http://redreptiloid.livejournal.com/ ([identity profile] redreptiloid.livejournal.com) wrote in [personal profile] ivanov_petrov 2015-12-26 08:11 pm (UTC)

безопасность определяется комплексно, начиная с построения модели. и обязана входить в приемлемый для поставленных целей диапазон издержек, она бесплатной не бывает.
и когда построить модель безопасности качественно не могут, это штука сложная и в большей части гуманитарная (потому что в ней поведение людей играет ключевую роль (*) ), то переносят всю безопасность в понятные и ограниченные физически предметы - софт, железо. и это не работает конечно нормально. поэтому и не применяется широко.

можно конечно назвать это хуяк и в продакшн, не без этого конечно. но можно и назвать как перекос скорости, гибкости и функционала в пользу безопасности.

то же самое можно сказать про любую новую отрасль и любой прогресс. про начало автомобилизации вспомите например. смертность на дорогах через век только падать начала в развитых странах... причем благодаря усложнению и авто и дорожного движения, а не с упрощением.

(*) как пример - можно поставить ограничение на пароли чтобы стойкость была только гарантированной, и требовать менять их раз в неделю. тогда пользователи начнут их записывать и вешать на монитор стикеры. или сохранять на рабочем столе. технически безопасность выросла - а фактически...


Post a comment in response:

This account has disabled anonymous posting.
If you don't have an account you can create one now.
HTML doesn't work in the subject.
More info about formatting