Where a calculator on the ENIAC is equipped with 18,000 vacuum tubes and weighs 30 tons, computers in the future may have only 1,000 vacuum tubes and weigh only 1.5 tons.
– Popular Mechanics, March 1949
'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)
Dus daar schiet je opzich niet veel mee op.
Where a calculator on the ENIAC is equipped with 18,000 vacuum tubes and weighs 30 tons, computers in the future may have only 1,000 vacuum tubes and weigh only 1.5 tons.
– Popular Mechanics, March 1949
Je wilt dat het dus softwarematig _echt_ niet te veranderen is. Als het zo'n zware beveiliging moet zijn zal een goedkope hardwarematige oplossing ook niet mogen voldoen; een CDR kan je kopieren met een kleine aanpassing, papier kan je evt. inscannen, veranderen & weer uitprinten...
Een manier waarop het bijna onmogelijk is om te wijzigen is door te zorgen dat het op vele plaatsen ontvangen wordt, dan zou het bij elke ontvanger veranderd moeten worden om geen afwijkingen te krijgen...
'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)
Where a calculator on the ENIAC is equipped with 18,000 vacuum tubes and weighs 30 tons, computers in the future may have only 1,000 vacuum tubes and weigh only 1.5 tons.
– Popular Mechanics, March 1949
Tijd voor een nieuwe sig..
Where a calculator on the ENIAC is equipped with 18,000 vacuum tubes and weighs 30 tons, computers in the future may have only 1,000 vacuum tubes and weigh only 1.5 tons.
– Popular Mechanics, March 1949
Met direct CD kan je een bestand toch overschrijven? Fysiek zal het oude bestand nog op het schijfje staan, maar dat heb je niet door als je simpelweg in de verkenner kijkt wat er op de CD staat.Op zondag 17 februari 2002 12:08 schreef JaNuZz het volgende:
Mhzz het enige wat ik me kan bedenken is met direct-cd ofzo te werken en het op een automatisch op een cd te laten bakken, maarja een beetje admin zou dit zo kunnen uitschakelen, net zoals emailen etc Zolang iemand anders ook admin is kan ie dus alles uitzetten wat jij aanzet...
Maar ik snap niet helemaal wat er zo veilig moet zijn dat het niet softwarematig aangepast mag kunnen worden - banken etc. vind ik zelf veilig genoeg, terwijl het wel mogelijk is om iets te veranderen. Alleen verdomd moeilijk.
Laat het bestandssysteem / de database elke wijziging ook loggen. En maak het voor de root onmogelijk om anders dan lokaal in te loggen.
'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)
-> Dit staat met voorbeeld beschreven in Securing and Optimizing Linux: RedHat EditionWaar ik zelf aan zat te denken was om het misschien te printen, er bestaat niet zoiets als "update papier where location is in printerbak "
We spend our years as a tale that is told
Verwijderd
Die laat je de log gewoon incrementeel naar een tape-unit schrijven. (dat zou dus ook lokaal kunnen)
Moet de cracker al 2 machines compromisen en precies weten hoe jij e.e.a. opgezet hebt
Overigens ben ik er vanuit gegaan dat je over een unix / linux omgeving praat.
Trouwens, heel simpel,
tail -f <logfile> | lpr -P <printernaam> &
doet de truuk ook al.
Voor dit project is wel zo'n soort security nodig...
Where a calculator on the ENIAC is equipped with 18,000 vacuum tubes and weighs 30 tons, computers in the future may have only 1,000 vacuum tubes and weigh only 1.5 tons.
– Popular Mechanics, March 1949
Verwijderd
De mooiste oplossing die ik voor een financiele instelling heb gezien, is remote syslog over een vpn.Op zondag 17 februari 2002 18:41 schreef PanMan het volgende:
ja, hoe doen banken dit eigenlijk? Daar wil je neem ik aan ook wel logs hebben die niet ff veranderd kunnen worden.
Voor dit project is wel zo'n soort security nodig...
Waarbij dit vpn dan over een tweede netwerk loopt. Die heeft dus een apart netwerk (plus interface!) voor "beheer"-taken.
Verwijderd
een printer waar je alle mutaties/log regels uitprint
blup blup
Ik zat net nog even te denken: Ik zou in principe toch ook ipv. de volledige records alleen hashcodes van b.v. 32 bytes kunnen afdrukken? Dan is het toch in principe ook vrijwel onmogelijk om de data aan te passen, en de hashcode hetzelfde te houden, toch?
Where a calculator on the ENIAC is equipped with 18,000 vacuum tubes and weighs 30 tons, computers in the future may have only 1,000 vacuum tubes and weigh only 1.5 tons.
– Popular Mechanics, March 1949
Denken moet je niet doen, daar komen alleen maar problemen van (en hoofdpijn).Op woensdag 20 februari 2002 08:42 schreef PanMan het volgende:
dat was idd ook mijn oorspronkelijke idee, die printer
Ik zat net nog even te denken: Ik zou in principe toch ook ipv. de volledige records alleen hashcodes van b.v. 32 bytes kunnen afdrukken? Dan is het toch in principe ook vrijwel onmogelijk om de data aan te passen, en de hashcode hetzelfde te houden, toch?
De hashcode ipv het gehele log zal idd afhankelijk van de hoeveelheid data een hoop papier schelen, maar je moet wel HELE sterke vermoedens van gewijzigde logs hebben voordat je met de hand een paar blz. vol 32b hashcodes wilt gaan controleren. Ik zou dan ook bv een checksum van de hashes per pagina printen (en digitaal bewaren).
'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)