Questo
approccio è riconducibile al mondo reale: da secoli si proteggono i
valori con le casseforti. Si cerca di prendere tutti i provvedimenti
necessari per non far entrare ladri in casa o nella propria azienda,
tuttavia i valori vengono custoditi in cassaforte, consapevoli del fatto
che entrare in casa non è cosa impossibile.
Discorso
inverso: nonostante una casa possa essere trasformata in una vera e
propria roccaforte con pareti in acciaio e sistemi di accesso degni di un
carcere di massima sicurezza, si preferisce prendere delle precauzioni
minime, come una porta con una bella serratura dal costo accessibile,
assicurando invece la protezione dei beni di maggior valore ad una valida
cassaforte. Questa scelta non è dettata dal caso: mentre una robusta
cassaforte ha un costo accessibile, una bella casa/fortezza ne ha
uno di gran lunga maggiore. Inoltre una casa sarà sempre più difficile
da tenere sotto controllo a causa della presenza di molte vie di
accesso.
In ambito
informatico le cose sono ancora più a favore della "cassaforte"
rispetto al controllo totale di accesso, infatti, mentre una cassaforte
fisica potrebbe essere portata via ed aperta con metodi brutali (ad
esempio tagliandone il metallo), una cassaforte software non è apribile
con nessun metodo fisico-brutale.
Dal punto di
vista dei costi, l'ago della bilancia verte ancora dalla parte del metodo
a scatola chiusa, perchè i costi e l' impegno volti a rendere impossibile
l'accesso ad un computer o rete di computers sono notevoli, a causa di:
-
Nascita di
nuove tecnologie. Fino a pochi anni fa, ad esempio, nessuno utilizzava
Internet, né in azienda, né tanto meno in casa. Seguire nuove
tecnologie significa aprire nuove porte ed esporsi a nuove vie di
accesso non autorizzato.
-
I sistemi
operativi e loro versioni, variano continuamente, apportando nuove
funzionalità. Queste nuove funzionalità portano anche nuove
incognite e bugs, sfruttati dagli hackers per avere accesso o
introdurre virus e backdoor.
-
Standardizzazione
di protocolli e/o software. Sebbene sia un vantaggio, dal lato della
protezione è uno svantaggio perchè permette lo sviluppo e la
propagazione di un numero sempre maggiore di virus, backdoor e sistemi
di accesso non autorizzati.
-
Nascita di
nuovi sistemi di intrusione che gli hackers studiano continuamente,
anche per diletto.
Considerando
che l'aggiornamento del proprio sistema informatico, oltre che utile è
praticamente obbligatorio onde non ritrovarsi senza alcun supporto di
assistenza, reperimento di software, problemi con il funzionamento di
nuove periferiche ecc., se ne deduce che la fatica per bloccare ogni via
di accesso non autorizzato, deve protrarsi nel tempo costantemente, a
differenza della protezione a scatola chiusa.
Per
approfondire la conoscenza di quanto introdotto fare click sul link
seguente:
Analisi
della protezione a scatola chiusa
|