@cosmoc: Selbst wenn ein Online/Netzwerk/Software Produkt noch so alt und ausgereift, durchdacht und getestet ist, es ist nie final sicher. Leider wurden fast alle Programme, Features, Protokolle, Betriebssysteme nicht von der Sicherheitsseite her aufgebaut sondern von der Nützlichkeits-Seite. Und diese Basis ist nun einmal wie sie ist - unsicher. Egal was man alles drum herum, oben drauf und mitten rein programmiert. Es lindert nur die Probleme, kann die Unsicherheit aber nie komplett abstellen. Und so heile wie Du es meinst ist die Software-Welt nicht. Es gibt dazu einen guten Vortrag vom 63C3, das nützlich-unbedenklich Spektrum. Daher ist es unumgänglich, um die eigene Software herum ein sehr gute Sicherheitsarchitektur zu haben. Angreifer und Verteidiger rüsten dabei stetig weiter auf. Das Gute am Netzwerk und Software Security Business ist also, dass es nie fertig ist. Es geht immer noch etwas exakter, neue Bedrohungen tauchen auf und müssen abgewehrt werden. Zur Größe von Cyan muss ich sagen: Bedenke den Faktor Mensch. Ein Programmierer arbeitet immer an der Grenze seiner Möglichkeiten. Wenn er etwas sehr gut beherrscht, wagt er sich einen Schritt weiter und baut auf der nächsten Komplexitätsstufe, wieder am Limit seiner Möglichkeiten. Es hängt nicht von der schieren Masse ab, sondern allein davon, einige wenige richtig gute Leute zu haben. Welche, die so gut sind, dass sie nicht mehr komplett am Limit arbeiten und nicht mehr im trüben fischen. Denen gibt man dann die Möglichkeit eine Architektur von Grund auf neu zu denken. Das geht am Besten in einer kleinen, neuen Firma die nicht an Bestandsprodukten hängt und keine Altlasten mit sichträgt. Ich bin auch bei Cyan investiert. Und so hoffe ich, das ist das Alleinstellungsmerkmal von Cyan. Meine Meinung.
|