Elektronický klíč se snadnou možností destrukce ?

Pavel Krafcik hwlist@pjk.cz
Čtvrtek Březen 9 11:42:59 CET 2006


Podobnou věc řešili před lety paranoici na nějakém internetovém fóru.
Výsledky debaty se dají shrnout do těchto bodů:

- data musí být jen na jednom stroji
- data se nesmí zálohovat
- data se v žádném případě nesmí replikovat a ani nikde cachovat.
- je třeba zaručit fyzickou destrukci HW nosiče záznamů v případě
ohrožení. Zde se jevila jako nejvýhodnější krátká hlaveň s nábojem do
brokovnice, která v případě nutnosti prostřelí roztočený hard disk.
Odpálení by bylo způsobeno pokusem o otevření skříně PC, crackerskými
hokuspokusy, nějakou "panic action" obsluhy v ohrožení... Tady pozor na
nedovolené ozbrojování a lidská práva pachatelů trestných činů.

U takového stroje bych nechtěl sedět. Když si představím, že hlášení
typu "Program provedl nepovolenou operaci..." by bylo doprovázeno
dělovou ránou pod stolem...

Jak už tu hodně lidí podotklo, drtivá většina dat je ukradena zevnitř
zaměstnanci, nebo je získána ukradením HW s daty. Dat, získaných
cracknutím stroje, moc nebude, protože to není třeba.

Taky znám server s Windows 2003, kde jsou poměrně zajímavá data v
adresáři s právy everyone-fullcontrol, sdílených na internetu. Dotyčný
administrátor nereaguje na žádná varování ani naznačování. Prostě slabý
článek, o jehož existenci autoři vystavených dokumentů nemají ani
tušení, ale určitě mají perfektně zpracované vnitřní směrnice.

Pavel Krafčík



Další informace o konferenci Hw-list