36C3 - Das nützlich-unbedenklich Spektrum

  Рет қаралды 277,119

media.ccc.de

media.ccc.de

Күн бұрын

media.ccc.de/v/36c3-10608-das...
Können wir Software bauen, die nützlich /und/ unbedenklich ist?
Eine Software ist unbedenklich, wenn man sie auf ungefilterte Daten aus einem Webformular aufrufen kann, ohne prüfen zu müssen, ob dann etwas schlimmes passieren kann. In der Praxis lässt sich ein Kontinuum zwischen Nützlichkeit und Unbedenklichkeit als Kontrahenten beobachten. Software fängt häufig eher unbedenklich an, und wird dann immer bedenklicher, je mächtiger sie wird. Dieser Vortrag will a) diese Beobachtung beschreiben und b) fragen, wie man die Unbedenklichkeit beibehalten kann. Gibt es da Abstufungen? Metriken? Kriterien, die bei einer konkreten Entscheidung helfen können?
Die Kernidee dieses Vortrages ist es, von reaktiver Security ("wir packen einfach alles in eine VM / einen Container / eine Sandbox") wegzukommen hin zu einer vertrauenswürdigen Software-Infrastruktur, der man auch ohne Einsperren trauen kann.
Die offensichtliche Frage ist, wie man sowas konstruieren würde. Noch wichtiger ist aber die Frage, woran wir vertrauenswürdige Software überhaupt erkennen können.Diese Metrik wäre dann auch hilfreich, um zu erkennen, ob unsere Einsperr-Methode überhaupt vertrauenswürdig war.
Fefe
fahrplan.events.ccc.de/congre...

Пікірлер
36C3 -  Finfisher verklagen
59:17
media.ccc.de
Рет қаралды 141 М.
36C3 -  Verkehrswende selber hacken
52:56
media.ccc.de
Рет қаралды 284 М.
MISS CIRCLE STUDENTS BULLY ME!
00:12
Andreas Eskander
Рет қаралды 20 МЛН
Inside Out Babies (Inside Out Animation)
00:21
FASH
Рет қаралды 23 МЛН
Stay on your way 🛤️✨
00:34
A4
Рет қаралды 26 МЛН
35C3 -  Smart Home - Smart Hack
51:22
media.ccc.de
Рет қаралды 196 М.
sec4dev 2019 - Trusted Computing Base: Wie ein altes Konzept der Security helfen kann - Fefe
42:43
36C3 -  Hirne Hacken
43:48
media.ccc.de
Рет қаралды 582 М.
EH20 Digitalisierung heißt, von den Besten lernen
56:55
media.ccc.de
Рет қаралды 36 М.
36C3 -  Security Nightmares 0x14
1:10:38
media.ccc.de
Рет қаралды 195 М.
37C3 -  Heimlich-Manöver
50:57
media.ccc.de
Рет қаралды 160 М.
API-Design: Das einzige Video, das Du brauchst // deutsch
3:36:40
the native web GmbH
Рет қаралды 96 М.
MISS CIRCLE STUDENTS BULLY ME!
00:12
Andreas Eskander
Рет қаралды 20 МЛН