Comentarii pe articolul Kaspersky: Sistemele de operare sunt in mod inerent nesigure


Siguranta

Razvan Popovici la 17 Octombrie 2008, ora 20:33
Siguranta
Gradul de siguranta e dat de doua lucruri: gradul de access la un sistem si suma investita pentru securitate.
1. Gradul de access - daca nimeni nu are acces (fizic sau logic) la un sistem, nimeni nu poate accesa informatiile de acolo, deci sistemul este foarte sigur.
2. Chiar daca multa lume are access la acel sistem, in limita unui policy, insa in mod activ acest policy este impus, din nou sistemul va deveni sigur.

Capcanele apar in momentul in care:
- cred ca sistemul e fizic inchis, insa nu e asa, de exemplu din cauza unei retele wireless nesigure.
- cei care cred ca au impus drepturile de acces necesare, insa nu au un sistem de audit sau de supervizare al acceselor la sistem. care le permite sa observe eventualele incercari de accese ilegale.

Un profesor de retele spunea "un sistem de operare e asa de sigur cat de buni, in sensul de ce cunostinte au, nu cat de repede pot executa o sarcina, sunt administratorii sistemului".

Cat de sigur e un sistem Windows Millenium (sistem de o insecuritate anecdotica) atunci cand e deconectat de la retea? 100%
Cat de sigur e un sistem Linux, FreeBSD sau Solaris atunci cand e conectat la retea iar parola contului "root" este "!ewd456%^&*34"? Foarte mica, deoarece toti cititorii comentariului stiu deja parola :)

  Inapoi la articolul Kaspersky: Sistemele de operare sunt in mod inerent nesigure

Setari Cookie-uri