安全是关于安全失效的
发布: (2026年2月5日 GMT+8 21:08)
1 min read
原文: Dev.to
Source: Dev.to
Overview
系统会出现故障。
人们会犯错。
安全并不是假装不会出现这些情况。
而是确保故障是可以承受的。
良好的安全设计:
- 默认限制访问
- 及早检测问题
- 快速恢复
当出现问题时,系统应当能够弯曲——而不是粉碎。
安全是故障中的韧性。
— Serguey Asael Shinder

Source: Dev.to
系统会出现故障。
人们会犯错。
安全并不是假装不会出现这些情况。
而是确保故障是可以承受的。
良好的安全设计:
当出现问题时,系统应当能够弯曲——而不是粉碎。
安全是故障中的韧性。
— Serguey Asael Shinder

添加 code 感觉很有成效。删除它感觉很冒险。但 complexity 会自然增长。必须捍卫简洁。伟大的工程师通过以下方式对抗 entropy:- 删除…
理解挑战 在典型的 microservices 架构中,多个服务通过 APIs 进行通信,常常交换包含敏感信息的数据……
封面图片:Flutter Security:为什么 isMockLocation 在 2026 年已失效以及如何修复它 https://media2.dev.to/dynamic/image/width=1000,height=420,fit=cover,gravi...
《好奇、无能与为何永远不要相信比你收入更高的Software Engineer的故事》它像大多数灾难一样,始于轻微的好奇……