|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Victor Wagner 2:5020/400 11 Aug 2005 10:59:31 To : Vladimir Goncharov Subject : Re: очередная особенность Дебиана -------------------------------------------------------------------------------- Vladimir Goncharov <vgon@mobilae.ru> wrote: VG>Hi Victor! VG>Victor Wagner <vitus@45.free.net> wrote: VW>>А мы тут давеча редактировали требования по защите от HСД для одного нашего VW>>продукта. Вот после этого редактирования в списке софта, который нельзя VW>>держать на машине, где работают с криптографией, появился qmail и ряд VW>>поделок University of Washington. VG>Интересно. Аргументы какие? Аргументы именно такие - что реально работоспособная система на базе qmail состоит из кучи хаков и обвязок. Которые не отличаются секьюрностью а их взаимодействие - так вообще сам сисадмин, который это ваял, не помнит. Поэтому qmail в топку. Кроме него в топку sendmail. По причине того, что вероятность появления в конторе где будет применяться данный софт, человека, который умеет грамотно настроить sendmail, близка к нулю. Я лично перестал считать себя таким человеком где-то в районе 8.11 и перебрался на Postfix. Перечислять все дыры uw-imapd мне немножко ломы. Их и так все знают. VG>WBR, Vladimir Goncharov VG>ЗЫ: Если ты по CA, то у меня, например, требование одно - Hет, это не про CA, это про абонентский комплект. VG>на компьютере с развернутым CA не должно быть сети. С CA все гораздо интереснее. Если мы ведем речь о S/MIME и TLS, т.е. x509 PKI, то для того чтобы клиенты могли сформировать заявку - сеть на фронтэнде CA должна быть. Что касается бэкэнда, то представь себе CA обслуживающий пару миллионов пользователей с ежегодной плановой сменой ключей и соответствующим количеством компрометаций и новых пользователей. Сколько там должно быть операторов, чтобы они успевали всё это вовремя обработать? -- --- ifmail v.2.15dev5.3 * Origin: Free Net of Leninsky,45 (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.linux/15178a5bd3d8d.html, оценка из 5, голосов 10
|