tgoop.com/soldatov_in_telegram/117
Last Update:
Основа любой безопасности – доверие и прозрачность. Отчасти по этой причине у меня не вызывает столько воодушевления системы «системы с нулевым доверием», поскольку «нулевого доверия» быть не может, и мы просто перераспределяем точки принятия решения. А прозрачность – очевидный способ подтверждения возможности доверять, ибо мы не можем доверять непонятному, здесь и психология и здравый смысл.
На картинке ниже мой ответ на комментарий читателя к статье «Most Sophisticated iPhone Hack Ever Exploited Apple's Hidden Hardware Feature». Тема аппаратных закладок совсем не нова, не нова тема и умышленного ослабления систем (применительно к криптосистемам, Шнайеру, очевидно, эта тема ближе), далеко не всегда можно с уверенностью отличить уязвимость от умышленно заложенной ошибки, тем более, что возможна масса еще более запутанных случаев, когда уязвимость – следствие ошибки, но, в итоге, ей находится иное применение. Здесь наши с вами шансы докопаться до истины, обладая минимумом информации, ничтожны, поэтому каждый волен решать сам для себя.
Время показало, что открытые и закрытые архитектуры небезопасны одинаково, т.е. сама концепция закрытости не дает преимуществ для безопасности. Однако, с точки зрения доверия и прозрачности – это очевидный минус, независимые исследования таких систем и наложенные средства защиты и контроля в закрытой системе крайне затруднены....
Основа любой безопасности – доверие и прозрачность, а то, что снижает доверие и прозрачность, снижает и безопасность.
BY Солдатов в Телеграм
Share with your friend now:
tgoop.com/soldatov_in_telegram/117