From mboxrd@z Thu Jan 1 00:00:00 1970 Return-Path: Date: Fri, 1 Oct 2004 09:54:38 +0400 From: "Artem K. Jouravsky" To: community@altlinux.ru Subject: Re: Breakin contest (was: [Comm] I: Linux at Softool activities) Message-ID: <20041001055438.GB29919@ujo.office.sema.ru> Mail-Followup-To: community@altlinux.ru References: <20040927123928.GD11904@altlinux.org> <20040929092214.GB1399@basalt.office.altlinux.org> <200409291646.35161.combr@vesna.ru> <20040930080533.GC10952@basalt.office.altlinux.org> Mime-Version: 1.0 Content-Type: text/plain; charset=koi8-r Content-Disposition: inline Content-Transfer-Encoding: 8bit In-Reply-To: X-BeenThere: community@altlinux.ru X-Mailman-Version: 2.1.5 Precedence: list Reply-To: community@altlinux.ru List-Id: Mailing list for ALT Linux users List-Unsubscribe: , List-Archive: List-Post: List-Help: List-Subscribe: , X-List-Received-Date: Fri, 01 Oct 2004 05:54:39 -0000 Archived-At: List-Archive: List-Post: On Fri, Oct 01, 2004 at 01:14:17PM +1100, Dmitry Derjavin wrote: > On Thu, Sep 30 2004 at 19:05, "Dmitry V. Levin" wrote: > > >> Другое дело, если бы все знали, что в конфигурации есть возможность > >> для взлома, _специально предусмотренная_ хитроумным ldv@ -- тогда, > >> думаю, соревнование проходило бы на совсем другом уровне. > > ? > > >> Об уровне сужу по логам прошлогодних "взломов". Не впечатляет. ;) > > > > Между прочим, квалифицированные взломщики обычно стирают следы > > неудачных попыток взлома (не говоря уже об удачных). > > Ну разумеется. А вот ещё первый абзац прокомментируйте, пожалуйста. ;) > > Как вам идея оставлять тщательно спрятанную дыру с целью поиска > квалифицированных linux-хакеров (в лучшем смысле этого слова) и > последующего приглашения их в security team? > > А то так, получается, даже похвастаться особо-то и нечем: ну не смогли > взломать, и что? Насколько я понимаю, безопасно настроить ALM -- дело > совершенно нехитрое. Достаточно просто утвердительно ответить на все > вопросы во время установки. Поправьте, если ошибаюсь. Это если ставить целью поиск отважных linux-крякеров. А если нужно продемонстрировать защищенность продукта, для чего обычно и служат выставки, никакие дырки не нужны. -- С уважением, Артём. ЗАО "СЕМА.РУ" ************ Build a system that even a fool can use and only a fool will want to use it.