今日のNEWS! ■Black Hat USA 2005 - CiscoのIOSに脆弱性、セキュリティ研究者が職を辞して公開
夏といえばDEFCONですが、その前哨戦BlackHatが本格的に
始まったようです。辞職してまで発表するという事で
かなり話題になっているようですが、訴訟とかになったら
どうするんでしょうかね。
CiscoのIOSって使った事ないんですが、メジャーな
ネットワーク・インフラのOSらしいんで影響大きいようです。
■Black Hat USA 2005 - 暑いラスベガスでBlack Hat Briefings、守るだけがセキュリティじゃない
具体的な対策を書いてる記事では無いですが、セキュリティ関連です。 問題の原因をたどると、ITの専門家ではない人たちが主導するセキュリティ政策に行きつく。
完成していない技術であっても、積み重ねて体面を保とうとするが、
「どんなに優れていても未完成は未完成だ」
「そのような対策はリスクを減らすどころか、逆に増加させることになる」
こんな所でしょうかね。年々角が取れている気がするBlacckHatですが
姿勢だけはいつまでも攻撃的でいい感じです。