Điều gì sẽ xảy ra nếu bài kiểm tra thực sự về an ninh không phải là ngăn chặn mọi sai sót, mà là đảm bảo chỉ một sai sót không thể làm sụp đổ cả hệ thống? Một máy chủ bị cấu hình sai. Một quyền truy cập bị lộ. Một nhà phát triển bỏ sót một lỗ hổng. Đôi khi, chỉ cần một sai sót là đủ để tạo ra sự cố ảnh hưởng đến hàng nghìn người dùng. Đó là lý do tôi tin rằng an ninh không chỉ là ngăn chặn tin tặc. Đó còn là cách một hệ thống được thiết kế để xử lý khi xảy ra lỗi. Bởi vì sai sót là điều không thể tránh khỏi. Sự cố thảm khốc không nên là mặc định. Đây là lúc phân quyền trở thành một cuộc trò chuyện thú vị. Phân phối hạ tầng có thể giảm một số điểm tập trung nhất định, nhưng nó không khiến một hệ thống trở nên bất khả xâm phạm. Lỗi phần mềm, các nút bị xâm nhập và sai sót của con người vẫn có thể xảy ra. Đây cũng là một lý do khiến @Liberdus khiến tôi quan tâm. Truyền thông phi tập trung đặt ra một câu hỏi quan trọng: làm thế nào để xây dựng các hệ thống vừa mang lại cho mọi người nhiều quyền kiểm soát hơn, vừa vẫn có khả năng chống chịu khi mọi thứ đi sai? Tôi không tin vào việc bán sự hoàn hảo. Tôi tin vào việc hiểu kiến trúc, thừa nhận các đánh đổi và đặt ra những câu hỏi đúng. Bởi vì niềm tin thực sự không được xây dựng dựa trên lời hứa về an ninh hoàn hảo. Niềm tin được xây dựng dựa trên các hệ thống được thiết kế để tính đến thất bại. Ít phô trương hơn. Nhiều khả năng chống chịu hơn. Nhiều sự hiểu biết hơn. #Security $KII #Privacy $QNT
