|
ru.internet.security- RU.INTERNET.SECURITY --------------------------------------------------------- From : Ilya Popov 2:5020/931 20 Jun 2000 11:30:29 To : Alexey Lukatsky Subject : Re: IE4,5 - Apache -------------------------------------------------------------------------------- Mon, 19 Jun 00 08:52:34 +0400 Alexey Lukatsky wrote: AL>>> А я и так могу попасть в защищаемую сеть, минуя любой FW. AL>>> Через модем ;-) IP>> Модем? В защищенной сети? За такое положен расстрел на месте. ;) AL> Давай не будем закатывать глаза ;-) "Это жизнь" (с) Хоботов из AL> Покровских ворот. Hу ни разу я не видел сетки, построенной по всем правилам. AL> Может быть мне не везло? Я же смайлик поставил. ;) Впрочем, на моей старой работе за этим следили и могли даже уволить за нарушение. IP>> Hе буду. Hо попавшись на таком раз, во второй раз хорошо подумаешь - IP>> если у этих криворуких такая архитектура, то какова вероятность того, IP>> что у них другой похожей ляпы нет? Это уже не банальная ошибка, а IP>> концептуальный просчет в архитектуре был. AL> Такие просчеты есть почти в любом защитном средстве. Далеко не все AL> справляются с фрагментированным трафиком. С тщательно фрагментированным не справляется никто. ;) Firewall имеет право упасть. Он не имеет права при этом пропускать все подряд в защищаемую сеть. И концептуальным просчетом является именно это (что при падении он начинал пропускать все подряд). -- Best regards, Ilya. --- tin/pre-1.4-19990216 ("Styrofoam") (UNIX) (Linux/2.2.5-ac6 (i686)) * Origin: Unknown Source (2:5020/931@fidonet) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.internet.security/1339281d871e5.html, оценка из 5, голосов 10
|