Лия Калвер и Том Спаркс о безопасности стартапов, будущем подкастинга и ошибках основателей

Y Combinator 2,6 тыс. 57 мин 5 мин 05.01.2018
Главное

В этом выпуске подкаста Y Combinator Лия Калвер, соосновательница платформы Breaker, и Том Спаркс, эксперт по безопасности в YC, обсуждают пересечение технологий защиты данных и медиа-индустрии. Собеседники разбирают, как стартапам не «изобретать велосипед» в кибербезопасности, почему подкастинг нуждается в своей «Игре престолов» и какие ошибки в управлении капиталом чаще всего губят молодые компании.

🛡️ Безопасность устройств и давление государства 0:00

Обсуждение начинается с вопроса о том, как пользователям и компаниям реагировать на растущее давление со стороны правительств, стремящихся получить доступ к зашифрованным данным на личных устройствах .

Том Спаркс отмечает, что хотя законодательство постоянно меняется, некоторые вендоры делают защиту приватности своим конкурентным преимуществом:

Лия Калвер признаётся в некоторой «профессиональной паранойе» и делится тактикой использования устройств :

  1. Она предпочитает Face ID или Touch ID для удобства, но знает, как быстро заблокировать биометрию.
  2. Если трижды намеренно ввести неверный отпечаток или перезагрузить телефон, система потребует пароль, который юридически сложнее заставить выдать, чем приложить палец к сенсору .
  3. Она рекомендует добавлять в систему только один палец, чтобы в экстренной ситуации иметь возможность симулировать ошибку считывания другими пальцами до полной блокировки устройства .

🏗️ Безопасность на уровне стартапа: кейс Breaker 4:54

Лия Калвер подчеркивает, что разработчики несут этическую и юридическую ответственность за данные пользователей (PII — личность идентифицирующая информация). В Breaker следуют стандартным практикам веб-сервисов :

Том Спаркс добавляет, что для стартапа на ранней стадии «изобретать собственный велосипед» в области безопасности — худшее решение . Он рекомендует:

🔑 Эволюция технологий аутентификации 7:10

Брейди Симпсон из аудитории спрашивает, почему технологии авторизации меняются каждые несколько лет — от физических ключей (YubiKey) до Face ID .

Том Спаркс иронично замечает, что идеи одноразовых паролей (OTP) зародились ещё в 1880-х годах, так что технологии не новы, меняется лишь их доступность . Он полагает, что в будущем мы можем увидеть «химическую» или ДНК-идентификацию, так как сенсоры становятся всё меньше и дешевле .

Лия Калвер классифицирует факторы аутентификации на три типа :

  1. То, что вы знаете (пароль).
  2. То, что у вас есть (устройство, YubiKey, приложение-аутентификатор).
  3. То, кем вы являетесь (биометрия).

Главный риск биометрии, по мнению Лии Калвер, заключается в невозможности её смены. Если кто-то украдет слепок вашего лица или отпечаток, вы не сможете их «перевыпустить», в отличие от пароля или физического токена .

🎧 Будущее подкастинга: поиск «Игры престолов» 26:44

Обсуждая рынок подкастов, Лия Калвер отмечает, что индустрия всё ещё находится в зачаточном состоянии. Несмотря на популярность, годовой доход от рекламы в подкастах составляет всего около 250 миллионов долларов, что Лия Калвер считает «крошечной цифрой» для такого охвата .

Ключевые тезисы Лии Калвер о развитии Breaker:

Том Спаркс добавляет, что ему не хватает узкоспециализированных подкастов о безопасности, где обсуждались бы технические детали «железа», хотя он понимает, что такой контент сложно подавать без визуального ряда .

📈 Ошибки основателей и культура стартапа 29:37

Собеседники делятся опытом своих предыдущих проектов. Том Спаркс, занимающийся стартапами с 15 лет, вспоминает примеры нерациональных трат в эпоху бума :

Лия Калвер, напротив, всегда придерживалась бережливости (frugality), но признает своей главной ошибкой неумение просить о помощи в начале пути . Она также отмечает важность отказа от стереотипного образа «основателя как Илона Маска или Стива Джобса» . По её словам, быть интровертом-разработчиком и руководить компанией — вполне жизнеспособная стратегия .

Для тестирования продукта Breaker сейчас использует:

⛓️ Криптовалюты и блокчейн 21:34

Том Спаркс считает, что основные проблемы безопасности в криптосфере связаны не с технологией, а с «человеческим фактором» . Он видел кошельки, хранящиеся на публичных FTP-серверах с паролем «1» .

Лия Калвер рассматривает блокчейн как попытку децентрализации интернета, который в последние годы стал слишком централизованным вокруг гигантов вроде Facebook . Она упоминает риск «социальных атак» в ICO, когда мошенники крадут аватары создателей в Slack и публикуют фейковые адреса кошельков за минуту до старта продаж .

В качестве образовательного ресурса Лия Калвер рекомендует серию выпусков «Hash Power» в подкасте «Invest Like the Best» .

💬 Цитаты

«Изобретать велосипед в области безопасности — это практически худшее, что вы можете сделать.»

Том Спаркс 15:24

«Подкастингу нужно вырасти как индустрии, чтобы стать по-настоящему захватывающей бизнес-возможностью.»

Лия Калвер 36:21

«Я каждое утро повторяю себе мантру: я могу быть только лучшей версией самой себя, мне не нужно быть как Стив Джобс или Илон Маск.»

Лия Калвер 33:19
👥 Спикеры
🔗 Упомянутые сайты и проекты
📖 Термины
PII
Personally Identifying Information — любая информация, позволяющая однозначно идентифицировать личность.
Keychain
Защищенное хранилище паролей и сертификатов в операционных системах Apple.
OAuth
Открытый протокол авторизации, позволяющий предоставить третьей стороне ограниченный доступ к ресурсам пользователя без передачи пароля.
DDoS
Атака на систему с целью довести её до отказа, осуществляемая путем подачи большого количества запросов с разных устройств.
📊 Цифры
🗓 Хронология
  1. 1960-е Запуск правительственной системы электронной слежки ECHELON.
  2. 1997 Первая крупная DDoS-атака на аукцион eBay.
  3. 2014 Основание компании Breaker Лией Калвер и Эриком Берлином.
⚖️ Другая сторона
Стартапы и бизнес Breaker Y Combinator кибербезопасность подкастинг Лия Калвер