The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Разработчики systemd представили Journal, замену системе syslog, opennews (ok), 19-Ноя-11, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


136. "Разработчики systemd представили Journal, замену системе sys..."  +1 +/
Сообщение от Аноним (-), 19-Ноя-11, 12:39 
Объясните, что такого надо особенного знать про криптографию? Вот есть приватный ключ, им подписывается лог. Так ведь он находится на уже скомпрометированной системе. Неизвестно, может быть злоумышленник его давно вытащил и переписал логи, подписавшись им.

Как иначе можно сделать систему без дополняющего контрольного сервера? А я вам даже скажу - никак. Это невозможно. Так что -

> Поздравляем тов. Анонима с очередным газопусканием в лужу и желаем ему дальнейших творческих успехов.

Ответить | Правка | К родителю #111 | Наверх | Cообщить модератору

149. "Разработчики systemd представили Journal, замену системе sys..."  –1 +/
Сообщение от Аноним (-), 19-Ноя-11, 13:04 
> Объясните, что такого надо особенного знать про криптографию?

Для начала - систмы с открытым ключом, особенности использования как открытого, так и закрытого ключей. Потом - различные криптопротоколы. Потом - вдумчивое чтение книги Шнайера.


> Вот есть приватный ключ,
> им подписывается лог. Так ведь он находится на уже скомпрометированной системе.
> Неизвестно, может быть злоумышленник его давно вытащил и переписал логи, подписавшись
> им.

И самое главное - прежде чем рассуждать о безопасности системы - изучить её внутреннюю архитектуру. Начать можно с высокоуровневого описания, затем - поглядеть в исходный код - благо всё доступно.

> Как иначе можно сделать систему без дополняющего контрольного сервера? А я вам
> даже скажу - никак.

До тех пор, пока ты не выполнишь предыдущие пункты - всё, что ты скажешь не имеет ни малейшего смысла.

Ответить | Правка | Наверх | Cообщить модератору

408. "Разработчики systemd представили Journal, замену системе sys..."  +/
Сообщение от anonimous (?), 23-Ноя-11, 08:44 
>> Как иначе можно сделать систему без дополняющего контрольного сервера? А я вам
>> даже скажу - никак.
> До тех пор, пока ты не выполнишь предыдущие пункты - всё, что
> ты скажешь не имеет ни малейшего смысла.

В 'предложении' Поттеринга всё должно быть локально доступно --- и для шифрования и для дешифровки. Т.е. при компрометации системы --- всё есть для того, чтобы оставить для изучения fake records.

Ответить | Правка | Наверх | Cообщить модератору

415. "Разработчики systemd представили Journal, замену системе sys..."  +/
Сообщение от Аноним (-), 23-Ноя-11, 16:23 
> В 'предложении' Поттеринга всё должно быть локально доступно --- и для шифрования
> и для дешифровки.

Он предлагал цепочку хешей. Начальный не обязан быть доступен на локалной системе.

Ответить | Правка | Наверх | Cообщить модератору

433. "Разработчики systemd представили Journal, замену системе sys..."  +/
Сообщение от anonymous (??), 24-Ноя-11, 11:56 
>> В 'предложении' Поттеринга всё должно быть локально доступно --- и для шифрования
>> и для дешифровки.
>
> Он предлагал цепочку хешей. Начальный не обязан быть доступен на локалной системе.

Как бы да, но... либо можно переписать n хвостовых участков (т.е. тех, для которых есть оба ключа), либо нужно депонировать цепочку закрытых ключей на стороне (и тогда решение с remote log-сервером выглядит более адекватным). Ну, и частота смены ключа. Чем реже его менять, тем больше времени для маскировки атаки (хвост-то можно подменить); если чаще --- то remote log-сервер становится предпочтительней.

Получается, что для отдельностоящей машины --- решение Поттеринга бессмыссленно. Для машины в составе 'структуры' --- тоже бессмыссленно.

Ответить | Правка | Наверх | Cообщить модератору

212. "Разработчики systemd представили Journal, замену системе sys..."  +/
Сообщение от Аноним (-), 19-Ноя-11, 16:59 
> Неизвестно, может быть злоумышленник его давно вытащил и переписал логи, подписавшись им.

Вообще-то вполне можно так сделать что вытаскивать будет нечего.

Ответить | Правка | К родителю #136 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру