "informatycznym ekosystemem"? A może światu
wcale nie zależy na eliminacji zjawiska "negatywnego hackingu"
i właśnie dlatego mój pomysł nie doczekał się jak dotąd
praktycznej realizacji - jest zbyt "niebezpieczny"?
Następne wpisy z tego wątku
- 03.09.19 20:22 AK
- 03.09.19 20:29 Maciej Sobczak
- 05.09.19 19:59 Piotrek
- 06.09.19 07:37 AK
- 10.09.19 19:44 Piotrek
- 10.09.19 21:21 fir
- 10.09.19 23:10 AK
Najnowsze wątki z tej grupy
- Na grupie comp.os.linux.advocacy CrudeSausage twierdzi, że Micro$lop używa SI do szyfrowania formatu dok. XML
- Błąd w Sofcie Powodem Wymiany 3 Duńskich Fregat Typu Iver Huitfeldt
- Grok zaczął nadużywać wulgaryzmów i wprost obrażać niektóre znane osoby
- Can you activate BMW 48V 10Ah Li-Ion battery, connecting to CAN-USB laptop interface ?
- We Wrocławiu ruszyła Odra 5, pierwszy w Polsce komputer kwantowy z nadprzewodzącymi kubitami
- Ada-Europe - AEiC 2025 early registration deadline imminent
- John Carmack twierdzi, że gdyby gry były optymalizowane, to wystarczyły by stare kompy
- Ada-Europe Int.Conf. Reliable Software Technologies, AEiC 2025
- Linuks od wer. 6.15 przestanie wspierać procesory 486 i będzie wymagać min. Pentium
- ,,Polski przemysł jest w stanie agonalnym" - podkreślił dobitnie, wskazując na brak zamówień.
- Rewolucja w debugowaniu!!! SI analizuje zrzuty pamięci systemu M$ Windows!!!
- Brednie w wiki - hasło Dehomag
- Perfidne ataki krakerów z KRLD na skrypciarzy JS i Pajton
- Instytut IDEAS może zacząć działać: "Ma to być unikalny w europejskiej skali ośrodek badań nad sztuczną inteligencją."
- Instytut IDEAS może zacząć działać: "Ma to być unikalny w europejskiej skali ośrodek badań nad sztuczną inteligencją."
Najnowsze wątki
- 2025-08-06 Gdynia => Konsultant wdrożeniowy (systemy controlingowe) <=
- 2025-08-06 Białystok => Inżynier oprogramowania .Net <=
- 2025-08-06 "[...] sejmowe wystąpienie posłanki Klaudii Jachiry, która zakończyła je słowami ,,Sława Ukrainie"."
- 2025-08-05 "Chiny przekraczają w wydobyciu 4 mld ton węgla, Indie i USA ponad 1 mld, a Rosja 500 mln ton [...]"
- 2025-08-05 Panuje się 181 159,42 zł./mies. na posła w 2026r.
- 2025-08-05 "Chiny przekraczają w wydobyciu 4 mld ton węgla, Indie i USA ponad 1 mld, a Rosja 500 mln ton [...]"
- 2025-08-05 Czy cos fi przechodzi przez trafo separujące?
- 2025-08-05 kajaki i promile
- 2025-08-05 Re: Tesla jest bezpieczna, wczoraj spaliła się doszczętnie na Ursynowie i nikomu się nic nie stało
- 2025-08-05 Gdynia => Przedstawiciel handlowy / KAM (branża TSL) <=
- 2025-08-05 Re: Atak na lekarza w Oławie. Policja zatrzymała sprawcę na lotnisku Polska Agencja Prasowa 4 sierpnia 2025, 12:16 FACEBOOK X E-MAIL KOPIUJ LINK W szpitalu w Oławie 37-letni pacjent zaatakował lekarza, po tym, jak ten odmówił mu wypisania długoterminowego
- 2025-08-05 B2B i książka przychodów i rozchodów
- 2025-08-04 Re: Atak na lekarza w Oławie. Policja zatrzymała sprawcę na lotnisku Polska Agencja Prasowa 4 sierpnia 2025, 12:16 FACEBOOK X E-MAIL KOPIUJ LINK W szpitalu w Oławie 37-letni pacjent zaatakował lekarza, po tym, jak ten odmówił mu wypisania długoterminowego
- 2025-08-04 Na grupie comp.os.linux.advocacy CrudeSausage twierdzi, że Micro$lop używa SI do szyfrowania formatu dok. XML
- 2025-08-04 Na grupie comp.os.linux.advocacy CrudeSausage twierdzi, że Micro$lop używa SI do szyfrowania formatu dok. XML