phigita.net! Homepage

Ασφάλεια vs. Μυστικότητα

Posted by Χρίστος Ευαγγέλου Fri, 25 Mar 2005 16:23:07 EET

Ο Bruce Schneir συζητεί εδώ και εδώ την διαφορά μεταξύ μυστικότητας (secrecy) και ασφάλειας (security).

O Schneir υποστηρίζει ότι η μυστικότητα δεν είναι, τις περισσότερες φορές, ούτε αναγκαία ούτε ικανή συνθήκη για ασφάλεια· αντίθετα, συχνά καθίσταται κατασταλτικός παράγοντάς της.

Και αυτό, λέει, για διάφορους λόγους όπως οι παρακάτω:

  • Η μυστικότητα συχνά δημιουργεί ψεύτικο αίσθημα ασφάλειας.
  • Η μυστικότητα συχνά αποκρύπτει τους πραγματικούς κινδύνους.
  • Η μυστικότητα (στο λογισμικό) δυσχεραίνει την εξάσκηση πίεσης στους κατασκευαστές λογισμικού για βελτίωση της ασφάλειας των προϊόντων τους.
  • Η ανοικτότητα ενός συστήματος είναι ο καλύτερος τρόπος ανίχνευσης προβλημάτων ασφάλειας — "given enough eyes, all (security) bugs are shallow," υποστηρίζουν πολλοί.

Ο Schneier συνεχίζει, προβαίνοντας σε συσχετισμό του θέματος με τα μέτρα τα οποία λαμβάνει η κυβέρνηση των ΗΠΑ για καταστολή της τρομοκρατίας. Στη δημοσίευση αυτή αναφέρει ένα κουφό της Αμερικανικής κυβέρνησης:

  Ever since Sept. 11, 2001, the federal government has advised airplane pilots against flying near 100 nuclear power plants around the country or they will be forced down by fighter jets. But pilots say there's a hitch in the instructions: aviation security officials refuse to disclose the precise location of the plants because they consider that "SSI" – Sensitive Security Information.

  "The message is; 'please don't fly there, but we can't tell you where there is,'" says Melissa Rudinger of the Aircraft Owners and Pilots Association, a trade group representing 60% of American pilots.

no comments

Nearby

« newer | up | older »


Copyright © 2000-2010 phigita. All rights reserved.
Powered by the blood, sweat, and tears of the phigita.net community.