[FUGSPBR] Evitar Cópia

Luiz Gustavo luizgustavo em myrealbox.com
Sex Jul 25 22:50:46 BRT 2003


"Luiz Ribeiro" <junk em infolink.com.br> writes:

>>Pura inocencia, senha na bios seria um "passo". Ainda sim eh possivel
>>fazer muita coisa.

> Talvez... Senha na bios? Basta resetar a bios... Até em DOS tu faz
> isso.

 "Pura inocencia, senha na bios seria um passo. Ainda sim eh possivel
 fazer muita coisa."

 O conceito basico se chama hierarquia e confianca, pouco ele pode fazer
 contra isso.

>>Seria patetico ele descobrir que o estagiario enganou o sistema usando
>>um dedo feito de gelatina.

> Hehe, até parece que um estagiário vai fazer isso... E já começa o
> seguinte, eu trabalhei na polícia, e esse lance de gelatina é uma meia
> lenda... Já começa que você nunca vai pegar uma impressão digital 100%
> perfeita p/ fazer o molde, e isso se ele achar a impressão da
> pessoa... Quem fez isso foi um mané que provavelmente enfiou o dedão
> TODO em uma superfície aderente, fez o molde e bingo, demonstrou sua
> tese.

 http://www.counterpane.com/crypto-gram-0205.html#5

 De longe parece uma lenda urbana, qto tempo vc acha que vao levar para
 simplificar a operacao disso?

>> A ultima solucao "perfeita" de PIN que eu vi foi tapeada com uma moeda.

> Então só tem ladrão na tua empresa... Acho que o Diretor esquece-tudo
> deveria tomar a primeira providência demitindo os funcionários
> bandidos...

 ?! Vc parece meio confuso.

 Muitos ambientes possuem zilhoes de usuarios, com os mais diversos
 privilegios.

 Nada impede de um consultor terceiro(um DBA), enquanto faz a manutencao
 do banco rode um sniffer ou copie um dump com senhas e cartoes para o
 proprio laptop.

 A questao aqui e criar situacoes e lidar com elas da melhor forma
 possivel.

> Mais simples ainda, como é o próprio pessoal da empresa, que tal um
> circuito fechado no CPD p/ filmar tudo, pessoal vai ficar
> pianinho... Ou é política da empresa não filmar?

 Vc esta fazendo as perguntas pra pessoas errada.

 A empresa dele obviamente tem alguns problemas fisicos, logo eh facil
 deduzir que a seguranca logica nao seja uma das melhores.

 Um sistema de cameras teria que ser confiavel...

>> UGH

> Qual o problema? Acho que só existe um programa para dar ghost em
> ambientes unix... Não é muito funcional, isso eu concordo, mas é um
> quebra galho...

 Qtos segundos vc acha que leva para alguem tapear o teu "script"?

 Um simples cp...

>> Se ele confiar numa dessas opcoes, ele esta com o emprego em risco...

> Tem a última opção, a prova de falhas...

> Comprar uma 12, ficar escondido no armário e quando o meliante agir,
> vc o surpreende... Aproveita e leva em cana... Pq ê empresa p/ ter
> larápio a tua!

 Blah blah blah...

-- 
gustavo

_______________________________________________________________
Sair da Lista: http://www2.fugspbr.org/mailman/listinfo/fugspbr
Historico: http://www4.fugspbr.org/lista/html/FUG-BR/



Mais detalhes sobre a lista de discussão freebsd