בתשובה לרון בן-יעקב, 16/05/17 8:54
I have seen the future 692588
נטפוק קצר.. חורי אבטחה היו גם לפני שהיו מחשבים ולפני שהיה אינטרנט. וסתמו את החורים האלו עם מנעולים, שומרים וכו'.

האינטרנט שינה דבר מאד משמעותי. בעולם הפיזי פורצים צריכים להגיע פיזית למקום שהם צריכים לפרוץ. אז במקום שאין הרבה פריצות, לא ישקיעו במנעולים יותר מדי. בעולם האינטרנט אין לגבולות הפיזיים משמעות. פורץ דווקא יעדיף לפרוץ למחשב במדינה אחרת במקום למחשב במדינה שלו. הוא גם לא מתעניין אישית במחשב או בתוכנה שלך, הוא שולח אלף בוטים במקומו ומי שיצליח יצליח.

התכונות המיוחדות האלו של האינטרנט זה משהו שקשה לאנשים לעכל.. כלומר אם אני בעל חנות פרחים, אני אדאג לשים מנעול על החנות כי ככה כולם בשכונה עושים וזה נשמע לי הוצאה סבירה. אבל אם אני מחליט לשלם למישהו שיעשה לי אפליקציה להזמנת פרחים, פתאום אני צריך להיות מודע לכך שפורצים מברזיל, אוקריאינה וכו' יכולים לגנוב כרטיסי אשראי של לקוחות - אפילו אם הם בכלל לא שמעו על המדינה שלי. ואיזה כלים יש לי להבחין בין מודל האבטחה של חברה X, למודל האבטחה של חברה Y? בטח ובטח אם החברות האלו יושבות במדינה זרה. ונניח שלפני 5 שנים שילמתי שיעשו לי אפליקציה, אני פתאום צריך לשלם למישהו שיעדכן את האבטחה שלה פעם בכמה זמן (למרות שקשה לי להבין מה יוצא לי מזה).

הדברים שכתבת - התנהלות עסקית, אחריות משפטית, אתיקה וכו' הם דברים שהרבה פעמים עשויים להיות לא רלוונטים. איזה משמעות יש לאחריות משפטית בישראל למשל, אם אני יכול לשלם לחברה הודית שתבנה לי אתר או אפליקציה? או אפילו להקים אתר בעצמי על גבי איזשהי פלטפורמת wordpress שהשרתים שלה יושבים בדובאי והקוד שלה הוא open-source שאלפי אנשים שונים ממדינות שונות כתבו?

בקיצור המצב פסימי :-(
I have seen the future 692589
הייתי מעורב בפרוייקט שניסה לתת מענה לבעיה מהסוג הזה, סיכונים באימוץ תוכנות בקוד פתוח. אתה יכול לקרא עליו בלינק RISCOSS.
I have seen the future 692591
זה חשוב. אבל זה לא ממש פותר את הבעיה המהותית של אותו בעל חנות פרחים.. או סתם מישהו שמזמין סטרימר באמזון וצריך להיות מודע לכך שעכשיו הרשת הביתית שלו בסכנה.
I have seen the future 692593
הדבר הזה הוא נסיון לפתור את הבעיה המהותית... http://nymote.org/blog/2013/introducing-nymote/
(אם כי בעיני זה עדיין בחיתולים).

ממש בקצרה, הרעיון הוא שלכל אחד יהיה "ענן פרטי" מבודד מהאינטרנט (שכולל את כל המכשירים החכמים שלך). ושתהיה לו שליטה מלאה מה רץ על הענן הזה, ומה ההרשאות של כל דבר שרץ על הענן הזה.
זה קצת מזכיר טלפון חכם: אתה קובע בדיוק איזה אפליקציות רצות עליו, ומה מותר לכל אפליקציה לעשות.
I have seen the future 692594
לענן פרטי קוראים מחשב אישי. כמו שנאמר: אין ענן. יש מחשבים של אחרים.
I have seen the future 692595
אני לא יודע אם אתה רציני.. אבל לענן הפרטי שהם מדברים עליו לא קוראים מחשב אישי.
I have seen the future 692590
(ההבדל בין תוכנה חופשית לתוכנה קניינית בתחום הזה הוא שעל תוכנה חופשית יש לך בעיקרון יכולת לבדוק את הדברים בעצמך. ר’ לדוגמה המיזם שעליו הצביע רון, ואילו בתוכנה קניינית אתה חייב להאמין למפתחים. אבל מעבר לזה אין הבדל מהותי)

חזרה לעמוד הראשי המאמר המלא

מערכת האייל הקורא אינה אחראית לתוכן תגובות שנכתבו בידי קוראים