yarasha
![](http://forum.ru-board.com/board/avatars/Robin2.gif)
Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору ilion Ладно, замяли тему. Последний мой пост по данному вопросу. Чины людьми даются, а люди могут обмануться. (с) Или может, кто-то готов отрыто заявить , что он не «криворук», а очень даже крут. Так я посмею сразу возразить опять цитатой: Цитата: Что-то в сети уже больше тысячи сайтов на WSS/Sharepoint, многие вообще без SSL - и еще никого не сломали. | 1. А ведь еще фактор пользователя, которому вообще все до лампочки и проблемы безопасности вообще не его забота. 2. Проблемы с Outlook – вопрос, заданный по поводу icalendar и Шанхай и был реальный пример из жизни - мы, как раз разбираем сейчас этот инцидент. А спрашивал я у FreemanRU именно потому, сам пытаюсь понять, что и как произошло. Эх, мне бы логи с того сервера!!! А ведь Юзер будучи в Шанхае на одной вообще не компьютерной выставке всего-то Аутглюком календари офисные на центральном сервере за три девять земель и посмотрел. Этого хватило для того, чтобы отгрузить через MOSS пару килограммов спама. И беда была не в админах, они это ликвидировали сравнительно быстро, а в том, что многие сервера (не все) внесли доменное имя в черные списки. Не плохо да, когда твою почту перестают принимать? А ведь никто никого не ломал, так получилось. 3. Проблемы с сертификатами. Если, кто-то найдет для нашей студии ссылки или данную информацию, а она должна быть по идее в сети, я буду премного благодарен. Хотелось бы разобрать по косточкам, что они делали. Это будет сигнал для меня, что я не зря это писал. По тому, что есть у меня подозрение, что остался я « непонятым». Посему дальнейшее обсуждение, даже если оно будет, будет уже без меня. Я за этот раз и так написал больше, чем за все предведущие 6 лет. Тем более, что к профессионалам , у которых это вызывает усмешку, себя не отношу. Карету мне, карету (с) А суть такова: То в этом году одна адвокатская!!! Не ИТ контора на выставке System 2008(21-24 октября) в Мюнхене демонстрировала, как можно получить данные из за проблем с сертификатами. Это была полная имитация, а не теория. На этой выставке вообще много было уделено внимание, как и Share Point, так и правовым вопросам в ИТ. Суть проблемы была там в том, что в линию между клиентом и Сертификат-сервером вклинивается чужак, который, как оказалось очень много плохого может сделать, даром, что все HTTPS. Я видел это сам 24 числа, но думаю, они это показывали каждый день с завидной регулярностью, и есть описание и подробности. Многие это снимали на камеру, многие записывали. Я тоже остался под впечатлением. На правах рекламы: а вот Касперский на этой выставке раздавал БЕЗПЛАТНО презервативы, в упаковках от AVP c надписью «Security!!! Kaspersky Security Lab». Ну видать, это тоже секьюрити, жалко что я себе такой артефакт не оставил. |