Застой и отстой

Застой и отстой
В тех странах, где стабильность (богатая или не очень) длится дольше двух поколений, в городах есть ярко выраженные "благополучные" и "неблагополучные" районы. Уровень уличной преступности, ДТП и всякой бродячей заразы в них отличается на порядок, хотя можно пешком дойти за пять минут. В случае любой социальной нестабильности всё быстро перемешивается. И потом снова нужно, как минимум, два поколения, чтобы отстоялось.

Механизм имущественной сегрегации действует довольно быстро. Есть дорогое жильё и дешёвое. Продали, купили – вопрос решён.

Но криминально-санитарное "благополучие" района никак не сводится к имущественному цензу. Есть ещё целый ряд характеристик личности, по которым провести естественный отбор гораздо сложнее. И много дольше.

И вот, на фоне этого эмпирического факта появляются утверждения, что, дескать, в виртуальном мире всё не так. Говорят, что веб-сайты бывают "безопасные", "приличные", "хорошо администрируемые", а бывают "сомнительные", "зараженные", "грязные". И что переход ресурса из одной категорию в другую, якобы, долог и труден.

Это переезд из Старой Гаваны в Мирафлорес – долог и труден. А сайт скатывается в трэш или возвышается в топ моментально. Какая тут плавность?! Какая преемственность с наёмными админами? Какая стабильность с бюджетами на три месяца?

Делить сетевые ресурсы по степени их безопасности – это писать вилами по воде. Руководствоваться таким делением при блокировании доступа – носить воду в решете. Прежде чем раздавать категории и ранги, вы время корреляции померяйте! У нескольких монстров типа Википедии оно будет превышать год. А у десяти миллионов мелких ресурсов может оказаться ниже, чем время распространения IP-пакета.

Представляется, что идея чёрно-белых списков в плане защиты – неуместная. Во всяком случае, пока не достигнута тепловая смерть стабильность Интернета.

защита информации сертификация цензура
Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.
23
Апреля
11:00 MSK
Москва
Компания «МКО Системы» приглашает на CIRF!
CIRF'26 — ежегодное мероприятие, традиционно посвященное корпоративной информационной безопасности. Только свободное, искреннее общение, доклады от технических экспертов и специалистов на стыке IT, ИБ, СБ и бизнеса.
Регистрация →
Реклама. 18+ ООО «МКО Системы»
ИНН 7709458650

InfoWatch

Блог компании infowatch infowatch.livejournal.com

FREE
100%
Кибербезопасность · Обучение
УЧИСЬ!
ИЛИ
ВЗЛОМАЮТ
Лучшие ИБ-мероприятия
и вебинары — в одном месте
ПОДПИШИСЬ
T.ME/SECWEBINARS