Kom ihåg mig?
Home Menu

Menu


Ny forumdel - säkerhet

 
Ämnesverktyg Visningsalternativ
Oläst 2008-01-18, 11:01 #21
wizzos avatar
wizzo wizzo är inte uppkopplad
Flitig postare
 
Reg.datum: Dec 2006
Inlägg: 424
wizzo wizzo är inte uppkopplad
Flitig postare
wizzos avatar
 
Reg.datum: Dec 2006
Inlägg: 424
Jag tycker man ska behandla säkerhetsforumet så som man har behandlat kryptografi rent allmänt på Internet. Bra lösningar ska kunna tåla utomstående analysering och hack experimentering.
Att försöka göra en "privat hemlig kryptografi" i vårt fall ett hemligt säkerhetsforum är som krypteringsvärldens security by obscurity. När info sipprar ut vilket det lär göra så blir det hemliga säkerhetsforumet inte så användbart längre. Öppenhet är säkrare än privata hemliga klubbar.

"Loose lips sink ships"

http://en.wikipedia.org/wiki/Security_thro...rough_obscurity
wizzo är inte uppkopplad   Svara med citatSvara med citat
Oläst 2008-01-18, 11:33 #22
wizzos avatar
wizzo wizzo är inte uppkopplad
Flitig postare
 
Reg.datum: Dec 2006
Inlägg: 424
wizzo wizzo är inte uppkopplad
Flitig postare
wizzos avatar
 
Reg.datum: Dec 2006
Inlägg: 424
  • System designers should assume that the entire design of a security system is known to all attackers, with the exception of the cryptographic key.
  • The security of a cipher resides entirely in the cryptographic key.
  • Claude Shannon rephrased it as "the enemy knows the system".
wizzo är inte uppkopplad   Svara med citatSvara med citat
Oläst 2008-01-18, 12:16 #23
Magnus_A Magnus_A är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: May 2006
Inlägg: 2 604
Magnus_A Magnus_A är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: May 2006
Inlägg: 2 604
Jag är för ett säkerhets forum, gärna spärrat mot sökmotorer. Men inläggen måsta man ansvara själv för, att man inte släpper på känslig info. Det skulle bli falsk säkerhet om vi trodde att man kan slarva med känslig info på ett forum.
Sen har fråga om att dela in WN i olika kretsar där man kan läsa och posta mer allt eftersom man stiger i graderna diskuterats förut. Det är intressant men borde kanske inte knytas samman enbart med detta säkerhetsforum.
Magnus_A är inte uppkopplad   Svara med citatSvara med citat
Oläst 2008-01-18, 13:24 #24
Westmans avatar
Westman Westman är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Jun 2004
Inlägg: 4 021
Westman Westman är inte uppkopplad
Klarade millennium-buggen
Westmans avatar
 
Reg.datum: Jun 2004
Inlägg: 4 021
Låter bra.
Westman är inte uppkopplad   Svara med citatSvara med citat
Oläst 2008-01-18, 18:50 #25
Osiriss avatar
Osiris Osiris är inte uppkopplad
Flitig postare
 
Reg.datum: Apr 2006
Inlägg: 391
Osiris Osiris är inte uppkopplad
Flitig postare
Osiriss avatar
 
Reg.datum: Apr 2006
Inlägg: 391
Det vore mycket bra. Det går i alla fall inte att ventilera sina funderingar på Flashback på grund av alla småungar som hänger där numera.
Osiris är inte uppkopplad   Svara med citatSvara med citat
Oläst 2008-01-19, 00:14 #26
Anders Larssons avatar
Anders Larsson Anders Larsson är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Jan 2004
Inlägg: 3 205
Anders Larsson Anders Larsson är inte uppkopplad
Klarade millennium-buggen
Anders Larssons avatar
 
Reg.datum: Jan 2004
Inlägg: 3 205
Självklart ska man inte släppa ifrån sig hemlig info eller saker som kan kompromittera ens tjänster.

Samtidigt är det precis som Osiris säger inte kul att diskutera med en massa småkids, så ett stängt forum där man måste "ansöka" om access ger högre kvalitet.

Man vill dessutom inte att en sökning på ens företagsnamn ska ge en träff där man diskuterar hur man förbättrar (sin dåliga) säkerhet på sina tjänster.
Anders Larsson är inte uppkopplad   Svara med citatSvara med citat
Svara


Aktiva användare som för närvarande tittar på det här ämnet: 1 (0 medlemmar och 1 gäster)
 

Regler för att posta
Du får inte posta nya ämnen
Du får inte posta svar
Du får inte posta bifogade filer
Du får inte redigera dina inlägg

BB-kod är
Smilies är
[IMG]-kod är
HTML-kod är av

Forumhopp


Alla tider är GMT +2. Klockan är nu 12:36.

Programvara från: vBulletin® Version 3.8.2
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Svensk översättning av: Anders Pettersson
 
Copyright © 2017