информационная безопасность
без паники и всерьез
 подробно о проектеRambler's Top100
Все любят медСтрашный баг в Windows
BugTraq.Ru
Русский BugTraq
 Анализ криптографических сетевых... 
 Модель надежности двухузлового... 
 Специальные марковские модели надежности... 
 Бэкдор в xz/liblzma, предназначенный... 
 Три миллиона электронных замков... 
 Doom на газонокосилках 
главная обзор RSN блог библиотека закон бред форум dnet о проекте
bugtraq.ru / форум / miscellaneous
Имя Пароль
ФОРУМ
если вы видите этот текст, отключите в настройках форума использование JavaScript
регистрация





Легенда:
  новое сообщение
  закрытая нитка
  новое сообщение
  в закрытой нитке
  старое сообщение
  • Напоминаю, что масса вопросов по функционированию форума снимается после прочтения его описания.
  • Новичкам также крайне полезно ознакомиться с данным документом.
Дело не в финансирование 16.08.03 23:40  Число просмотров: 1322
Автор: Shnurok Статус: Незарегистрированный пользователь
<"чистая" ссылка>
[moved from networking]
Для любой сети нужны участники а люди не любят перемен . А к интернету уже привыкли более или менее .
<miscellaneous>
альтернатива Internet'у 16.08.03 19:34   [cybervlad, !mm, Ktirf]
Автор: _Inquisitor_ Статус: Незарегистрированный пользователь
Отредактировано 16.08.03 19:45  Количество правок: 1
<"чистая" ссылка>
День добрый
только что в новостях услышал мнение Касперского, что в скоре возможно ситуация когда народ будет переходить на ольтернативные интернету сети. Кто-нибудь знает про существование таких альтернативных сетей? интересует сеть с такой же (ну или почти такой же распространенностью) и аналогичной универсальностью используемых протоколов

заранее спасибки
альтернатива Internet'у 18.08.03 08:02  
Автор: cybervlad <cybervlad> Статус: Elderman
<"чистая" ссылка>
[moved from networking]
> только что в новостях услышал мнение Касперского, что в
> скоре возможно ситуация когда народ будет переходить на
> ольтернативные интернету сети. Кто-нибудь знает про
Да он давно уже с этой идеей носится. См.
http://www.securitylab.ru/?ID=35995

> существование таких альтернативных сетей? интересует сеть с
> такой же (ну или почти такой же распространенностью) и
> аналогичной универсальностью используемых протоколов
Таких сетей гораздо больше одной. Работают они поверх сетей ообщего пользования и называются VPN :)
Так что велосипедов изобретать не надо ;)
Дык, VPN, это "безопасная сеть для одного" (в смысле: 18.08.03 11:19  
Автор: Zef <Alloo Zef> Статус: Elderman
<"чистая" ссылка>
[moved from networking]
для одной фирмы). Весь Инет VPN-ом не накроешь. В том вся и проблема, что юзвери неправильно трактуют понятие "сетевая безопасность" -стопроцентная крипто-защитита возможна только для транзитных данных, а у конечных пользователей безопасность можно обеспечить только оргмерами - а фирмы, "торгующие безопасностью" на этом спекулируют.

И вообще, левая, какая-то дискуссия получается, может ее в "миск" перенести?
почему для одного? 18.08.03 16:53  
Автор: cybervlad <cybervlad> Статус: Elderman
<"чистая" ссылка>
[moved from networking]
> для одной фирмы). Весь Инет VPN-ом не накроешь. В том вся и
> проблема, что юзвери неправильно трактуют понятие "сетевая
Ха, а зачем его весь-то накрывать?
Есть группа людей, жаждущих отдельную сеть. Флаг в руки - пусть делают VPN поверх открытой. Это проще, чем строить свою отдельную, со своей физикой и протоколами.

> безопасность" -стопроцентная крипто-защитита возможна
> только для транзитных данных, а у конечных пользователей
> безопасность можно обеспечить только оргмерами - а фирмы,
> "торгующие безопасностью" на этом спекулируют.
Ты не поверишь - в курсе ;) Больше 10 лет занимаюсь ;)
Могу твой тезис перевернуть с точностью до наоборот: вот закрыл ты машину орг. мерами, поставил автоматчиков по периметру. Все классно. А при передаче по сети (особенно за пределами контролируемой зоны) все в открытом виде поехало. Или какой-нибудь чудик оргмеру нарушит, поставит сокс какой-нибудь (были прецеденты, к сожалению - народ с головой не дружит).
Посему, оно все должно быть в комплексе: и техника и оргмеры. И вообще, безопасность не продукт, а процесс, как говорил гуру ;)

