In Sicurezza informatica e utenti esperti di computer sembra esserci una quantità eccessiva di sfiducia. Non fanno nulla o usano nulla a causa di questa sfiducia, o usano quella che sembra una quantità eccessiva di protezione.
Nota: sto scrivendo questo dal punto di vista di una persona che vive negli Stati Uniti. Le seguenti ipotesi ovviamente non avrebbero senso in alcuni governi oppressivi
- Diffidenza di X a causa del MITM o intercettazione generale - Esattamente quanto accade un MITM? Sembra che ogni volta che sento "Crittografia, Crittografia, Crittografia!" viene da una persona che si aspetta che ci sia un attacco MITM ovunque; in questo momento c'è una persona seduta fuori dalla loro casa con un filo attaccato da qualche parte guardando Wireshark. Siamo seri, questo non accade spesso (ad esempio il 90% della popolazione)
- Diffidenza del servizio X o del programma Y perché non ne hai verificato la fonte: l'ho già visto in precedenza con tutto il link e link al link . Questo penso che sia pazzesco perché il codice che stai osservando NON garantisce che sia pulito. Tutto ciò che serve è una linea innocente per fare danni. E dovresti trovare questa linea tra 5.000, 10.000, 20.000 righe di codice? Sii serio, molto probabilmente non lo troverai e quindi lo userai con un falso senso di sicurezza che è probabilmente peggio che usarlo con un po 'di sfiducia.
- Diffida della rete pubblica, condivisa o di amici a causa del rischio di snooping - Questo devo discutere perché la maggior parte delle persone non ha un logger di pacchetti o altri modi di traffico di intercettazione. Sono sicuro che il 99% delle reti là fuori non si preoccupano di questo genere di cose; sono più preoccupati per il routing e il firewalling.
- Diffida del protocollo X perché invia la password in chiaro - Questo è ciò che mi ha fatto davvero fare questa domanda: la gente continuava a incolpare FTP che inviava le password in chiaro su come l'account è stato compromesso. Mentre in quella situazione era logico, sembra che questa scusa venga buttata fuori ogni volta che c'è un compromesso quando qualcos'altro è davvero il problema (ad esempio, la password è su una nota appiccicosa sul monitor). Questo risale a prima, raramente (se non del tutto) c'è uno sniffer di pacchetti o altre forme di spionaggio sulla tua rete, sulla tua rete di isp, sulla tua rete di isp dell'isp, ecc.
- Diffida di qualsiasi cosa, perché "Come fai a sapere che non è compromessa?" - Come fai a sapere che non c'è una bomba nucleare sotto casa tua? Cosa, andando a scavare tutto solo per essere sicuro? Come sai che non verrai rapinato mentre vai al lavoro? Andare ad avere una guardia del corpo personale? Inoltre, quante volte succede? C'è una bomba nucleare trovata sotto casa di qualcuno ogni giorno? Ti vengono aggrediti quando attraversano la strada? In sostanza sto dicendo che mentre tu non lo sai, non sai già molto e anche sottile, il rischio che ciò accada è sottile.
La sfiducia nei confronti di tutto in questi casi e in altri è davvero necessaria? Il livello di paranoia è giustificato? E perché le persone dovrebbero agire in questo modo?