28-04-2007, 23:29
|
מנהל פורומי "תכנות ובניית אתרים" ו"חומרה ורשתות"
|
|
חבר מתאריך: 25.10.01
הודעות: 42,776
|
|
אני לא חושב שארגונים מנסים לפתור בעיות אבטחה על ידי העברת כל התעבורה בכוח דרך חלונות כמו שאתה מנסה לעשות, ככה שאין להם בעייה...
אבל שוב, תלוי לאן אתה מנסה להגיע ומה בדיוק אתה תחסום. האם אתה תחסום גישה לג'ימייל? אם לא, אני יכול להוציא בקלות דרך הפתרון שלך (לא משנה מה הוא יהיה...) מסמכים בקלות מהארגון באופן ידני. וכמו שאני יכול - גם התוכנות הזדוניות יכולות...
השאלה היא מה אתה מנסה לעשות... צא מנקודת הנחה שאם אתה פותח גלישה לא מבוקרת באינטרנט, אפשר להעביר מה שרוצים החוצה. וזה לא קשור לאם אתה סומך על העובדים או לא, לענייני אבטחה, משום שהנקודה החלשה בשרשרת היא כמעט תמיד לא נסיון לעקוף את מוצר האבטחה שלך (שעושה את המקסימום שהוא יכול...) אלא התופעה ששמה "המשתמשים". למשל אלה שמשתמשים באקספלורר "כי זה הכי נוח"...
|