Door SirDice
De meeste (web)ontwikkelaars (iig degene die ik tegengekomen
ben)
weten niet eens hoe een netwerk werkt, laat staan dat ze ook
maar iets
begrijpen van security.
Dat verbaasd mij dus ook wel eens. Laat staan dat ik snap
waarom bedrijven in hun vacatureomschrijvingen zulke hoge
eisen stellen aan kandidaten.
Ik vind het standaardiseren van security-oplossingen ten
koste van creativiteit raar. Standaardiseren is niet het
probleem. Een beetje programmeur moet inderdaad van bepaalde
veelvoorkomende exploits op de hoogte zijn en ook weten wat
er tegen te doen. Zoals een andere link over SQL buffer
overflows, of simpelweg verkeerde queries genereren. Dat kan
ik elke taal gedaan worden, zeker op het web.
Maar als je creativiteit weghaalt, en de oplossing
standaardiseert, dan vernauw je de mogelijkheden tegen
exploits. Je bent immers niet meer creatief. Elke oplossing
is dan bekend, en dus ook weer exploitable. Dat schiet dus
niets op. Best dat je een richting in denkt om zo'n exploit
te omzeilen, maar wees wel creatief hoe je de oplossing
toepast.
Strikt genomen. De stelling is "creatief of veilig" kies ik
wel voor veilig, maar niet gestandaardiseerd ten koste van
creativiteit.
- Unomi -