Ho notato che Stack Exchange rivela sempre la struttura dettagliata dei suoi server e sistemi ( vedi questi blog messaggi ). E anche i risultati esatti dei loro test e punti di debolezza (vedi vecchi e ultimi risultati dei test Conosco i concetti di software open source per quanto riguarda la sicurezza, che molti occhi lo rendono più sicuro da un occhio, ma ho sempre pensato che fosse il caso di cose generiche, non di divulgare la propria architettura di rete dei sistemi esatti e dettagliati.
Anche se ammetto che è così utile ed educativo, e mi diverto a leggerlo e studiarlo, ed è considerato un riferimento per molte cose, ma ho ragione nell'assumere che rivelare che molti dettagli possano essere considerati così utile per un utente malintenzionato ed è una violazione evidente della sicurezza?
EDIT: Anche come ha notato Henning Klevjer, l' data explorer è anche una buona fonte di come la struttura dati interna e il database assomigliano , che può essere una guida per modificare o danneggiare facilmente un dato specifico di dati se un'intrusione è riuscita.
Penso che tutto ciò sia fantastico, e un po 'più di apertura dovrebbe essere incoraggiata in altri siti e sistemi, ma lo Stack Exchange non è troppo lontano? Chiunque è in grado di sapere dove sono i data center, quanti di essi, l'hardware dei server utilizzati, lo schema completo dello stack, i sistemi operativi utilizzati, la topologia della rete e le esatte versioni del software (in molti casi). Sei in grado di conoscere la manutenzione programmata; cosa succede esattamente, cosa è successo e cosa è successo e perché e cosa stanno facendo per renderlo giusto. Penso che sia fantastico, ma è sicuro ??