局部的专业性过高有可能降低(而不是提升)整体的协调性

关于安全问题的电影很多,比如《我是谁,没有最安全的系统》就把黑客哲学演绎到了极致。其实里面大量生动形象的案例均展示了技术还不是最厉害的手段,真正厉害的手段反而很简单。就是利用人际管理漏洞的社交工程学黑进防御严密且复杂的国防部。比如用麦当劳盒子骗取麦当劳,比如用小猫照片植入木马发给管理员等等。

可以说,安全问题不是纯粹的技术问题,就如安全这个词本身所描述的东西一样,它是一个系统,一种状态;于是它的结果取决于协调性,而非其中某个/或某几个部分的专业性。

所以根据木桶原理,系统的安全性或者健壮性不取决于最强的(最容易升级换代并做到的)技术防护,而是取决于人防。

而且,不幸的是,局部的专业性过高有可能降低(而不是提升)整体的协调性。

相关推荐
不会kao代码的小王3 分钟前
服务器、存储与网络核心知识全解析
运维·服务器·网络
弓.长.4 分钟前
React Native 鸿蒙跨平台开发:SafeAreaView 安全区域
安全·react native·harmonyos
nix.gnehc9 分钟前
Anolis23 环境下 Docker 与私有 Harbor 仓库完整部署指南
运维·docker·容器
代码游侠13 分钟前
学习笔记——ARM Cortex-A 裸机开发实战指南
linux·运维·开发语言·前端·arm开发·笔记
weixin_3077791316 分钟前
在AWS上构建类Manus的生产级AI Agent服务
运维·人工智能·云计算·aws·agi
汪汪大队u20 分钟前
各类 NAT 的差异
运维·服务器
郝学胜-神的一滴24 分钟前
Qt与Web混合编程:CEF与QCefView深度解析
开发语言·前端·javascript·c++·qt·程序人生·软件构建
青衫客3625 分钟前
从应用到安全根:浅谈端侧系统能力、SA 与 REE / TEE 的技术体系
安全·操作系统
冬奇Lab26 分钟前
【Kotlin系列08】泛型进阶:从型变到具体化类型参数的类型安全之旅
android·开发语言·windows·安全·kotlin
manok33 分钟前
库博(CoBOT)vs 主流SAST工具:嵌入式高安全领域的差异化优势全景解析
安全·静态分析·代码审计·sast