[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: sudo ws root



В Срд, 17/12/2008 в 22:56 +0300, George Shuklin пишет:
> 
> > Из-за увеличения сложности повышается вероятность как отказа так и

> Паранойя - это проф. ориентир для администраторов безопасности. Если что-то (кто-то) в теории может сделать что-то плохое, то значит надо исходить из того, что он это сделает и принимать меры в упреждающем порядке. За пределами сетей, это выглядит как вороватый взгляд вокруг, железные решётки в три слоя, бронежилет и свинцовые трусы. А компьютеры (и сети) всё терпят.
> 
Допустим. Только не забывайте, что нож еще используется на кухне! :-) А
если компьютеры у вас все  терпят, то и работайте на компьютере,
отключенном от ВСЕХ сетей. Шутка.

> Тезис же о том, что увеличение уровня безопасности уменьшает надёжность системы совершенно правильный. Разумеется, машина без файрвола, пускающая без паролей надёжнее, чем спрятанная за отдельным файрволом железка, проверяющая сертификаты и банящая "чуть что". Нельзя сделать безопасно и удобно, можно только найти компромисс между этими состояниями.
> 
Если это ехидство, то вы передергиваете. Я писал про увеличение
_сложности_. А оно для меня не является таким уж очевидным критерием
безопасности.


-- 
С уважением, Дмитрий Марин.
corvax@corvax.ru


Reply to: