![]() | |
|
Рубрики
Последние записи
СПОНСОР
Новости от БигМир
|
19 Jul 2011
Почему виновные в плохой код должен заплатитьРазделы: Новости Интернет it На прошлой неделе я написал небольшую песенку о том, почему такие компании, как Universal Music, должны быть привлечены к ответственности за плохой код, который позволяет миллионам своих пользователей настоящие имена, адреса электронной почты, а открытым текстом пароли, которые будут распределены по Интернету. Существовал вполне реакции, со многими людьми (предположительно кодеров) болтовня, что это было худшее идея в истории когда-либо. Но я тоже являюсь разработчиком. Я лично закодированы десятки счету веб-приложений, и ни один никогда хранятся открытым текстом пароль. По крайней мере (еще в день), пароли хэшированного при регистрации, и просто на соответствие Войти. Я думаю, что это мог быть 1998 год, когда я написал свой первый пароля хэш-функция. И вот мы, 13 лет спустя, и Universal Music не могут быть обеспокоены осуществить буквально несколько строк кода, по крайней мере скрыть конфиденциальную информацию своих пользователей. Это все, что на самом деле - несколько строк кода. Так что теперь, что из кошки в сумке, и все эти счета плавающей вокруг Интернета, почему они не должны нести ответственность за эту халатность? Почему они должны избежать какого-либо наказания ответственности за такие вопиющие корпоративной практики? Я категорически не согласен. В Соединенных Штатах, по крайней мере, очень конкретные законы регулируют информации о пациенте и как она хранится, доступа и распространение. HIPAA правила были введены в действие для обеспечения защиты чувствительного информации о пациенте не распространяется на кого попало - то есть, только к людям, которые нуждаются в этой информации. Они также не позволяют поставщикам медицинских услуг от обсуждения любых типов информации о пациенте с кем другим. Они были явно предназначены для защиты пациентов, и каждый пациент должен подписать отказ санкционировать выпуск эту информацию другому лицу или партии. Тем не менее у нас нет положения о хранении, доступ и распространение конфиденциальной информации пользователей на общедоступных веб-сайтов - нет. Таким образом, практически нет экономического обоснования для предоставления в любой форме высокого уровня безопасности для клиентских счетов. Метки: it Рубрики: Новости Интернет it КомментироватьСчетчики |