|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Artem Chuprina 2:5020/400 04 Jan 2007 14:51:18 To : Eugene B. Berdnikov Subject : Re: Mac mini -------------------------------------------------------------------------------- Eugene B. Berdnikov -> Artem Chuprina @ Thu, 4 Jan 2007 00:08:32 +0000 (UTC): >>>> AK> b) флэшка проимета сама ? >>>> Бэкап держать, очевидно. Причем с _другим_ ключом. Тоже везде >>>> вписанным как разрешенный. Чтобы при проимении флешки можно было тот >>>> ключ, который соответствует ей, отовсюду вычистить. AC>> KF>>> А в чём смысл второго ключа тогда? :-/ AC>> AC>> Возможность провести вычищение скомпрометированного ключа в произвольном AC>> порядке. EBB> Мда... Если ключ УЖЕ скомпроментирован -- в момент хлопанья по карману, EBB> где лежала флешка -- то чистить может быть уже поздно. Добрый дядя уже EBB> пришёл и всё что надо зачистил, включая публичные ключи, чтобы EBB> хозяин-ротозей не махал метлой в своих бывших владениях. :-) Правда, EBB> нормальный человек запаролит ключ на флешке - так, чтобы доставить EBB> доброму дяде удовольствие немного потрахаться с кракером. Скомпрометирован - это когда пропажа обнаружена. А не когда им уже воспользовались. EBB> А если ключ ЕЩЁ не скомпроментирован, или дядя не знает, как добраться EBB> до хоста (эккаунта), от которого у него ключ есть - так можно спокойно EBB> зайти, доложить везде 2й ключ (только что сделанный), а первый убрать, EBB> или же повесить на него запуск сирены и вызов спецназа. Так что иметь EBB> готовый 2й ключ совершенно не нужно. И лучше его не иметь вообще -- EBB> тогда и не потеряешь. Предварительное наличие второго ключа спасет от ситуации, когда при смене ключей про какой-то хост таки забыли, и успели стереть скомпрометированный секретный. -- Artem Chuprina RFC2822: <ran{}ran.pp.ru> Jabber: ran@jabber.ran.pp.ru Человек - терновый венец природы. Кнышев --- ifmail v.2.15dev5.3 * Origin: Leninsky 45 home network (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.linux/114776b374ef1.html, оценка из 5, голосов 10
|