The UNIX and Linux Forums  


Go Back   UNIX og Linux Forums > Spesielle Forums > Sikkerhet > IT Security RSS
.
google unix.com



Mer UNIX og Linux Forum Emner Du kan finne nyttig
Tråd Tråd startet Forum Svar Siste innlegg
Debian: Ny policyd vekt pakker feilrettingsfilen usikre midlertidige filer iBot Sikkerhet veiledninger (RSS) 0 03-27-2008 02:50
Mandriva: Updated Audacity pakken løser usikkert midlertidig iBot Sikkerhet veiledninger (RSS) 0 03-21-2008 01:50
Mer kommandoen usikker odashe UNIX for Advanced & ekspertbrukere 2 05-26-2005 06:50

Closed Thread
English Japanese Spanish French German Portuguese Italian Dutch Swedish Russian Norwegian Hungarian Hebrew Danish Bulgarian Greek Powered by Powered by Google
 
LinkBack Thread Tools Søk i denne tråden Rate Thread Visningsmoduser
  #1 (permalink)  
Old 03-31-2009
iBot's Avatar
iBot iBot is offline
Forum Robot Girl
  
 

Bli Dato: Sep 2000
Posts: 22260
Den Usikre Air Freshener

På et senere tur til et kontorbygg, i toalett det var, opp i hjørnet, en batteridrevet air freshener som automatisk spray potpourri duft hver halve time. Det er en hvit boks om størrelsen av 2 stablet VHS kassetter (husker dem?) Montert opp i hjørnet mot Crimson flis. Og det var til min undringen, en messing lås for å holde lokket sikkert lukket.

Låsen var en enkel, billig messing låse alle kan kjøpe på Home Depot for noen få dollar, skrus inn i plast side med standard gull-farget skruer. Så jeg lurte på ... hvorfor ble det låst? Jeg kjenner ikke historien, heller ikke jeg avtale med luft fresheners ofte. Jeg selv ikke kan komme på en god grunn for å gjøre dette. Så jeg ville gjøre noe dekonstruksjon av drivkraft bak det jeg synes å være en noe irrasjonell handling.

Du angir stadium, dette badet er ikke plassert på en sikker innretningen. Det er en ubestemmelig typisk corporate kontorbygg i området rundt. Derfor logikken brukes til å låse enheten, så langt jeg kan se, faller inn under en av to kategorier (eller begge):
  • Sikkerhet: slik at ingen kan stjele air freshener kan eller batterier
  • Offentlig sikkerhet: slik at ingen kan installere en kan aerosole miltbrann
Og låse var trolig lettere ved enten:
  • En overzealous organisatoriske sikkerhetspolitikk
  • En overzealous sikkerhet offiser
  • En overzealous custodial ingeniør
Men igjen, kanskje dette er en fornuftig praksis, for å låse ned luften fresheners i corporate toalett, og det er jeg som er naiv. Jeg ville hate å være den som har for å svare på hvorfor jeg ikke låse luften freshener etter et slikt angrep (eller tyveri) oppstod. Hvis jeg begynner å se mer, jeg kan krittreservoar det opp til en svak økonomi, der folk stjeler air freshener deler likt hvordan tyver stjele kobber rør og wire fra boliger i økonomisk-deprimert områder. Men for nå, jeg pleier å se dette som en irrasjonell handling sikkerhet, resultatet av ser for mye lokale nyheter og kriminalitet dramaer.

Også noen kommentarer:
  • Hvis noen som stjeler air freshener komponenter blir tillatt inn i bygningen, hvorfor og hvordan? Hva annet er i fare?
  • Låsen er billig og enkelt svekket
  • Har lik oppmerksomhet blitt gjort på andre mulige vektorer uansett angrep låsen var ment å forhindre?
Jeg antar det er, hvis du skal gjennomføre et sikkerhetstiltak, sørg for at det er i samsvar med en definitiv kravet, at den er effektiv, og at du ikke la det formørkelse andre trusler og sårbarheter som også må være mitigated.




Mer ...
Closed Thread

Hugseliste

Thread Tools Søk i denne tråden
Søk i denne tråden:

Avansert søk
Visningsmoduser Ranger denne tråden
Ranger denne tråden:

Innleggsaktivitet Regler
Du kanskje ikke poste nye tråder
Du kanskje ikke poste svar
Du kanskje ikke post vedlegg
Du kanskje ikke redigere innleggene dine

BB-kode er
Smilefjes er
[IMG] koden
HTML-koden Av
Pingbacks er
Refbacks er




Alle klokkeslett er GMT -4. Nå er klokken 03:45.


Powered by: vBulletin, Copyright © 2000 - 2006, Jelsoft Enterprises Limited. Language Translations Powered by .
vBCredits v1.4 Copyright © 2007 - 2008, PixelFX Studios
UNIX og Linux Forums Content Copyright © 1993-2009. All Rights Reserved.Ad Management by RedTyger

Content Relevant nettadresser av vBSEO 3.2.0