19-06-2012, 18:21
|
|
|
|
חבר מתאריך: 14.12.09
הודעות: 9,751
|
|
ציטוט:
במקור נכתב על ידי jaxler
אני מדבר על ה-resource 207 המשותף שאחראי על ההחדרה דרך ממשק הUSB.
|
כל מה שזה אומר הוא שה"וירוסים" האלה יכולים להתפשט דרך DoK-ים. אבל לאיזו מטרה? אולי סתם כוקטור התפשטות נוסף על רשתות IP. אולי כדי להתמודד עם airgap רשלני וכושל בדמות העתקה באמצעות DoK-ים. אולי מסיבה אחרת כלשהי. אולי בגללן כולן יחד.
כמו שכתוב לך אפילו בויקיפדיה, airgap עושים לא רק בין רשת מסווגת לרשת בלתי-מסווגת, אלא גם בין רשת מסווגת ל'רשת מסווגת חושילינג'. מי אמר לך שלא זו המטרה של המודול? להגיע לרשת היותר מסווגת שמאחורי הרשת המסווגת?
מההתנהלות של המפתחים והמשתמשים עד עכשיו אפשר להסיק בסבירות רבה מאוד שהמטרה של המודול לא הייתה דווקא ההדבקה הראשונית.
ציטוט:
במקור נכתב על ידי jaxler
אין לי שום כוונה להיות נחרץ כיון שאני באמת לא יודע. לצורך הדיון בוא נניח שנקודת התורפה העיקרית היא החדרה פיזית ראשונית ונמשיך משם.
|
לצורך הדיון אפשר להניח את זה, אבל זה מיותר - הצבא, גופי הקהיליה, רשויות בטחוניות אחרות והתעשיות הבטחוניות כולם כושלים גם באבטחה הפיזית וגם באבטחת ה'טכנולוגית'. אתה רוצה לדבר דווקא על איך למנוע הכנסה של DoK ולא פריצה דרך הרשת? אפשר, אבל זה לא כזה מעניין לדעתי. לפחות לא בהקשר של הפורום הזה...
ציטוט:
במקור נכתב על ידי jaxler
ענישה וחינוך לטעמי הם היסוד - אבל בטח לא משהו הרמטי.
|
אין דבר כזה אבטחה הרמטית. כבר כתבתי פה את זה פעם: המידע היחיד שמאובטח הרמטית הוא מידע שלא קיים. אפילו למחשב כמו ב'משימה בלתי אפשרית' אפשר להגיע עם מספיק מאמץ, ואפילו למידע שלא נמצא על אף מחשב, אלא רק בראש שלך, אפשר להגיע באמצעות הטכניקה הנפלאה המכונה "rubber-hose cryptanalysis".
ציטוט:
במקור נכתב על ידי jaxler
מהענישה שתרתיע את הרב"ט לא יפחד הסא"ל
|
כנראה שאני ואתה מכירים סא"לים שונים מאוד. אני לא מכיר אף סא"ל שלא מפחד מעשר שנים בקלבוש.
ציטוט:
במקור נכתב על ידי jaxler
האם יש פתרון טכנולוגי?
|
לא, וכאמור אין גם פיתרון לא-טכנולגי. גם טכנולוגיה וגם לא-טכנולוגיה (אכיפה, ענישה, חינוך, וכו') מספקים mitigation של הבעיה בלבד. הפתרון שימנע מגורמים עוינים להשיג גישה למחשב שלך הוא לא להחזיק במחשב.
ציטוט:
במקור נכתב על ידי jaxler
אולי פתרון אכיפתי שאינו מסתמך על הרתעה אלא על פיקוח ישיר לכל מי שבעל גישה למחשב רגיש?
|
ממש לא.
(א) אין כ"א לדבר כזאת - על כל אדם שמחזיק במחשב צריך אדם שיעקוב אחריו. יודע מה? אני אהיה לארג' איתך - חצי-אדם (אדם אחד יכול לעקוב אחרי שני אנשים). לא פחות. אם אתה רוצה מעקב ברמה של "פיתרון" זה מה שצריך.
(ב) עכשיו הבעיה היא שאתה צריך להגדיל ב-50% את כמות האנשים שלך, ואתה צריך להעביר אותם סיגוו בטחוני, ואתה צריך לחשוף אותם לכל המידע המסווג שיש לאנשים שהם עוקבים אחריו (עכשיו יש לך מאות רב"טים שחשופים למה שחשופים אליו סא"לים ומעלה; מעניין כמה מהם ימסרו דיסקים לכתבי 'הארץ'...). אבל מי יעקוב אחריהם? אתה צריך עוד 50% מזה, וכנ"ל לגביהם. הסדרה הזו מתכנסת להכפלה של כ"א שלך, וגם זה ריאלי שאדם אחד יכול לעקוב אחרי שניים, כשבמציאות המצב כנראה הפוך - כדי לעקוב כמו שצריך אחרי אדם אחד, צריך הרבה יותר מאדם אחד שעוסק במעקב.
החיפוש אחר כל מיני פתרונות מסובכים הוא מיותר. צריך רק שני דברים: לכידה וענישה. ברגע שיתחילו לזמבר כל אדם שנתפס עושה דבר כזה, ואחוז הנתפסים יהיה גדול מספיק, אנשים יעשו את החשבון שלהם ויפסיקו לעשות שטויות.
_____________________________________
(קרדיט למרשי)
אמר לה ינאי מלכא לדביתיה אל תתיראי מן הפרושין ולא ממי שאינן פרושין אלא מן הצבועין שדומין לפרושין שמעשיהן כמעשה זמרי ומבקשין שכר כפנחס
אמר פסטן: שניהם גרועים, אבל עדיף להיות טיפש מאשר שקרן.
|