غیر فعال بودن چه اهمیتی داره مهم اینه که اطلاعات شخصی از جمله آدرس ایمیل و خیلی چیزهای دیگه در دسترس بوده یعنی مثلا شما چند وقت نیای ایجا و غیرفعال بکنن شما رو بطور مثال البته خوبه اطلاعاتت رو بگذارند حراج.
مسلما شما فرق بین حراج گذاشتن - عمل غیر عمدی و عمدی رو می دونید
اشتباه پیش میاد خیلی از سیستم ها هستن که این مشکلات براشون پیش میاد
مهم بر خورد و اصلاح هست
همین قضیه به یه شکل دیگه در فیس بوک پیش اومد ( به طوری که روبوت ها اطلاعات ملیون ها نفر که شامل آدرس تلفن ایمیل تحصیلات و..... کاربران میشه رو بدست آوردن ) و فیس بوک دائما در حال تغییر سیستم خودش هست تا این موارد کمتر و کمتر بشه
یا خیلی از سیستم های تجاری که بسیار حساس هستن مثل بانک ها و بیمه و بورس تا حالا بهشون نفوذ شده و اطلاعات شخصی و تجاری و مالی و خیلی حساس که موجب تغییر در سهام و یا زندگی هزاران نفر میشه مورد نفوذ قرار گرفتن که اکثر این مشکلات به خاطر وجود مشکلی در محصولات اصلی ( مثل وب سرور - دیتابیس ها وسیستم عامل ها و... ) و یا نحوه ی استفاده و کانفیگ اونها در محیط عملیاتی بوده
شما هیج محصول و نرم افزار بدون مشکل ( و در نتیجه بدون مشکل امنیتی ) در دنیا نمی تونید پیدا کنید ( بحث امنیت هم نسبی هست و هیچ وقت به امنیت ۱۰۰ درصد نمی رسید
)
این مشکلات همیشه پیش میاد و همه سیستم عامل ها و وب سرور ها و دیتا بیس ها و کارمندان شرکت ها و برنامه نویس ها اشتباه می کنند
این مهمه که کدوم محصولات مشکلات کمتری دارن، در صورت مشکل کدوم ها زودتر مشکل رو رفع می کنن ، اطلاع رسانی مناسبی برای جلوگیری می کنن و همچنین در آینده چطور رفتار می کنند که این اشتباه ها کمتر بشه
برای مثال همون openbsd که در یک تاپیک دیگه در موردش گفتید ( که در صورت مشخص شدن خیلی خیلی حساس تر از این قضیه هست )
یک سیستم مثل openbsd یکی از امن ترین سیستم هاست
در اولین مراحل خبر رو منتشر می کنن و از همه کاربران درخواست کمک می کنن
به همه در مورد احتمال وجود مشکل خبر می دن
تیمی رو برای بازبینی قسمت های مورد نظر میذارن ( که در این میان دو تا باگ بی ربط به این قضیه هم پیدا میشه
)
تمام کامیت ها روی سورس بررسی میشن ( و چیز جالبی که شنیدم ( البته ۱۰۰ مطمئن نیستم ) برای کد زدن در قسمت های حساس مثل openssh برنامه نویس های آمریکا به کانادا می رفتن و همونجا کد می زدن و حتی انقدر حساس بودن )
این رفتار هست که openbsd رو امن ترین سیستم عامل دنیا می کنه ( امنیت از رو هوا که نمیاد
)
البته این سیستم عامل هم امنیت ۱۰۰ درصد رو تضمین نمی کنه و ادعای بی ایراد بودن نمی کنه
انسان ها به دنیا اومدن که اشتباه کنند و یاد بگیرند که چطور از اشتباهشون درس بگیرن ( تجربه ) و خودشون رو بهتر کنن
ویرایش: خیلی از حرفام رو دوستمون زد
قبل از اینکه ایشون پست بزنن این مطلب رو نوشته بودم که چون یکم طولانی تر شد بعد از پست ایشون اومد