Új hozzászólás Aktív témák
-
sztanozs
veterán
válasz
Cathfaern #28 üzenetére
De, mert nem csak a sebezhetőséget használta ki, hanem ha a fertőzött felhasználónak ténylegesen admin joga volt, akkor azt is ki tudta használni.
JOGI NYILATKOZAT: A bejegyzéseim és hozzászólásaim a személyes véleményemet tükrözik; ezek nem tekinthetők a munkáltatóm hivatalos állásfoglalásának...
-
emelhu
aktív tag
válasz
Cathfaern #28 üzenetére
"ha fizikailag el vannak szeparálva a hálózatok, és köztük floppyval mozgatják az adatokat"
Azért ha ilyen nagy rendszert terveznék, akkor pont nem egy nagy windows hálózat lenne.
Az egyes alrendszerek nem kell hogy fizikailag is szeparálva legyenek.
Az alrendszerek közé tett tűzfalak nem engedik át a windowsos kapcsolatokat hanem csak FTP (ebben meg a házi protokol szerint csak adatokat, programokat semmiképp) és/vagy adatbázis kapcsolatokat engednek át.Szóval lehetne alapoktól tervezni biztonságosabb rendszereket, de akkor valóban az alapoktól úgy kell megtervezni, hogy a biztonságra öszpontosítanak.
Megjegyzem a másik oldalról a kisebb, önálló rendszereket is könyebb managelni, de hát igen, láttunk már ilyet.
Ha nincs szervezés mögötte, akkor a legegyszerűbb mindenkit mindenhová beengedni, mindent mindennel összedrótozni, megosztani. -
Egon
nagyúr
válasz
Cathfaern #28 üzenetére
Figyi, ha egy normális rendszerben egy vírus letarolja az összes kliens gépet, az kb. órák kérdése helyreállítani (image-ből visszahúzzák, akár hálón keresztül, jól párhuzamosítható módon). A gond a központi erőforrásokkal van. Márpedig ott már játszik a jogosultsági rendszer.
"Bonyolult kérdésre egyszerű választ keresni helyénvaló, de ritkán célravezető megoldás" (Wayne Chapman)
Új hozzászólás Aktív témák
it A Maersk példája mutatja, hogy a mai digitalizált világban egyetlen vírus is óriási károkat képes okozni.