¿Cómo se ve la lluvia de ideas para un equipo como el "Proyecto Cero" de Google [duplicado]

3

La pregunta no es necesaria sobre detalles técnicos, pero es más amplia. Estoy fascinado por la creatividad involucrada en este proceso.

Desde las noticias de Meltdown / Specter, me preguntaba: ¿Cómo hacen los equipos como Project Zero con ideas para encontrar exploits de 0 días? Especialmente si pensamos en los mencionados que estuvieron allí durante décadas.

¿Llegan por la mañana, toman su café y dicen: "¿Qué sería lo peor que podría explotarse? ¡Vamos a apuntar a la CPU!". ¿Y luego dedicar una enorme cantidad de tiempo a estudiarlo?

O es algo así como una coincidencia: "Al desarrollar alguna herramienta, leí algo de memoria y me pregunté por qué me permitieron hacer esto ..."

Supongo que si tienes un equipo dedicado a las hazañas, no irían tras algo por pura casualidad.

Editar: No estoy seguro de si es un duplicado de esta pregunta . La razón: no estoy preguntando sobre las técnicas para encontrar la hazaña. Es más general: ¿Cómo deciden incluso sobre un posible software "víctima"? Hasta donde entiendo el Proyecto Cero, generalmente intentan encontrar exploits, sin importar dónde.

Sin embargo, tal vez @Overmind tiene razón y es demasiado amplio para hacer esa pregunta.

    
pregunta NoRyb 15.01.2018 - 11:57
fuente

1 respuesta

1

Su pregunta es demasiado amplia y no está realmente relacionada con la seguridad, pero, como regla general, si desea descubrir cosas únicas, debe seguir el camino especial del pensamiento directo.

Desde la perspectiva del liderazgo de un equipo, se considera cada opinión, se comprueba cada escenario sin importar lo extraño que pueda parecer. De hecho, cuanto más extraña sea la idea, mayor es la prioridad que debe tener.

Desde la perspectiva de un miembro del equipo, debes hacer exactamente lo que nadie más espera, intenta o incluso piensa hacer.

Entonces, un grupo de personas muy buenas no son suficientes, ni siquiera lo suficientemente cerca. Necesita miembros que estén acostumbrados a las innovaciones, los necesita para trabajar tanto en equipo como de manera independiente y necesita liderarlos adecuadamente.

    
respondido por el Overmind 15.01.2018 - 12:46
fuente

Lea otras preguntas en las etiquetas