-
Data: 2010-09-07 12:10:08
Temat: Re: Łyso wam, niedowiarki?
Od: Przemysław Adam Śmiejek <n...@s...pl> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]W dniu 2010-09-07 10:47, Andrzej Libiszewski pisze:
> Dnia Tue, 07 Sep 2010 08:25:54 +0200, Przemysław Adam Śmiejek napisał(a):
>> No to dla sporej części. Na pewno większej niż zawodne zabezpieczenia
>> programowe, co do których ja nie mam pewności, a jestem lekko z branży.
>> Więc tym bardziej nie zwykli śmiertelnicy.
> Ale takie zabezpieczenie sprzętowe nic nie znaczy, jeśli z lenistwa
> użytkownik go nie użyje. A lenistwo to potężna siła.
Udowodnienie, że nie u każdego zadziała nie obala istnienia tych, co im
się przyda. To trochę tak, jakbym ja powiedział, że ,,zlikwidować
kamerkę, bo nie używam''.
>>>> Ma jeszcze jedną cechc. nie
>>>> mozna go w żaden, ale to w żaden sposób "odbepieczyć" (załączyć) zdalnie.
>>> Ależ można. Wystarczy odpowiednią socjotechniką przekonać delikwenta żeby
>>> włączył co trzeba.
>> Ale jest to trudniejsze niż atak na soft czy socjotechniczny atak z
>> softem.
> Teoretycznie. Bo lenistwo to potężna siła, a "komu by się chciało kamerkę
> wyłączać" po skończonej rozmowie. Takiej normalnej rozmowie z kimś z
> rodziny albo z przyjaciół.
Komuś, kto ma świadomość, że kompa używa np. na tajnej konferencji z
Prezesem Sąsiedniej Korporacji albo podobne.
> Wiesz jaka jest w tej sytuacji szansa, że w ogóle trzeba będzie użytkownika
> przekonywać do zabawy włącznikiem?
Nie chce, nie używa.
>> Poza tym, zauważ, że samo przekonanie do włączenia nic nie da,
>> jeśli się właśnie nie zastosowało wcześniej tego ataku na soft. Czyli
>> jest to DODATKOWE zabezpieczenie.
> Nie. To ten sam PEBKAC. Jak pokonasz przy pomocy użytkownika zabezpieczenie
> programowe to pokonasz i sprzętowe. Pewnie nawet tym samym atakiem.
Niekoniecznie. Choćby ja nie dam się przekonać do wyłączenia
przełącznika, ale już pewności 100% wobec systemu nie mam.
>>> Mechaniczny wyłącznik nie zabezpieczy przed atakiem socjotechnicznym.
>> Nie ma 100% zabezpieczeń, co nie znaczy, że 80% jest gorsze niż 60%.
> Wiara w zbytnią skuteczność zabezpieczeń jest pewnie jedną z pierwszych
> przyczyn ich zawodności.
O! To dobrze, że to do siebie skierowałeś :D
Bo o tym piszę od dawna, że softowe zabezpieczenia są mało skuteczne i
tylko mechaniczne pozwala mieć pewność, jeśli tylko się ją chce mieć.
--
Przemysław Adam Śmiejek
Następne wpisy z tego wątku
- 07.09.10 12:52 m4rkiz
- 07.09.10 12:58 m4rkiz
- 07.09.10 14:35 Andrzej Libiszewski
- 07.09.10 14:47 Andrzej Libiszewski
- 07.09.10 14:57 kamil
- 07.09.10 15:21 ref
- 07.09.10 15:25 kamil
- 07.09.10 15:48 ref
- 07.09.10 20:22 Przemysław Adam Śmiejek
- 07.09.10 20:28 Przemysław Adam Śmiejek
- 07.09.10 20:37 Andrzej Libiszewski
- 07.09.10 20:50 Przemysław Adam Śmiejek
- 07.09.10 21:19 Przemysław Adam Śmiejek
- 07.09.10 21:46 Andrzej Libiszewski
- 07.09.10 22:02 Przemysław Adam Śmiejek
Najnowsze wątki z tej grupy
- EPS12V
- Jaka moc wi-fi ?
- Karta dźwiękowa stereo
- Mini pecet
- drukarka potrzebna
- Rok 1973
- CFM (airflow) AMD Wraitha
- 16. Raport Totaliztyczny: Sprzedawanie zaszyfrowanych filmów na płytach Blu-Ray bez kluczy deszyfrujących
- 15. Raport Totaliztyczny: Średniowiecze Po,Zniszczeniu AmigaOS i Plan9
- USB3.x->HDMI/DP ze sterownikami w win11
- Dell ubija / przemianowuje swoje flagowe linie laptopów
- Ten adapter nie obsłuży dysków HDD PATA 2.5 cala - producent kłamie czy ja jestem głupi ?
- Przedłużacz USB-C działa w połowie
- Fujitsu LIFEBOOK E746
- Alternatywny nośnik do monitoringu zamiast HDD?
Najnowsze wątki
- 2025-02-21 Warszawa => Key Account Manager IT <=
- 2025-02-21 Warszawa => Data Engineer (Tech Lead) <=
- 2025-02-21 Aliexpress zaczął oszukiwać na bezczelnego.
- 2025-02-21 Warszawa => System Architect (Java background) <=
- 2025-02-21 Kula w łeb
- 2025-02-21 Warszawa => System Architect (background deweloperski w Java) <=
- 2025-02-21 Warszawa => Solution Architect (Java background) <=
- 2025-02-21 Lublin => JavaScript / Node / Fullstack Developer <=
- 2025-02-21 Pawel S
- 2025-02-21 Warszawa => Key Account Manager (Usługi HR) <=
- 2025-02-21 Katowice => Senior Field Sales (system ERP) <=
- 2025-02-21 Chrzanów => Programista NodeJS <=
- 2025-02-21 Wrocław => Konsultant wdrożeniowy Comarch XL/Optima (Księgowość i
- 2025-02-21 Warszawa => Administrator Systemów Windows IT <=
- 2025-02-21 Wrocław => Specjalista ds. Sprzedaży (transport drogowy) <=