-
Data: 2010-09-07 14:47:24
Temat: Re: Łyso wam, niedowiarki?
Od: Andrzej Libiszewski <a...@g...usunto.pl> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]Dnia Tue, 07 Sep 2010 14:10:08 +0200, Przemysław Adam Śmiejek napisał(a):
> W dniu 2010-09-07 10:47, Andrzej Libiszewski pisze:
>> Dnia Tue, 07 Sep 2010 08:25:54 +0200, Przemysław Adam Śmiejek napisał(a):
>>> No to dla sporej części. Na pewno większej niż zawodne zabezpieczenia
>>> programowe, co do których ja nie mam pewności, a jestem lekko z branży.
>>> Więc tym bardziej nie zwykli śmiertelnicy.
>> Ale takie zabezpieczenie sprzętowe nic nie znaczy, jeśli z lenistwa
>> użytkownik go nie użyje. A lenistwo to potężna siła.
>
> Udowodnienie, że nie u każdego zadziała nie obala istnienia tych, co im
> się przyda. To trochę tak, jakbym ja powiedział, że ,,zlikwidować
> kamerkę, bo nie używam''.
Chcesz sprzętowych zabezpieczeń, zarazem z lenistwa wyłączasz programowe
zabezpieczenia, czyli UAC. Logiki w tym brak.
>
>>>>> Ma jeszcze jedną cechc. nie
>>>>> mozna go w żaden, ale to w żaden sposób "odbepieczyć" (załączyć) zdalnie.
>>>> Ależ można. Wystarczy odpowiednią socjotechniką przekonać delikwenta żeby
>>>> włączył co trzeba.
>>> Ale jest to trudniejsze niż atak na soft czy socjotechniczny atak z
>>> softem.
>> Teoretycznie. Bo lenistwo to potężna siła, a "komu by się chciało kamerkę
>> wyłączać" po skończonej rozmowie. Takiej normalnej rozmowie z kimś z
>> rodziny albo z przyjaciół.
>
> Komuś, kto ma świadomość, że kompa używa np. na tajnej konferencji z
> Prezesem Sąsiedniej Korporacji albo podobne.
Dziwnie rozumiesz słowo tajność.
>
>> Wiesz jaka jest w tej sytuacji szansa, że w ogóle trzeba będzie użytkownika
>> przekonywać do zabawy włącznikiem?
>
> Nie chce, nie używa.
Zaczynasz chwytać.
>
>>> Poza tym, zauważ, że samo przekonanie do włączenia nic nie da,
>>> jeśli się właśnie nie zastosowało wcześniej tego ataku na soft. Czyli
>>> jest to DODATKOWE zabezpieczenie.
>> Nie. To ten sam PEBKAC. Jak pokonasz przy pomocy użytkownika zabezpieczenie
>> programowe to pokonasz i sprzętowe. Pewnie nawet tym samym atakiem.
>
> Niekoniecznie. Choćby ja nie dam się przekonać do wyłączenia
> przełącznika, ale już pewności 100% wobec systemu nie mam.
Ależ oczywiście ;) Ale do wyłączenia UAC chyba długo cię nie trzeba było
przekonywać?
>
>>>> Mechaniczny wyłącznik nie zabezpieczy przed atakiem socjotechnicznym.
>>> Nie ma 100% zabezpieczeń, co nie znaczy, że 80% jest gorsze niż 60%.
>> Wiara w zbytnią skuteczność zabezpieczeń jest pewnie jedną z pierwszych
>> przyczyn ich zawodności.
>
> O! To dobrze, że to do siebie skierowałeś :D
> Bo o tym piszę od dawna, że softowe zabezpieczenia są mało skuteczne
I dlatego bezmyślnie je wyłączasz? Tak na wszelki wypadek, żeby nie mieć
niepewności?
> i
> tylko mechaniczne pozwala mieć pewność, jeśli tylko się ją chce mieć.
Wypnij się z sieci, zabezpieczysz się nie tylko przed podglądaniem ale
również interlokutorów przed spazmatycznym śmiechem i przed całą masą
dziwnych pytań.
--
Andrzej Libiszewski; JID: andrea/at/jabster.pl, GG: 5289118
A world is supported by four things ... the learning of the wise,
the justice of the great, the prayers of the righteous and the valor
of the brave. But all of these are as nothing ... without a ruler
who knows the art of ruling. Make that the science of your tradition!
Następne wpisy z tego wątku
- 07.09.10 14:57 kamil
- 07.09.10 15:21 ref
- 07.09.10 15:25 kamil
- 07.09.10 15:48 ref
- 07.09.10 20:22 Przemysław Adam Śmiejek
- 07.09.10 20:28 Przemysław Adam Śmiejek
- 07.09.10 20:37 Andrzej Libiszewski
- 07.09.10 20:50 Przemysław Adam Śmiejek
- 07.09.10 21:19 Przemysław Adam Śmiejek
- 07.09.10 21:46 Andrzej Libiszewski
- 07.09.10 22:02 Przemysław Adam Śmiejek
- 07.09.10 22:20 Andrzej Libiszewski
- 07.09.10 22:43 Andrzej Libiszewski
- 07.09.10 23:00 Przemysław Adam Śmiejek
- 07.09.10 23:07 Przemysław Adam Śmiejek
Najnowsze wątki z tej grupy
- EPS12V
- Jaka moc wi-fi ?
- Karta dźwiękowa stereo
- Mini pecet
- drukarka potrzebna
- Rok 1973
- CFM (airflow) AMD Wraitha
- 16. Raport Totaliztyczny: Sprzedawanie zaszyfrowanych filmów na płytach Blu-Ray bez kluczy deszyfrujących
- 15. Raport Totaliztyczny: Średniowiecze Po,Zniszczeniu AmigaOS i Plan9
- USB3.x->HDMI/DP ze sterownikami w win11
- Dell ubija / przemianowuje swoje flagowe linie laptopów
- Ten adapter nie obsłuży dysków HDD PATA 2.5 cala - producent kłamie czy ja jestem głupi ?
- Przedłużacz USB-C działa w połowie
- Fujitsu LIFEBOOK E746
- Alternatywny nośnik do monitoringu zamiast HDD?
Najnowsze wątki
- 2025-02-21 Warszawa => Key Account Manager IT <=
- 2025-02-21 Warszawa => Data Engineer (Tech Lead) <=
- 2025-02-21 Aliexpress zaczął oszukiwać na bezczelnego.
- 2025-02-21 Warszawa => System Architect (Java background) <=
- 2025-02-21 Kula w łeb
- 2025-02-21 Warszawa => System Architect (background deweloperski w Java) <=
- 2025-02-21 Warszawa => Solution Architect (Java background) <=
- 2025-02-21 Lublin => JavaScript / Node / Fullstack Developer <=
- 2025-02-21 Pawel S
- 2025-02-21 Warszawa => Key Account Manager (Usługi HR) <=
- 2025-02-21 Katowice => Senior Field Sales (system ERP) <=
- 2025-02-21 Chrzanów => Programista NodeJS <=
- 2025-02-21 Wrocław => Konsultant wdrożeniowy Comarch XL/Optima (Księgowość i
- 2025-02-21 Warszawa => Administrator Systemów Windows IT <=
- 2025-02-21 Wrocław => Specjalista ds. Sprzedaży (transport drogowy) <=