-
Path: news-archive.icm.edu.pl!news.icm.edu.pl!news.onet.pl!not-for-mail
From: Andrzej Libiszewski <a...@g...usunto.pl>
Newsgroups: pl.comp.pecet
Subject: Re: Łyso wam, niedowiarki?
Date: Tue, 7 Sep 2010 10:47:13 +0200
Organization: http://onet.pl
Lines: 56
Message-ID: <o...@4...net>
References: <i632f6$s1o$3@news.onet.pl> <c7363$4c851277$5964bc96$4420@news.upc.ie>
<i63516$5gh$2@news.onet.pl> <111c5098ppys0$.1d4joqcthhmll.dlg@40tude.net>
<i6382r$e80$1@news.onet.pl> <1s2kr8f90t5lu$.1kbxep49atch8.dlg@40tude.net>
<i63fu8$9ev$2@news.onet.pl> <4...@4...net>
<i63hkb$du5$2@news.onet.pl> <1r1gp0tbpt4hd.1gckxx436gl97$.dlg@40tude.net>
<i63jlt$k2s$1@news.onet.pl> <1e6ouq4r7b1u3$.74oqtq44t3v9.dlg@40tude.net>
<i63ml4$d77$1@inews.gazeta.pl>
<fjnvt67x8nxc$.ip5nkd4b2ybc$.dlg@40tude.net> <i64ltl$jlr$1@news.onet.pl>
NNTP-Posting-Host: 195.13.39.172
Mime-Version: 1.0
Content-Type: text/plain; charset="utf-8"
Content-Transfer-Encoding: 8bit
X-Trace: news.onet.pl 1283849235 10351 195.13.39.172 (7 Sep 2010 08:47:15 GMT)
X-Complaints-To: n...@o...pl
NNTP-Posting-Date: Tue, 7 Sep 2010 08:47:15 +0000 (UTC)
User-Agent: 40tude_Dialog/2.0.15.1pl
X-Face: ?~X6yj}[/>Qcc%>()b\U,y%."Z9-T-r07I|g%KEp.*EkVPoQL`*qAZ*L,,ZpZQXBy#Fu1IY
K7T4,lwVbsE?;~wo,a:.d]@Q5F@.Whu*`Nr"S!ic(q{,;3,!^)g4r5+<_s7X?zWOx7Y?5Y1=*w-}:q
d@dIbX/Ijf~3lBoX8d0O-UM6Q+G_vliGq8NQT=p4X`EnE*wG5+~Xl`!@T,:
Xref: news-archive.icm.edu.pl pl.comp.pecet:1180438
[ ukryj nagłówki ]Dnia Tue, 07 Sep 2010 08:25:54 +0200, Przemysław Adam Śmiejek napisał(a):
> W dniu 2010-09-07 00:04, Andrzej Libiszewski pisze:
>> Dnia Mon, 06 Sep 2010 23:32:19 +0200, ToMasz napisał(a):
>>> ale mechaniczny jest zrozumiały dla każdego.
>> Uwierz mi, że nie jest.
>
> No to dla sporej części. Na pewno większej niż zawodne zabezpieczenia
> programowe, co do których ja nie mam pewności, a jestem lekko z branży.
> Więc tym bardziej nie zwykli śmiertelnicy.
Ale takie zabezpieczenie sprzętowe nic nie znaczy, jeśli z lenistwa
użytkownik go nie użyje. A lenistwo to potężna siła.
>
>>> Ma jeszcze jedną cechc. nie
>>> mozna go w żaden, ale to w żaden sposób "odbepieczyć" (załączyć) zdalnie.
>> Ależ można. Wystarczy odpowiednią socjotechniką przekonać delikwenta żeby
>> włączył co trzeba.
>
> Ale jest to trudniejsze niż atak na soft czy socjotechniczny atak z
> softem.
Teoretycznie. Bo lenistwo to potężna siła, a "komu by się chciało kamerkę
wyłączać" po skończonej rozmowie. Takiej normalnej rozmowie z kimś z
rodziny albo z przyjaciół.
Wiesz jaka jest w tej sytuacji szansa, że w ogóle trzeba będzie użytkownika
przekonywać do zabawy włącznikiem?
