The UNIX and Linux Forums  

Go Back   De Unix-en Linux Forum > Speciale Forums > Beveiliging > IT Security RSS
.
google unix.com



Meer UNIX en Linux Forum Onderwerpen Misschien vindt u Helpful
Draad Thread Starter Forum Antwoorden Last Post
Debian: New policyd gewicht pakketten fix onveilige tijdelijke bestanden iBot Security Advisories (RSS) 0 03-27-2008 02:50 PM
Mandriva: Updated durf pakket fixes onveilige tijdelijke iBot Security Advisories (RSS) 0 03-21-2008 01:50 PM
Meer commando onzeker odashe UNIX for Advanced & Expert Gebruikers 2 05-26-2005 06:50 PM

Closed Thread
English Japanese Spanish French German Portuguese Italian Dutch Swedish Russian Norwegian Hungarian Hebrew Danish Bulgarian Greek Powered by Powered by Google
 
LinkBack Thread Tools Zoeken in deze Thread Rate Thread Display Modes
  #1 (permalink)  
Old 03-31-2009
iBot's Avatar
iBot iBot is offline
Forum Robot Girl
  
 

Join Date: Sep 2000
Posts: 22.209
De Onveilig Air freshener

Tijdens een recente reis naar een kantoorgebouw in het toilet was er, in de hoek, een batterij-aangedreven lucht freshener die automatisch sprays potpourri geur elk half uur. Het is een witte doos over de grootte van 2 gestapelde VHS-tapes (onthoud die?) Gemonteerd in de hoek tegen Crimson tegel. En zij had tot mijn verbazing, een messing vergrendelen om het deksel stevig gesloten.

Het slot was een eenvoudige, goedkope messing slot iedereen kan kopen bij Home Depot voor een paar dollar, geschroefd in de plastic zijde met standaard goudkleurige schroeven. Dus, ik vroeg me af ... waarom was het vergrendeld? Ik weet niet de geschiedenis, noch kan ik omgaan met luchtverfrissers vaak. Ik heb zelf niet kunnen denken aan een goede reden om dit te doen. Dus ik wilde doen sommige deconstructie van de impuls achter wat ik als een enigszins irrationeel handelen.

Voor het instellen van het podium, deze badkamer is niet gelegen in een veilige voorziening. Het is een onopvallend typische corporate kantoorgebouw in de voorsteden. Daarom is de logica gebruikt voor vergrendeling van het apparaat, voor zover ik kan zien, valt in een van de twee categorieën (of beide):
  • Veiligheid: zo kan niemand stelen de lucht freshener kan of batterijen
  • Openbare veiligheid: zo kan niemand het installeren van een blikje aërosolvormige miltvuur
En de lock down was waarschijnlijk vergemakkelijkt door ofwel:
  • Een overijverige organisatorische veiligheidsbeleid
  • Een overijverige security officer
  • Een overijverige vrijheidsbeneming ingenieur
Maar nogmaals, misschien is dit een verstandig praktijk te vergrendelen vaststelling van luchtverfrissers in corporate toiletten, en het is me wie wordt naïef. Ik haat het als iemand die heeft te beantwoorden waarom ik niet vergrendelen de lucht freshener na een dergelijke aanval (of diefstal) heeft plaatsgevonden. Als ik begin te zien dat deze meer, ik kan het krijt tot een zwakke economie, waar mensen stelen air freshener delen op dezelfde wijze als hoe dieven stelen koperen buizen en draad van woningen in economisch achtergestelde gebieden. Maar voor nu, ik de neiging om te zien dit als een irrationele daad van veiligheid, het resultaat van het kijken te veel lokaal nieuws en misdaad drama.

Ook een aantal aandachtspunten:
  • Als iemand die steelt lucht freshener onderdelen wordt toegestaan in het gebouw, waarom en hoe? Wat is er nog meer in gevaar?
  • Het slot is goedkoop en gemakkelijk gedrang
  • Heeft gelijke aandacht gedaan naar andere mogelijke vectoren van welke aanval de sluis was bedoeld om te voorkomen?
Ik denk dat het punt is, als je gaat om een veiligheidsmaatregel, moet u ervoor zorgen dat het in reactie op een definitieve eis, dat het effectief is, en dat je laat het niet zonsverduistering andere bedreigingen en kwetsbaarheden die ook moeten worden verzacht.




Meer ...
Closed Thread

Bladwijzers

Thread Tools Zoeken in deze Thread
Zoeken in deze Thread:

Uitgebreid zoeken
Display Modes Beoordeel deze draad
Beoordeel deze draad:

Posting Regels
Jij mag niet Post Nieuwe threads
Jij mag niet na antwoorden
Jij mag niet post attachments
Jij mag niet bewerk uw berichten

BB code is Aan
Smilies zijn Aan
[IMG] code Aan
HTML-code is Uit
Trackbacks zijn Aan
Pingbacks zijn Aan
Refbacks zijn Aan




Alle tijden zijn GMT -4. Het is nu 12:07.


Powered by: vBulletin, Copyright © 2000 - 2006, Jelsoft Enterprises Limited. Vertalingen Powered by .
vBCredits v1.4 Copyright © 2007 - 2008, PixelFX Studios
De Unix-en Linux Forums Copyright © 1993-2009. Alle rechten Reserved.Ad Beheer door RedTyger

Content Relevante URL's door vBSEO 3.2.0