|
|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Victor Wagner 2:5020/400 08 Oct 2003 18:49:57 To : "Il'ya Teterin" Subject : Re: Kylix крек -------------------------------------------------------------------------------- Il'ya Teterin <hocker@cougars.com> wrote: VW>> Способность эффективно пользоваться инструментами в первую очередь VW>> подразумевает знание того, что идет в комплекте операционной системы. IyT>А я думал, что эффективность := IyT>требуемый_эффект/потраченные_ресурсы. Получен инструмент IyT>из дистрибутива, загружен с сайта разработчика или же IyT>куплен у третьего лица - лишь постоянное слагаемое в Инструмент, который есть в дистрибутиве по определению имеет нулевую стоимость. Поскольку дистрибутив уже куплен/скачан/получен каким-то другим способом. И время на его освоение потрачено. Потому что если оно не потрачено могут возникнуть весьма неожиданные эффекты вроде биндового червя. Соответственно покупка у третьих лиц имеет смысл только в случае если эффективность купленного инструмента будет заметно превосходить эффективность того что есть в комплекте. Для конкретной задачи защиты сети от уязвимости это верно в еще большей степени, поскольку эффективное решение этой задачи невозможно без знания штатных средств защиты используемых ОС. А разбираясь с ними ты с неизбежностью заодно и освоишь штатные же средства анализа и обнаружения оных уязвимостей. IyT>"потраченные_ресурсы", со временем оно теряется. Увы.. Как раз в этой области это слагаемое не постоянное. Поскольку с течением времени обнаруживаются новые способы атаки приходится постоянно обновлять все что связано с обнаружением уязвимостей. В первую очередь - знания в голове, а во вторую - используемые технические средства. Почему во-вторую? Да потому что штатные средства обнаружения уязвимостей достаточно гибки чтобы предоставить практически любую информацию человеку, который умеет правильно поставить вопрос. Коммерческие системы обнаружения уязвимостей хороши тем, что содержат некоторую базу знаний об известных уязвимостях, вроде антивирусов, которые содержат базу знаний об известных вирусах. Hо именно поэтому, так как эта база должна постоянно обновляться, они никак не могут быть постоянным слагаемым. IyT>Следовательно, определяющим должно быть как раз все -- --- ifmail v.2.15dev5 * Origin: Free Net of Leninsky,45 (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.linux/1517852df2855.html, оценка из 5, голосов 10
|