> И вообще, левая, какая-то дискуссия получается, может ее в
> "миск" перенести?
согласен. щас проголосую, ибо к сетям она мало относится...
Флейм, конечно, но... 18.08.03 05:38  
Автор: Zef <Alloo Zef> Статус: Elderman
<"чистая" ссылка>
[moved from networking]
Главная "дыра" в безопасности, это - человеческий фактор (ошибки разработчика ПО или конечного пользователя). Снизить влияние человеческого фактора можно только двумя путями: предельным упрощением софта, используемого на наиболее ответственных участках (как собственно и поступают нормальные админы) и ужесточением административного контроля за конечными пользователями, а это уже - ПРЯМОЙ ПУТЬ К ФАШИЗМУ.

А посему, единственный "принцип информационной безопасности", допустимый с точки зрения сохранения Прав Человека: "Пусть лохи сами страдают от своей глупости". Беда в том, что ламеры никогда не поймут, какую яму роют они себе своей глупостью.
А вот, куда нас "зовет" г-н Касперский, который, кстати, в случае создания "безопасного интернета", останется без работы - непонятно.
Насчет ламеров, роющих себе яму - тут не так давно была сказка про "крутого хакера", которому лицо набили... 18.08.03 17:56  
Автор: Ktirf <Æ Rusakov> Статус: Elderman
<"чистая" ссылка>
[moved from networking]
> А посему, единственный "принцип информационной
> безопасности", допустимый с точки зрения сохранения Прав
> Человека: "Пусть лохи сами страдают от своей глупости".
> Беда в том, что ламеры никогда не поймут, какую яму роют
> они себе своей глупостью.
И в этой сказке шеф-повар ресторана сделал сайт, а этот "кулхацкер" его взломал, мотивируя тем, что "ламеров надо учить". В тот же день, совершенно независимо от шеф-повара, "кулхацкера" ограбили, начистив физиономию, с очень похожей мотивацией.

> А вот, куда нас "зовет" г-н Касперский, который, кстати, в
> случае создания "безопасного интернета", останется без
> работы - непонятно.
Блин, ну очевидно же, что это пиар, какое там "останется без работы"...
Не пиар это, а психоз страха 8-) 19.08.03 06:50  
Автор: Zef <Alloo Zef> Статус: Elderman
<"чистая" ссылка>
Какой страх? 20.08.03 18:06  
Автор: DgtlScrm Статус: Member
<"чистая" ссылка>
VPN не защитит от вирусов, а по сему ему нечего боятся =) Да и от атак тоже... просто передача данных будет безопасной, но как уже говорилось выше случаются УДИВИТЕЛЬНЫЕ проишествия =)
Касперский любит поболтать 16.08.03 21:43  
Автор: Shnurok Статус: Незарегистрированный пользователь
<"чистая" ссылка>
[moved from networking]
А сети схожей с интернетом по распрастранености нету, и в ближайшие 5-10 лет а может и больше не будет.
Касперский любит поболтать 16.08.03 22:05  
Автор: _Inquisitor_ Статус: Незарегистрированный пользователь
<"чистая" ссылка>
[moved from networking]
отлично, тогда попробуем немного по другому вопрос поставить
есть ли сети отлиные от нета, но распросранение которых получило в каком-то определенном регионе размером скажем с моск. область.
он не физическую альтернативу предлагает 16.08.03 22:51  
Автор: Killer{R} <Dmitry> Статус: Elderman
Отредактировано 16.08.03 22:51  Количество правок: 1
<"чистая" ссылка>
[moved from networking]
а ввести глобальный инет-паспорт - считает что с введением глобального идентификатора каждого юзера хакеров станет меньше, и их будет проще контролировать. Интересно а как насчет устойчивости этого и-паспорта к взлому, потому как если его смогут взловать (хотяб банальной соц инженерией - выведав логинчик), вся эта пурга полностью теряет смысл. Кроме того появится рынок идентификаторов.. вобщем целая новая сфера для хака Ж)
Я какраз слышал от его имени 16.08.03 23:19  
Автор: Shnurok Статус: Незарегистрированный пользователь
<"чистая" ссылка>
[moved from networking]
Что он предлагал физическую альтернативу.
ну это он наверно с Большого Бодуна или просто чтоб народ попугать 17.08.03 03:04  
Автор: Killer{R} <Dmitry> Статус: Elderman
Отредактировано 17.08.03 03:08  Количество правок: 1
<"чистая" ссылка>
[moved from networking]
а то к инет паспорту уже видимо привыкли все. а то что инет скоро совсем загнется тоже фигня - инет в самом начале существования тоже не раз загибался, и ниче - жив до сих пор, а секьюрные надствройки над tcp/ip и сейчас есть - ssl хотябы и работающий через него https, кому надо - тот юзает, кому нет - не юзает. просто захотелось ему внимание привлечь..
Я какраз слышал от его имени 16.08.03 23:24  
Автор: _Inquisitor_ Статус: Незарегистрированный пользователь
<"чистая" ссылка>
[moved from networking]
> Что он предлагал физическую альтернативу.
кстати, при неограниченном финансировании такую сеть можно построить относительно быстро. это только имхо. но еще раз повторюсь что сломать можно все
Дело не в финансирование 16.08.03 23:40  
Автор: Shnurok Статус: Незарегистрированный пользователь
<"чистая" ссылка>
[moved from networking]
Для любой сети нужны участники а люди не любят перемен . А к интернету уже привыкли более или менее .
хм, вот только не говори мне что спереходом на IPv6 большие проблемы 16.08.03 23:47  
Автор: _Inquisitor_ Статус: Незарегистрированный пользователь
<"чистая" ссылка>
[moved from networking]
а если народ хочет безопасности, то он поддержит хорошую идею
главное чтобы было правильное освещение этого в СМИ
Вот подумай если с переходом с одного протокола на другой 17.08.03 00:05  
Автор: Shnurok Статус: Незарегистрированный пользователь
<"чистая" ссылка>
[moved from networking]
Есть проблемы то что будет с повсеместным переходом на другую сеть .
Только представить страшно . Ведь это же процес на десятки лет а до тех пор кто знает что произойдет . И вообще не понятно насколько это решает проблему .
Вот подумай если с переходом с одного протокола на другой 17.08.03 00:14  
Автор: _Inquisitor_ Статус: Незарегистрированный пользователь
<"чистая" ссылка>
[moved from networking]
. И вообще не
> понятно насколько это решает проблему .

