CF misto disku (IPCOP) bylo RE: OT: Zaznam z logu FW

Thomas Shaddack hwnews@shaddack.mauriceward.com
Čtvrtek Červenec 8 03:23:18 CEST 2004


On Wed, 7 Jul 2004, Jaroslav Lukesh wrote:

> Tomas Kozeluh wrote:
> > Nejlevnější řešení je pořídit HW router s firewallem. Za rok provozu se
> > vyplatí...
> 
> až na ten falešný pocit bezpečí za takovýmto levným firewallem je to 100%
> pravda.

Pri komplikovanosti soucasnych technologii lze rict, ze pokud mate pocit 
bezpeci, pak je falesny.


> Tyhle ořezávátka nejsou vůbec srovnatelné s jakýmkoli dobře navrženým
> firewallem postaveným na linuxu, uvědomte si to prosím.

Dotaz: Co se povazuje za "dobre navrzeny firewall"? Jaka je zakladni sada 
kriterii a proc? Definoval nekdo nekdy "standardni threat model" pro 
velke firmy, male firmy, domaci uzivatele...?

Absolutni bezpecnost je nedosazitelna, ale za exponencialne se zvysujici 
cenu a nepohodli je mozne se k ni asymptoticky priblizit. Kam polozit 
hranici pro ktery threat model a proc?


Další informace o konferenci Hw-list