The UNIX and Linux Forums  
Hej och välkommen från USA till UNIX och Linux Forum! Tack för ditt besök och gå med i vår globala gemenskapen.

Go Back   UNIX och Linux Forum > Särskilda Forum > Säkerhet > IT-säkerhet RSS
.
google unix.com



Mer UNIX och Linux Forum Ämnen Du kan hitta Helpful
Tråd Thread Starter Forum Svar Senaste Inlägg
Debian: Ny policyd vikt paket fastställa osäkra temporära filer iBot Säkerhetsbulletiner (RSS) 0 03-27-2008 02:50
Mandriva: Uppdaterad djärvhet paket fixar otrygga tillfälliga iBot Säkerhetsbulletiner (RSS) 0 03-21-2008 01:50
Mer kommandot osäkra odashe UNIX för avancerade & Expertanvändare 2 05-26-2005 05:50

 
English Japanese Spanish French German Portuguese Italian Dutch Swedish Russian Norwegian Hungarian Hebrew Danish Bulgarian Greek Powered by Powered by Google
 
LinkBack Thread Tools Sök i denna tråd Rate Thread Visningslägen
  #1 (permalänk)  
Old 03-31-2009
iBot's Avatar
iBot iBot is offline
Forum Robot Girl
  
 

Join Date: Sep 2000
Inlägg: 22.156
Den osäkert Air Freshener

Vid en senare resa till en kontorsfastighet i toaletten fanns, upp i hörnet, en batteridriven luft freshener som automatiskt spraymedel potpurri doft varje halvtimme. Det är en vit ruta om storleken på 2 staplade VHS band (minns dem?) Monteras upp i hörnet mot Crimson kakel. Och det hade till min förvåning, ett mässing lås för att hålla locket ordentligt stängd.

Låset har en enkel, billig mässing lås vem som helst kan köpa på Home Depot för ett par dollar, skruvas fast i plast sida med standard GULDFÄRGAD skruvar. Så jag undrade ... varför var det låst? Jag känner inte till historien, eller ska jag ta itu med luftrenare ofta. Jag själv kan inte tänka sig en anledning till detta. Så jag ville göra några deconstruction av drivkraften bakom det som jag anser vara ett något irrationellt agera.

För att ställa på scenen, denna badrum inte finns i säkert förvar. Det är ett obestämbart typiska företagens kontorsfastighet i förorten. Därför är den logik som används för att låsa enheten, så vitt jag kan se, faller in i två kategorier (eller båda):
  • Säkerhet: så ingen kan stjäla luften freshener kan eller batterier
  • Den allmänna säkerheten: så ingen kan installera en kan aerosolalstrare mjältbrand
Och låset nedåt var förmodligen underlättas genom antingen:
  • En övernitisk organizational säkerhetspolitik
  • En övernitisk sjöfartsskyddsansvarige
  • En övernitisk frihetsberövande ingenjör
Men igen, detta kanske är en klok praktiken att låsa ner luftrenare i företagens toaletter, och det är jag som är naiv. Jag hatar att vara den som har att svara på varför jag inte låsa ner luften freshener efter sådana angrepp (eller stöld) inträffade. Om jag börjar se det här mer, jag får krita det upp till en svag ekonomi, där folk stjäla luft freshener delar i likhet med hur tjuvar stjäla koppar rör och tråd från hem i ekonomiskt eftersatta områden. Men nu har jag en tendens att se detta som en irrationell handling av säkerhet, ett resultat av att titta för mycket lokala nyheter och brottslighet dramer.

Även en viss oro:
  • Om någon som stjäl luft freshener komponenter håller på att få träda in i byggnaden, varför och hur? Vad står på spel?
  • Låset är billigt och lätt äventyras
  • Har samma uppmärksamhet gjorts till andra möjliga vektorer oavsett attack låset var avsedd att förhindra?
Jag antar att det är, om man ska genomföra en säkerhetsåtgärd, se till att det är ett svar på en slutgiltig krav, att det är effektivt, och att du inte låta det eclipse andra hot och sårbarhet som också behöver mildras.




Mer ...
 

Komihåglista

Thread Tools Sök i denna tråd
Sök i denna tråd:

Avancerad sökning
Visningslägen Betygsätt denna tråd
Betygsätt denna tråd:

Utstationering Regler
Du får inte efter nya trådar
Du får inte efter svar
Du får inte skicka bilagor
Du får inte redigera dina inlägg

BB-kod är
Smilies är
[IMG] kod
HTML-koden är Av
Trackback är
Pingbacks är
Refbacks är




Alla tider är GMT -4. Klockan är nu 03:43.


Powered by: vBulletin, Copyright © 2000 - 2006, Jelsoft Enterprises Limited. Översättningar Powered by .
vBCredits v1.4 Copyright © 2007 - 2008, PixelFX Studios
UNIX och Linux Forum Innehållet upphovsrättsskyddat © 1993-2009. All Rights Reserved.Ad förvaltning RedTyger

Content Relevant webbadresser från vBSEO 3.2.0