技术栈

havenlon

HavenlonLabs
19 天前
网络·人工智能·架构·安全威胁分析·安全架构·havenlon
Havenlon 对抗性完整(十七):安全不是“防住攻击”,而是控制失败方式很多人谈安全时,直觉上都会把目标理解成“防住攻击”。系统要足够坚固,规则要足够严密,权限要足够细,设备要足够安全,流程要足够复杂,最好让攻击者根本进不来,错误也根本发生不了。这种想法非常自然,因为安全在表面上看,似乎就是一种“阻止坏事发生”的能力。
HavenlonLabs
20 天前
人工智能·安全威胁分析·安全架构·havenlon
Havenlon 思考录(十一):系统的冷,不是对人,而是对风险真实执行系统,不能建立在人情与便利之上。很多安全产品都爱强调"方便":忘记密码可以找回,设备丢失可以恢复,系统出错可以远程修复,固件过期可以 OTA,用户着急可以特殊放行,管理员权限够高可以临时绕过流程。
我是有底线的