|
|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Valentin Nechayev 2:5020/400 09 Dec 2000 15:59:58 To : Eugeny A. Krestnikoff Subject : Re: Вопрос --------------------------------------------------------------------------------
Hello Eugeny A. Krestnikoff!
>> А бабушке чего-то пришлют. А орифис запустит сниффер... нет, сниффер -
>> это уже будет полный аут, а вот доступ к попперу он получит на
>> потестировать;))
EAK> И что? Бабушка сидит во внутренней сетке, и как с этим орифисом
EAK> злодей свяжется?
EAK> Если только троян сам умеет инициировать связь, притом через
EAK> http прокси, бо если все сделано грамотно то пользователь
EAK> может идти наружу только через http-proxy (всякие прозрачные
EAK> NAT etc. стоит использовать только если требования к безопасности
EAK> не очень высокме).
Троян ломает поппер и получает рута на внутреннем бастионе. Да, троян должен
быть специально написанный, это вам не орифис стандартный.
Hо сейчас сделать такого трояна не настолько дорого.
EAK> Есть еще вариант отсылки трояном шпионской инфы через smtp-сервер
EAK> локалки.
Получить плагин к себе он сможет и в виде простого html. Даже закодированным
в виде английского стихотворения. ;)
EAK> Так что все это не сильно критично для контор с обычными требованиями
EAK> к безопрасности.
EAK> А если речь идет о гостайне например - тут единственный метод
EAK> защиты. Отсутсвие всякой связи с сетями общего пользования.
Фигня ваша гостайна. Серьезная корпорация охраняет свои секреты на порядок
серьезнее типичной глупой гостайны типа количества человек охраны на вокзале
или налогов с надоев по области.;))) Прошу понять мои слова правильно. ;))
Во всяком случае, сейчас я бы и домашнюю локалку не доверил qpopper'у
без сильного давления. Времена становятся тяжелые.
/netch
--- ifmail v.2.15dev5
* Origin: Lucky Netch Incorporated (2:5020/400)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/913875eb0fc7.html, оценка из 5, голосов 10
|