Che cosa significa esattamente " Sicurezza attraverso l'oscurità " nel contesto dell'accarezzare le password non criptate?
Sto usando un piccolo programma (non lo chiamerò, per non allargare la vergogna abbastanza grande sul suo autore) che usa il mio account Google per alcune attività. Ho notato che memorizza la mia password in un file non crittografato in chiaro. Solo una stringa, chiaramente visibile a tutti, che può trascinarla e rilasciarla nel Blocco note o utilizzare F3
in Total Commander.
Ho aumentato un ticket chiedendo all'autore del programma di risolvere il problema il più presto possibile. Non ho ancora ricevuto alcuna risposta, ma il mio problema ha ricevuto un commento, che include solo il link sopra menzionato alla pagina " Sicurezza attraverso l'oscurità di Wikipedia.
Come dovrei capire questo commento? È pro o contro il mio problema? All'inizio ho pensato, che supporta la mia affermazione di risolvere questo ASAP. Ma poi ho trovato un esempio di Fetchmail di Eric Raymond (in " The Cathedral and the Bazaar "), che ha rifiutato di implementare la crittografia dei file di configurazione (le password sono memorizzate nel file di configurazione per Fetchmail), sostenendo che è in su all'utente per garantire la sicurezza non permettendo a nessuno "dall'esterno" di accedere a quel file di configurazione.
Questa affermazione (o rifiuto) è spesso riportata come esempio di Sicurezza attraverso l'oscurità . E guardando da questo punto di vista, ho torto completamente e l'autore del programma ha ragione. Non deve implementare la crittografia dei file con la mia password, può rimanere lì, archiviata e non crittografata ed è io, che è responsabile per garantire la sicurezza non concedendo a nessuno l'accesso a questo file o eliminandolo ogni volta che smetto di usare quel soft .
(un'altra domanda è, come posso ottenere su sistema non sicuro come Windows?)
Questi sembrano essere in completa opposizione, a quanto mi è stato detto e appreso da anni, quindi mi piacerebbe chiedere sviluppatori più esperti, chi è proprio qui e come esattamente dovrei capire "StO"?