Dobře, přijměme na chvíli tvou verzi. Z domén se vybraly "veřejný" prachy, kam je nalít?
Ideálně, když zůstanou ve sféře, odkud pochází a nikdo je nerozkrade. Můžou se pak použít na zlepšení. Takže třeba zaplatit CERT a zlepšovat bezpečnost provozu na síti, to je přece v zájmu všch - ui těch, co si koupili doménu, i těch, kdo na ty domény lezou. Proti tomu se nedá říct půl slova.
Ohledně bezpečnosti se dají dělat tři věci:
1. Defenziví řešení - čekat s rukama v klíně a pak ve stresu řešit akutní problém, až je pozdě.
2. Pasivní prevence - akademicky diskutovat, co by kdyby, vymýšlet teoretický opatření a při tom nevědět, co se v reálu děje. Možná se trefí, možná ne, následky v případě útoku se můžou zmírnit, možná to nepomůže...
3. Aktivní prevence - nasadit sondy, sledovat traffic, analyzovat anomálie a na základě nich odhalovat slabý místa a záplatovat dřív, než je někdo zneužije. Zabít pasivního bota s 100PC by bylo jedodušší, než s 1M PC ve chvíli, kdy dostanou instrukce k DOSu.
NIC se rozhodl jít cestou aktivní prevence. Tou nejlepší. Potřebovali k tomu ale data, který nebyly, tak se rozhodli nasadit sondy k uživatelům - dobrovolníkům. Na trhu nebylo dost výkonný železo, tak si je prostě vyrobili. Rozpočet jim dostačoval, tak v tom není problém. I kdyby ty prachy byly za "národní bohatství", jsou využitý mnohem líp na bezpečnostní sondy, než na prodloužení soukromýho zastřešenýho bazénu náměstka ministra z 5m na 50m.
A co se geeků okolo projektu týká, je to super, že je tam mají. Protože když někoho něco baví a rozumí tomu, je ochotný se ponořit do větší hloubky, než musí, zajímá se o větší detaily a odhalí i to, co by zaměstnance, který si přišel odsedět 8h do kanclu, nikdy netrklo.
Protestovat proti tomu je jako nadávat, že se z poplatků za použití kolejí SŽDC rozhodla pořídit systém, který kontroluje automaticky technický stav vlaků (teplotu brzd infrakamerou,...).