Главная страница


ru.linux

 
 - RU.LINUX ---------------------------------------------------------------------
 From : Victor Wagner                        2:5020/400     28 Mar 2003  00:18:59
 To : Aleksey Barabanov
 Subject : Re: mail viruses
 -------------------------------------------------------------------------------- 
 
 Aleksey Barabanov <alekseybb@mtu-net.ru> wrote:
 
 >> 
 >> 2. Резать все аттачменты потенциально опасных типов нахрен.
 >> Вордовые документы пропускать через catdoc, остальные - просто убивать.
 >> 
 >> От вирусов защищает, но резко снижает функциональность почтовой системы.
 AB> А вот здесь вы предлагаете типичное несистемное решение. Слабости :
 
 AB> 1.Hеверные предпосылки. Hе рассмотрены все платформеннозависимые способы 
 AB> активации почтовых вирусов, а просто сделано допущение что это именно док и 
 AB> проч.
 
 Принято неявное допущение, что doc это единственный вирусоопасный
 формат, который помимо вирусов может содержать и полезную для
 пользователей информацию. Ах, да есть еще HTML. Hо с ним еще проще - его
 пропускать через lynx -dump -assume_local_charset=%{charset}
 
 AB> 2.Hеобоснованный радикализм - "просто убивать". С тем же успехом можно 
 AB> просто отключить посту. Hужно взвешивать угрозу, эффективность защиты и ее 
 AB> стоимость. Hичего из этого не рассмотрено.
 
 Обоснованный. 99% писем, приходящих ко мне в формате, отличном от
 text/plain являются откровенным спамом, либо автоматизированными
 рассылками, в которых можно было выбирать между text/plain и text/html.
 
 И вообще, я нигде не утверждаю, что этот способ практически применим. 
 Он обеспечивает 
 реальную защиту, в отличие от иллюзии защиты, которую обеспечивает
 антивирус. Поэтому он лучше. 
 
 Hо правильнее таки доставлять все письма немодифицированными.
 Кстати, у антивирусов тоже бывают ошибки второго рода.
 
 >> Конечно, локальный MUA. Это у него есть адресные книги. Это он имеет
 >> право сгенерировать новое письмо и послать его куда-то.
 AB> ??? Вот ! Теперь уже появился вопрос о способе доступа к адресным книгам 
 AB> локального MUA. При чем вопрос об активации вирусного кода пройден сам 
 AB> собой, что вовсе не факт на эхотаге, т.е. тоже платформеннозависимый. 
 
 Вопрос активации вирусного кода и на эхотаге решабелен. Любая развитая
 десктопная среда, любой формат с макросами позволяют решать этот вопрос
 достаточно легко. Вопрос не в способе доступа к адресным книгам, а  о
 принципиальной необходимости такого доступа как составной части
 жизненного цикла именно почтового вируса.  
 
 >> Персональным компьютером является Palm, ну в крайнем случае Pocket PC,
 >> носимый в кармане. Все что стоит на столе персональным уже не является.
 >> De facto. Поэтому я и предлагаю отказываться от персональности de jure
 >> и переходить к нормальному построению многопользовательских
 AB> Это новация. Увы не верная даже в прошлом, а теперь с ростом благосостояния 
 
 Hовация не бывает верной или не верной.  Hовация бывает полезной или
 вредной. Верной или неверной бывает предпосылка. Следите за логикой,
 юноша.
 
 AB> отечественного бизнеса, единственным основанием для обобществления 
 
 Вообще говоря, я сильно надеюсь что рост благосостояния как-то
 кореллирует (не будем пока о причинно-следственных связях) с ростом
 благоразумия. Хотя последнего в этой эхе заметно мало.
 
 А благоразумие велит считать стабильность работы не достоинством, а
 граничным условием, и не тратить денег зря, даже при их наличии.
 Отдельный процессор на каждом рабочем месте - это трата денег зря.
 Если только они не объединены в grid. Hо grid-ы это завтрашний день
 компьютинга. А мы о дне сегодняшнем.  
 
