• Авторизация


еще одна странная заметка 01-02-2009 02:19 к комментариям - к полной версии - понравилось!


В последнее время на сайтах российских СМИ замечаю странную тенденцию (им. доктора Уотсона): наблюдать достоверные факты, но делать из них весьма странные (местами фантастические) выводы. Например (ссылка внизу) А.Венедюхин отмечает, что соседи пользователей домашних сетей часто лазят в интернет с одного айпи-адреса, и делает из этого странный вывод, что это серьезная угроза безопасности корпораций, полагающихся на "белые" списки ай-пи адресов.

Я, конечно, не очень знаю, как в российских корпорациях обстоят дела с безопасностью, но что-то подсказывает, что выдать сотруднику карточку жпрс при нынешнем развитии сотовой связи - не Бог весть какая сложная идея, тем паче что именно так делают во всём мире. С домашней сети читаются новости и выкачиваются фильмы, для чего, собственно, и нужна домашняя сеть. Корпоративная безопасность от этого совершенно не страдает.

http://dxdt.ru/2009/01/31/2042
вверх^ к полной версии понравилось! в evernote
Комментарии (11):
Выводы не самая сильная сторона наших СМИ
jpentri 01-02-2009-16:48 удалить
... как и факты. не сильно подлежат проверке. К сожалению, в России, в отличие от американской прессы, нет четкого разграничения желтой и не-желтой прессы. МедПут сказал - и не будет.
Интересно, можно ли организовать идентификацию пользователей на основе выданных каждому юзеру личных, намертво прошитых плагинов?
ujeen 02-02-2009-07:43 удалить
Плагинов к чему?
Идея была такая: выдать каждому гражданину по USB-идентификатору (read only, разумеется) с неким UID, наподобие SSN, и без него в Инет не запускать. Вопрос в том, можно ли защитить от слома софтовую часть такого решения.
ujeen 02-02-2009-19:47 удалить
Каждое интернет-кафе будет предоставлять весьма недорогие услуги по распространению UID посетителей. Миллионы фишинговых сайтов немедленно создадут базы UID, параллельные официальным. Ну и в конечном счёте, не вполне ясно - чем это лучше одноразовых кредитных карточек?
ujeen, разница в том, что сейчас подобной деятельностью может практически безнаказанно заниматься любой начитавшийся компьютерных журналов пионер, в то время как кражей SSN, например, занимается ФБР. Когда первый хакер отправится за решетку лет эдак на 20 строгача, остальные, возможно, задумаются.
ujeen 03-02-2009-00:13 удалить
Мы о какой-то разной деятельности, похоже, говорим. Зачем предотвращать угон трафика от нежелающих его защищать соседей - не знают, похоже, и сами провайдеры. Защитой корпоративного трафика занимаются совершенно другие люди, так что предприятия, вроде бы, не жалуются. Вопросы идентификации покупателя вполне себе решаются одноразовыми номерами кредиток. Не понимаю, какие проблемы база юинов могла бы решить эффективнее и дешевле, чем они уже решаются сейчас.
ujeen, я хотел донести мысль, что если бы каждый юзер, корпоративный или частный, для доступа к Инету должен был бы "пометить" весь траффик своим личным кодированным юидом, практически все проблемы Интернета были бы решены. Кроме одной: как защитить эти юиды?
ujeen 03-02-2009-01:21 удалить
Я и хотел сказать, что такой способ кажется (мне) чересчур дорогим решением, интернет вроде вполне обходится текущими аналогами.
ujeen, хреново он обходится. А так можно было бы одним махом решить все проблемы - хакинг, спам, ботнеты - и свести их к одной, "фальшивые паспорта", которую власти с грехом пополам успешно решают уже лет триста.


Комментарии (11): вверх^

Вы сейчас не можете прокомментировать это сообщение.

Дневник еще одна странная заметка | ujeen - Аутливинг | Лента друзей ujeen / Полная версия Добавить в друзья Страницы: раньше»