Uloha testovani a auditovani je u SW vyvoje casto podcenovana, nekdy primo ignorovana (zejmena u opensource), samozrejme to je o penezich. Pri soucasnem stylu, jak se veci rychle vyviji muzes jen spekulovat o tom, kolik neznamych der je kde ponechano. A ne kazdy, kdo nejakou chybu objevi je ten "hodny" chlapec, co sva zjisteni odreportuje vyrobci a chyby necha opravit.
Protože, pokud vím, neexistuje nic, co by výrobce a prodejce zavazovalo k poskytování aktualizací, nepovolení funkce s defaultním nastavením,...
No a není potřeba se obracet na zákonodárce, stačilo by, kdyby se zodpovědní dohodli, vytvořili normu pro bezpečnost a update, protlačili na úrovni CENELECu a výrobek, který nesplní normu, by nesplnil technický požadavky na výrobek...
Jenomže prodejcům se nechce, protože by museli něco garantovat, výrobcům se nechce, protože by jim to kazilo kšefty,... Asi by bylo potřeba, aby se toho chopil někdo jiný, třeba CSIRTy...
V pripade tech wifin si ale velmi casto muzes vybrat mezi opatchuju a prestane to fungovat vs neopatchuju a bude to deravy. Zarnej priklad trebas mikrotik = po aktualizaci prestala fungovat vpn. Takze tyhle veci nikdo svepravnej radsi neaktualizuje, protoze dobre vi, jak to dopadne.
K managementu by se stejne nemelo nic dostat, takze chyba je jinde nez v patchovani.