לדף הכניסה של ישרא-בלוג
לדף הראשי של nana10
לחצו לחיפוש
חפש שם בלוג/בלוגר
חפש בכל הבלוגים
חפש בבלוג זה
 

יומן אבטחה

בלוג אבטחת מידע. עדכונים, עניינים, חדשות ופרסומים. הכל מכל בכל בנושא אבטחת מידע. ופרטיות.

מלאו כאן את כתובת האימייל
שלכם ותקבלו עדכון בכל פעם שיעודכן הבלוג שלי:

הצטרף כמנוי
בטל מנוי
שלח

RSS: לקטעים  לתגובות 
ארכיון:


9/2006

מהי בעיית אבטחה?


rotema8 ואני דנו ברשימה על כלכלת אבטחת מידע ומחויבות יצרנים בשאלה מהי בעיית אבטחה וחשבתי שהדיון חשוב מדי מכדי לקבור אותו בתגובות.

אני טענתי שמיקרוסופט מוציאה עדכון לפריצה במנגנון ה-DRM כי זו בעיית אבטחה עם עלות כספית בצידה מבחינתה בעוד שעדכונים לתחנות קצה זו בעיית אבטחה בלי עלות כספית מצידה (עלות כספית משמעותה סנקציה כלכלית מצד הצרכנים). rotema8 טען שפריצה במנגנון ה-DRM אינה בעית אבטחה וזה דבר ראשון שהקפיץ אותי. אחרי כן הוא טען גם שיש היגיון בהוצאת עדכוני אבטחה רק אחת לחודש ולא מייד לאחר איתור פרצה (אני טרם מצאתי את ההיגיון הזה, אך מכיר בקוצר מחשבתי).

 

בראיה שלי בעית אבטחה היא כל דבר שמאפשר לגורם כלשהו לבצע פעולה לא רצויה במערכת נתונה (לא רצויה מנקודת המבט של מתכנן המערכת). מבחינת rotema8 פריצה במנגנון ה-DRM אינו בעית אבטחה כי הוא לא חושף את המשתמשים לבעיה כלשהי.

נכתב על ידי , 12/9/2006 23:30   בקטגוריות אבטחת מידע כללי  
3 תגובות   הצג תגובות    הוסף תגובה   הוסף הפניה   קישור ישיר   שתף   המלץ   הצע ציטוט



כינוי: 

גיל: 50




65,379
הבלוג משוייך לקטגוריות: אינטרנט
© הזכויות לתכנים בעמוד זה שייכות לעומר טרן אלא אם צויין אחרת
האחריות לתכנים בעמוד זה חלה על עומר טרן ועליו/ה בלבד
כל הזכויות שמורות 2025 © עמותת ישראבלוג (ע"ר)