|
|
ru.nethack- RU.NETHACK ------------------------------------------------------------------- From : Andrey Zolotnicky 2:5081/2 14 Nov 2000 00:38:13 To : Olli Artemjev Subject : Re: К вопросу о стоимости логов ремотно-управляемой железки. -------------------------------------------------------------------------------- VM>> Флаг в руки хакеру :) OA> Понимаешь ли какая фишка.. это все хорошо, но при всем при этом данный мой OA> форвад есть частный случай. Сегодня нашли дыру в web iface завтра - в OA> реализации telnet, а после завтра выснится что можно грузить все конфиги OA> этой железяки через дыру в bootp. =) OA> Просто нельзя верить показаниям железки которая управляется программой, OA> исходники которой неизвестны, да и при этом в ней периодически OA> обнаруживаются OA> серьезнейшие дыры. Мой форвард шел в продолжение темы о том, что на основе OA> таких вот фактов обнаружения ошибок можно опротестовывать в суде вообще OA> любые логи, аргументируя тем, что железка-то давным давно сломана с OA> использованием неизвестного общественности эксплойта (а ведь факт взлома Sorry за оверквотинг, но из песни слова не выкинешь :-))) Видите ли, Шура (с) "Золотой теленок" Как я слышал, у вас в России всякая железка, используемая провайдером, обязана иметь сертифика, выдаваенмый компетентными органами (или я таки не прав???) В частности я периодически слышу восклицания по поводу разных моделей кисок - а есть ли сертификат на Cisco xxxx?? А что собственно означает с юридической точки зрения наличие сертификата (выданного "компетентной" организацией)?? А означает он, что функции свои она выполняет "честно и корректно" и "показаниям ее верить можно". И на то есть бумага, выданная государственной организацией и заваернная всеми необходимыми печатями. И все протесты и взывания с аргументами скорее всего о ту бумажку разобьются. Ибо как раз тебе для доказывания обратного необходимо предоставить веские аргументы в виде исходников софта железки, а не ссылки на якобы имеющиеся факты взлома кем то и когда то. Cheers, Andrey mailto:andrey@kost.kz ICQ UIN:5526471 nic-hdl:AZ774-RIPE --- tin/1.4.3-20000502 ("Marian") (UNIX) (Linux/2.2.14-15mdk (i686)) * Origin: IFTC Kostanay RTS (2:5081/2.0) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.nethack/34830c14911c9.html, оценка из 5, голосов 10
|