那里有很多常见的漏洞,那么每个 Wordpress 博客为什么不经常被黑?
安全社区似乎过于偏执,除非法律是唯一能阻止熟练黑客的东西。
哪一个?
那里有很多常见的漏洞,那么每个 Wordpress 博客为什么不经常被黑?
安全社区似乎过于偏执,除非法律是唯一能阻止熟练黑客的东西。
哪一个?
从纯粹客观的角度来看,我认为没有任何证据表明网络法对不被破解的计算机产生了很大的影响。逃避起诉(管辖权)太容易了,自动化大规模破解也太容易了。
从更主观的角度来看,我认为网络法确实让高技能的安全专业人员保持诚实,因为与他们的职业相比,风险是不值得的。您可能会争辩说,法律限制了可能发动复杂攻击的人数,从而更容易建立足够的防御措施来阻止最有可能的攻击者。
首先,让我们停止称其为黑客攻击......我们在混淆人们。它正在破裂(感谢媒体!)
其次,无论是线上还是线下,法律从来没有阻止过犯罪分子的犯罪行为。网站和服务器不会被破解,因为它们对攻击者不感兴趣和/或对于脚本小子来说有点太安全了,他们可以扫描所有可能的 IP,他们可以将他们的(虚拟)手放在上面。
第三,我不相信有一个过于偏执的安全社区,这就像说中央情报局过于早熟一样。
我认为这是两个方面的融合:
但正如@qbi 所说,如果你要做错事,法律通常不会阻止你(尤其是没有牙齿的法律)。此外,偏执与有价值的网站以及适合该价值的对策水平有关:首先进行安全分析。
一个原因是可发现性。如果您的 Wordpress 博客在搜索引擎中的排名不高,那么攻击者只有在完成所有更受欢迎的博客后才会访问它。原因有两个:
因此,不仅博客不容易被攻击者检测到,而且 0wning 的好处也很低。
法律能阻止黑客吗?这取决于黑客对冒险的厌恶程度。假设有理性的潜在罪犯,那么司法系统所施加的惩罚将是很好的威慑。但是,如果您只是假设理性的潜在罪犯,那么您就错了。