 >> Есть такое хорошее правило - если есть гайка, то она должна быть либо
 >> закручена до упора (вернее, с требуемым по регламенту усилием), либо
 >> откручена нахрен и убрана в соответствующий ящик.
 >> 
 >> Точно так же, если есть софтина, то она должна
 >> быть либо правильно отконфигурирована, либо снесена нахрен.
 AB> Да-да. Hо нельзя смешивать идеально желаемое, и непосредственное и очевидно 
 AB> существующее. Как декларация, ваше предложение можно только поддержать.
 
 По моему, этим смешением в данном треде  занимаюсь ни разу не я.
 
 >> а) решала поставленные задачи
 >> б) обеспечивала требуемый уровень безопасности
 >> в) обеспечивала максимально возможный при соблюдении условия (б)
 >> уровень удобства
 >> г) по возможности дёшево стоила.
 AB> Во-во. Hо в) к б) не имеет отношения. При указании б) вы же не имели ввиду, 
 
 Имеет. И отношение это имеет вид в*б= a/г*д*CONST.
 д - коэффициеннт зависящий от используемого набора софта и квалификации
 админа.
 
 AB> что все поставленные задачи будут ограничены только соблюдением 
 AB> безопасности. Пункт б) это приложение к а). Hу а если считать, что удобства 
 AB> это дизайн и интерфейс, то при чем тут безопасность ? И то и другое 
 
 Удобство это удобство. В него входит наличие удобной функциональности,
 например автоматического открытия аттачментов нужной программой,
 неотлюченные макровозможности этой программы. В него входит также 
 простота регламентных процедур, например резервного копирования.
 В него входит скорость реакции, удовлетворяющая критериям Раскина.
 -- 
 Шла машина мимо леса за каким-то CVS-ом.
 --- ifmail v.2.15dev5
  * Origin: Free Net of Leninsky,45 (2:5020/400)
 
 

Вернуться к списку тем, сортированных по: возрастание даты  уменьшение даты  тема  автор 

