公理:所有的程序都有缺陷(摩菲定理)
大程序定律:大程序的缺陷甚至比它包含的内容还多
推理:一个安全相关程序有安全性缺陷
定理:只要不运行这个程序,那么这个程序有缺陷,也无关紧要
推理:只要不运行这个程序,那么这个程序有安全性漏洞,也无关紧要
定理:对外暴露的计算机,应尽可能少地运行程序,且运行的程序也尽可能地小
推论:防火墙基本法则:防火墙必须配置得尽可能地小,才能降低风险。
大程序定律:大程序的缺陷甚至比它包含的内容还多
推理:一个安全相关程序有安全性缺陷
定理:只要不运行这个程序,那么这个程序有缺陷,也无关紧要
推理:只要不运行这个程序,那么这个程序有安全性漏洞,也无关紧要
定理:对外暴露的计算机,应尽可能少地运行程序,且运行的程序也尽可能地小
推论:防火墙基本法则:防火墙必须配置得尽可能地小,才能降低风险。