2004-06-11 21:12

by Vasil Kolev

Нещо добро за четене – http://www.dtc.umn.edu/weis2004/rescorla.pdf. В началото идеите му ми се сториха глупави, след което го прочетох, и се убедих, че не съм съвсем прав…

Разбира се, не разглежда точното количество пробиви, които се получават от използването на тези vulnerabilities, и без тях изследването му не е пълно… Но по ‘anecdotal evidence’, както той казва, мисля, че идеите му са правилни. Интересно, доколко един ефективен автоматичен patch management, който се занимава _САМО_ със security проблеми би променил резултатите.

Leave a Reply