George Shuklin -> [email protected] @ Wed, 17 Dec 2008 22:56:27
+0300:
GS> Тезис же о том, что увеличение уровня безопасности уменьшает
GS> надёжность системы совершенно правильный. Разумеется, машина без
GS> файрвола, пускающая без паролей надёжнее, чем спрятанная за
GS> отдельным файрволом железка, проверяющая сертификаты и банящая
GS> "чуть что".
Отнюдь. Если, конечно, под надежностью понимается "вероятность того,
что она будет доступна и способна выполнять свои задачи в тот момент,
когда потребуется". Дырявая машина имеет очень приличную вероятность не
суметь выполнить свою задачу в нужный момент.
GS> Нельзя сделать безопасно и удобно, можно только найти компромисс
GS> между этими состояниями.
Максимум удобства, точно так же, в минимально длительной перспективе
находится не на нуле безопасности.
--
Artem Chuprina
RFC2822: <ran{}ran.pp.ru> Jabber: [email protected]
mv /dev/rookie /dev/hands
--
To UNSUBSCRIBE, email to [email protected]
with a subject of "unsubscribe". Trouble? Contact [email protected]