28 февр. 2010 г.

Аудиторов стали бояться больше чем хакеров. Соответствие требованиям стандартов стало основным драйвером покупки решений по безопасности. Мы с вами знаем что соответствие стандарту и реальная безопасность разные вещи. С одной стороны сдвиг пошел - у людей появилась хоть какая-то безопасность, но с другой стороны это могут быть выброшенные деньги в случае реальной атаки. Что делать?
- Регулярно совещаться с регуляторами и помогать им вовремя менять требования защиты в соответствии с новыми угрозами. Все живем в одном городе Москва - осталось назначить встречу.
- Проводить обучение людей - своих сотрудников - постоянно. Понимаю, что не-ИТ люди не будут вникать в проблемы безопасности, но конкрентные примеры как взломали кого-то будут внимательно слушать и если к ним будут применены такие же методы социальной инженерии они смогут среагировать. Примеров из жищни много, преподаватели есть.

12 февр. 2010 г.

Японский городовой, в очередной вспомнился мне когда я стал делать copy-paste из одного документа в другой при помощи Microsoft Уорд.
И какому-то лентяю потребовалась эта функция вместе с текстом копировать еще и формат. Но про простых трудяг забыли: *"№ почему нельзя эту ;%:?*№; функцию отключить. Почему надо пользоваться для этого notepad или ставить дополнительный софт. Уроды, ;%:!
Прочитал с утра про доклад Евтушенкова приезидету о привлечении кадров для развития собственной науки. Да, все верно. Все нормальные молодые люди при первой возможности уезжают за границу. Там не надо платить 300 рублей за проезд до работы на электричке и не надо 4 часа стоять в пробке если ты поехал на машине, там не надо 15 лет вставать на очередь на квартиру, там не надо искать 200000$ чтобы купить квартиру и не надо брать ипотеку под 20% годовых.
И те кто уехал туда - уже не вернтся. Возможно можно привлечь иностранцев невостребованных у себя на родине, но вот своих, уже уехавших русских, привлечь - это дорого и никому не нужно.
Надо бороться за тех кто есть в стране.
Все большие компании были созданы студентами: в гараже писал свой DOS будущий Microsoft, паяли на коленке свой Apple, изучали лучшие способы поиска на курсовой работе будущие люди из Google, и наконец написал свое ядро Linux тоже студент. Так давайте начнем с наших студентов. Любой здравослящий студент, а такие есть в наших МИФИ, МФТИ, МГУ и Академии ФСБ может заняться любой работой по своей тематике: математик криптографией, химик - нанотехнологиями, физик - электроникой. Причем делать он будет это совершенно бесплатно - за зачет или за автомат по истории и философии. Причем если идея хороша, то он будет это делать круглосуточно: по ночам, забивая на ненужные предметы, забивая на девушек. А идей витает огромное количество: собственная операционная система, нормальная электронная промышленность, нормальные пластмассы и металлы, мощные двигатели и т.д. Осталось что? ЗАХОТЕТЬ ИСПОЛЬЗОВАТЬ ЭТИХ ЛЮДЕЙ. они здесь, они никуда не уехали, они ждут поддержки от ГОСУДАРСТВА. им никто не помогает, вот они и уезжают.
Мы все слышали про технопарки, но чем они занимаются никто не знает. Как и никто не видит по телевизору и в Интернете результатов и никто не видит увлеченной яркой личности которая бы стремилась создать что-то. Не верю, что перевелись нынче Королёвы. Мы можем создать не только космические корабли.