我注意到 Stack Exchange 总是揭示其服务器和系统的详细结构(请参阅 这些 博客 文章)。还有他们测试的确切结果和弱点(参见旧的和最新的测试结果)我知道开源软件关于安全性的概念,很多眼睛让它比一只眼睛更安全,但我一直认为这是通用东西的案例,不要透露您自己的确切和详细的系统网络架构。
虽然我承认它非常有用和有教育意义,我喜欢阅读和研究它的每一点,它被认为是许多事情的参考,但我是否正确地假设披露这么多细节可以被认为对攻击者并且是明显的安全漏洞?
编辑:同样正如 Henning Klevjer 所指出的,数据浏览器也是内部数据结构和数据库外观的一个很好的来源,如果入侵成功,这可能是一个指南,可以轻松更改或损害特定数据。
我认为这一切都很好,应该在其他站点和系统中鼓励更多的开放性,但是 Stack Exchange 不会离这太远了吗?任何人都可以知道数据中心在哪里、有多少、使用的服务器硬件、完整的堆栈模式、使用的操作系统、网络拓扑以及确切的软件版本(在许多情况下)。您可以了解定期维护;究竟发生了什么,正确发生了什么,错误发生了什么,为什么,以及他们正在做些什么来使它正确。我认为这很棒,但它安全吗?