Andmeturve konspekt / kokkuvõte
· Lihtsus -- keerukus on turvalisuse vaenlane
· Turvalisus läbi varjamise -- ründajat üritatakse hägustamisega segadusse ajada, tekib oht,
et ise ka enam oma süsteemidest aru ei saa
Mõned suured prohmakad uskumises
· Marcus Ranum:
Default permit - vaikimisi lubame, keelame vajadusel (tuleks toimida vastupidi)
Enumerating badness - keelame halvad asjad (nt antiviirus)
Penetrate and patch - lubame kellelgi sisse murda ning paikame ära avastatud turvaaugud
Hacking is cool - kuritegelik
Action is better than inaction - liigne agarus on ogarus
Educating users solves problem - kindlasti muutub olukord paremaks, aga pahalased on
kavalad ning kasutaja ei peagi tingimata midagi valesti tegema
We are not a target - kes meid ikka ründab? Botid jms ei pruugi eristada
Everyone would be secure if they all just ran Z - nt Win 10 saadab kahtlased failid