Преимущества принципа «безопасность через неясность»:
- при обнаружении уязвимости системы её создателями, безопасность через неясность может являться временным барьером для злоумышленников, пока не будет устранена эта уязвимость; 23
- низкая стоимость внедрения в качестве дополнительного уровня защиты. 4
Недостатки принципа «безопасность через неясность»:
- чем больше слабых мест в системе, тем выше вероятность, что кто-то этими слабыми местами воспользуется; 1
- если усилия, необходимые для определения этих слабых мест, ниже, чем усилия, нужные для взлома всей системы, то такая система является менее безопасной; 1
- операторы и разработчики систем, которые полагаются на безопасность через неясность, могут сохранить в тайне тот факт, что в их системе найдена уязвимость, чтобы избежать снижения уверенности в своих услугах или продуктах. 23
Поэтому специалисты по информационной безопасности рекомендуют использовать принцип «безопасность через неясность» лишь как один из элементов контура безопасности. 5