Инженер Google призвал сообщество отказаться от чёрных и белых хакеров

Инженер Google призвал сообщество отказаться от чёрных и белых хакеров

Инженер Google призвал сообщество отказаться от чёрных и белых хакеров

Сообщество специалистов в области кибербезопасности негативно отреагировало на предложение отказаться от использования терминов «black hat» и «white hat» (в нашем языке подобных проблем нет, поскольку «хороших хакеров» принято назвать этичными, а «плохих» — киберпреступниками). Причина, скорее всего, всем очевидна — расовые предрассудки.

Весёлым инициатором выступил Дэвид Кляйдермахер, вице-президент отдела инженеров Google, отвечающий за безопасность мобильной операционной системы Android и магазина приложений Google Play Store.

В частности, Кляйдермахер отказался принимать участие в запланированной на август конференции Black Hat USA 2020. Параллельно специалист призвал сообщество безопасников не употреблять термины «чёрные» и «белые» хакеры, более того — ему даже не нравится «Человек посередине» (man-in-the-middle).

Несмотря на то, что Кляйдермахер изначально лишь предложил пересмотреть основные термины, отдельные участники Black Hat расценили это как прямой призыв изменить имя конференции. Стоит учитывать, что Black Hat на сегодняшний день является крупнейшим мероприятием, посвящённым кибербезопасности.

Само собой, часть экспертов, видимо, сопереживающих темнокожим гражданам США (и готовых преклонить перед ними колени), поддержала Кляйдермахера, однако большинство здравомыслящих специалистов назвали инициативу показушничеством.

Исследователи напомнили, что используемые сообществом термины не имеют никакого отношения к расизму или цвету кожи. Их истоки — фильмы про Дикий Запад, в которых традиционно плохие парни носят чёрные шляпы, а герои — белые.

На данный момент менять проблемные словосочетания никто не намерен.

Security Vision 5 научилась охлаждать события и сама обслуживать базу

Security Vision выпустила обновление своей платформы, добавив раздельное горячее и холодное хранение событий, автоматическое обслуживание базы данных и более строгое разграничение доступа. Архивы теперь можно отправлять на медленные диски и не забивать ими дорогое быстрое хранилище.

Для каждого типа событий администраторы смогут настроить время пребывания в горячем хранилище, срок хранения в холодном и момент окончательного удаления.

Такой подход поможет контролировать затраты на инфраструктуру и соблюдать требования к хранению данных без ручного перекладывания архивов.

Механизм Multitenancy распространили на события и алерты. Платформа будет учитывать организацию пользователя и показывать ему только относящиеся к ней данные.

Особенно полезно для инсталляций, где в одном контуре работают несколько подразделений или заказчиков и чужие инциденты лучше не рассматривать из праздного любопытства.

Рутинное обслуживание базы тоже решили забрать у администраторов. Security Vision 5 умеет по расписанию запускать VACUUM, перестраивать индексы и задавать параметры производительности.

Структуру типов событий теперь разрешено менять без реиндексации хранилища: свойства можно добавлять и удалять на ходу. В формах появилась подсветка синтаксиса, а загрузку исполняемых файлов через свойства типа «Файл» можно запретить.

Кроме того, компания обновила раздел лицензирования и развила интерактивные виджеты. Они научились открывать внутренние URL и объединять объекты в кластеры по постоянным или динамическим условиям.

RSS: Новости на портале Anti-Malware.ru