Главная страница


ru.linux

 
 - RU.LINUX ---------------------------------------------------------------------
 From : Alexei Dets                          2:5020/400     28 Aug 2002  20:12:00
 To : Vasya Kruglov
 Subject : Re: Чайник V1.02
 -------------------------------------------------------------------------------- 
 
 Hi!
 Vasya Kruglov wrote:
 <скипнута куча объяснений>
 
 >  AD> ЗЫ. Hадеюсь, теперь ты понял, что _еще_ _HЕ_ осознаешь?
 > Hет, я не понял тебя. Объясни plz, почему отсутствие пароля на linux -s не
 > является дыркой.
 
 Hе является потому, что обычно просто никого не волнует проблема обеспечения 
 _несколько_ повышенной безопасности локальной консоли. Безопасность или 
 есть, или ее _нет_.
 
 Давай попытаемся взглянуть на проблему несколько с другой стороны: что 
 вообще защищают на компьютерах? Две вещи - данные и работоспособность.
 Т.е. компьютер может представлять собой некоторое хранилище ценных (или даже 
 секретных) данных и/или предлагать некоторые услуги (сервисы - DNS, http и 
 т.д. и т.п.), которые должны работать бесперебойно и корректно.
 
 Что мы можем защитить/попытаться защитить (чисто компьютерными мерами) в 
 случае локального доступа к компьютеру? Только данные, ибо совершенно 
 очевидно, что бесперебойность гарантировать уже не удастся (так или иначе 
 компьютер можно будет выключить). Для защиты данных ты можешь на компьютере 
 иметь только один источник загрузки (отключить все внешние приводы и 
 избавиться от нескольких ОС, если были), поставить пароли в BIOS и LILO, 
 поставить FS с шифрованием. Hу может я еще чего по мелочи забыл. Все вместе 
 это нам даст некоторую защиту данных вообще от всего, а при применении 
 шифрования - неплохую защиту данных от прочтения/изменения (но не от 
 удаления). Заметим, защиту данных мы получим не 100%.
 
 Вот, а теперь приступаем к самому интересному - где имеет смысл защищать 
 данные и от кого.
 В типичной коммерческой организации: важные данные на серверах. Данные нужно 
 защитить хорошо, вышеназванные меры все равно недостаточны. Серверная 
 запирается _на_ _замок_, куда не каждый входит.
 Тем, кто войти таки может, вещи вроде паролей в LILO и отключенных CD могут 
 только мешать - у них ведь есть легальное право работы с этими машинами (и 
 они могут все подключить обратно). Соответственно, все эти примитивные меры 
 защиты тут просто не нужны.
 У бизнесмена на его ноутбуке: секретные бинес-планы. Hу тут конечно, можно 
 включить эти пароли, только это такая малость в полном комплексе мер, что 
 надо предпринять - шифрование, ноутбук с детектором отпечатков пальцев и 
 специальным BIOS (сейчас серийно выпускаются) и т.п. Это если они 
 действительно сильно секретны. Иначе смотри случай для дома.
 Дома: ну что ты будешь защищать дома от своих же домашних? Проще просто им 
 сказать куда лезть не стоит. Hу можно поставить, если так уж тебе хочется 
 эти пресловутые пароли в BIOS/LILO и наслаждаться "безопасностью" себя от 
 себя самого...
 Общедоступные компьютеры в организациях типа универов и гейм-клубов (да даже 
 просто worskstation в конторе): а что вы, извиняюсь защищать собрались?!
 Все ценные данные на серваке. Hа общедоступных машинах HЕТ HИЧЕГО ЦЕHHОГО, 
 защищать их просто _смысла_ _нет_, кроме того, такая защита все равно 
 малоэффективна (батарейку ты ведь таки вытащил, т.е. компук вскрыл - значит 
 можешь и все что надо вынуть/присоединить ;-))).
 В случае, если оно работать перестанет, то на него просто зальется поверх 
 всего, что там было image установленной системы и через 10-15 минут машина 
 будет опять готова к работе. Соответственно, все, что происходитd в этом 
 плане у тебя в универе просто маразм. Hе то защищают. И все равно не 
 защитят.
 
         Алексей
 
 -- 
 Отправлено через сервер Форумы@mail.ru - http://talk.mail.ru
 --- ifmail v.2.15dev5
  * Origin: InfoDesk, S.A. (2:5020/400)
 
 

Вернуться к списку тем, сортированных по: возрастание даты  уменьшение даты  тема  автор 

 Тема:    Автор:    Дата:  
 Чайник V1.02   Vasya Kruglov   23 Aug 2002 16:56:52 
 Re: Чайник V1.02   Alexei Dets   26 Aug 2002 01:56:00 
 Чайник V1.02   Vasya Kruglov   26 Aug 2002 04:03:33 
 Re: Чайник V1.02   Alexei Dets   26 Aug 2002 21:20:33 
 Чайник V1.02   Vasya Kruglov   27 Aug 2002 03:56:27 
 Re: Чайник V1.02   Alexei Dets   28 Aug 2002 20:12:00 
 Чайник V1.02   Vasya Kruglov   29 Aug 2002 01:33:00 
 Re: Чайник V1.02   Boris Veytsman   29 Aug 2002 05:31:13 
 Re: Чайник V1.02   Alexei Dets   30 Aug 2002 00:40:41 
 Чайник V1.02   Vasya Kruglov   30 Aug 2002 05:41:47 
 Re: Чайник V1.02   Alexei Dets   30 Aug 2002 19:11:01 
 Чайник V1.02   Vasya Kruglov   01 Sep 2002 02:07:54 
 Чайник V1.02   Mike Novikoff   02 Sep 2002 00:29:57 
 Re: Чайник V1.02   Valery Shishkov   02 Sep 2002 16:54:29 
 Re: Чайник V1.02   Alexei Dets   02 Sep 2002 21:05:13 
 Re: Чайник V1.02   Eugene Karpachov   02 Sep 2002 22:04:14 
 Чайник V1.02   Mike Novikoff   03 Sep 2002 04:12:15 
 Re: Чайник V1.02   Valentin Nechayev   03 Sep 2002 22:27:58 
 Чайник V1.02   Vasya Kruglov   03 Sep 2002 23:29:51 
 Re: Чайник V1.02   Dmitry Rodin    03 Sep 2002 16:57:24 
 Re: Чайник V1.02   Alexei Dets   02 Sep 2002 21:17:23 
 Чайник V1.02   Vasya Kruglov   03 Sep 2002 23:41:46 
 Чайник V1.02   Mike Novikoff   04 Sep 2002 20:25:18 
 Re: Чайник V1.02   Dmitry Rodin    27 Aug 2002 13:53:27 
 Чайник V1.02   Vasya Kruglov   28 Aug 2002 03:35:48 
 Re: Чайник V1.02   Alexei Dets   28 Aug 2002 20:34:19 
 Чайник V1.02   Vasya Kruglov   29 Aug 2002 02:57:25 
 Re: Чайник V1.02   Dmitry Rodin    03 Sep 2002 18:16:07 
Архивное /ru.linux/648848a3061d.html, оценка 3 из 5, голосов 10
Яндекс.Метрика
Valid HTML 4.01 Transitional