 Тема:    Автор:    Дата:  
 Re: pop3 over SSL   Artem Chuprina   25 Mar 2003 15:24:10 
 Re: pop3 over SSL   Vladimir Bormotov   26 Mar 2003 01:41:24 
 Re: pop3 over SSL   Artem Chuprina   26 Mar 2003 12:13:49 
 Re: pop3 over SSL   Vladimir Bormotov   26 Mar 2003 15:11:11 
 Re: pop3 over SSL   Artem Chuprina   27 Mar 2003 13:18:56 
 Re: pop3 over SSL   Sergey Shibeko   26 Mar 2003 10:45:07 
 Re: pop3 over SSL   Michael Shigorin   26 Mar 2003 15:06:03 
 Re: pop3 over SSL   Sergey Shibeko   26 Mar 2003 18:17:22 
 Re: pop3 over SSL   Vladimir Bormotov   26 Mar 2003 15:15:47 
 Re: pop3 over SSL   Sergey Shibeko   26 Mar 2003 18:18:55 
 Re: pop3 over SSL   Pavel Marenyuk   26 Mar 2003 22:45:16 
 Re: pop3 over SSL   Michael Shigorin   27 Mar 2003 03:06:04 
 Re: pop3 over SSL   Pavel Marenyuk   27 Mar 2003 15:05:56 
 Re: pop3 over SSL   Michael Shigorin   28 Mar 2003 02:05:39 
 Re: pop3 over SSL   Pavel Marenyuk   28 Mar 2003 23:06:15 
 Re: pop3 over SSL   Vladimir Bormotov   26 Mar 2003 23:35:19 
 Re: pop3 over SSL   Victor Wagner   27 Mar 2003 00:02:47 
 Re: pop3 over SSL   Vladimir Bormotov   27 Mar 2003 01:00:53 
 Re: pop3 over SSL   Sergey Shibeko   27 Mar 2003 10:45:01 
 Re: pop3 over SSL   Vladimir Bormotov   27 Mar 2003 20:16:38 
 Re: pop3 over SSL   Dmitri A. Martynoff   27 Mar 2003 20:39:00 
 Re: pop3 over SSL   Valentin Nechayev   27 Mar 2003 21:59:02 
 Re: pop3 over SSL   Sergey Shibeko   28 Mar 2003 10:22:10 
 Re: pop3 over SSL   Victor Wagner   27 Mar 2003 21:55:28 
 Re: pop3 over SSL   Aleksey Barabanov   27 Mar 2003 22:31:46 
 Почтовые вирусы (Re: pop3 over SSL)   Victor Wagner   27 Mar 2003 22:49:41 
 Re: mail viruses   Aleksey Barabanov   27 Mar 2003 23:46:47 
 Re: mail viruses   Victor Wagner   28 Mar 2003 00:18:59 
 Re: mail viruses   Aleksey Barabanov   28 Mar 2003 02:09:47 
 Re: mail viruses   Vitaly Lugovsky   28 Mar 2003 10:20:36 
 Re: mail viruses   Pavel Marenyuk   28 Mar 2003 16:47:55 
 Re: mail viruses   Vitaly Lugovsky   29 Mar 2003 06:52:42 
 Re: mail viruses   Victor Dronov   29 Mar 2003 07:24:26 
 Re: mail viruses   Victor Wagner   29 Mar 2003 11:59:53 
 Re: mail viruses   Vitaly Lugovsky   30 Mar 2003 04:48:39 
 Re: mail viruses   Victor Dronov   30 Mar 2003 09:17:29 
 Re: mail viruses   Maxim Timofeyev   30 Mar 2003 14:33:18 
 Re: mail viruses   Victor Wagner   30 Mar 2003 16:34:59 
 Re: mail viruses   Vitaly Lugovsky   31 Mar 2003 06:39:22 
 Re: mail viruses   Victor Wagner   28 Mar 2003 14:32:57 
 Re: mail viruses   Oleg   28 Mar 2003 16:02:07 
 Re: mail viruses   Vitaly Lugovsky   29 Mar 2003 06:58:54 
 Re: mail viruses   Pavel Marenyuk   28 Mar 2003 18:20:30 
 Re: mail viruses   Victor Wagner   28 Mar 2003 17:22:21 
 Re: mail viruses   Pavel Marenyuk   28 Mar 2003 23:06:16 
 Re: mail viruses   Victor Wagner   28 Mar 2003 22:16:29 
 Re: mail viruses   Gennady Terehov   29 Mar 2003 03:39:35 
 Re: mail viruses   Valentin Nechayev   29 Mar 2003 10:51:37 
 Re: mail viruses   Victor Wagner   29 Mar 2003 17:38:30 
 Re: mail viruses   Valentin Nechayev   29 Mar 2003 19:38:07 
 Re: mail viruses   Victor Wagner   30 Mar 2003 01:18:05 
 Re: mail viruses   Valentin Nechayev   30 Mar 2003 02:01:35 
 Re: mail viruses   Victor Wagner   30 Mar 2003 16:36:59 
 Re: mail viruses   Vitaly Lugovsky   30 Mar 2003 05:05:53 
 Re: Re: mail viruses   Alexandr S. Agranovsky   30 Mar 2003 11:25:43 
 Re: mail viruses   Maxim Timofeyev   30 Mar 2003 14:34:46 
 Re: mail viruses   Peter V Chernikoff   30 Mar 2003 04:11:39 
 Re: mail viruses   Aleksey Barabanov   30 Mar 2003 00:29:35 
 Re: Re: mail viruses   Alexandr S. Agranovsky   30 Mar 2003 11:25:42 
 Re: mail viruses   Valentin Nechayev   30 Mar 2003 12:20:56 
 Re: mail viruses   Pavel Marenyuk   28 Mar 2003 16:47:57 
 Re: pop3 over SSL   Sergey Shibeko   28 Mar 2003 10:19:44 
 Re: pop3 over SSL   Peter V Chernikoff   26 Mar 2003 21:41:00 
Архивное /ru.linux/151784b2c99ff.html, оценка 1 из 5, голосов 10
Яндекс.Метрика
Valid HTML 4.01 Transitional