Il paradosso, per
definizione, non si risolve. La complessità continua ad essere nemica della
sicurezza, in quanto maggiore è la complessità di un sistema, maggiore è il
numero dei possibili punti ciechi al suo interno, come testimonia il recente
caso del furto dei token Okta. La situazione che si presenta è quindi qualcosa del
genere: abbiamo un sistema estremamente complesso (il routing di Internet), che
vogliamo proteggere con un sistema estremamente complesso (RPKI), che dovremmo
proteggere con un robusto (e quindi, ad oggi, complesso) sistema di autenticazione,
che a sua volta… ad libitum.
In situazioni del
genere, forse, e la mia competenza a riguardo si ferma qui, perché entriamo nel
filosofico, potrebbe valere la pena di chiedersi se sia possibile creare un
sistema di sicurezza contemporaneamente robusto e semplice, e in caso di
risposta negativa, decidere di concentrarsi sulle contromisure necessarie.
Commenti