Bagaimana jika ujian sesungguhnya dari keamanan bukanlah mencegah setiap kesalahan, tetapi memastikan satu kesalahan tidak menjatuhkan seluruh sistem?
Sebuah server dikonfigurasi secara keliru.
Sebuah izin terpapar.
Seorang pengembang melewatkan sebuah kerentanan.
Kadang-kadang, hanya satu kesalahan yang diperlukan untuk menimbulkan masalah yang berdampak pada ribuan pengguna.
Itulah sebabnya saya percaya keamanan bukan sekadar tentang menghentikan para peretas. Keamanan juga tentang bagaimana sebuah sistem dirancang untuk menghadapi kegagalan.
Karena kesalahan itu pasti terjadi. Kegagalan yang bersifat bencana tidak seharusnya menjadi default.
Di sinilah desentralisasi menjadi bahan diskusi yang menarik.
Mendistribusikan infrastruktur dapat mengurangi beberapa titik konsentrasi, tetapi itu tidak membuat sebuah sistem kebal terhadap serangan. Bug, node yang terkompromi, dan kesalahan manusia tetap bisa terjadi.
Itulah salah satu alasan #Liberdus membuat saya tertarik.
Komunikasi yang terdesentralisasi memunculkan pertanyaan penting: bagaimana kita membangun sistem yang memberi orang lebih banyak kendali sekaligus tetap tangguh ketika sesuatu berjalan salah?
Saya tidak percaya pada penjualan kesempurnaan. Saya percaya pada pemahaman arsitektur, mengakui trade-off, dan mengajukan pertanyaan yang tepat.
Karena kepercayaan yang nyata tidak dibangun berdasarkan janji tentang keamanan yang sempurna.
Kepercayaan dibangun pada sistem yang dirancang dengan mempertimbangkan kegagalan.
Lebih sedikit sensasi. Lebih banyak ketahanan. Lebih banyak pemahaman.
#security $QNT #Privacy $KII
Sebuah server dikonfigurasi secara keliru.
Sebuah izin terpapar.
Seorang pengembang melewatkan sebuah kerentanan.
Kadang-kadang, hanya satu kesalahan yang diperlukan untuk menimbulkan masalah yang berdampak pada ribuan pengguna.
Itulah sebabnya saya percaya keamanan bukan sekadar tentang menghentikan para peretas. Keamanan juga tentang bagaimana sebuah sistem dirancang untuk menghadapi kegagalan.
Karena kesalahan itu pasti terjadi. Kegagalan yang bersifat bencana tidak seharusnya menjadi default.
Di sinilah desentralisasi menjadi bahan diskusi yang menarik.
Mendistribusikan infrastruktur dapat mengurangi beberapa titik konsentrasi, tetapi itu tidak membuat sebuah sistem kebal terhadap serangan. Bug, node yang terkompromi, dan kesalahan manusia tetap bisa terjadi.
Itulah salah satu alasan #Liberdus membuat saya tertarik.
Komunikasi yang terdesentralisasi memunculkan pertanyaan penting: bagaimana kita membangun sistem yang memberi orang lebih banyak kendali sekaligus tetap tangguh ketika sesuatu berjalan salah?
Saya tidak percaya pada penjualan kesempurnaan. Saya percaya pada pemahaman arsitektur, mengakui trade-off, dan mengajukan pertanyaan yang tepat.
Karena kepercayaan yang nyata tidak dibangun berdasarkan janji tentang keamanan yang sempurna.
Kepercayaan dibangun pada sistem yang dirancang dengan mempertimbangkan kegagalan.
Lebih sedikit sensasi. Lebih banyak ketahanan. Lebih banyak pemahaman.
#security $QNT #Privacy $KII
