Patterns basieren auf wissenschaftlichen Quellen.
Name | Warne bei Gefahr |
Quellen | (Garfinkel, 2005) |
Synonyme | Keine |
Kontext | Manche Systeme werden mit einer unsicheren Konfiguration ausgeliefert und müssen sicher gemacht werden. Manchmal wird eine Konfiguration auch absichtlich unsicher gemacht, um eine bestimmte Operation ausführen zu können. Warne bei Gefahr erinnert den Nutzer in diesen Fällen regelmäßig daran, einen sicheren Zustand (wieder)herzustellen. |
Problem | Wie informiert man den Nutzer über eine unsichere Systemkonfiguration? |
Lösung | Warne regelmäßig vor unsicheren Systemzuständen und Operationen. |
Beispiele | Das Windows XP SP2 Security Center erinnert den Nutzer, falls Antivirus deaktiviert ist. Intuit’s Quicken warnt den Nutzer, falls eine Datenbank längere Zeit nicht gesichert wurde und bietet diese Funktion auf Knopfdruck an. Quelle: (Garfinkel, 2005) |
Implementierung | Bei den Systemen, bei denen Warne bei Gefahr aktuell implementiert ist, scheinen die einzelnen unsicheren Zustände speziell programmiert und überwacht zu werden. Ein modularer Ansatz würde es Subsystemen erlauben, einen unsicheren Zustand durch eine systemweite Überwachung zu erkennen und den Nutzer systematisch zu informieren. Es ist wichtig, die Häufigkeit der Warnungen zu limitieren, sodass sich der Nutzer nicht an diese gewöhnt. |
Konsequenzen | Vergisst ein Nutzer, dass sich das System in einem unsicheren Zustand befindet, wird er daran erinnert, dies zu korrigieren. |
Abhängigkeiten | Keine |
Beziehungen | [Empfohlene Optionen] [Direkte Mitteilungen] [Hinweisen auf Bedrohungen & Konsequenzen] [Generelle Sicherheitsbenachrichtigungen] [Direkte Optionen] [Trennung von Warnhinweis und Webseite] |
Prinzipien | [Standardisierte Sicherheitsrichtlinien] [Klarheit] |
Richtlinien | Keine |
Check Listen | Keine |
Use cases | Keine |
Tags | Warn When Unsafe, Attracticve Options, Direkte Mitteilungen, Hinweisen auf Bedrohungen & Konsequenzen, Direkte Optionen, Trennung von Warnhinweis und Webseite, Generelle Sicherheitsbenachrichtigungen, Warnings |
Log history | [03/18/2016]: Translated to German |
Garfinkel, S.L., 2005. Design principles and patterns for computer systems that are simultaneously secure and usable (PhD thesis). Massachusetts Institute of Technology.