Esiste un sistema sicuro al 100% ?

Un quesito mi assilla sin dal 1982.

Secondo voi, esiste un sistema informatico non vulnerabile e sicuro al 100% ?

Se si, qual’è?

Secondo me non esiste.

Il motivo per cui secondo me non esiste è la condizione di esistenza.

Cioè se esiste è vulnerabile.

Per cui quello sicuro è quello che non esiste.

non c’e’

/thread

3 Likes

1 Like

era sostanzialmente la trama di MI :asd:

3 Likes

É esattamente il concetto che devo spiegare tutti i giorni.

Non esiste sicurezza al 100%. La sicurezza è un insieme di cose, processi e attenzioni che innalzano il più possibile il livello di sicurezza, appunto. E ciò che può essere considerato altamente sicuro oggi non lo sarà domani.

Diffidate di chiunque venda qualcosa di “sicuro al 100”.

Hai ragione, sono sicuro al 100%

2 Likes

“L’unico computer veramente sicuro è quello spento, sigillato in un blocco di cemento e sepolto in un bunker… ma anche allora non sarei del tutto sicuro.” Gene Spafford

in sicurezza informatica non si parla mai di eliminare il rischio, è impossibile raggiungere rischio zero.
per questo si cerca di mitigare il rischio.

Se vedi quello che ho visto io lavorando su bug bounty programs anche di aziende grandissime e considerate “sicure”, vedresti che un sistema senza vulnerabilita’ semplicemente non esiste.

Si, quando è spento

Appena ho letto il thread stavo per taggarti.

Io l’ho visto in 25 anni di ‘professione’. Non faccio bounty perchè mi stanno sul cazzo, ma assessment manlevati su apparati, reti, infrastrutture critiche, applicazioni custom, web, mobile, automotive, firmware ecc…

La mia statistica personale in tutti questi anni dimostra che più sono critiche le infrastrutture (e per critiche intendo VERAMENTE critiche, roba da sicurezza nazionale) e più fanno schifo, ma di uno schifo che non ne avete idea.

*

:asd:

sto scoprendo adesso delle robe che bho… ti chiedi “ma questa realtà” come cazzo va avanti :asd:

in quel caso mitigano con l’obsolescenza :asd: è talmente vecchio il sistema che non è rimasto in vita nessuno per bucarlo/conoscerlo :asd:

Sono tornato un paio di anni fa a testare dei sistemi critici in “big telco company” dopo essermi allontanato da quella realtà per una decina di anni.

Risultato: totally pwned praticamente in 10 minuti, sfruttando exploit scritti da me nel 2006

piu sono grosse e piu sono dei carrozzoni. almeno in italia.

cmq mi sa che stiamo parlando della stessa :asd:

Non solo i carrozzoni, che annacquano la sicurezza nei meandri dei grossi numeri di sistemi da gestire e (non) aggiornare, ma anche e soprattutto le realtà critiche del settore pubblico/nazionale.

Le cose peggiori le ho viste anche in realtà molto piccole, che non posso nominare, ma che se vi fermate a pensare a quali possano essere i sistemi pubblici in assoluto più critici a livello nazionale forse ci arrivate da soli.

Roba che ti porta sul serio a chiederti se qualcuno non possa voler mantenere un tale livello di schifo per interessi di parte.; certe situazioni sembrano andare ben oltre la semplice inefficienza.