|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Alex Semenyaka 2:461/640.640 26 Feb 2008 21:25:00 To : Valentin Davydov Subject : ip <-> windows user --------------------------------------------------------------------------------
26 Feb 08 13:36, you wrote to me:
>> >> VD>> А это не столь важно. С точки зрения безопасности основная
>> >> VD>> разница между свичом и хабом в том, что свичу DoS легче
>> >> VD>> сделать. Если в сети есть потенциально злонамеренные машины,
>> >> VD>> то спасут от них только зашифрованные туннели (точнее, не
>> >> VD>> спасут, а переложат всю ответсвенность на две машины по концам
>> >> VD>> туннеля). А если вся сеть доверенная, то тм более неважно,
>> >> VD>> хабы или не хабы.
>> >> MS> Логично. А я наивно полагал, что свичи дают хотя бы минимальную
>> >> MS> защиту от слышавшего про перехват паролей пользователя.
>> >> Дают.
>> AK> Против arp-poisoning, а следовательно и против перехвата
>> AK> паролей,
>> В квоте шла речь про _минимальную_ защиту. Её - дают.
VD> _Минимальную_ защиту дают и дефолтные настройки интерфейса на клиенте
VD> (promisc off). Уже в этом простейшем случае коварному хакеру требуется
VD> совершить некие злонамеренные действия для перехвата паролей.
Минимальная защита - не от коварного хакера, а от слишком любопытного
пользователя.
Alex
--- IMHO в последней инстанции
* Origin: ...можжевеловых... (2:461/640.640)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/392947c44bea.html, оценка из 5, голосов 10
|