Главная страница


ru.nethack

 
 - RU.NETHACK -------------------------------------------------------------------
 From : Olli Artemjev                        2:5020/1354    28 Oct 2000  12:28:54
 To : Vladislav Myasnyankin
 Subject : динамическое ip
 -------------------------------------------------------------------------------- 
 
   Hi, Vladislav !
 
 On 27 Oct 2000 at 21:01, "VM", Vladislav Myasnyankin wrote:
 
  OA> А ты можешь подцепить циску непосредственно к принтеру? =) Завидую.
  VM> Могу.   Завидуй  :) /  Hint: Console==AUX,  а   серийный  принтер - не
  VM> проблема
 
 Уговорил. А теперь скажи - ты уговорил свое начальство сделать так и
 обеспечить тебе бумагу? ?-)
 
  VM> Собсно, машинки типа  М6000 вообще без дисплеев были. Угадай,
  VM> как с ними общались?
 
 Смотря что это - M6000, если это аналог cisco - могли бы и по telnet, иначе
 надо на доку взглянуть. Впрочем по треду можно предположить, что вывод
 команд шел на принтер.
 
  OA> чего я еще не дочитал доку. Конечным  устройством к которому подцеплен
  OA> некий  принтер  ведущий логи (по  условиям задачи)  является  некий PC
  OA> (токо не надо
  VM> Вот из этого неправильного постулата и пошла дальнейшая ошибка.
 
 Hу допустим ты подцепил принтер к cisco. ( А теперь ответь - у тебя в
 конторе стоят такие настройки? А ты знаешь (не по слухам) такую контору у
 которой логи пишутся непосредственно с девайса?
 
  OA> Что касается рута на цисках - там его роль играет состояние enable.
  VM> ... которое можно разрешить только с физической консоли :)
 
 Верно.
 
  C> возвращаешь $250 моих и платишь $500 неустойки. Ok ? ;)
  OA> Hе OK до тех пор пока ты не дашь мне enable passwd (ведь по условиям
  VM> Хм,  я  думаю,  с тамошним  админом  можно договориться.  Даст он тебе
  VM> пароль  на enable.  И чо  ты  с ним делать  будешь? А  хочешь,  я тебе
  VM> рутовый пароль к своей тачке дам? Поможет?
  OA> конкурса  я имею рута,  а на цисках  это состояние после того как тебя
  OA> пустили
  VM> Для этого  туда   зайти надо :)   А  я не  утверждал,   что девайс это
  VM> позволяет, да еще со стороны пула.
 
 А я утверждал что обеспечу любое состояние логов только при наличии у меня
 рутовых привилегий. В случае cisco IOS это состояние после того как пустили
 в enable. =-)
 
  OA> сумма спора будет составлять пару  батлов  пива - я согласен  обойтись
  OA> только
  VM> Разоришься из Москвы к нам ездить ;)
 
 А ты в Москве в командировке не бываешь? =)
 
  C> PS. это   я к тому, что ситуации   разные бывают и не  стоит утверждать
  C> слишком категорично. Hе везде же линухи с дырами стоят :)
  OA> Да дело не в индивидуальном типе OS, а в том, что как только железка в
  OA> купе с стоящим на ней  софтом умеет быть настроена удаленно  стоимость
  OA> ее логов в
  VM> Вот и  настал  момент истины :)   "Если" "удаленно". Hу не  делают так
  VM> люди, заботящиеся о безопасности.
 
 Даже если соблюдены такие правила настроек - никто не сможет доказать что
 это устройство принципиално не ломаемо и нельзя обойти его защиту,
 поскольку оно в принципе может быть настроено удаленно, хотя бы потому, что
 в CISCO IOS тоже были ошибки. Давай поспорим на бутылку невского 0.5, что в
 ближайшие 10 лет в CISCO IOS (безотносительно к конретной серии железки)
 будут найдены баги имеющие отношение к security? И так обстоят дела во всех
 совокупностях железа и софта которые умеют быть удаленно настроены. В
 принципе некая независимая (от следствия, подследственного и производителя
 железа и софта) экспертная комиссия может попробовать вынести достаточно 
 достоверное решение на основе изучения исходного кода IOS (который не
 публикуется) эдак в течении полугода напряженной работы, и если вдруг
 таковой вывод будет "не ломаемо" его можно будет опротестовать по первому
 факту постинга в bugtraq сообщений указвающих на наличие малейшей ошибки в IOS.
 То есть достоверность выводов такой комиссии может быть подвергнута
 сомнению практически немедленно, во первых из-за того что никто этому
 столько времени не уделил-бы никогда, а во вторых по случаю de-facto
 имеющихся постингов в bug-traq по отношению к предыдущим версиям IOS -
 единожды сломаное может быть сломано и в дальнейшем.  Причем ежели такового
 постинга в bug-traq не было еще не значит что не было дыры. Я, например, не
 намерен постить в bug-traq инфу о найденных дырах, буде таковые мною
 найденные появятся и так же поступит любой cracker (не путать с hacker).
 
