Dans la sécurité informatique et les utilisateurs expérimentés d'ordinateurs, il semble y avoir une quantité excessive de méfiance. Ils ne font rien ou n'utilisent rien à cause de cette méfiance, ou utilisent ce qui semble être une protection excessive.
Remarque: j'écris ceci du point de vue d'une personne vivant aux États-Unis . Les hypothèses suivantes n'auraient évidemment pas de sens dans certains gouvernements oppressifs
- Méfiance à l'égard de X à cause du MITM ou d'une interception générale - À quelle fréquence exactement un MITM se produit-il? Il semble que chaque fois que j'entends "Cryptage, Cryptage, Cryptage!" cela vient d'une personne qui s'attend à ce qu'une attaque MITM se produise partout; en ce moment même, il y a une personne assise à l'extérieur de leur maison avec un fil branché quelque part en train de regarder Wireshark avec impatience. Soyons sérieux, cela n'arrive pas souvent (par exemple 90% de la population)
- Méfiance à l'égard du service X ou du programme Y parce que vous n'avez pas vérifié sa source - j'ai déjà vu cela avec tout http://lastpass.com et http://random.org sur http://gmail.com. Je pense que c'est fou parce que vous regardez le code ne garantit PAS qu'il est propre. Tout ce qu'il faut, c'est une ligne d'apparence innocente pour faire des dégâts. Et vous êtes censé trouver cette ligne dans 5 000, 10 000, 20 000 lignes de code? Soyez sérieux, vous n'allez probablement pas le trouver et vous allez donc l'utiliser avec un faux sentiment de sécurité qui est sans doute pire que de l'utiliser avec un peu de méfiance.
- Méfiance vis-à-vis du réseau public, partagé ou d'amis en raison du risque d'espionnage - Je dois discuter de cela car la plupart des gens n'ont pas d'enregistreur de paquets ou d'autres moyens d'interception du trafic. Je suis sûr que 99% des réseaux ne se soucient tout simplement pas de ce genre de choses; ils sont plus préoccupés par le routage et le pare-feu.
- Méfiance à l'égard du protocole X car il envoie le mot de passe en clair - C'est ce qui m'a vraiment fait poser cette question: les gens ont continué à blâmer FTP d'envoyer des mots de passe en clair quant à la façon dont le compte a été compromis. Alors que dans cette situation, cela avait du sens, il semble que cette excuse soit lancée chaque fois qu'il y a un compromis alors que quelque chose d'autre est vraiment le problème (par exemple, le mot de passe est sur une note autocollante sur le moniteur). Cela remonte à plus tôt, il y a rarement (voire pas du tout) un renifleur de paquets ou d'autres formes d'espionnage sur votre réseau, le réseau de votre FAI, le réseau de votre FAI de votre FAI, etc. savez-vous que ce n'est pas compromis? " - Comment savez-vous qu'il n'y a pas de bombe nucléaire sous votre maison? Quoi, tu vas tout déterrer pour être sûr? Comment savez-vous que vous ne serez pas agressé sur le chemin du travail? Vous allez avoir un garde du corps personnel? Aussi, combien de fois cela se produit-il? Une bombe nucléaire est-elle trouvée sous la maison de quelqu'un chaque jour? Vous vous faites agresser en traversant la rue? Essentiellement, je dis que même si vous ne savez pas, vous ne savez pas déjà grand chose et même mince, le risque que cela se produise est mince.
La méfiance à l'égard de tout dans ces cas et dans d'autres est-elle vraiment nécessaire? Le niveau de paranoïa est-il justifié? Et pourquoi les gens agiraient-ils de cette façon?