Преимущества принципа «безопасность через неясность»:
- при обнаружении уязвимости системы её создателями, безопасность через неясность может являться временным барьером для злоумышленников, пока не будет устранена эта уязвимость; ru.ruwiki.ru ru.wikipedia.org
- низкая стоимость внедрения в качестве дополнительного уровня защиты. habr.com
Недостатки принципа «безопасность через неясность»:
- чем больше слабых мест в системе, тем выше вероятность, что кто-то этими слабыми местами воспользуется; safelider.ru
- если усилия, необходимые для определения этих слабых мест, ниже, чем усилия, нужные для взлома всей системы, то такая система является менее безопасной; safelider.ru
- операторы и разработчики систем, которые полагаются на безопасность через неясность, могут сохранить в тайне тот факт, что в их системе найдена уязвимость, чтобы избежать снижения уверенности в своих услугах или продуктах. ru.ruwiki.ru ru.wikipedia.org
Поэтому специалисты по информационной безопасности рекомендуют использовать принцип «безопасность через неясность» лишь как один из элементов контура безопасности. encyclopedia.kaspersky.ru