The UNIX and Linux Forums  
Hej og Velkommen fra USA til UNIX og Linux Forums! Tak for dit besøg og deltager i vores globale samfund.

Go Back   UNIX og Linux Forums > Særlige Forums > Sikkerhed > IT-sikkerhed RSS
.
google unix.com



Mere UNIX og Linux Forum Emner du måske kan finde Helpful
Tråd Thread Starter Forum Svar Last Post
Debian: Ny policyd vægt pakker fastsætte usikre midlertidige filer iBot Sikkerhedsbulletiner (RSS) 0 03-27-2008 02:50 PM
Mandriva: Opdateret Audacity pakke rettelser usikre midlertidige iBot Sikkerhedsbulletiner (RSS) 0 03-21-2008 01:50 PM
Mere kommando usikre odashe UNIX for Advanced & Ekspertsøgning Brugere 2 05-26-2005 05:50 PM

 
English Japanese Spanish French German Portuguese Italian Dutch Swedish Russian Norwegian Hungarian Hebrew Danish Bulgarian Greek Powered by Powered by Google
 
LinkBack Thread Tools Søg denne tråd Rate Thread Display Modes
  #1 (permalink)  
Old 03-31-2009
iBot's Avatar
iBot iBot is offline
Forum Robot Girl
  
 

Join Date: Sep 2000
Indlæg: 22.188
Den Utryg Air Freshener

På en nylig tur til et kontor bygning i toilet der var, op i et hjørne, en batteridrevet luft freshener at automatisk sprays potpourri duft hver halve time. Det er en hvid kasse på størrelse med 2 stables VHS-bånd (huske dem?) Monteret op i hjørnet mod Crimson flise. Og det var til min forbløffelse, et messing lås til at holde låget lukket.

Låsen var en enkel, billig messing låse alle kan købe til Home Depot for et par bukke, skruet ind i plastic side med standard guld-farvede skruer. Så jeg tænkte ... hvorfor blev det låst? Jeg kender ikke den historie, heller ikke jeg kommer ind med luften frisk ofte. Jeg kan ikke forestille mig en god grund til at gøre dette. Så jeg ønskede at gøre nogle dekonstruktion af den drivkraft bag det, jeg synes at være en noget irrationel handle.

For at indstille det tidspunkt, denne badeværelse ikke er etableret i en sikker facilitet. Det er en nondescript typisk corporate kontorbygning i forstæderne. Derfor er den logik anvendes til låsning af enheden, så vidt jeg kan se, falder ind under en af to kategorier (eller begge dele):
  • Sikkerhed: så ingen kan stjæle luften freshener kan eller batterier
  • Offentlige sikkerhed, så ingen kan installere en dåse aerosoldåser miltbrand
Og låsen ned var sandsynligvis lettes ved enten:
  • En overzealous organisationsmaessige sikkerhedspolitik
  • En overzealous sikringsofficer
  • En overzealous frihedsberøvende ingeniør
Men igen, måske det er en klog praksis, for at låse ned luften frisk i corporate restrooms, og det er mig, der er naiv. Jeg hader at være den, der har at besvare hvorfor jeg ikke låse ned luften freshener efter et sådant angreb (eller tyveri) indtraf. Hvis jeg begynder at se mere, kan jeg kridt det til en svag økonomi, hvor folk stjæle luft freshener dele på samme måde som, hvordan tyvene stjæle kobber rør og tråd fra hjem i økonomisk dårligt stillede områder. Men for nu, jeg er tilbøjelig til at se dette som en irrationel handler om sikkerhed, som er resultatet af at se for meget lokale nyheder og kriminalitet dramaer.

Også en vis bekymring:
  • Hvis en person, der stjæler luft freshener komponenter bliver tilladt ind i bygningen, hvorfor og hvordan? Hvad er i fare?
  • Låsen er billigt og nemt kompromitteret
  • Har lige stor opmærksomhed blevet gjort til andre mulige vektorer uanset angreb låsen var hensigten at forhindre?
Jeg gætter det punkt er, hvis du vil gennemføre en sikkerhedsforanstaltning, så sørg for det er et svar på en endelig kravet om, at den er effektiv, og at du ikke lader det eclipse andre trusler og sårbarhed, der også behov for at blive dæmpet.




Mere ...
 

Bogmærker

Thread Tools Søg denne tråd
Søg denne tråd:

Avanceret søgning
Display Modes Bedøm denne tråd
Bedøm denne tråd:

Udstationering Regler
Du kan ikke post nye tråde
Du kan ikke post svar
Du kan ikke post vedhæftede filer
Du kan ikke redigere dine indlæg

BB-kode er
Smilies er
[IMG] koden er
HTML-koden er Slukket
Trackbacks er
Pingbacks er
Refbacks er




Alle tidspunkter er GMT -4. Den tid er nu 11:25 PM.


Powered by: vBulletin, Copyright © 2000 - 2006, Jelsoft Enterprises Limited. Oversættelser Powered by .
vBCredits v1.4 Copyright © 2007 - 2008, PixelFX Studios
UNIX og Linux Forums Content Copyright © 1993-2009. Alle rettigheder Reserved.Ad Management ved RedTyger

Content Relevant webadresser ved vBSEO 3.2.0