[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: sudo ws root



George Shuklin -> debian-russian@lists.debian.org  @ Wed, 17 Dec 2008 22:56:27 +0300:

 GS> Тезис же о том, что увеличение уровня безопасности уменьшает
 GS> надёжность системы совершенно правильный. Разумеется, машина без
 GS> файрвола, пускающая без паролей надёжнее, чем спрятанная за
 GS> отдельным файрволом железка, проверяющая сертификаты и банящая
 GS> "чуть что".

Отнюдь.  Если, конечно, под надежностью понимается "вероятность того,
что она будет доступна и способна выполнять свои задачи в тот момент,
когда потребуется".  Дырявая машина имеет очень приличную вероятность не
суметь выполнить свою задачу в нужный момент.

 GS> Нельзя сделать безопасно и удобно, можно только найти компромисс
 GS> между этими состояниями.

Максимум удобства, точно так же, в минимально длительной перспективе
находится не на нуле безопасности.

-- 
Artem Chuprina
RFC2822: <ran{}ran.pp.ru> Jabber: ran@jabber.ran.pp.ru

mv /dev/rookie /dev/hands


Reply to: