Перейти к содержанию

Интернет ненужных вещей, часть 2: репортаж с RSA Conference


Рекомендуемые сообщения

Это прозвучит банально, но индустрия ИТ-безопасности не справляется со своей миссией по защите компьютеров, сетей и почти бесконечных объемов данных, которые передаются через Интернет. Правильная защита классических компьютеров — задача сама по себе непростая. И за последнее десятилетие к ней добавилась еще уйма забот, связанных с защитой мобильных устройств.

rsaconf-featured-VK.jpg

Прогулка по выставочным залам конференц-центра Москоне в Сан-Франциско, в котором проходит RSA Conference, позволяет ощутить всю абсурдность и иронию текущей ситуации в данной сфере. Бесчисленные стенды, которые обошлись компаниям в миллионы долларов, завлекают специалистов по безопасности в попытке продать им новые продукты и сервисы. В то же время где-то совсем рядом люди вроде Дэвида Якоби и Билли Райоса, в прошлом году продемонстрировавшего взлом сканеров безопасности аэропорта, показывают, как легко получить контроль над всевозможными устройствами, подключенными к Сети.

 

Читать далее >>

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • KL FC Bot
      От KL FC Bot
      В бурном море Интернета вещей (Internet of Things, IoT) скоро будет больше порядка благодаря принятому стандарту ISO/IEC 30141, описывающему стандартизованную архитектуру решений IoT. «Лаборатория Касперского» активно участвовала в разработке принципов доверия для IoT-устройств, описанных спецификацией ISO/IEC TS 30149:2024. На этом примере удобно разобраться, зачем вообще нужны стандарты, что можно стандартизовать в Интернете вещей и почему IoT-устройство и его производитель обязаны доказывать, что достойны доверия покупателей.
      Зачем вообще нужны стандарты
      Если вы хорошо понимаете основные принципы стандартизации в электронике, то можете пропустить этот раздел и перейти к следующему.
      Когда вы в отпуске подключаете свой смартфон к гостиничной розетке, вам невидимо помогают десятки международных стандартов. Зарядные устройства выпускаются в соответствии со стандартом IEC 60335-1:2020, описывающем электробезопасность бытовой техники, форма вилки регулируется IEC 60906-1:2009 и производными стандартами (например, CEE 7/16), а само напряжение в электросети регулируется стандартом IEC 60038:2009+A1:2021. Повсеместная стандартизация значительно упростила жизнь людей: в большинстве стран мира используются одинаковые виды электроприборов, штрихкоды на упаковках продуктов, единицы измерения веса, длины и скорости. А единые подходы к контролю вредных веществ в продуктах, к изоляции и заземлению бытовой техники, дозировкам лекарств, раскраске дорожных знаков позволили значительно повысить безопасность людей и упростить сертификацию и тестирование товаров.
      Международная электротехническая комиссия (IEC, International Electrotechnical Commission) обобщает преимущества стандартизации так. Стандарты:
      позволяют разным продуктам работать и соединяться друг с другом; применяются при тестировании и сертификации, чтобы проверить, что производитель выполняет свои обещания; содержат технические подробности, применяемые для законодательного регулирования в конкретных странах; упрощают международную торговлю. Организаций, занимающихся стандартизацией, довольно много — есть региональные, есть индустриальные, а есть тематические. Кроме уже упомянутой IEC, есть, например: организация Internet Engineering Task Force (IETF), ответственная за разработку интернет-стандартов; институт American National Standards Institute (ANSI), выпускающий стандарты для американского рынка; а самой «универсальной» является Международная организация по стандартизации (ISO). Там, где их зоны ответственности пересекаются, эти организации часто взаимодействуют и вырабатывают общие рекомендации. Например, стандарты для электротехники обычно называются ISO/IEC.
       
      View the full article
×
×
  • Создать...