Re: Bezpieczeństwo

Autor: Krzysztof Halasa (khc_at_intrepid.pm.waw.pl)
Data: Fri 07 Sep 2001 - 12:14:07 MET DST


Jacek <pastor21_at_poczta.onet.pl> writes:

> Jestes monitorowany przez serwery z ktorymi sie laczysz.
> Poszukaj w archiwum grupy hasla ECHELON
> tam znajdziesz dokladne odpowiedzi na twoje pytania.

Eee tam, to bajki, Echelon nigdy nie istnial. To zwykla legenda, taka
jak UFO i zycie na Marsie. Niektorzy wymyslaja takie rzeczy, a inni
w nie wierza.

Poza tym Echelon juz dawno zostal wylaczony, a nawet jak nie byl
jeszcze wylaczony, to nigdy nie mial wystarczajacej mocy obliczeniowej
ani przepustowosci kanalow by naprawde sledzic jakikolwiek ruch w sieci.
Nawet ten najnowszy klaster kupiony od konsorcjum IBM + Intel + mniejsze
firmy, ktory kosztowal tyle co kilka nowych Jumbo Jetow, i to raczej
takich "z dostawa nastepnego dnia i ze zlota chlodnica".

Poza tym przeciez do monitorowania potrzebne bylyby lacza o olbrzymiej
przepustowosci, i nawet jakby takie cos dalo sie zrobic na wiekszych
routerach (szkieletowych), to umozliwialoby to tylko podsluchiwanie
transmisji innych niz lokalne - np. nie da sie skonfigurowac polki SDI
do podsluchiwania transmisji pomiedzy sasiednimi urzadzeniami abonenckimi
podpietymi do tej samej polki, przy zachowaniu tej samej przepustowosci
kanalu monitorujacego (a dokladniej CIRu na tym kanale). No i przeciez
chyba nikt sobie nie wyobraza, ze wlasciciele sieci lokalnych (LAN)
zgodza sie na umieszczenie w ich sieci obcych urzadzen.

A tak w ogole to nie nalezy zapominac, ze istnieja takie kraje jak Chiny,
Irak, Iran, Korea Pln, Kuba i Liban, gdzie taka dzialalnosc bylaby
nielegalna i grozilaby smiercia, a przeciez samoloty wywiadu
elektronicznego, satelity itp. nie sa w stanie podsluchac wiekszosci
rzeczy (ciekawe jak ktos wyobrazalby sobie podsluchanie transmisji
swiatlowodowej w sieci LAN, jesli zadne z urzadzen koncowych by tego
nie zapewnialo?).

Internet - a do tego trzeba przeciez dodac rozmowy telefoniczne, przekazy
TV i wszelkie inne transmisje - to straszna ilosc informacji. Jaki komputer
i jakie łącza mialyby sobie niby poradzic z obsluzeniem tego?

-- 
Krzysztof Halasa
Network Administrator


To archiwum zostało wygenerowane przez hypermail 2.1.7 : Wed 19 May 2004 - 16:59:18 MET DST