Re: sudo ws root
George Shuklin -> debian-russian@lists.debian.org @ Wed, 17 Dec 2008 22:56:27 +0300:
GS> Тезис же о том, что увеличение уровня безопасности уменьшает
GS> надёжность системы совершенно правильный. Разумеется, машина без
GS> файрвола, пускающая без паролей надёжнее, чем спрятанная за
GS> отдельным файрволом железка, проверяющая сертификаты и банящая
GS> "чуть что".
Отнюдь. Если, конечно, под надежностью понимается "вероятность того,
что она будет доступна и способна выполнять свои задачи в тот момент,
когда потребуется". Дырявая машина имеет очень приличную вероятность не
суметь выполнить свою задачу в нужный момент.
GS> Нельзя сделать безопасно и удобно, можно только найти компромисс
GS> между этими состояниями.
Максимум удобства, точно так же, в минимально длительной перспективе
находится не на нуле безопасности.
--
Artem Chuprina
RFC2822: <ran{}ran.pp.ru> Jabber: ran@jabber.ran.pp.ru
mv /dev/rookie /dev/hands
Reply to: