gabrielp851
(usa openSUSE)
Enviado em 24/10/2015 - 22:41h
"
Não pois a segurança não é baseada somente nisso. Existem as permissões, as listas de controle de usuário, os firewall, os anti-virus,
os bloqueadores de ataque (vários tipos), existem opções de hardering de segurança, existem dúzias de modos de tornar seu sistema
uma bastilha.
Além disso, o código é escrito por seres superiores e poucas pessoas no planeta conseguem sequer ler.
É mais ou menos como os hieróglifos egípcios. Estão lá a milhares de anos, mas apenas uma dúzia de pessoas é capaz de ler
e entender. É como o código genético. Eu posso te dar uma lista completa, mas você não é capaz de criar uma única célula
com ele. É como a receita da bomba atômica, não dá para fazer em casa.
O fato do código ser aberto ou fechado não torna ele melhor ou pior. As políticas de segurança é que fortalecem um sistema e a capacidade de quem configura.
"
Achei um pouco estranho o termo "seres superiores"...
Mas esse código foi escrito em uma certa linguagem (C/C++, Python, Java, etc.) que segue certos padrões.
Por exemplo:
#include <stdio.h>
void main(){
float password;
scanf("%f", password);
password = ((password / 100.0) * 2.657);
}
Sei que, neste caso, dividindo a senha codificada por 2.657 e multiplicando-a por 100 eu acho a senha original, a que foi inserida pelo usuário.
Nas distros linux é possível ter acesso a esses códigos. Ainda que esses firewalls, anti-vírus, bloqueadores de ataque, etc., protejam o sistema, eles também tem seu código aberto (digo isto considerando que a maioria dos usuários linux, assim como eu, utilizam softwares open-source, não proprietários).
Sendo assim, por mais complexo que seja o sistema de codificação de senhas e de proteção de usuários, se estes forem open-source, ou seja, de código aberto, basta saber como as partes deste sistema estão interligadas para descobrir os dados, sendo que, se eu tenho acesso ao algoritmo de cada parcela do sistema, é possível descobrir como a senha é codificada.
Acredito que isso seja um paradigma meu. Mas de qualquer forma, não deixa de ser uma dúvida.
Agradeço pela atenção.