security - 将所有来源暴露给第三方的风险有多大?

标签 security language-agnostic data-recovery source-code-protection

关闭。这个问题不满足Stack Overflow guidelines .它目前不接受答案。












想改善这个问题吗?更新问题,使其成为 on-topic对于堆栈溢出。

6年前关闭。




Improve this question




我一直在与一位同事争论是否有必要删除或销毁用于存储源的硬盘并用更大的硬盘替换或丢弃。

他的观点是,向第三方公开的任何源代码都不会给该方带来任何竞争优势。我的观点是,设置删除程序并在离开前启动它只需要十分钟,早上你的磁盘不包含可能恢复的数据 - 不会伤害并完全消除风险。

现在,扔掉一个硬盘驱动器,其中包含一个具有 1000 万行源代码的商业产品的存储库的工作副本,这真的有多大风险?

最佳答案

德雷克方程指出

N = R * d * p * e * c * x * y * z


在哪里

N is the probability that doing this will result in the bankruptcy of your company, leaving you and all your co-workers unemployed and starving.

R is the number of hard drives discarded every year without first being erased

d is the fraction of those hard drives that are fished out of dumpsters

p is the fraction of recovered drives that are ever plugged in and fired up

e is the number of such drives that are subsequently listed on eBay because their contents look interesting

c is the number of competitors you have who browse eBay looking for trade secrets

x is the probability that your discarded drive contains something they can use

y is the probability that they do actually use that information

z is the probability that their use of such information ruins your company.


要估计有人会发现是您本人并因您造成的损害而起诉/起诉您的风险,请计算

(N / t) * m


其中 t 是您团队中的人数,而 m 是足够重视找出谁做了什么的经理人数。
如果您可以证明任何涉及的系数为零,那么您的策略就是无风险的。否则,您公司破产、同事挨饿并最终入狱的可能性很小。

关于security - 将所有来源暴露给第三方的风险有多大?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/1570913/

相关文章:

objective-c - 使用 CommonCrypto 生成加盐 key

language-agnostic - 如何与应用程序一起管理数据集?

algorithm - 获得最接近的字符串匹配

linux - 恢复格式化分区

mysql - 错误的 MySQL 更新查询后恢复?

mysql - 如何从mysql的binary log中恢复特定表的数据?

mysql - MySQL 应用程序中的安全 Multi-Tenancy

android - 加载文本时,Android EditText 会成为 XSS 的目标吗?

algorithm - 给定一个数字,判断它是否辉煌

javascript - CKeditor 让最终用户提交内容安全吗?