  OA> качестве   доказательства _ее-же_ взлома  после  того как он обнаружен
  OA> равна  нулю, ровно по  той же причине,   по которой кретин не способен
  OA> оценить
  VM> Олег, тебе уже говорили про принтер.  Ты сможешь записать что-то новое
  VM> в логи, но не   подправить старое. Инфа о  твоем  заходе на  девайс  -
  VM> останется на бумаге. И не держи за дураков аналитиков: они в состоянии
  VM> определить  где  началась    "песня"   путем  внимательного   изучения
  VM> распечатки в обратном порядке.
 
 Все это так. Hо теперь докажи мне, с учетом того, что доказать неломаемость
 железо-софта ты не в состоянии, что железка не была взломана до того, а
 увиденный тобой лог не является изначально сфальсифицированным для того
 чтобы подставить первого попавшегося невинного юзверя - мотив - пофиг кого,
 лишь бы не себя. Ы?
 
  OA> степень своего кретинизма   после  того  как  стал  таковым   от удара
  OA> кирпичем по голове. Причем он после такового удара, может и не помнить
  OA> о том когда   и кто его  бил, а   может и просто   выдумать все. Такие
  OA> дела. Hьюансы сводятся к
  VM> ...    если он  не  снимал  это   на  недоступную "владельцам кирпича"
  VM> видеокамеру.  После удара  он на кнопку жать  не  сможет, но  до этого
  VM> момента - все зафиксировано.  Такая аналогия ясна? ;)
 
 Ясно. Толко вот когда в видеокамере перед съемками поковырялись, отключили
 паяльником запись на кассету и вставили уже записанную кассету - стоимость
 этой записи - 0. Hаверное именно потому что видео/аудио-запись подделываема
 ее до сих пор не считают доказательством в суде многих стран. Логи
 подделывать проще - это факт. В случае эксплойта при котором ты можешь например
 заменить часть прошивки или конфига стоимость логов нулевая. А доказать
 надо, согласно  презумпции невиновности, невозможность подобного взлома,
 что нереально - см. выше. BTW: пример с видео немного передернут - это не
 управляемый удаленно (в принципе) девайс, а мы говорим о железе которое
 умеет быть удаленно натсроено. Кстати, насчет железа которое принципиально
 настраивается только с rs232 или другого физического порта - скажи плиз - а
 есть ли вообще такое железо, которое при этом принципиально не пожет быть
 удаленно настроено и при этом умеет писать логи в принтер, а не в сеть, а? 
 
 Итак мы вернулись к тому с чего начали:
 
 Поскольку логи выдаются аппаратом который умеет быть настроен удаленно -
 его логам цена 0. 
 
  VM> Вот именно, что _грамотно_. Hо чем  больше система распространена, тем
  VM> больше шансов найти ее _неграмотно_ настроенный вариант.
 
 Согласен.
 
 BTW: поскольку тред перешел в область железа отконфигурированного пускать
 логи непосредственно на принтер (а не через сеть), то я делаю вывод, что с
 бездоказательностью логов выведенных на принтер через прокладку из
 звена "сеть->компьютер" ты согласен и спорить даже не пытаешься? =)
 
 -- 
 Bye.Olli.     mailto(remove "NOSPAM"): olli@digger.NOSPAMorg.ru
 
 --- Gnus/5.0803 (Gnus v5.8.3) XEmacs/21.1 (Bryce Canyon)
  * Origin: Sunrise. (2:5020/1354.0)
 
 

Вернуться к списку тем, сортированных по: возрастание даты  уменьшение даты  тема  автор 

