Interessante il video di Gary McGraw sui nuovi malware e la sicurezza del software. In breve: gli antivirus non funzionano più perché proteggono solo da malware ben conosciuti: oggi i malware puntano sullo " 0-day " per far breccia, e il testing con tutti gli antivirus aggiornati fa parte del loro ciclo di produzione; gli utenti non sono un problema per la sicurezza: ci devono essere se vogliamo fare business, quindi devono essere opportunamente educati ad un uso consapevole degli strumenti; non fate i SysAdmin che maledicono gli utenti! l'implementazione della sicurezza informatica deve essere il più possibile trasparente per l'utente: niente pop-up, finestre, avvisi; l'utente deve essere al sicuro senza dover impazzire; risk management e prevenzione: difficili da attuare perché richiedono uno sforzo organizzativo costante e non trascurabile; di solito si preferisce installare l'antivirus e comprare l'ennesimo scatolotto (firewall, proxy, appliance, etc....