安全最小化原则
池建强 : 安全最小化原则 周五看到一篇文章,大意是阿里 云源代码泄露,涉及多少家企业云云,看起来耸人听闻, 点进去发现是有企业在使用阿里云做代码托管的时 候,private internal 和 public 傻傻分不清,创建仓库用了 internal,结果只要是登录用户都可以看到并 clone 这些代 码。事实上,这三个设置不仅是惯例,internel 的注释也写 的清清楚楚,但是挡不住程序员不看。你永远不知道一个 人的水准会低到什么地步,也许这些人从来没用过 GitHub 和 GitLab 呢? 阿里云其实可以采用安全最小化原则,也就 是常说的多一事不如少一事。最小化可用原则,对于操作 系统来说,就是装最小化的包,没用的服务不启动,操作 命令最小化,权限最小化等等。对于阿里云上的托管用户 来说,internal 应该是个可有可无的功能,去掉是不是更好 呢,也许值得平台方思考。 永远不要高估用户的聪明程 度。
2019-02-24(14赞)
评论区:
itjun : 设计的时候把用户当傻瓜来设计产品,让傻瓜都能使用 Hector : 如果全世界的产品都是傻瓜式的产品,是不是也挺可怕的 ……
池建强 : 有时候用户无脑,也是没有办法。