смотря какие технологии защиты будут использованы
насколько ты знаешь, сейчас в нете вообще никакой идентификации не существует. если же подойти к этой проблеме с определенной долей ответственности и соотв кол-вом денег, то на какое-то время эта проблема (вирусописания и их распространение) решится. (я полагаю, что никто не хочет платить миллионные штрафы и сидеть на хоне). но повторюсь, что это будет до тех пор, пока систему защиты не сломают. а это произойдет рано или поздно
он не физическую альтернативу предлагает 16.08.03 23:01  
Автор: _Inquisitor_ Статус: Незарегистрированный пользователь
Отредактировано 16.08.03 23:02  Количество правок: 1
<"чистая" ссылка>
[moved from networking]
> а ввести глобальный инет-паспорт - считает что с введением
> глобального идентификатора каждого юзера хакеров станет
> меньше, и их будет проще контролировать. Интересно а как
> насчет устойчивости этого и-паспорта к взлому, потому как
> если его смогут взловать (хотяб банальной соц инженерией -
> выведав логинчик), вся эта пурга полностью теряет смысл.
> Кроме того появится рынок идентификаторов.. вобщем целая
> новая сфера для хака Ж)

хм, да нет... он так исказал, что народ перейдет на альтернативную сеть (см дату отправки сообщения на канале М1 в москве)
а про и-нетт паспорт я ужее насдышан. это касается реализации M$
тем более нет в электронном мире ничего такого что бы нельзя было сломать. было бы время. примером служит недавний проект багтрака по распределенным вычислениям (по-моему rc5)
Было когда-то нечто подобное 18.08.03 02:06  
Автор: Flaidermouse Статус: Незарегистрированный пользователь
<"чистая" ссылка>
[moved from networking]
Ежели я не ошибаюсь, была когда-то в 80-х в США дастаточно разветвленная сеть на радиоканале, но это так, эксперимент радиолюбителей был, работало поганенько
ИМХО, аналог инета сейчас создать не реально не только из-за человеческого фактора, но и из-за дороговизны других технологий, типа АТМ,FrameRelay
ЗЫ. я имею в виду физический уровень
1




Rambler's Top100
Рейтинг@Mail.ru


  Copyright © 2001-2024 Dmitry Leonov   Page build time: 1 s   Design: Vadim Derkach