Vlákno názorů k článku SecurityProgz (18. 4. 2002) od Martin Tomasek - cd akorat zabrani, aby nekdo na nem prepsal...

  • Článek je starý, nové názory již nelze přidávat.
  • 18. 4. 2002 21:20

    Martin Tomasek (neregistrovaný)

    cd akorat zabrani, aby nekdo na nem prepsal binarky, coz znamena pouze a jenom rychlejsi obnovu systemu po hacku (staci reboot) misto normalniho postupu reinstall nebo dani noveho disku a analyzy stareho

  • 19. 4. 2002 10:43

    Martin Tomasek (neregistrovaný)

    jelikoz to nekteri nepochopili, tak jeste jednou. upozornuji, ze zde reaguji pouze na popis, vytvoreny autorem tohoto clanku, program samotny neznam a k nemu se nevyjadruji.

    "Celý program běží z live CD, což zvyšuje jeho zabezpečení a zároveň šetří místo na disku."
    fyzicka neprepsatelnost prece se svetem software nesouvisi. nezarucuje, ze 1. z cd skutecne prectu puvodni program 2. se mi spusti prave ten program.

    "Logy a výpisy jsou ukládány na pevný disk, odkud je můžete podle libosti vyvolat."

    a taky dle libosti procistit?

    "Konfigurační soubory jsou, opět z důvodu bezpečnosti, skladovány na disketě."

    zajimave, ale proc ukladat konfiguraky na disketu, kdyz si je muzu klidne nahrat na disk? jaky je onen tajemny bezpecnostni duvod, ktery me nuti ukladat konfiguraci na disketu?

    osobne si myslim, ze usporadani, jak zde bylo popsano, je spis zamerene na pohodlnost a vytvoreni iluze bezpecnosti.

    popsal jsem zde svuj dojem z clanku. povazuji za dulezite, aby byly popisy programu korektni, ponevadz je to prave ta informace, na zaklade ktere se ctenari budou rozhodovat, zda produkt pouziji, nebo ne.

  • 19. 4. 2002 13:50

    Martin Kysela (neregistrovaný)

    Netvrdim, ze rozlozeni systemu na vice medii ZABRANI utoku nebo neco podobneho. Rozhodne ale dojde ke zvyseni bezpecnosti cinnosti samotneho programu => kdyz ten program spustim, udela presne to, co cekam a udela to tak, jak to cekam, protoze ho nikdo nemel moznost zmenit. To samo o sobe samozrejme ani z daleka nezarucuje bezpecnost systemu, ale i tak je to alespon dalsi pozitivni krok.

  • 19. 4. 2002 20:28

    Martin Tomasek (neregistrovaný)

    "Rozhodne ale dojde ke zvyseni bezpecnosti cinnosti samotneho programu => kdyz ten program spustim, udela presne to, co cekam a udela to tak, jak to cekam, protoze ho nikdo nemel moznost zmenit."

    to je pravda jen tesne po rebootu z cd

    staci se podivat na proces spousteni programu, a mame tu nekolik mist, ktera lze napadnout a obejit tak neprepsatelnost media. jinak receno, pokud chci k nejakemu programu vnutit kus sveho kodu, nemusim kvuli tomu menit dany program. nejjednodussi priklad: LD_PRELOAD