[FUGSPBR] Evitar Cópia
Luiz Gustavo
luizgustavo em myrealbox.com
Sex Jul 25 22:50:46 BRT 2003
"Luiz Ribeiro" <junk em infolink.com.br> writes:
>>Pura inocencia, senha na bios seria um "passo". Ainda sim eh possivel
>>fazer muita coisa.
> Talvez... Senha na bios? Basta resetar a bios... Até em DOS tu faz
> isso.
"Pura inocencia, senha na bios seria um passo. Ainda sim eh possivel
fazer muita coisa."
O conceito basico se chama hierarquia e confianca, pouco ele pode fazer
contra isso.
>>Seria patetico ele descobrir que o estagiario enganou o sistema usando
>>um dedo feito de gelatina.
> Hehe, até parece que um estagiário vai fazer isso... E já começa o
> seguinte, eu trabalhei na polícia, e esse lance de gelatina é uma meia
> lenda... Já começa que você nunca vai pegar uma impressão digital 100%
> perfeita p/ fazer o molde, e isso se ele achar a impressão da
> pessoa... Quem fez isso foi um mané que provavelmente enfiou o dedão
> TODO em uma superfície aderente, fez o molde e bingo, demonstrou sua
> tese.
http://www.counterpane.com/crypto-gram-0205.html#5
De longe parece uma lenda urbana, qto tempo vc acha que vao levar para
simplificar a operacao disso?
>> A ultima solucao "perfeita" de PIN que eu vi foi tapeada com uma moeda.
> Então só tem ladrão na tua empresa... Acho que o Diretor esquece-tudo
> deveria tomar a primeira providência demitindo os funcionários
> bandidos...
?! Vc parece meio confuso.
Muitos ambientes possuem zilhoes de usuarios, com os mais diversos
privilegios.
Nada impede de um consultor terceiro(um DBA), enquanto faz a manutencao
do banco rode um sniffer ou copie um dump com senhas e cartoes para o
proprio laptop.
A questao aqui e criar situacoes e lidar com elas da melhor forma
possivel.
> Mais simples ainda, como é o próprio pessoal da empresa, que tal um
> circuito fechado no CPD p/ filmar tudo, pessoal vai ficar
> pianinho... Ou é política da empresa não filmar?
Vc esta fazendo as perguntas pra pessoas errada.
A empresa dele obviamente tem alguns problemas fisicos, logo eh facil
deduzir que a seguranca logica nao seja uma das melhores.
Um sistema de cameras teria que ser confiavel...
>> UGH
> Qual o problema? Acho que só existe um programa para dar ghost em
> ambientes unix... Não é muito funcional, isso eu concordo, mas é um
> quebra galho...
Qtos segundos vc acha que leva para alguem tapear o teu "script"?
Um simples cp...
>> Se ele confiar numa dessas opcoes, ele esta com o emprego em risco...
> Tem a última opção, a prova de falhas...
> Comprar uma 12, ficar escondido no armário e quando o meliante agir,
> vc o surpreende... Aproveita e leva em cana... Pq ê empresa p/ ter
> larápio a tua!
Blah blah blah...
--
gustavo
_______________________________________________________________
Sair da Lista: http://www2.fugspbr.org/mailman/listinfo/fugspbr
Historico: http://www4.fugspbr.org/lista/html/FUG-BR/
Mais detalhes sobre a lista de discussão freebsd