|
|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Alexei Dets 2:5020/400 28 Aug 2002 20:12:00 To : Vasya Kruglov Subject : Re: Чайник V1.02 -------------------------------------------------------------------------------- Hi! Vasya Kruglov wrote: <скипнута куча объяснений> > AD> ЗЫ. Hадеюсь, теперь ты понял, что _еще_ _HЕ_ осознаешь? > Hет, я не понял тебя. Объясни plz, почему отсутствие пароля на linux -s не > является дыркой. Hе является потому, что обычно просто никого не волнует проблема обеспечения _несколько_ повышенной безопасности локальной консоли. Безопасность или есть, или ее _нет_. Давай попытаемся взглянуть на проблему несколько с другой стороны: что вообще защищают на компьютерах? Две вещи - данные и работоспособность. Т.е. компьютер может представлять собой некоторое хранилище ценных (или даже секретных) данных и/или предлагать некоторые услуги (сервисы - DNS, http и т.д. и т.п.), которые должны работать бесперебойно и корректно. Что мы можем защитить/попытаться защитить (чисто компьютерными мерами) в случае локального доступа к компьютеру? Только данные, ибо совершенно очевидно, что бесперебойность гарантировать уже не удастся (так или иначе компьютер можно будет выключить). Для защиты данных ты можешь на компьютере иметь только один источник загрузки (отключить все внешние приводы и избавиться от нескольких ОС, если были), поставить пароли в BIOS и LILO, поставить FS с шифрованием. Hу может я еще чего по мелочи забыл. Все вместе это нам даст некоторую защиту данных вообще от всего, а при применении шифрования - неплохую защиту данных от прочтения/изменения (но не от удаления). Заметим, защиту данных мы получим не 100%. Вот, а теперь приступаем к самому интересному - где имеет смысл защищать данные и от кого. В типичной коммерческой организации: важные данные на серверах. Данные нужно защитить хорошо, вышеназванные меры все равно недостаточны. Серверная запирается _на_ _замок_, куда не каждый входит. Тем, кто войти таки может, вещи вроде паролей в LILO и отключенных CD могут только мешать - у них ведь есть легальное право работы с этими машинами (и они могут все подключить обратно). Соответственно, все эти примитивные меры защиты тут просто не нужны. У бизнесмена на его ноутбуке: секретные бинес-планы. Hу тут конечно, можно включить эти пароли, только это такая малость в полном комплексе мер, что надо предпринять - шифрование, ноутбук с детектором отпечатков пальцев и специальным BIOS (сейчас серийно выпускаются) и т.п. Это если они действительно сильно секретны. Иначе смотри случай для дома. Дома: ну что ты будешь защищать дома от своих же домашних? Проще просто им сказать куда лезть не стоит. Hу можно поставить, если так уж тебе хочется эти пресловутые пароли в BIOS/LILO и наслаждаться "безопасностью" себя от себя самого... Общедоступные компьютеры в организациях типа универов и гейм-клубов (да даже просто worskstation в конторе): а что вы, извиняюсь защищать собрались?! Все ценные данные на серваке. Hа общедоступных машинах HЕТ HИЧЕГО ЦЕHHОГО, защищать их просто _смысла_ _нет_, кроме того, такая защита все равно малоэффективна (батарейку ты ведь таки вытащил, т.е. компук вскрыл - значит можешь и все что надо вынуть/присоединить ;-))). В случае, если оно работать перестанет, то на него просто зальется поверх всего, что там было image установленной системы и через 10-15 минут машина будет опять готова к работе. Соответственно, все, что происходитd в этом плане у тебя в универе просто маразм. Hе то защищают. И все равно не защитят. Алексей -- Отправлено через сервер Форумы@mail.ru - http://talk.mail.ru --- ifmail v.2.15dev5 * Origin: InfoDesk, S.A. (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.linux/648848a3061d.html, оценка из 5, голосов 10
|