法律是阻止许多网站被黑客入侵/破解的唯一方法吗?

信息安全 合法的
2021-08-25 14:07:00

那里有很多常见的漏洞,那么每个 Wordpress 博客为什么不经常被黑?

安全社区似乎过于偏执,除非法律是唯一能阻止熟练黑客的东西。

哪一个?

4个回答

从纯粹客观的角度来看,我认为没有任何证据表明网络法对不被破解的计算机产生了很大的影响。逃避起诉(管辖权)太容易了,自动化大规模破解也太容易了。

从更主观的角度来看,我认为网络法确实让高技能的安全专业人员保持诚实,因为与他们的职业相比,风险是不值得的。您可能会争辩说,法律限制了可能发动复杂攻击的人数,从而更容易建立足够的防御措施来阻止最有可能的攻击者。

首先,让我们停止称其为黑客攻击......我们在混淆人们。它正在破裂(感谢媒体!)

其次,无论是线上还是线下,法律从来没有阻止过犯罪分子的犯罪行为。网站和服务器不会被破解,因为它们对攻击者不感兴趣和/或对于脚本小子来说有点太安全了,他们可以扫描所有可能的 IP,他们可以将他们的(虚拟)手放在上面。

第三,我不相信有一个过于偏执的安全社区,这就像说中央情报局过于早熟一样。

我认为这是两个方面的融合:

  • 大多数人实际上是非常值得信赖的,因为他们不会仅仅因为他们可以破坏网站。当然,坏人的绝对数量令人恐惧,但好用户比坏用户多。顺便说一句,这包括比坏人更多的站点来破解它们。
  • 大多数网站没有太多值得黑客攻击的价值。如今,大多数坏人都在进行黑客攻击以得到回报,而不仅仅是“因为它很有趣”或“证明我可以”。破坏一些随意的博客会对他们有什么好处?即使他们必须展示投资回报率......(除了脚本小子,他们经常害怕反响......)

但正如@qbi 所说,如果你要做错事,法律通常不会阻止你(尤其是没有牙齿的法律)。此外,偏执与有价值的网站以及适合该价值的对策水平有关:首先进行安全分析。

一个原因是可发现性。如果您的 Wordpress 博客在搜索引擎中的排名不高,那么攻击者只有在完成所有更受欢迎的博客后才会访问它。原因有两个:

  • 攻击者只会找到可以找到的网站;
  • 恶意软件“消费者”只会找到可以找到的网站。

因此,不仅博客不容易被攻击者检测到,而且 0wning 的好处也很低。

法律能阻止黑客吗?这取决于黑客对冒险的厌恶程度。假设有理性的潜在罪犯,那么司法系统所施加的惩罚将是很好的威慑。但是,如果您只是假设理性的潜在罪犯,那么您就错了。