Сайт дня: ThreatExchange - социалка для антихакеров
Сегодня сайтом дня объявляется новый социальный проект ThreatExchange, запущенный компанией Facebook. Этот сайт позиционируется как инструмент для обмена информацией об угрозах безопасности, то есть, фактически, как социальная сеть для профессионалов по защите компьютерных систем и сетей. Разумеется, ценность этого проекта будет определяться тем, насколько много профильных профессионалов его поддержат, и тут репутация Facebook не сильно поможет. Однако ещё на этапе закрытого тестирования проект ThreatExchange поддержали такие монстры, как Pinterest, Tumblr, Twitter, Yahoo, Bitly и Dropbox, так что без стартовой тусовки новая социалка не останется.
Впрочем, основной активностью пользователей ThreatExchange должна стать публикация описаний обнаруженных угроз и их поиск через специальный API. Причём не обязательно публикация “для всех”, что снимает ряд проблем.
Стоит отметить, что IT-сообщество уже очень давно ищет универсальный и удобный ответ на вопрос: “Что делать с обнаруженными дырами в безопасности?”. На заре софтверной индустрии нравы были простыми и считалось хорошим тоном обнаружив уязвимость написать для неё грубый патч и отправить автору кода. Потом эту информацию начали продавать хакерам или выкладывать в сеть для “использования” всем сообществом. Теперь об угрозах безопасности принято дисциплинированно сообщать по стандартным линиям. Но ещё нет определённости с тем, что это за линии. ThreatExchange - это отличная заявка на новый межкорпоративный стандарт.
Знаете ещё хорошие сайты? Пишите на sitesoftheday@ferra.ru.