> Poza tym, zauważ, że samo przekonanie do włączenia nic nie da,
> jeśli się właśnie nie zastosowało wcześniej tego ataku na soft. Czyli
> jest to DODATKOWE zabezpieczenie.
Nie. To ten sam PEBKAC. Jak pokonasz przy pomocy użytkownika zabezpieczenie
programowe to pokonasz i sprzętowe. Pewnie nawet tym samym atakiem.
>>
>> Mechaniczny wyłącznik nie zabezpieczy przed atakiem socjotechnicznym.
>
> Nie ma 100% zabezpieczeń, co nie znaczy, że 80% jest gorsze niż 60%.
Wiara w zbytnią skuteczność zabezpieczeń jest pewnie jedną z pierwszych
przyczyn ich zawodności.
--
Andrzej Libiszewski; JID: andrea/at/jabster.pl, GG: 5289118
"It is not always the majestic concerns of Imperial ministers which
dictate the course of history, nor is it necessarily the
pontifications of priests which move the hands of God."
Następne wpisy z tego wątku
- 07.09.10 09:12 Andrzej Libiszewski
- 07.09.10 09:46 Mariusz Kruk
- 07.09.10 09:49 Andrzej Libiszewski
- 07.09.10 11:52 Przemysław Adam Śmiejek
- 07.09.10 12:04 Przemysław Adam Śmiejek
- 07.09.10 12:10 Przemysław Adam Śmiejek
- 07.09.10 12:52 m4rkiz
- 07.09.10 12:58 m4rkiz
- 07.09.10 14:35 Andrzej Libiszewski
- 07.09.10 14:47 Andrzej Libiszewski
- 07.09.10 14:57 kamil
- 07.09.10 15:21 ref
- 07.09.10 15:25 kamil
- 07.09.10 15:48 ref
- 07.09.10 20:22 Przemysław Adam Śmiejek
Najnowsze wątki z tej grupy
- CFM (airflow) AMD Wraitha
- 16. Raport Totaliztyczny: Sprzedawanie zaszyfrowanych filmów na płytach Blu-Ray bez kluczy deszyfrujących
- 15. Raport Totaliztyczny: Średniowiecze Po,Zniszczeniu AmigaOS i Plan9
- USB3.x->HDMI/DP ze sterownikami w win11
- Dell ubija / przemianowuje swoje flagowe linie laptopów
- Ten adapter nie obsłuży dysków HDD PATA 2.5 cala - producent kłamie czy ja jestem głupi ?
- Przedłużacz USB-C działa w połowie
- Fujitsu LIFEBOOK E746
- Alternatywny nośnik do monitoringu zamiast HDD?
- Pendrive, ale dysk
- Dyski HDD SATA 2,5'' >2TB
- Funbox 10 - Czy miał już ktoś styczność z tym sagemowym sprzętem?
- Konwersja dysku z MBR na GPT
- Przenosiny systemu
- soft dla detekcji stanu DMA (on,czy off)
Najnowsze wątki
- 2025-01-20 Gdańsk => Programista Full Stack .Net <=
- 2025-01-20 Gliwice => Business Development Manager - Dział Sieci i Bezpieczeńst
- 2025-01-20 Warszawa => Full Stack .Net Engineer <=
- 2025-01-20 huta ruszyla
- 2025-01-20 piece wodorowe
- 2025-01-20 Lublin => Programista Delphi <=
- 2025-01-20 Warszawa => Architekt rozwiązań (doświadczenie w obszarze Java, AWS
- 2025-01-20 Mińsk Mazowiecki => Area Sales Manager OZE <=
- 2025-01-20 Bieruń => Spedytor Międzynarodowy (handel ładunkami/prowadzenie flo
- 2025-01-19 Test - nie czytać
- 2025-01-19 qqqq
- 2025-01-19 Tauron przysyła aneks
- 2025-01-19 Nowa ładowarka Moya a Twizy -)
- 2025-01-18 Power BANK z ładowaniem przelotowym robi PRZERWY
- 2025-01-18 Pomoc dla Filipa ;)