View Single Post
ישן 13-09-12, 15:34   # 17
אדיר
עסק רשום [?]
 
מיני פרופיל
תאריך הצטרפות: Mar 2008
מיקום: אשקלון
הודעות: 1,714

אדיר לא מחובר  

נאמרו כאן הרבה דברים, ביניהם גם הרבה שטויות.

אני לא מכיר אף מתכנת שמפתח משהו לקוי במכוון (גם מבחינת האבטחה).
אם יש ליקוי כלשהו, סביר להניח שאותו מפתח פשוט לא ידע עליו ו/או לא צפה אותו בזמן הפיתוח.

חיים, כשאתה טוען שאתה מאבטח את המערכת תוך כדי הפיתוח או בונה את המערכת בצורה מאובטחת מלכתחילה זה בסדר ומקובל, זאת שיטת עבודה נפוצה.
הבעיה נמצאת במקומות שבהן פספסת משהו ודווקא בהן ניתן לבצע פעולה שלא אמורה להיתבצע. לא כי עשית את זה בכוונה, פשוט כי לא ידעת על קיום הבעיות הללו.

חשוב להבין שכשאתה מאבטח מערכת, אתה למעשה מאבטח אותה בהתאם למה שאתה יודע, בהתאם למה שאתה חושב שניתן יהיה לנצל, לתקוף, לחדור או כל דבר כזה או אחר.
מה שאתה לא עושה מן הסתם זה לאבטח מפני דברים שאתה לא מכיר או לאבטח דרכים שבהן לא חשבת שישתמשו,
לא כי אתה לא רוצה לאבטח גם אותם, אתה הרי רוצה לאבטח הכל - אתה פשוט לא יודע הכל או לא בהכרח חושב על הכל באותו רגע.

לצאת בהצהרה שמערכת כלשהי מאובטחת לחלוטין לרוב תהיה שגויה.
לאו דווקא כי אותו בן אדם לא עשה את העבודה שלו כמו שצריך, פשוט כי הוא פעל בהתאם למה שהוא יודע וצופה שיקרה, מה עם מה שהוא לא יודע או לא צופה שיקרה? שם בדיוק יתקפו אותו.
  Reply With Quote