Segurança através da obscuridade

Falar sobre o tema segurança é sempre muito fascinante. Desta vez irei desmentir o mito de que software proprietário (fechado) é melhor ou mais seguro do que softwares baseados na “filosofia” Open Source. Vivemos em um mundo capitalista onde grandes empresas ou simples pessoas batalham e querem vencer a todo custo. Fato! Nesse mundo capitalista as pessoas foram ludibriadas a acreditarem que software proprietário é mais eficiente e seguro do que os famosos Open Source, acredite se quiser mas muitos acham que isso é verdade.

Acreditar que pelo simples fato do software ser fechado não será possível descobrir uma vulnerabilidade, é o mesmo que acreditar em papai noel e em um mundo onde os homens entendem as mulheres. Não vejo sentido em colocar um software proprietário para proteger minha rede! Quem garante que este software não está monitorando todas as minhas atividades e relatando a terceiros?

Segurança através da obscuridade é quando a falta de informação serve como artificio para prover segurança. Para simplificar o entendimento vamos a um exemplo bem simples, vamos imaginar um sistema qualquer onde sua segurança é baseada na ignorância por parte de seus usuários a respeito de seu modo de funcionamento, com base nisso afirmamos que se um de seus usuários passa a conhecer esse “segredo”, todo o sistema está vulnerável pelo simples fato de que todos os outros usuários acreditam que estar seguros.

“A segurança garantida através da obscuridade depende basicamente de um segredo. Quando revelado tal segurança já não existe mais…”

Sugestão de leitura: http://migre.me/9S1zW