Летние скидки на всех тарифах!Подписаться

Наверх

Чем сложнее система, тем более она уязвима

Хотя компьютеры и сети являются наиболее частыми объектами хакерских атак, в своей книге «Разум хакера» Брюс Шнайер выходит далеко за эти рамки и исследует более широкий контекст хакерства как образа мышления и средства достижения власти над сложными системами. 

Что такое хакерство

Хакерство — это не просто взлом компьютерных систем, а поиск уязвимостей и слабых мест в любой системе, будь то система безопасности, финансовый рынок, политическая система или даже психология человека. 

Хакерство является естественным следствием системного мышления и приобретает все большее значение по мере усложнения общества. 

Наиболее уязвимы для взлома сложные системы со множеством правил

Тем не менее существующие лазейки часто заполняются доверием и благими намерениями, а системы доверия — это то, что заставляет общество работать. Хакерство тоже может быть созидательной силой, когда подрывает жестокие и ограничивающие системы. Кроме того, некоторые системы могут выиграть от взломов и экспериментов, став более гибкими и устойчивыми. Поэтому автор рассматривает хакерство как естественный и эволюционный процесс, который может иметь как положительные, так и отрицательные результаты.

Есть несколько принципов проектирования, которые сводят к минимуму уязвимости и возможности их использования:

Первый — простота. Чем сложнее система, тем более она уязвима.

Второй — глубокая защита, которая гарантирует, что одна уязвимость не разрушит всю систему. В компьютерных системах это проявляется в многофакторной аутентификации.

Третий — разделение на части, изоляция. Разделение обязанностей ограничивает последствия атаки. В компьютерных сетях это называется «сегментацией», которая подразумевает отделение частей сети друг от друга, чтобы взлом одной части не привел к взлому всей сети.

Четвертый — меры отказоустойчивости, которые гарантируют, что если система выйдет из строя, то это произойдет настолько безопасно, насколько возможно.

Эти принципы могут быть применены как к компьютерным, так и к социальным системам.

Человеческие системы

Когнитивные системы человека тоже имеют уязвимости и подвержены взлому.

С развитием искусственного интеллекта взлом доверия станет еще более изощренным, что затруднит распознавание истины даже скептиками.

Большей идей — в спринте

Похожие статьи

Бесконечная подписка снова на MakeRight

Почему планирование должно быть медленным

Высококонтекстные и низкоконтекстные культуры