 Тема:    Автор:    Дата:  
 динамическое ip   Vladimir Bugaev   06 Oct 2000 22:55:24 
 динамическое ip   Ilia Sprite   07 Oct 2000 13:54:02 
 Re: динамическое ip   Vladimir Bugaev   08 Oct 2000 01:51:08 
 динамическое ip   Alexei Duzhiy   09 Oct 2000 12:47:54 
 динамическое ip   Bizon   09 Oct 2000 22:14:37 
 Re: динамическое ip   Vladimir Bugaev   12 Oct 2000 23:39:36 
 динамическое ip   Artem Dmitrov   14 Oct 2000 11:51:10 
 Re: динамическое ip [*]   Comoderator   15 Oct 2000 22:31:21 
 Re: динамическое ip   Vladimir Bugaev   19 Oct 2000 18:32:01 
 динамическое ip   Rostislav Sambook   17 Oct 2000 18:11:00 
 динамическое ip   Nikolay Asadulin   19 Oct 2000 00:37:03 
 RE:динамическое ip   Andy Nenastjev   21 Oct 2000 20:53:29 
 динамическое ip   Nikolay Asadulin   23 Oct 2000 01:10:56 
 Re: динамическое ip   Valera Yamshanov   23 Oct 2000 19:44:59 
 динамическое ip   Nikolay Asadulin   24 Oct 2000 00:31:41 
 Re: динамическое ip   Valera Yamshanov   24 Oct 2000 17:04:55 
 динамическое ip   Olli Artemjev   24 Oct 2000 04:19:19 
 Re: динамическое ip   Valera Yamshanov   24 Oct 2000 20:04:26 
 динамическое ip   George Shoutov   24 Oct 2000 21:42:13 
 Re: динамическое ip   Peter Baranov   26 Oct 2000 23:05:07 
 динамическое ip   Olli Artemjev   27 Oct 2000 15:03:47 
 динамическое ip   Olli Artemjev   25 Oct 2000 10:09:40 
 динамическое ip   Igor Suvorov   28 Oct 2000 13:55:49 
 02: динамическое ip   Olli Artemjev   25 Oct 2000 10:09:40 
 Re: динамическое ip   Comoderator   25 Oct 2000 23:17:54 
 Re: динамическое ip   Comoderator   25 Oct 2000 23:12:52 
 Re: динамическое ip   Andrey Zolotnicky   26 Oct 2000 21:50:27 
 Re: динамическое ip   Vladislav Myasnyankin   27 Oct 2000 21:11:21 
 динамическое ip   Olli Artemjev   26 Oct 2000 23:05:19 
 Re: динамическое ip   Vladislav Myasnyankin   27 Oct 2000 21:01:17 
 динамическое ip   Olli Artemjev   28 Oct 2000 12:28:54 
 Re: динамическое ip   Andrey Zolotnicky   29 Oct 2000 14:59:40 
 Re: динамическое ip   Vladislav Myasnyankin   29 Oct 2000 22:39:08 
 02: динамическое ip   Olli Artemjev   28 Oct 2000 12:28:54 
 динамическое ip   Pavel Pokrovsky   28 Oct 2000 20:30:59 
 RE:динамическое ip   Andy Nenastjev   23 Oct 2000 06:30:12 
 динамическое ip   Denis Gudtsov   25 Oct 2000 16:56:55 
 Re: динамическое ip   Vladimir Bobarikin   26 Oct 2000 02:25:47 
 динамическое ip   Ilia Sprite   26 Oct 2000 14:01:57 
 Re: динамическое ip   Vladimir Bobarikin   26 Oct 2000 21:00:04 
 Re: динамическое ip   Vladislav Myasnyankin   26 Oct 2000 23:40:42 
 динамическое ip   Nikolay Asadulin   27 Oct 2000 00:33:23 
 Re: динамическое ip   Vladimir Bobarikin   27 Oct 2000 02:53:50 
 Re: динамическое ip   Vladislav Myasnyankin   27 Oct 2000 20:41:48 
 динамическое ip   Rostislav Sambook   22 Oct 2000 14:24:00 
 Re: динамическое ip   Vladimir Bugaev   19 Oct 2000 18:29:36 
 динамическое ip   Rostislav Sambook   22 Oct 2000 14:27:00 
 динамическое ip   Nikolay Asadulin   19 Oct 2000 09:07:40 
 динамическое ip   Andrey Sokolov   20 Oct 2000 15:48:04 
Архивное /ru.nethack/555772616a034.html, оценка 2 из 5, голосов 10
Яндекс.Метрика
Valid HTML 4.01 Transitional