-
Data: 2010-09-07 08:47:13
Temat: Re: Łyso wam, niedowiarki?
Od: Andrzej Libiszewski <a...@g...usunto.pl> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]Dnia Tue, 07 Sep 2010 08:25:54 +0200, Przemysław Adam Śmiejek napisał(a):
> W dniu 2010-09-07 00:04, Andrzej Libiszewski pisze:
>> Dnia Mon, 06 Sep 2010 23:32:19 +0200, ToMasz napisał(a):
>>> ale mechaniczny jest zrozumiały dla każdego.
>> Uwierz mi, że nie jest.
>
> No to dla sporej części. Na pewno większej niż zawodne zabezpieczenia
> programowe, co do których ja nie mam pewności, a jestem lekko z branży.
> Więc tym bardziej nie zwykli śmiertelnicy.
Ale takie zabezpieczenie sprzętowe nic nie znaczy, jeśli z lenistwa
użytkownik go nie użyje. A lenistwo to potężna siła.
>
>>> Ma jeszcze jedną cechc. nie
>>> mozna go w żaden, ale to w żaden sposób "odbepieczyć" (załączyć) zdalnie.
>> Ależ można. Wystarczy odpowiednią socjotechniką przekonać delikwenta żeby
>> włączył co trzeba.
>
> Ale jest to trudniejsze niż atak na soft czy socjotechniczny atak z
> softem.
Teoretycznie. Bo lenistwo to potężna siła, a "komu by się chciało kamerkę
wyłączać" po skończonej rozmowie. Takiej normalnej rozmowie z kimś z
rodziny albo z przyjaciół.
Wiesz jaka jest w tej sytuacji szansa, że w ogóle trzeba będzie użytkownika
przekonywać do zabawy włącznikiem?
> Poza tym, zauważ, że samo przekonanie do włączenia nic nie da,
> jeśli się właśnie nie zastosowało wcześniej tego ataku na soft. Czyli
> jest to DODATKOWE zabezpieczenie.
Nie. To ten sam PEBKAC. Jak pokonasz przy pomocy użytkownika zabezpieczenie
programowe to pokonasz i sprzętowe. Pewnie nawet tym samym atakiem.
>>
>> Mechaniczny wyłącznik nie zabezpieczy przed atakiem socjotechnicznym.
>
> Nie ma 100% zabezpieczeń, co nie znaczy, że 80% jest gorsze niż 60%.
Wiara w zbytnią skuteczność zabezpieczeń jest pewnie jedną z pierwszych
przyczyn ich zawodności.
--
Andrzej Libiszewski; JID: andrea/at/jabster.pl, GG: 5289118
"It is not always the majestic concerns of Imperial ministers which
dictate the course of history, nor is it necessarily the
pontifications of priests which move the hands of God."
Następne wpisy z tego wątku
- 07.09.10 09:12 Andrzej Libiszewski
- 07.09.10 09:46 Mariusz Kruk
- 07.09.10 09:49 Andrzej Libiszewski
- 07.09.10 11:52 Przemysław Adam Śmiejek
- 07.09.10 12:04 Przemysław Adam Śmiejek
- 07.09.10 12:10 Przemysław Adam Śmiejek
- 07.09.10 12:52 m4rkiz
- 07.09.10 12:58 m4rkiz
- 07.09.10 14:35 Andrzej Libiszewski
- 07.09.10 14:47 Andrzej Libiszewski
- 07.09.10 14:57 kamil
- 07.09.10 15:21 ref
- 07.09.10 15:25 kamil
- 07.09.10 15:48 ref
- 07.09.10 20:22 Przemysław Adam Śmiejek
Najnowsze wątki z tej grupy
- Dyski HDD SATA 2,5'' >2TB
- Funbox 10 - Czy miał już ktoś styczność z tym sagemowym sprzętem?
- Konwersja dysku z MBR na GPT
- Przenosiny systemu
- soft dla detekcji stanu DMA (on,czy off)
- jak w chrome (forku chrome) wyznaczyc katalog profilu w dowolnym miejscu?
- Dziwnie padający Seagate
- Kwestia UPSa i elektryki tegoż
- Drukowanie bezprzewodowe - jaki interface ?
- Libre Office Krok Po Kroku - Komentarz
- Dysk startowy z dosem - ktokolwiek widział, ktokolwiek zna?
- Sprzedawanie zaszyfrowanych filmów na płytach Blu-Ray bez kluczy deszyfrujących
- Re: Drugi ekran na Androidzie
- Vmware update
- Access point na zewnątrz
Najnowsze wątki
- 2024-12-11 SEP 1 kV E
- 2024-12-11 DNS restrictions are on
- 2024-12-11 wielkie bu
- 2024-12-11 Białystok => Inżynier bezpieczeństwa aplikacji <=
- 2024-12-11 Aku LiPo źródło dostaw - ktoś poleci ?
- 2024-12-11 Warszawa => Specjalista Bezpieczeństwa Informacji <=
- 2024-12-11 Wrocław => Application Security Engineer <=
- 2024-12-11 Warszawa => Analyst in the Trade Development department (experience wi
- 2024-12-11 Lublin => Programista Delphi <=
- 2024-12-11 Motodziennik #305 Nowy ELEKTRYK za 350 złotych miesięcznie? Kreatywne kredytowanie problemów
- 2024-12-11 Warszawa => Spedytor Międzynarodowy <=
- 2024-12-11 Katowice => Key Account Manager (ERP) <=
- 2024-12-11 Katowice => Regionalny Kierownik Sprzedaży (OZE) <=
- 2024-12-11 Idzie zima...czyli zaczynamy TETRIS :)
- 2024-12-11 Warszawa => Analityk w dziale Trade Development (doświadczenie z Powe