|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Valentin Nechayev 2:5020/400 09 Dec 2000 15:59:58 To : Eugeny A. Krestnikoff Subject : Re: Вопрос -------------------------------------------------------------------------------- Hello Eugeny A. Krestnikoff! >> А бабушке чего-то пришлют. А орифис запустит сниффер... нет, сниффер - >> это уже будет полный аут, а вот доступ к попперу он получит на >> потестировать;)) EAK> И что? Бабушка сидит во внутренней сетке, и как с этим орифисом EAK> злодей свяжется? EAK> Если только троян сам умеет инициировать связь, притом через EAK> http прокси, бо если все сделано грамотно то пользователь EAK> может идти наружу только через http-proxy (всякие прозрачные EAK> NAT etc. стоит использовать только если требования к безопасности EAK> не очень высокме). Троян ломает поппер и получает рута на внутреннем бастионе. Да, троян должен быть специально написанный, это вам не орифис стандартный. Hо сейчас сделать такого трояна не настолько дорого. EAK> Есть еще вариант отсылки трояном шпионской инфы через smtp-сервер EAK> локалки. Получить плагин к себе он сможет и в виде простого html. Даже закодированным в виде английского стихотворения. ;) EAK> Так что все это не сильно критично для контор с обычными требованиями EAK> к безопрасности. EAK> А если речь идет о гостайне например - тут единственный метод EAK> защиты. Отсутсвие всякой связи с сетями общего пользования. Фигня ваша гостайна. Серьезная корпорация охраняет свои секреты на порядок серьезнее типичной глупой гостайны типа количества человек охраны на вокзале или налогов с надоев по области.;))) Прошу понять мои слова правильно. ;)) Во всяком случае, сейчас я бы и домашнюю локалку не доверил qpopper'у без сильного давления. Времена становятся тяжелые. /netch --- ifmail v.2.15dev5 * Origin: Lucky Netch Incorporated (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/913875eb0fc7.html, оценка из 5, голосов 10
|