《Carry-On--Sound-Advice-from-Schneier-on-Security》

29 阅读3分钟
  • Bruce Schneier Blog

  • IT服务商们已经开始意识到,安全必须成为产品的一部分。同时,机构已经开始购买服务而不是产品

  • 我们为安全花的钱用在了处理不安全的软件造成的影响上。这就是核心所在,我们的钱并没有花在提高底层软件的安全上,我们付钱来处理问题,而不是解决问题。

  • 关于代沟有两件事情始终有理。第一件事情是,老一代总是确信年轻一代正在做的新的/不同的/坏的事情会造成不良后果。第二件事情是,年轻一代总是确信不管他们做什么,以后都会变成常态。这两件事情都是对的,老一代能够更好地理解问题,但是他们是会消失和离去的一代。

  • 新媒体的生存之道

  1. 做到有趣。要有自己的观点
  2. 做到娱乐性。网络最不缺选择
  3. 做到可参与。人人都有话语权
  4. 做到可用。不要让读者难以查找或链接到URL
  5. 做到灵活。现在正确的观点两年后不一定还正确
  • 信任领域人的重合。这就是安全专家所说的深度防御

  • “捕食者”无人机,加密数据是简单的部分,密钥管理是困难的部分。

  • 网络空间军备竞赛让一切变得不稳定。国际合作和条约是唯一能够改变这次竞赛的方法

  • 责怪用户很容易,但最好绕过他们

是在IT行业,责怪受害者是很常见的:由于没有及时跟新补丁,没有采用复杂的密码,由于被钓鱼攻击

  • 自强制协议的价值

俩人分蛋糕,可以采用多种方式。合适的方式是:一个人来切,另外一个来分

  • 社交数据的分类 1.服务数据是你为了使用社交网络而提供的一些数据。姓名,职业,卡号。 2.公开数据是你在自己的页面发表的信息 3.委托数据是你在别人的页面发表的信息 3.附带数据别人发表关于你的数据 4.行为数据是网站根据你的操作习惯记录的数据 5.推导数据是根据他人的数据来预测的关于你的数据

  • 150人是人类大脑能处理的社交关系人数上限

  • 戴头盔的摩托车车手的车速更快

我们的大脑倾向于一定程度的风险,如果一些事情变得不那么危险,我们会把它变得更加危险一点。

  • DMP 数字方式政策,具备DMP功能的设备将能够接受广播“命令”来限制设备的功能

  • 尽早公布漏洞,因为你并不一定是最先发现漏洞的人,但你可以是最先公开它的人