36C3 - Das nützlich-unbedenklich Spektrum

  Рет қаралды 276,067

media.ccc.de

media.ccc.de

Күн бұрын

media.ccc.de/v/36c3-10608-das...
Können wir Software bauen, die nützlich /und/ unbedenklich ist?
Eine Software ist unbedenklich, wenn man sie auf ungefilterte Daten aus einem Webformular aufrufen kann, ohne prüfen zu müssen, ob dann etwas schlimmes passieren kann. In der Praxis lässt sich ein Kontinuum zwischen Nützlichkeit und Unbedenklichkeit als Kontrahenten beobachten. Software fängt häufig eher unbedenklich an, und wird dann immer bedenklicher, je mächtiger sie wird. Dieser Vortrag will a) diese Beobachtung beschreiben und b) fragen, wie man die Unbedenklichkeit beibehalten kann. Gibt es da Abstufungen? Metriken? Kriterien, die bei einer konkreten Entscheidung helfen können?
Die Kernidee dieses Vortrages ist es, von reaktiver Security ("wir packen einfach alles in eine VM / einen Container / eine Sandbox") wegzukommen hin zu einer vertrauenswürdigen Software-Infrastruktur, der man auch ohne Einsperren trauen kann.
Die offensichtliche Frage ist, wie man sowas konstruieren würde. Noch wichtiger ist aber die Frage, woran wir vertrauenswürdige Software überhaupt erkennen können.Diese Metrik wäre dann auch hilfreich, um zu erkennen, ob unsere Einsperr-Methode überhaupt vertrauenswürdig war.
Fefe
fahrplan.events.ccc.de/congre...

Пікірлер
ДЕНЬ РОЖДЕНИЯ БАБУШКИ #shorts
00:19
Паша Осадчий
Рет қаралды 6 МЛН
Can you beat this impossible game?
00:13
LOL
Рет қаралды 49 МЛН
100😭🎉 #thankyou
00:28
はじめしゃちょー(hajime)
Рет қаралды 54 МЛН
34C3 -  Antipatterns und Missverständnisse in der Softwareentwicklung
34:00
leyrer: Kinder, es tut mir undendlich leid ...
59:34
media.ccc.de
Рет қаралды 124 М.
DDoS kommt aus dem Internet und schmeckt AUA!
47:42
media.ccc.de
Рет қаралды 103 М.
36C3 -  Hirne Hacken
43:48
media.ccc.de
Рет қаралды 580 М.
Es kann nur EINEN geben! 💻 Das Singleton-Pattern
11:33
Memory Leek
Рет қаралды 413
Harald Lesch: wenn nicht jetzt, wann dann? Vortrag
1:12:29
Evangelische Stadtakademie München
Рет қаралды 232 М.
[r3s]  OSINT: Ich weiß wo dein Haus wohnt (jomo)
1:05:44
media.ccc.de
Рет қаралды 134 М.
Sascha Vogel Science Slam 21.1. -  Uni Göttingen Gewinnerbeitrag
12:57
37C3 -  Hacking Neural Networks (deu)
41:44
media.ccc.de
Рет қаралды 23 М.