לוגו אתר Fresh          
 
 
  אפשרות תפריט  ראשי     אפשרות תפריט  צ'אט     אפשרות תפריט  מבזקים     אפשרות תפריט  צור קשר     חץ שמאלה ●●● ברוכים הבאים אל פורום צבא וביטחון ●●● לפני הכתיבה בפורום חובה לקרוא את דבר המנהל ●●● עקבו אחרינו! ●●● חץ ימינה  

לך אחורה   לובי הפורומים > חיילים, צבא וביטחון > צבא ובטחון
שמור לעצמך קישור לדף זה באתרי שמירת קישורים חברתיים
תגובה
 
כלי אשכול חפש באשכול זה



  #19  
ישן 02-04-2007, 08:48
  GilBates GilBates אינו מחובר  
 
חבר מתאריך: 23.01.07
הודעות: 1,409
בתגובה להודעה מספר 18 שנכתבה על ידי Rationalist שמתחילה ב "לא, איפה? אף אחד לא שואל את..."

עכשיו בכלל הדלקת אותי. אני עובד באבטחת מידע ויצא לי כבר לאפיין מערכות משובצות. בחירה בחלונות 2000 מהיבטי אבטחה נשמעת לי הכי אבסורדית שרק אפשר:


א. קשה עד בלתי אפשרי להעיף רכיבים מהספגטי הזה, וזה מניח גישה לקוד. קוד מיקרוסופטי הוא מאוד מאוד integrated. (ולראיה, אי אפשר לכבות את ה RPC Service. אבסורד!). כמה קבצי inf צריך לעקר?
למה לא לבנות משהו 'נקי' ע"ב מערכת מודולרית אמיתית שלא תלויה בכ"כ הרבה ג'אנק?

ב. התרומות של תת-מערכות של חלונות מבחינת אבטחה הן לא גבוהות. מדובר על firewall בסיסי ביותר, מערכת דחיפת עדכונים לא יעילה (ובכלל, בגלל התנהגות של נעילת קבצים, יותר קשה לעדכן מערכת ב live.

ג. שלא לדבר על יציבות.

ד. וזמינות קורצת לשימושים אחרים ("the human hole").

גם קבוצה של אנשים מאוד חכמים, בהינתן אילוצים טיפשיים, תגיע למסקנות לא אופטימליות.
כבר ראיתי מערכות שו"ב שלא היו מבוססות על חלונות, והן היו סבירות בהחלט.

מנהלי התקן להתקני אבטחה? קיים בשפע למערכות אחרות. Crypto API? קיים גם קיים.

ולראיה מה שאתה הרגע הודית בו - משתמשים פנימיים 'מחרבים' את הבטיחות של המערכת. זה לבדו נראה לי חמור יותר מכל מה שחלונות יכול לתרום.
_____________________________________
"אם זה נע - הצדע לו
אם זה לא נע - זרוק אותו לפח
אם אינך יכול לזרוק - סייד אותו!"
(Military Incompetence, הוצאת מערכות)

תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
  #25  
ישן 02-04-2007, 15:36
  Rationalist Rationalist אינו מחובר  
 
חבר מתאריך: 31.12.05
הודעות: 3,216
בתגובה להודעה מספר 24 שנכתבה על ידי GilBates שמתחילה ב "אני מקווה שאתה מבין שהטיעון..."

הטיעון בהחלט תופס - מישהו צריך לקבוע, גם אם שאר אנשי המקצוע בעולם לא בהכרח מקבלים את דעתו. בטח כאשר המישהו הזה זה גוף של מנתחי מערכות מנוסים.

ההוכחה שאתה מחפש אינה רשימה של יתרונות. היה צורך מבצעי אחד וזה הספיק.

"ושוב, מה שאמרת צריך להיות חלק משיקולי האבטחה של המערכת. מוזר לי למה לא סוגרים מערכת מספיק טוב בשביל שאי אפשר יהיה לעשות את השטויות האלה." - אולי דווקא פה טמון היתרון? היה איזה סרט - Swordfish - שבו נאמר ש(אני זורק מהראש)מה שלא רואים לא מחפשים.



דווקא במחלקה בה שירתתי, לא היו פרוייקטי-זבל. ראיתי כל מיני דברים עצובים בחיי, אבל לא מהחבר'ה שלנו (שח"ר-של"י ושאר המערכות-בלאי שאתה מכיר לא באו מהסביבה שלי).
תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
תגובה

כלי אשכול חפש באשכול זה
חפש באשכול זה:

חיפוש מתקדם
מצבי תצוגה דרג אשכול זה
דרג אשכול זה:

מזער את תיבת המידע אפשרויות משלוח הודעות
אתה לא יכול לפתוח אשכולות חדשים
אתה לא יכול להגיב לאשכולות
אתה לא יכול לצרף קבצים
אתה לא יכול לערוך את ההודעות שלך

קוד vB פעיל
קוד [IMG] פעיל
קוד HTML כבוי
מעבר לפורום



כל הזמנים המוצגים בדף זה הם לפי איזור זמן GMT +2. השעה כעת היא 06:09

הדף נוצר ב 0.09 שניות עם 12 שאילתות

הפורום מבוסס על vBulletin, גירסא 3.0.6
כל הזכויות לתוכנת הפורומים שמורות © 2024 - 2000 לחברת Jelsoft Enterprises.
כל הזכויות שמורות ל Fresh.co.il ©

צור קשר | תקנון האתר