Android

Ang dating VP ng Google ay nagmumungkahi ng Seguridad sa Batay ng User sa Black Hat

Black Hat SEO Tools

Black Hat SEO Tools
Anonim

Sa kumperensya ng seguridad ng Black Hat noong Miyerkules, ang dating Google VP ng Engineering Douglas Merrill ang nagbigay ng pagbukas ng pangunahing tono, at hindi ito isang tradisyunal na talk sa industriya ng seguridad. Ang takeaway: Hayaan ang mga gumagamit na magdikta ng mga pangangailangan sa seguridad sa enterprise.

Si Merrill, na kamakailan ay nagsilbi bilang Chief Operating Officer at Pangulo ng EMI Records, ay nagsimula sa isang talinghaga ng paglalagay ng mga bangketa sa isang kampus sa kolehiyo upang ilarawan ang kanyang pananaw sa arkitektong pangkaligtasan. Ang mga tagaplano ng kampus, sinabi niya, pumasok at ilagay ang mga sidewalk at damo. Anim na buwan ang dumaan at sinimulan nilang mapansin ang mga patches ng patay na damo. Bilang tugon, ang mga tagaplano ay magtatayo ng metal chain upang panatilihin ang mga estudyante sa aspalto. Kung ang mga estudyante ay nagpatuloy sa paglalakad sa damo, ang mga tagaplano ay naglagay sa mga planter upang pigilan ang gayong trapiko minsan at para sa lahat.

Ang parehong nangyayari sa seguridad sa enterprise. Susubukan ng mga kumpanya na kontrolin ang mga empleyado sa pamamagitan ng paghihigpit sa paggamit ng IM, sa pamamagitan ng pagpilit ng Gmail sa pamamagitan ng isang proxy. Binanggit ni Merrill ang kanyang karanasan bilang COO, ang kanyang sariling pagkabigo sa Exchange, at sinira ang klasikong software ng negosyo para sa pagiging hindi madaling gamitin ng user. "Gusto ng mga empleyado ng mas mahusay na mga tool sa trabaho," sabi ni Merrill. "Sinusubukan nilang gamitin ang pinakamahusay na teknolohiya." Sa kanyang opinyon, ang pinakamahusay na teknolohiya ay kadalasang makikita sa software-grade software.

[Karagdagang pagbabasa: Paano tanggalin ang malware mula sa iyong Windows PC]

Sinabi niya na dalawampung taon na ang nakalilipas ang lahat ay nais na magtrabaho sa software ng enterprise; hindi ngayon. Ngayon may mga mas mahusay, mas user-friendly na mga tool tulad ng IM. At sa halip na labanan ang mga pangangailangan ng mga empleyado, ang mga opisyal ng seguridad ay dapat gumana upang ma-secure ang mga network na gumagamit ng mga ito.

May isa pang diskarte sa paglalagay ng mga bangketa sa campus sa kolehiyo: halaman damo at hayaan ang mga mag-aaral lumakad kung saan man. Sinabi ni Merrill na pagkatapos ng anim na buwan ang mga tagaplano ay maaaring pumasok at pagkatapos ay patigasin ang pinaka ginagamit na landas na may mga bangketa. Iniisip ni Merrill na ang parehong maaaring mangyari sa seguridad: ang mga gumagamit ay dapat humantong sa pagpapaunlad ng seguridad.

Ngunit sa halip na ipakita ang isang banta sa milyon-dolyar na ecosystem sa seguridad na kasalukuyang nasa lugar, nakikita ni Merrill ang isang kompromiso. "Naniniwala ako na ang mga kompanya ng seguridad ay magbabago sa paglikha ng mga hangganan ng imprastraktura sa kakayahang magamit sa imprastraktura. Kung maaari nating gawing tama ang seguridad, ginagawa nating mas madali ang mga bagay, hindi mas mahirap."

Robert Vamosi ay isang freelance computer security writer na nag-specialize sa pagsakop ng mga kriminal na hacker at banta ng malware.