Experții spun că apelul Casei Albe pentru codificatori a fost riscant

Cuprins:

Experții spun că apelul Casei Albe pentru codificatori a fost riscant
Experții spun că apelul Casei Albe pentru codificatori a fost riscant
Anonim

Recomandări cheie

  • Site-ul Web al Casei Albe a ascuns un mesaj în codul său HTML prin care se solicită să angajeze codificatori pentru echipa sa de tehnologie.
  • Experții spun că modul „ou de Paște” de a ascunde mesajele nu este neapărat lucrul corect de făcut în ceea ce privește securitatea cibernetică.
  • Totuși, administrația face un pas pentru a acorda prioritate angajării dezvoltatorilor este un lucru bun.
Image
Image

La câteva zile după ce președintele Biden a depus jurământul în funcție, oamenii au observat un mesaj secret ascuns pe noul site web al Casei Albe, care chema să angajeze codificatori.

Mesajul ascuns în codul HTML al site-ului web spune: „Dacă citiți acest lucru, avem nevoie de ajutorul vostru pentru a reconstrui mai bine. https://usds.gov”. Desigur, doar cei care caută ceva ar putea găsi codul, motiv pentru care experții spun că ouă de Paște ca acesta nu sunt o mișcare bună pentru securitatea cibernetică.

"Când scrieți software, modul în care prezentați informațiile utilizatorilor ar trebui să fie printr-o [o] interfață definită. [Dar] implicând că, aruncând o privire și căutând în locuri neobișnuite, ar putea găsi ceva util, cred că asta încurajează tipul de comportament greșit”, a declarat Ed Amoroso, CEO-ul TAG Cyber, pentru Lifewire într-un interviu telefonic.

Mesajul din spatele mesajului

Găsit pentru prima dată de un utilizator Twitter, apelul acum nu atât de secret pentru programatori de a se alătura echipei tehnologice de la Casa Albă, cunoscută sub numele de US Digital Services, a fost destinat celor cunoscători de tehnologie și suficient de curioși încât să se uite la Codul HTML al Casei Albe în primele zile ale noii administrații.

Tactica de a ascunde mesaje secrete sau „ouă de Paște” în codul HTML nu este nimic nou și a fost folosită de tot felul de companii din diverse motive. Luați, de exemplu, prima dată când Microsoft Word s-a transformat într-un flipper dacă un utilizator introducea „albastru” într-un document Word, îl punea îngroșat, apoi transforma cuvântul în culoarea albastră.

Dar Amoroso a spus că site-ul web al Casei Albe ar trebui să se concentreze pe securitate și pe atragerea tipului potrivit de programare și codare, în loc să se concentreze pe tendința vânătorii pentru a găsi un ou de Paște ascuns.

„În inginerie software, nu prea ne place genul ăsta… ar trebui să fie o interfață sigură și clar definită”, a spus el.

Image
Image

Amoroso a spus că ouăle de Paște încurajează oamenii să caute și, deși aceasta este cu siguranță o nevoie de calitate pentru un codificator, nu este neapărat o calitate care să fie inclusă pe site-ul Casei Albe, în ceea ce privește problemele de securitate cibernetică.

„Înțeleg ceea ce încercau să facă, dar încurajând oamenii să caute, unde se termină asta?” a spus el.

Prioritizarea tehnologiei în noua administrație

Cu toate acestea, chiar dacă experții cred că modul în care Casa Albă a solicitat codificatorilor să aplice nu a fost cea mai bună cale, Amoroso a spus că este un lucru excelent pe care administrația depune eforturi pentru a acorda prioritate tehnologiei.

„Este minunat [pentru ei] să caute dezvoltatori și să îmbunătățească infrastructurile online”, a spus el.

Codatorii care sunt angajați vor lucra pentru echipa de tehnologie a Serviciilor digitale din SUA, formată din designeri, ingineri și experți în politici digitale. Echipa, fondată de președintele Barack Obama în 2014, este însărcinată cu chestiuni legate de tehnologie, cum ar fi modernizarea site-urilor web și a platformelor guvernamentale.

Image
Image

Amoroso a declarat anterior pentru Lifewire că administrația Biden trebuie să adopte un plan de securitate cibernetică de succes care să abordeze preocupările principale.

Apelul Casei Albe pentru codificatori nu putea veni într-un moment mai bun, tinerii care intră în domeniul securității cibernetice la mare căutare. Un sondaj Check Point Software Technologies din noiembrie 2020 a arătat că 78% dintre organizații au declarat că au un deficit de competențe cibernetice.

Cu toate acestea, Amoroso a adăugat că codificatorii cu ochi pentru securitatea cibernetică ar fi deosebit de utili pentru această administrație.

„Dezvoltatorii de software construiesc infrastructură și, în zilele noastre, știm cu toții că există practici pe care le puteți urma atunci când dezvoltați software care vor reduce riscul de securitate”, a spus el. „Este important să căutați dezvoltatori cu mai multă experiență în securitate.”

Dacă ești un programator cu ochi pentru securitatea cibernetică, nu strica să aplici. Serviciile digitale din SUA le solicită celor interesați să ia legătura direct cu ei pentru a aplica pentru un post.

Recomandat: