[主页]SoftSecurity软件安全

肉丸维基|最近更新|随机页面|指数|类别

软安全不是弱安全。

其目的是以温和而不引人注目的方式保护系统及其用户免受伤害。与…相反硬安全。如下所示非暴力。它不是使用暴力,而是在架构上防御说服人们反对攻击限制损害.它在社会上起作用说服人们要友好,不要碍事增值。软安全很困难。它经常要求你作为一个人成长,有时甚至是痛苦的成长。这本身就让它变得有价值。

SoftSecurity软件安全就像水一样。它在攻击下弯曲,只是从四面八方冲进来填补缺口。随着时间的推移,它很强大,但可以适应任何形状。它寻求影响和鼓励,而不是控制和执行。

如果你的内心没有任何东西是僵化的,那么外在的东西就会暴露出来。移动,像水一样。不过,要像一面镜子。像回声一样回应李小龙

早期和更原始的动物大多是由软材料制成的,因为它们不仅更容易以各种方式蠕动和伸展,而且软组织通常很坚韧(我们将看到),而像骨头这样的硬组织通常很脆。此外,刚性材料的使用给生长和繁殖带来了各种困难。。。。人们会得到这样的印象:大自然很不情愿地接受了硬质材料的使用。。。“——J.E.Gordon,《结构:或为什么事情不会倒下》

我就安全的本质提出了一个我认为有点微妙和复杂的论点。因此,很难总结。基本上,我认为纯粹技术性质的安全措施,例如枪支和密码,具有实际价值,但我们的大部分安全,至少在现代工业化国家,来自与社会结构有关的无形因素,而几乎每个人都不太了解这些因素。如果这是真的,那么那些希望将互联网用作增强安全、自由和其他美好事物的工具的人可能会希望将他们的努力从纯粹的技术修复转向对社交结构是什么、它是如何工作的以及互联网如何增强它的理解。然而,这可能与(绝对合理和可以理解的)隐私愿望相冲突--尼尔·斯蒂芬森,计算机自由与隐私2000(多伦多)

另请参见[摘录]阿瑟·柯南·道尔爵士(Sir Arthur Conan Doyle)认为尼尔选择展示这些想法并不是什么新鲜事。[链接似乎断了,有一个[存档副本]和a[摘要]]史蒂芬森和克拉克似乎误解了多伊尔,因为他写道,由于社会压力,这个城市(俚语是伦敦)比这个国家更安全,而这个国家太稀少,无法提供社会压力。

SoftSecurity软件安全是一个集体的解决方案,而硬安全通常是一个单独的解决方案。重要的是要记住,尽管下面的模式是作为处方写成的,供您遵循,但它们的意思是通知每个人以遵循。什么时候?SoftSecurity软件安全一旦单方面强制执行,它就会失败。这是鸡和蛋的说法。什么时候?SoftSecurity软件安全失败——当The Collective公司没有行动——只有少数英雄试图让它继续发挥作用。当只有一个人辩护时The Collective公司辩方失去了效力和可信度。第一,防守目标不会知道英雄代表RoyalWe公司从而试图削弱英雄的表演权威。第二,情况可能是社区不同意英雄正在表演警惕司法; 独自行动应该是一个很好的暂停,重新考虑你在做什么。最后,当你认为你模型预期行为,你没有给别人提供空间让他们自己行动,所以你要传达的真正信息是他们不应该行动。

SoftSecurity软件安全遵循以下原则

另请参见

你也可能对苏尼尔·沙阿的Powerpoint[演示]SoftSecurity软件安全OReilly对等东2001。

类别WikiTechnology 类别Wiki约定 类别SoftSecurity


一些想法。

建筑的

设备

系统解决方案

可见性

我去过的几家银行的所有办公室都安装了从天花板到地板的玻璃墙,甚至门也大多是玻璃的。它比隔间更隔音,坐在候诊室里的人可以明白为什么他们必须等待——所有有权发放贷款/开具CD等的人现在都很忙。我还认为,这比走进一间不透明的办公室/隔间更不可怕。我不知道为什么。是不是因为我一直在候诊室里观察,所以我现在对这个房间更加熟悉了——不再是一个完全未知的人,而是别人的地盘?是因为我看到其他人正在做我要做的事,候诊室里的其他人也在见证我正在做的事吗?这样我就可以确定我即将进行一次文明的对话,他们不会让我做一些奇怪的事,比如像鸡一样拍打我的手臂?或者其他一些不那么吓人的原因?

我去过的一家银行的安全金库与有几个出纳员的桌子在同一个房间,正对面。他们通常在正常营业时间让门敞开着。这里有两种不同的软安全措施:(a)当你在等一个免费出纳员时,你可以看看门的厚度,看看门里面的“舷窗”,让你看到厚实、厚重、结实的金属齿轮,让人印象深刻的是,当晚上门锁上时,破门而入是多么困难。(b) 虽然它是敞开着的,但我从未看到有人真正走进来——也许是因为他们知道所有出纳员都面对着保险库——即使当每个出纳员忙于与某人交谈时,出纳员也不可能不看到它发生在他们客户的肩上。即使有人走进来,每个人都能看到所有的保险箱都锁好了。


心理学

控制与社区的关系

如果某个地方被关闭,那些认为该地方有益的人将失去该利益。如果你能说服他们“如果每个人都那样做,我们就不得不关门”,那么说服他们做某些事情而不做其他事情就更容易了。例如,飞机行李的重量限制——一个人在飞机上可能有足够的空间携带一吨(2000磅,1000公斤)的物品,但“如果每个人都这么做,飞机就无法起飞”。

控制社区内的行为

控制控制


轶事

一点[轶事]在上网络软安全案例:

一年多前,我在肯塔基州路易斯维尔的高地咖啡店建立了一个无线热点,我是那里的常客。我们最初使用SOCKS代理进行内容过滤、日志记录和登录身份验证。账户是免费的,但你必须签署一份协议,保证你不会滥用系统,看色情或做任何非法的事情。太过分了。帮助人们配置笔记本电脑,重置密码,日志文件填充问题。非常头痛。最近,我们取消了代理,建立了一个开放系统。初始请求被重定向到一个页面,该页面介绍了系统并通知用户一般使用策略。点击后,他们可以自由前往任何地方。除了一些朋克的孩子,没有人被看到做过任何不恰当的事情。信任SoftSecurity软件安全.--杰夫·格肯

我看到这个想法的一个问题是,这些“少数朋克孩子”可能是完全摧毁软安全保护的价值所需要的全部。我承认在很多情况下,比如咖啡店的WiFi?热点——与更严格的安全措施相比,潜在损失微乎其微。然而,在许多其他情况下,99%还不够好肖恩·克莱因(Sean Kleinjung)


还有其他的吗?我觉得可能有模式语言潜伏在这里,如果可以填写的话。

怎么样:

不这样做有一些功能上的原因:如果将表单提交操作(例如:编辑页面文本)放在页面顶部,则很可能会导致数据丢失或损坏,如果结果是提交了部分加载的页面。将链接放在页面底部(或正确地放在HTML末尾)会强制加载整个页面,然后才能提交。

另一个例子:把灭火器放在玻璃板后面,然后把一把小锤子拴在旁边的墙上。


相关现实世界软安全:这些在网上的类比是什么?

(信封、蜡封和脆弱的挂锁,没有一个能真正阻止任何人做任何他们想做的事情,但当安全措施失败时,它们会让每个人都明白这一点。抽屉上的头发和门上的纸看起来很相似,但它们并没有告诉诚实的人提前出门(不是路标)在安全漏洞发生后,他们不会告诉诚实的路人什么时候安全失效了。)


“挂锁只能把诚实的人拒之门外”.

不确定这是不是SoftSecurity软件安全硬安全或介于两者之间的东西。。。可悲的是,硬安全薄弱,比如零用现金罐上的两位挂锁(或比基尼罐,更常见的是被袭击)。关键是,它只花很少的成本就把诚实的人拒之门外,但与不诚实的人在一起会失败(可悲)。

诚实的人在必要时可以忽略这一点。也许它是路标和警告标志?,其中FormFollowsFunction?(还有什么比使用挂锁更好的表达“不要打开这个”的方式?打破了语言障碍。)

--埃里克谢德

挂锁也是一种审计机制(尽管很弱)。

(名义上)有一点防盗保证。作为一个经历过不止一次挂锁的人,我可以向你保证,它很小。

更重要的是,挂锁可以作为某种审计机制。大多数针对锁定内容的攻击都会导致锁损坏(或丢失)。由于恢复的第一步是承认你有问题,回到一个破锁或丢失的锁是入室行窃的迹象。真正的问题是当你有没有留下痕迹的偷窃行为。

另一个论点是,一把锁,即使是一把小小的、微不足道的绕过的锁,也可以帮助一个诚实的人保持诚实。我认为另一方面,它也可能鼓励不诚实的人不诚实。

--卡斯滕·赛尔夫

即使是最弱的挂锁也会迫使小偷有意识地犯罪。你可以出于好奇心在一个没有锁的盒子里看一看,发现自己拿了一些,却没有做出有意识的选择去偷。此外,任何未经授权的人在看盒子时都会受到惩罚,而他们不会偷任何东西,因为他们必须打破锁才能进入盒子,这本身就是犯罪。

然而,最安全的存钱地方是桌子中央,周围有很多诚实的人。他们都知道钱有危险,所以会密切关注,以防被盗。如果它在某个盒子里,他们都会认为它是安全的,不会担心它。


与汽车安全的“转向锁原理”类似,如果我的车上有一个转向锁,那么偷起来会困难得多,所以小偷可能会转移到下一个更容易的目标——一种威慑——尽管我一直在想,当街上每辆车都有一个时会发生什么。。。


甚至比挂锁还脆弱的是我所在城市大多数浴室的锁。外面的把手上有一个小孔,所以任何拿着拉直的回形针的人都可以打开门然后进去。麦金塔电脑也有同样的东西来保护重置按钮。


只有懦夫才使用磁带备份:真正的男人只需将他们的重要资料上传到ftp上,然后让世界其他地方进行镜像。——莱纳斯·托瓦尔兹,关于他在linux.cs.helsinki.fi上出现故障的硬盘

莱纳斯希望他的文件“安全”,也就是说,他不希望文件被破坏或无法挽回地丢失。太多人将此与“不允许其他人读取文件”混为一谈。(这与“不允许其他人编辑文件”不同吗?)


分布式校对器有一个有趣的想法网址:http://www.pgdp.net/

在你校对了50多个首轮页面之前,第二轮项目是不可用的。第一轮打样50页后,第二轮项目将为您解锁。
这看起来很酷SoftSecurity软件安全理念;我们如何扩展到wiki?可能类似于“任何人都可以阅读任何wiki页面并创建一个用户名。创建了用户名允许编辑沙盒和他们自己的主页。编辑过至少2个页面的用户可以在任何页面的底部添加评论。对至少8个页面发表评论并对其进行编辑的人用户名允许在至少两个不同的日期编辑任何页面。"

嗯……我被这里的细节搞得太复杂了。我该如何概括这个想法?

“两天不同”是一种电涌保护器。但其余的似乎与上述任何一项都不匹配SoftSecurity软件安全类别;也许这里有一个我们可以提取的通用模式?这有什么好名字?

那是硬安全。它控制访问。请参见WikiAccessLevels(维基访问级别).这不是一个好主意,因为你可以玩这个系统;它完全不能容忍失败。如果我足够恨你,我可以完美地校对50份文件,然后再从地狱变成其他的校对员。或者更好的是,在那之后故意引入微妙但难以察觉的错误,比如情绪变化和种族主义含沙射影。

我可能错了,但我认为是分布式校对?正在使用此功能来构建能力?关于建筑墙?.


未处理的读数

Orlikowski,W.J.(1996)《Evolving with Notes:围绕群件技术的组织变革》。在C.U.Ciborra(编辑)中,群件和团队合作:无形的援助还是技术障碍?威利:奇切斯特。可从以下位置获得http://ccs.mit.edu/papers/CCSWP186.html

应该与(Orlikowski,1992)进行比较。

Rasmusson,L.和Jansson,S.(1996年a)安全互联网商务的模拟社会控制(立场文件)。《新安全范式96年研讨会论文集》。

Rasmusson,L.和Jansson,S.(1996b)安全互联网商务的个人安全援助(立场文件)。《新安全范式96年研讨会论文集》。

我一直在寻找软安全的学术参考,但我找不到。(我查阅了上面的程序,令人恼火的是,似乎无法通过雅典——顺便提一句,我还发现:阿尔法雷兹·阿卜杜勒·拉赫曼和斯蒂芬·海尔斯(1998)分布式信任模型。在1997年新安全范式研讨会的会议记录中——看起来不错)。有人能给我指出正确的方向吗?我简直不敢相信我能从一个关于“软安全”的会议上获得任何信息(是的,我知道苏尼尔已经厌倦了谈论它,但仍然如此!)只是想澄清一下,我要找的是一篇文章/论文,可以在网上获得,最好是有一位公认的作者,这就解释了什么是软安全——这个页面太棒了,但我认为这对一位学术教授来说不够清楚,他需要检查参考文献。谢谢--科马克·劳勒


我们没有极限诱惑,所以我们会死。

我正在读一个女性主义论坛的案例(*),该论坛以其包容性而自豪,但却被一个反女性主义的暴徒控制到了几乎崩溃的地步;由于他们的理想激进包容性这让他们有两个月的时间受到尖酸刻薄,直到论坛主持人禁止了他。类似地,Bungle先生在经历了长期的言论自由争论后,一名巫师介入并单方面禁止了他,最终被禁止了。同样,我们的坚定原则SoftSecurity软件安全在这里,我们敞开大门,暗中想让我们禁止某人的IP。我们的哲学越是出名,我们就越向“职业”巨魔敞开心扉,他们会在这里花费大量的时间让我们禁止他们的IP,以证明我们是错的。我认为,由于网络聊天法律已经改变,而且这些人总是在美国、加拿大、澳大利亚或英国,我们应该调查我们可以提出哪些刑事指控,因为这似乎是流亡某人的唯一真正有效的手段。如果只是为了威胁法律威胁足够的威慑力。与此同时,我们似乎已经达到了当前建筑防御的极限,因此我们应该多做一些设想。

此外,我们可以时不时地禁止一些IP。一个完美的记录总是会被控制的。最好是WabiSabi?也许吧--苏尼尔·沙阿

如此复杂的方法的问题是关于规则的信息量太大,许多初学者在不自觉的情况下很容易违反其中的一些规则。这与硬安全新来的人立即得到了对自己行为的反馈。我认为应该在开发用户友好的教学技术方面做出更多努力SoftSecurity软件安全然后制定新的规则。一个迫在眉睫的例子是,在wiki页面顶部的某个位置提供指向管理给定页面的规则的明确链接(类似于“this is a线程模式第页)--兹比格尼乌·卢卡西亚克

(*)Herring,S.、Job-Sluder,K.、Schekler,R.和Barab,S.(2002年)。在线搜索安全:在女权主义论坛中管理“拖拉”。信息社会,18,371–384页。

While期间SoftSecurity软件安全本质上是一个强大的概念,重要的是要以提供长期安全的方式应用它。线下社区应用的经验SoftSecurity软件安全这表明它通常在小规模上发挥作用,同时通过广泛的漏洞网络为有组织犯罪提供滋生地。为了避免这种情况,重要的是要区分那些仅仅是规则但不允许被验证的规则和可验证的规则。后者有效极限诱惑因为每个人都会看到进攻。

也许这不是不同的问题SoftSecurity软件安全战术,但发现这是SoftSecurity软件安全硬安全这就构成了一个有效的体系。一如既往,多样性是真正重要的事情,在这种情况下,两种模式的共存会带来稳定的创新。硬安全重要的是让一切都不可能崩溃,同时SoftSecurity软件安全创造实际创新。

兹比格尼乌·卢卡西亚克上面谈到了新手或新手可能需要立即反馈和/或明确的规则,因为他们还无法掌握复杂而冗长的规则集。这很有道理。我同意你的观点,兹比格尼乌·卢卡西亚克尽管如此,我还要补充一点,这可能会被过度夸大,对僵化社会规范的关注可能会转变为一种杠杆作用,从而创造选择顺序,如我们所见维基百科全书. -萨姆罗斯


由于隐私考虑,离线社区在创建有效的规则系统时往往会遇到问题,而在线社区则有可能创建新的规则,而不会被离线社区必须应付的繁重负担所阻碍阿农


为了补充上面引用的“结构:或为什么事情不会倒下”,作者(J.E.Gordon)在全文中经常反对刚性结构(以及相关材料:铁、钢)和机械部件的联邦化,而支持软结构,艰难的灵活、结构化。他提到,发动机之所以如此坚固和机械,并不是因为金属是善良的,而是因为软而灵活的材料无法承受高温温度随之而来的是频繁的爆炸。

一些早期发动机的压力并没有比我们的血液压力高出多少,但由于皮革等材料无法承受热蒸汽,工程师无法用膀胱、隔膜和软管设计出蒸汽发动机。因此,他被迫通过机械手段从金属进化而来,而动物本可以更简单、更轻地完成这些动作。(比较活塞和风箱。)他必须通过车轮、弹簧、连杆和活塞在气缸中滑动来获得效果。

尽管这些相当笨拙的设备最初是由他的材料限制强加给他的,但这位工程师已经开始将这种技术方法视为唯一合适且值得尊敬的方法。一旦他适应了金属齿轮和钢梁的车辙,工程师就需要进行大量的变换。此外,公众对材料和技术的态度也有所改变。不久前,在一次鸡尾酒会上,一位美国科学家的漂亮妻子对我说:“所以你真的告诉我,人们过去常常飞机由于木头?--(共个)木材!我不相信你,你在开玩笑。”

这似乎与我有关尼尔·斯蒂芬森对我们对社会缺乏了解的洞察力织物。

--狮子金布罗


类别路线图 类别术语

讨论

肉丸维基|最近更新|随机页面|指数|类别
预计起飞时间本页文本|查看其他修订
搜索: