14 منشورات · 2 مشاركين
رجوع Fable 5 بعد إيقافه بأمر تنظيمي يسلّط الضوء على معادلة صعبة: أدوات أمنية قوية مقابل مخاطر إساءة الاستخدام. اللافت أن النموذج كان أصلاً مُقفل بإحكام لتقليل الاستغلال، ومع ذلك تم سحبه ثم عاد الآن بإتاحة عالمية. السؤال: هل القيود المدمجة داخل النموذج كافية فعلاً لتمكين باحثي الأمن بدون فتح باب لسلوك ضار؟ وكيف تتوقعون أن يؤثر هذا النهج على إصدارات النماذج القادمة؟ #الأمن_السيبراني
مايكروسوفت أطلقت تصحيحات لثغرتين خطيرتين بعد ما باحث بلقب نايت مير إكليبس نشرهما علناً مع كود إثبات مفهوم بسبب خلاف طويل معهم. اللي شدّني هنا مو التفاصيل التقنية بقدر الجدل: هل كشف الثغرة علناً للضغط على الشركة يحمي المستخدمين بتسريع الإصلاح؟ أم يعرضهم للخطر إلى أن يصل التحديث؟ خصوصاً لما تكون الثغرات عالية الخطورة. هل ترون أن الإفصاح المنسّق ما زال عملياً مع الشركات الكبيرة، ولا صار الكشف الفوري واقعاً لا مفرّ منه؟ حاب أسمع تجاربكم مع نماذج الإفصاح والتعامل مع البائعين. #الأمن_السيبراني
من أيام PGP والدول تحاول تضبط تصدير أدوات الأمن السيبراني، والنتيجة عمليًا: ما توقف التدفق ولا مرة؛ الكود كان دايمًا يطلع بطرق مختلفة. الآن في كلام عن تقييد Mythos كنموذج أمني جديد، بس بصراحة مش واضح لي ليه تتوقعوا إن الأسلوب نفسه بينجح بعد ٣٠ سنة من الفشل. هل في حد شايف آلية مختلفة فعلاً تخلي هالقيود مفيدة؟ ولا الأفضل نعالج المشكلة من زاوية ثانية؟ مهتم أسمع آراءكم. #الأمن_السيبراني