Коментари на: НЕслучайна система за НЕслучайно разпределение на съдебни дела 2013/04/13/p761 Блогът на Красимир Гаджоков: Проницания Tue, 15 Apr 2014 17:54:29 +0000 hourly 1 От: Красимир Гаджоков (C) 2013/04/13/p761/comment-page-1#comment-13740 Sat, 27 Apr 2013 18:54:10 +0000 http://www.gadjokov.com/?p=761#comment-13740 Нещата се оказаха много по-зле – цели два други начина за манипулиране на софтуера за разпределение на съдебните дела:

http://www.mediapool.bg/разпределението-на-съдебните-дела-може-да-се-манипулира-лесно-и-без-следи-news205738.html

]]>
От: Красимир Гаджоков (C) 2013/04/13/p761/comment-page-1#comment-13666 Sun, 14 Apr 2013 00:22:50 +0000 http://www.gadjokov.com/?p=761#comment-13666 В отговор на Сашо Милоев.

това, разбира се, е нещо, но е най-малкото

1) целта на потенцилания злосторник е да премахне редове от файла: какво му пука че ще бъде забелязано че е променян?
2) в най-лошия случай администратора може да изтрие файла (подкупен или под страх от заплаха) – пак няма да имаме ниакакъв начин да хванем злоупотребите

Криптиран файл с две копия – едното локално, другото – мрежово (на ниво всеки ред- запис в база данни) е минимума, нужен в слуачая, за да можем хем да предотвратим промяната, хем да гарантираме че файла ще се запази

Разбира се, аз бих препоръчал дори повече: въвеждане на поделен между няколко души passphrase, който защитава частния ключ, криптираш файла, по време на стартиране на програмата.

С такава защита става практически невъзможно да се злоупотреби с “дневника” – твърде много хора ще трябва да бъде подкупени или запалшени. Не че това е невъзможно – то всяка защита в крайна сметка винаги ипира до морала на някого, който има контрол над компютъра.

]]>
От: Сашо Милоев 2013/04/13/p761/comment-page-1#comment-13665 Sun, 14 Apr 2013 00:14:50 +0000 http://www.gadjokov.com/?p=761#comment-13665 Не е ли по-просто да timestamp-ваме log файла, използвайки някой от акредитираните от държавата “Доставчици на удостоверителни услуги”?

]]>
От: Красимир Гаджоков (C) 2013/04/13/p761/comment-page-1#comment-13664 Sat, 13 Apr 2013 21:48:27 +0000 http://www.gadjokov.com/?p=761#comment-13664 Аз не мисля, че специално “дневник”-файла някой съзнателно го е обмислил да го остави така незащитен.

В пракгтиката си на специалист го виждам често – но в системи, в има много по-малък риск по други причини, най-вече че пазените действия не са толкова значими и важни.

По-скоро някой некадърник се е упражнил в правене на комп.програма без да съобрази важността на сигурността й точно заради целите й.

]]>
От: Господин Гюров 2013/04/13/p761/comment-page-1#comment-13663 Sat, 13 Apr 2013 21:44:00 +0000 http://www.gadjokov.com/?p=761#comment-13663 Е то те трябва да искат системата да е защитена, ама те не искат 🙂

]]>