[Re:] [sh4d0w:] Responsible disclosure - BLOGOUT fórum

üzenetek

hozzászólások


Gargouille
(őstag)

"Egy számítógépes környezet viszont ezerféle összetevőből állhat hardveresen és szoftveresen egyaránt, tehát ezt a fajta eljárást egy szoftver gyártója nem tudja megcsinálni akkor sem, ha lenne rá szándéka (más kérdés, hogy valószínűleg nincs is)."

Ez egyébként egy érdekes kérdés. Szinte megoldhatatlannak tűnik vagy aránytalanul nagy költséggel járna. De ha az autós hasonlatnál maradunk, akkor tulajdonképpen az autógyártóknak is ugyanilyen nehéz a tesztelés, a különféle anyagok szilárdsági és fáradási mutatóinak vizsgálata, a különféle laborok ahol vizsgálják a hatásfokot, teljesítményt, fékerőket, a különféle bevonatokat stb., teszt pályák építése, a különféle időjárási és útviszonyok modellezése és még sorolhatnánk hosszan. De tőlük elvárjuk, hogy építsen tesztpályát, hogy végezzen törésteszteket, mérje a káros anyag kibocsátást és még ezer módon vizsgálja be a terméket mielőtt kiadja a kezéből. Ha innen nézem akkor ezek is ugyanilyen "aránytalan" költségek nekik, nyilván egy autógyártónak is sokkal egyszerűbb lenne csak letervezni és piacradobni a modellt, majd széttárni a kezét, hogy hát mindenféle környezeti tényezőt nem tud előre figyelembe venni...

Azt gondolom, hogy az igazság inkább valahol ott húzódik, hogy amikor a szoftveripar - nem is olyan ősrégen - kinőtt a semmiből, akkor még kevés olyan szoftver volt amin "fontos dolgok múltak" és ezt a keveset valóban ilyen alaposan megírták. A többi szoftver inkább szórakoztatást szolgált vagy nem volt jelentősége egy benne felejtett hibának. És így kialakult ez a fajta "anarchikus" állapot, mondhatni a szoftverekkel mindenki elnéző volt, hiszen azok "csak programok", senki nem forszírozta különösebben a felelősségvállalást, mivel fontosnak sem tartotta és érteni sem értette, hogy mi az a szoftver egyáltalán. A politikusok és döntéshozók számára egy fekete doboz volt az egész IT (ma is az), így nem ugrottak rá ennek a kérdésnek a szabályozására, ezért úgymond ez megmaradt ilyen vadnyugati világnak, amiben a szoftvercégek kiélhették magukat.

Mostanra jutottunk el oda, hogy még a hozzá nem értő átlag ember (így a politikus is) a saját bőrén kezdi el érezni, hogy mekkorára nőttek ott a háttérben ezek a cégek és milyen hatalom összpontosul a kezükben, illetve hogyan élnek vissza a ma még mindig vadnyugatinak tekinthető (vagy így rögzült) helyzetükkel. Mára viszont az életünk egyre több kritikus területe kerül át virtuális térbe, vagy függ tőle közvetlenül, így tehát egyre inkább nem mellékes, hogy a szoftverek működéséért ki és hogyan vállal felelősséget. Előbb vagy utóbb ezt a kérdést elő kell majd venni.

üzenetek