Pazu 薯伯伯.威脅模型- 論壇- 光傳媒Photon Media
威脅論壇伯伯模型傳媒Media處境PazuPhotonthreatmodels 文章 參考資訊
一樣米養百樣人,有些人食極唔肥,但其消脂模式不能套用在他人身上。消脂與資安一樣,基因及處境不同,應對也各異。此即所謂「威脅模型」(threat models)。如不先搞清楚面臨的威脅模型,談論資安往往得出自相矛盾的結論。
所謂威脅模式,其實就是問:「我面臨甚麼風險?」即使時空相同,對應也有別。例如在法治文明之地,執法人員要求解鎖手機,你有權拒絕;但在同一境地,要求解鎖之人是你的戀人,對一些人來說就很難拒絕。只因你與要求者之間的關係,已能影響你的決定。
又或要你解鎖的人是綁匪,動用武力威脅,不給密碼會割手指,或是甜言蜜語,軟攻硬施,逼你開機,你又如何應對?防範對像若是鼠竊狗盜,只會在鄰桌偷窺目標輸入密碼,侍機搶去電話,會是完全不同的綢繆之法。
若不先搞清楚威脅模型,對策便可能自相矛盾。例如有人一方面拒絕使用 Face ID 或指紋等生文認證,擔心被持刀賊人要求解鎖,聽起來似是合理擔憂。然而持刀賊人不能強制用生物認證解鎖,難道就不能強逼受害者親口說出密碼,否則武力解決?若然有人擔心生物認證之安全因而停用,是否有心理準備抵抗暴力套取密碼?若無此打算,卻又同時把最敏感的個人及客戶資料放在同一部手機,是否周全之策?
如果純粹因停用生物認證而自我感覺安全,甚至因為這種安全感而沒顧慮手機存放之數據,如此應對豈不是自我矛盾,甚至可以說是活在安全假像迷霧之中?
此種安全虛實往往引申更大禍害,不得不察。
圖片:Dalle-3
授權轉載:Pazu 薯伯伯[1]
註:論壇版歡迎投稿,來函請電郵至[email protected]並註明「論壇版投稿」。本論壇發佈之內容均為作者個人觀點,並不代表《光傳媒》立場。
References
Pazu 薯伯伯 (www.patreon.com)上報的政治立場新頭殼威脅模型分析上報ptt美國之音光傳媒wiki獨立媒體自由亞洲電台台灣社會名人P先生尤弘剛 [no_relate_sql.name;block=a]
華人醫療服務癌症預防及支持論壇互動座談成功舉辦
華人醫療服務部(ChineseMedicalProgram)10月14日為大家舉辦的癌症預防與支持論壇互動座談會別開生面與眾不同,家庭醫生,...
《Science》輝瑞攜手奧地利科學院推蛋白質-配體藥物開發AI模型
臺法科學研究會議登場交流生醫等六大領域;澳政府攜英美醫療供應鏈減碳;LabCorp出資2.39億美元收Invitae產品組合《臺灣、法...
「學習到行政事務讓我變得對職場更有自信...」精神康復者重啟自信的復元之路-信傳媒
信傳媒編輯部2023-12-2409:03小中大每位精神病康復者及其家人都有獨特、不平凡的經歷,良好的引導和訓練,能幫助他們開啟生...
北市醫師聯合藥師詐健保今起訴上百名痛風患者假出國領處方箋-上報UpMedia
此行為也遭健保署察覺有異,調查後發現,2人詐取逾43萬元藥事服務費,隨即向台北地檢署提告。而北檢調查後,依《詐欺取財》...
國人十大死因僅次於癌症的致命要害是它!醫提醒:年滿20歲就應好好面對健康狀態-...
信傳媒編輯部2023-10-0813:05小中大建議年滿20歲,就應該好好面對自己的健康狀態,測量血壓及血液檢查掌控三高狀態的第一步...
癌症、慢性病患小心!40歲男癌症治療染疫去世,新冠病毒威脅專挑這2族群!
雖然新冠病毒威力減弱,但是有癌症及慢性病的人還是要小心!今(2/17)COVID-19確定病例雖然連14日下降,但是死亡人數有78人...