Re: NASK i bezpieczenstwo

Autor: A.Gorbiel (mkaleta_at_cyf-kr.edu.pl)
Data: Wed 03 Jan 1996 - 00:32:58 MET


Jerzy Pawlus (Jerzy.Pawlus_at_cyf-kr.edu.pl) wrote:
: ,
: Andrzej Gorbiel pisze:
: > Restrykcyjne prawo w zaden sposob nie zastepuje firewalla
: >
: Niestety nie do konca sie z Toba zgodze. To tak jakbys powiedzial,
: ze przed wlamywaczami masz sie chronic sam. Od tego jest prawo
: i konsekwentne jego stosowanie.
:
Krakowskim targiem: wazne jest i prawo i wlasciwe zabezpieczenie. To drugie
niestety nieraz nijak nie chce isc w parze z nasza wygoda, albo kieszenia,
wiec zchodzi na drugi plan. (sam bym mogl dac tu niezly przyklad,
ale wole by PT. hackerzy nie zaczeli penetrowac sieci gazety,
a PT. rooci nie zablokowali wszystkiego, co ryzykowne...).

Prawo karzace za penetracje cudzych systemow (nawet bez niszczenia
informacji - ot tak z ciekawosci) powstalo po serii powaznych wpadek
rownolegle z lataniem dziur, ktore do tychze doprowadzily. Jednak
to wlasnie prawnicy, zajmujacy sie przestepstwami komputerowymi
apeluja do odpowiedzialnych, ze to nie jest *lekarstwo* i niewiele
rozwiaze. Pozwoli jedynie scigac po tym, jak ktos wejdzie w szkode.

: Nie twierdze, ze nie nalezy dbac o bezpieczenstwo swoich komputerow.
: Oczywiscie nalezy, ale jest to w duzej mierze kwestia kosztow.
:
Zgadzam sie. Kosztow i wygody - to rozumiem. Co innego jednak
to "razace zaniedbania" (jak nieinstalownie Shadow na *krytycznym* wezle).

I wracajac do *prawa*: zostawienie kluczykow w stacyjce jest "razacym
zaniedbaniem" za ktore *mnie* ukaraja, gdy ktos odjedzie moim autem
i nie daj Boze spowoduje wypadek.

Niezamkniecie drzwi na klucz jest "razacym zaniedbaniem", ktore
w przypadku kradziezy z pewnoscia *ja* przyplace utrata odszkodowania.

Mysle, ze na tej liscie znajdzie sie paru rootow, ktorzy pozbawiaja
userow kont, gdy ci notorycznie stosuja latwe do zlamania hasla,
albo nie stosuja ich wcale.

: Najlepiej przekonal sie o tym ekspert od spraw bezpieczenstwa w Kaliforni
: dokladnie rok temu.
:
Shimomura?

: Jurek

Pozdrawiam,
 Andrzej

-- ,
Andrzej Gorbiel <A.Gorbiel_at_Ga-Wyb.Krakow.PL>
Gazeta Wyb*rcza Oddz. Katowice, (++48-32)512-130 ext.225, fax (++48-32)512-472



To archiwum zostało wygenerowane przez hypermail 2.1.7 : Wed 19 May 2004 - 15:54:23 MET DST