En los usuarios de seguridad informática y potencia informática, parece haber una desconfianza excesiva. No hacen nada ni usan nada debido a esta desconfianza, ni usan lo que parece una cantidad excesiva de protección.
Nota: Estoy escribiendo esto desde el punto de vista de una persona que vive en los Estados Unidos. Las siguientes suposiciones, obviamente, no tendrían sentido en algunos gobiernos opresivos
- Desconfianza de X debido a MITM o la intercepción general: ¿con qué frecuencia ocurre un MITM? Parece que cada vez que escucho "Cifrado, Cifrado, Cifrado!" proviene de una persona que espera que ocurra un ataque MITM en todas partes; En este preciso momento, hay una persona sentada fuera de su casa con un cable conectado en algún lugar mirando ansiosamente a Wireshark. Seamos serios, esto no sucede a menudo (por ejemplo, el 90% de la población)
- Desconfíe del Servicio X o del Programa Y porque no ha verificado su fuente. He visto esto antes con todo, desde enlace y enlace a enlace . Creo que esto es una locura porque mirar el código NO garantiza que esté limpio. Todo lo que se necesita es una línea de aspecto inocente para hacer daño. ¿Y debes encontrar esta línea en 5,000, 10,000, 20,000 líneas de código? Sea serio, lo más probable es que no lo encuentre y, por lo tanto, lo va a utilizar con un falso sentido de seguridad que es posiblemente peor que usarlo con un poco de desconfianza.
- Desconfianza de la red pública, compartida o de amigos debido al riesgo de fisgonaje: tengo que discutir porque la mayoría de las personas no tienen un registrador de paquetes u otras formas de interceptar el tráfico. Estoy seguro de que el 99% de las redes existentes no se preocupan por este tipo de cosas; Están más preocupados por el enrutamiento y el cortafuegos.
- Desconfíe del protocolo X porque envía la contraseña de manera clara: esto es lo que realmente me hizo hacer esta pregunta: la gente siguió culpando a las contraseñas de envío de FTP sin tener en cuenta cómo se comprometió la cuenta. Si bien en esa situación tenía sentido, parece que esta excusa se desecha cada vez que hay un compromiso cuando otra cosa es realmente el problema (por ejemplo, la contraseña está en una nota adhesiva en el monitor). Esto se remonta a la anterior, raramente (si es que existe) hay un rastreador de paquetes u otras formas de indagación en su red, la red de su ISP, la red de ISP de su ISP, etc.
- Desconfía de cualquier cosa porque "¿Cómo sabes que no está comprometido?" - ¿Cómo sabes que no hay una bomba nuclear debajo de tu casa? ¿Qué, voy a desenterrar todo solo para estar seguro? ¿Cómo sabes que no te van a asaltar en el camino al trabajo? ¿Vas a tener un guardaespaldas personal? Además, ¿cuántas veces sucede esto? ¿Hay una bomba nuclear encontrada debajo de la casa de alguien todos los días? ¿Te asaltan al cruzar la calle? Esencialmente estoy diciendo que si bien no lo sabes, ya no sabes mucho e incluso delgados, el riesgo de que esto ocurra es mínimo.
¿Es realmente necesaria la desconfianza de todo en estos casos y otros? ¿Está justificado el nivel de paranoia? ¿Y por qué la gente actuaría de esta manera?