Stručnjaci kažu da je poziv Bijele kuće za koderima bio rizičan

click fraud protection

Ključni za poneti

  • Web stranica Bijele kuće sakrila je u svom HTML kodu poruku koja poziva da unajmi programere za svoj tehnološki tim.
  • Stručnjaci kažu da "uskršnje jaje" način skrivanja poruka nije nužno ispravna stvar u smislu kibernetičke sigurnosti.
  • Ipak, dobra je stvar koja je poduzela administraciju kako bi dala prioritet zapošljavanju programera.
Južni travnjak Bijele kuće, Washington DC
Joe Daniel Price / Getty Images

Nekoliko dana nakon što je predsjednik Biden prisegnuo na dužnost, ljudi su primijetili tajnu poruku skrivenu na novoj web stranici Bijele kuće koja poziva na unajmljivanje kodera.

Poruka skrivena u HTML-u web-mjesta glasi: "Ako ovo čitate, potrebna nam je vaša pomoć za bolju izgradnju. https://usds.gov." Naravno, samo oni koji traže nešto mogli su pronaći šifru, zbog čega stručnjaci kažu da ovakva uskršnja jaja nisu dobar potez za kibernetičku sigurnost.

"Kada pišete softver, način na koji prezentirate informacije korisnicima trebao bi biti kroz [a] definirano sučelje. [Ali] implicirajući da bi čeprkanjem i traženjem neobičnih mjesta mogli pronaći nešto korisno, mislim da to potiče pogrešno ponašanje", Ed Amoroso, izvršni direktor

TAG Cyber, rekao je Lifewire u telefonskom intervjuu.

Poruka iza poruke

Prvi ga je pronašao korisnik Twittera, sada ne tako tajnovit poziv koderima da se pridruže tehnološkom timu Bijele kuće – poznatom kao Američke digitalne usluge— bio je namijenjen onima koji su tehnički upućeni i dovoljno znatiželjni da pogledaju HTML kod Bijele kuće tijekom prvih nekoliko dana nove administracije.

Taktika skrivanja tajnih poruka, ili "uskršnjih jaja", unutar HTML koda nije ništa novo i koristile su je sve vrste tvrtki iz raznih razloga. Uzmimo, na primjer, jedan put Microsoft Word se pretvorio u fliper ako je korisnik u Word dokument ukucao "plavo", podebljao ga, a zatim pretvorio riječ u plavu boju.

Ali Amoroso je rekao da bi se web stranica Bijele kuće trebala usredotočiti na sigurnost i privlačenje prave vrste kandidati za programiranje i kodiranje, umjesto da se usredotočuju na trendove u potrazi za skrivenim Uskršnje jaje.

"U softverskom inženjerstvu ne volimo takve stvari... to bi trebalo biti jasno definirano sigurno sigurno sučelje", rekao je.

Snimka računalnog jezika u punom kadru s istaknutom " LOZINKOM".
Przemyslaw Klos / EyeEm / Getty Images

Amoroso je rekao da uskršnja jaja potiču ljude da čačkaju, i iako je to svakako kvalitetna potreba za koder, nije nužno kvaliteta biti uključena na web stranicu Bijele kuće, što se tiče kibernetičke sigurnosti brige odlaze.

"Shvaćam što su pokušavali učiniti, ali poticanjem ljudi da čačkaju okolo, gdje to završava?" On je rekao.

Davanje prioriteta tehnici u novoj upravi

Međutim, čak i ako stručnjaci vjeruju da način na koji je Bijela kuća tražila od kodera da se prijave nije bio pravi najbolji put, Amoroso je rekao da je izvrsna stvar koju se administracija trudi odrediti prioritetima tehnologija.

"Divno je [za njih] tražiti programere i poboljšati internetsku infrastrukturu", rekao je.

Koderi koji budu zaposleni radit će za tehnološki tim za digitalne usluge SAD-a, koji se sastoji od dizajnera, inženjera i stručnjaka za digitalnu politiku. Tim, koji je osnovao predsjednik Barack Obama 2014., ima zadatak da se bavi pitanjima vezanim za tehnologiju, kao što je modernizacija vladinih web stranica i platformi.

Stražnji pogled na žensko računalno hakersko kodiranje za stolom u kreativnom uredu
Maskot / Getty Images

Amoroso je ranije rekao Lifewire da je Bidenova administracija mora usvojiti uspješan plan kibernetičke sigurnosti koji se bavi primarnim problemima.

Poziv Bijele kuće za koderima nije mogao doći u boljem trenutku, s mlađim ljudima koji ulaze u područje kibernetičke sigurnosti u velikoj potražnji. A Check Point Software Technologies istraživanje iz studenog 2020. pokazalo je da je 78% organizacija izjavilo da im nedostaje cyber vještina.

Međutim, Amoroso je dodao da bi koderi s okom za kibernetičku sigurnost bili posebno korisni za ovu administraciju.

"Razvojnici softvera grade infrastrukturu i, danas, svi znamo da postoje prakse koje možete slijediti kada radite na razvoju softvera koji će smanjiti sigurnosni rizik", rekao je. "Važno je tražiti programere s više iskustva sa sigurnošću."

Ako ste koder s okom za kibernetičku sigurnost, ne škodi se prijaviti. US Digital Services traži od zainteresiranih da im se izravno obrate u vezi s prijavom za radno mjesto.