The UNIX and Linux Forums  

Go Back   Les systèmes UNIX et Linux Forums > Forums spécial > Sécurité > IT Security RSS
.
google unix.com



Plus d'UNIX et Linux Forum Sujets Vous trouverez peut-être utile
Fil Thread Starter Forum Réponses Last Post
Debian: New policyd poids packages fix insécurité des fichiers temporaires iBot Avis de sécurité (RSS) 0 03-27-2008 02:50 PM
Mandriva: mise à jour de l'audace package corrige insécurité temporaire iBot Avis de sécurité (RSS) 0 03-21-2008 01:50 PM
Plus de commande d'insécurité odashe UNIX for Advanced & Expert Users 2 05-26-2005 06:50 PM

 
English Japanese Spanish French German Portuguese Italian Dutch Swedish Russian Norwegian Hungarian Hebrew Danish Bulgarian Greek Powered by Powered by Google
 
LinkBack Thread Tools Recherche sur ce Thread Rate Thread Modes d'affichage
  #1 (permalink)  
Old 03-31-2009
iBot's Avatar
iBot iBot is offline
Forum Robot Girl
  
 

Join Date: Sep 2000
Messages: 22267
The Insecure Air Freshener

Lors d'une récente visite à un bâtiment de bureaux, dans les toilettes il y avait, dans le coin, une pile qui produit automatiquement désodorisants en aérosol potpourri parfum chaque demi-heure. Il s'agit d'une boîte blanche de la taille de 2 cassettes VHS empilés (rappelez-vous ces?) Monté dans le coin contre crimson tuile. Et elle avait, à mon grand étonnement, une serrure en laiton pour garder le couvercle bien fermé.

La serrure est simple, peu coûteux lock laiton tout le monde peut acheter chez Home Depot pour un peu d'argent, vissé dans la partie en plastique avec des vis de couleur or. Donc, je me demandais ... pourquoi est-il bloqué? Je ne sais pas l'histoire, je ne traiter désodorisants souvent. J'ai moi-même ne peut pas penser à une bonne raison de le faire. Alors, je voulais faire de la déconstruction de la dynamique de ce que je trouve à être un peu irrationnelle agir.

Pour définir le temps, cette salle de bain ne se trouve pas dans une installation sûre. Il s'agit d'un quelconque type d'entreprise immeuble de bureaux dans les banlieues. Par conséquent, la logique utilisée pour verrouiller le dispositif, pour autant que je puisse voir, se situe dans l'une des deux catégories (ou les deux):
  • Sécurité: si personne ne peut voler l'air désodorisant peut ou batteries
  • La sécurité publique: si personne ne peut installer un aérosol d'anthrax peuvent
Et le verrouiller a probablement été facilitée par:
  • Un excès d'organisation de la politique de sécurité
  • Un agent de sécurité trop zélé
  • Un gardien surveille ingénieur
Mais, là encore, c'est peut-être une sage pratique, afin de verrouiller les désodorisants d'air dans les toilettes d'entreprise, et c'est moi qui est naïf. Je déteste être celui qui a à répondre à pourquoi je n'ai pas de verrouiller les désodorisants d'air après une telle attaque (ou de vol) a eu lieu. Si je ne commence à voir ce plus, je mai craie jusqu'à une économie faible, où les gens de voler des pièces de même l'air désodorisant à la façon dont les voleurs de voler le cuivre des tuyaux et des fils de maisons dans les zones défavorisées économiquement. Mais pour l'instant, j'ai tendance à voir cela comme un acte irrationnel de la sécurité, le résultat de trop regarder les nouvelles locales et de la criminalité drames.

De plus, certaines préoccupations:
  • Si quelqu'un qui vole désodorisants composants est permis dans l'édifice, pourquoi et comment? Quoi d'autre est à risque?
  • La serrure est bon marché et facilement compromise
  • La même attention a été apportée à d'autres vecteurs d'attaque quel que soit le verrou est destiné à prévenir?
Je suppose que le point est, si vous allez mettre en œuvre une mesure de sécurité, assurez-vous qu'il est en réponse à une exigence définitif, qu'elle est efficace, et que vous ne le laissez pas éclipser d'autres menaces et les vulnérabilités qui ont également besoin de être atténués.




Plus d'informations ...
 

Bookmarks

Thread Tools Recherche sur ce Thread
Recherche sur ce Thread:

Recherche avancée
Modes d'affichage Rate this thread
Rate this thread:

Règles de messages
Tu mai pas de nouvelles discussions: nonoui
Tu mai pas envoyer des réponses:
Tu mai pas envoyer des pièces jointes
Tu mai pas modifier vos messages

BB code est Sur
Smilies sont Sur
[IMG] code est Sur
Le code HTML est Hors tension
Trackbacks sont Sur
Pingbacks sont Sur
Refbacks sont Sur




Toutes les heures sont au format GMT -4. Le temps est maintenant 10:28 PM.


Powered by: vBulletin, Copyright © 2000 - 2006, Jelsoft Enterprises Limited. Traductions Langue Powered by .
vBCredits v1.4 Copyright © 2007 - 2008, PixelFX Studios
Les systèmes UNIX et Linux Forums Content Copyright © 1993-2009. Tous droits Reserved.Ad de gestion par RedTyger

Content Relevant URLs par vBSEO 3.2.0