なぜ "Security through obscurity "はダメなのか?[クローズド]です。
2023-09-13 09:56:58
質問
私は最近、すべてのDB接続が、base64エンコーディング、md5sum、および他のさまざまな技術を含む、さまざまな方法で隠されたルーチンによって管理されているシステムに遭遇しました。
なぜ不明瞭さによるセキュリティは悪い考えなのでしょうか?
どのように解決するのか?
不明瞭さによるセキュリティは、木の下にお金を埋めるようなものです。それが安全である唯一のものは、誰もそれがそこにあることを知っていないことです。本当のセキュリティは、ロックや組み合わせの後ろにそれを置くことです、金庫の中で言う。金庫を街角に置いても、誰もその中に入れないから安全なのです。 あなた .
以下のコメントで@ThomasPadron-McCartyさんが述べているように。
もし誰かがパスワードを発見したら、パスワードを変えればいいだけなので簡単です。もし誰かがその場所を見つけた場合、お金を掘り起こしてどこかに移動させる必要があり、その方がずっと手間がかかります。また、プログラムでSecurity by obscurityを使うとなると、プログラムを書き直さなければならない。
関連
-
[解決済み] なぜGoogleはJSONレスポンスにwhile(1);を前置するのでしょうか?
-
[解決済み] なぜパスワードにはStringではなくchar[]が好まれるのですか?
-
[解決済み] 後で平文を取り出すためのユーザーパスワードの保管について、倫理的にどのように取り組むべきでしょうか?
-
[解決済み] なぜJavaScriptのeval関数を使うとダメなのか?
-
[解決済み] なぜCSRF防止トークンをクッキーに入れるのが一般的なのですか?
-
[解決済み】OAuth v2には、なぜアクセス・トークンとリフレッシュ・トークンの両方があるのでしょうか?
-
[解決済み】Integrated Security = True と Integrated Security = SSPI の違いは何ですか?
-
[解決済み] Firefoxの同一生成元ポリシーを無効にする
-
[解決済み] 違法な配布からソフトウェアを守るには?[クローズド]
-
[解決済み] パスワードハッシュのための非ランダムなソルト
最新
-
nginxです。[emerg] 0.0.0.0:80 への bind() に失敗しました (98: アドレスは既に使用中です)
-
htmlページでギリシャ文字を使うには
-
ピュアhtml+cssでの要素読み込み効果
-
純粋なhtml + cssで五輪を実現するサンプルコード
-
ナビゲーションバー・ドロップダウンメニューのHTML+CSSサンプルコード
-
タイピング効果を実現するピュアhtml+css
-
htmlの選択ボックスのプレースホルダー作成に関する質問
-
html css3 伸縮しない 画像表示効果
-
トップナビゲーションバーメニュー作成用HTML+CSS
-
html+css 実装 サイバーパンク風ボタン