( hajbazer | 2018. 11. 03., szo – 10:23 )

Már azt is el tudom képzelni, hogy vannak, akiket azért fizetnek, hogy megtalálják, szétkürtöljék ezeket a sebezhetőségeket, hogy ezen keresztül (FUD) multiék mindenkivel új hardvert vetethessenek. Emellett meg jó marketing-tevékenység, hogy a számítógépes rendszerek biztonságáért dolgoznak, miközben meg inkább azok mielőbbi elavulásáért (Spectre, Meltdown javításoknak köszönhető lassulások), továbbá a Föld tönkretételéért és az erőforrások elpazarlásááért.

Én továbbra is úgy látom, hogy nincs különösebb jelentősége ezeknek a sebezhetőségeknek. Pláne nem felhasználói oldalon, ha a felhasználó tudatos és nem orrba-szájba kattintgat. Ha meg igen, azt a víruskereső se védi meg, mert előbb-utóbb a kernel joggal futó víruskeresőben is lesz szebezhetőség, amit a random pornó oldalról böngészőn keresztül bekukucskáló féreg kihasznál. A lufiként felfújt és a tech-lakájmédia által hisztériakeltésre használt biztonsági kockázatok már csak a gyorsabb elavulást szolgálják, amik meg végső soron egy alapvetően fenntarthatatlan rendszer lélegeztetőgépen tartását és extraprofittal való megtömését. Új gépek minél gyakoribb megvásárlását és a régiek mielőbbi kidobását (természetesen még működő állapotukban).

Szerintem sokkal célszerűbb a tipikusan elavulást, sebességcsökkenést okozó sebezhetőségeket szimplán nem foltozni, és a rendszert céleszközökkel vagy az emberi tényező megerősítésével bevédeni, amik azt garantálnák, hogy ne indulhasson el kártékony kód. A legtöbb sebezhetőség nem veszélyeztet stabilitást, ergo nincs vele semmi baj, amennyiben nem indul el rosszindulatú kód, ami kihasználja. Utóbbit kell garantálni. Egy lakókörnyezetet sem úgy kell bevédeni, hogy minden házra páncélajtót, meg golyóálló ablakot rakunk. Hanem úgy, hogy nem engedünk be gyanús alakokat a házunkba és rendvédelmi szervekkel (vagy polgárőrséggel) garantáljuk a környék biztonságát.