放个炮,某些 BOSS 以及 IT 人员的控制欲才是最大的安全漏洞

2016-01-12 23:39:18 +08:00
 lalalakakaka

看热乎的飞塔 OS 漏洞有感:
http://www.v2ex.com/t/250270#reply0

本意是为了所谓的“信息安全”,实质是满足管理人员的控制欲而产生的怪胎,非要把持网络出口的方方面面。然而这种东西一旦栽倒,那就是给黑客出让整个办公网络的控制权。对于黑客来说,连工具都不用上传了,这套系统的功能比任何黑客工具都强大。

类似的东西在国内特别多,而且都尤其的粗制滥造,
比如某些臭名昭著的高校校园网访问控制系统,要么在网络出口上放嗅探器,要么强制安装认证客户端,提供所谓的安全审计功能:桌面截图、系统信息、进程信息、上网记录、磁盘信息,等等。简直是个大号木马。
然而偏偏自身的安全性做不好,时不时爆出点远程溢出漏洞,比如这个:
http://www.wooyun.org/bugs/wooyun-2010-021657
更可怕的是所谓的网管控制中心也会有漏洞,比如这个:
http://www.cnvd.org.cn/flaw/show/CNVD-2012-4415
一旦沦陷,整个学校的电脑都会变成肉鸡,而且,木马是现成的,甚至不用部署任何恶意软件,黑客就拥有了全部电脑的控制权。

卖这种系统的人不负责任,而拍板采购这种东西的人简直就是脑残且罪大恶极。

5718 次点击
所在节点    职场话题
27 条回复
Khlieb
2016-01-13 19:19:32 +08:00
这在编程随想的博客里面就提到过,作者把这个叫“单点故障”
http://program-think.blogspot.com/2015/04/Single-Point-of-Failure.html
Khlieb
2016-01-13 19:56:49 +08:00
有个俄罗斯专家在关于苏联解体的评论里面也有像这样的解释:
“苏☭对武装力量和情报部门的领导已经到了无孔不入的荒诞程度——这才是导致苏联解体的决定性因素。苏联体制如此构建而成,以致苏☭高层一旦叛变或者丧失管理能力,所有领导国防和安全的机构就会瘫痪。苏军和克格勃在技术层面上能够完成上级的任何命令;但由于缺乏这样的命令他们就无法采取任何决定性行动。”

http://sputniknews.cn/radiovr.com.cn/2013_09_24/243957230/
wizardforcel
2016-01-13 20:42:47 +08:00
这种校园网访问系统,根本没个文档没个测试,找个人几个月写完就上线了,不崩溃就不错了,你还能指望它没安全漏洞什么的。
nvidiaAMD980X
2016-01-13 22:58:45 +08:00
@Khlieb 我倒觉得苏联解体是一件对前苏联各民族都有利的事, 100 多个民族, N 个宗教,每个宗教又有 M 个教派……………斯大林本身就是个民族问题专家,结果他解决矛盾的方法就是"一声令下,让整个族群迁徙或毁灭"……………太讽刺人了…………
@49 龙叔说:“中国人是需要管的!”←_←←_←我就瑟瑟发抖了!
@la0wei 为什么我看到的现状是那些安全意识高的人士即使在危机伺服的网络环境中,被攻击的概率还是很低;而一群靠强制性、从众性扎堆的小白,覆亡的几率更高?
@la0wei 也不能一家自来水厂完全垄断啊………必须要有竞争………只有一家自来水厂,哪天某零时工把消毒器给污染了,整个城市的人都没了………………
Khlieb
2016-01-13 23:21:42 +08:00
@nvidiaAMD980X 南斯拉夫人米洛凡·德热拉斯说过,☭主义起源为一种意识形态,其中含有☭主义极权的及垄断的性质,在☭主义对人民的控制中,这种意识形态已不再占据重要地位。☭主义作为意识形态的阶段,已大体上成为过去,☭主义能向世界表现的新事物已不多,但对于权力及所有权两种要素,就不能这样说。另外斯大林的那些手段已经被发现都是跟列秃驴学的。
Khlieb
2016-01-13 23:25:50 +08:00
@49 安全主要靠人本身没错,但问题是具体靠什么人,怎么叫人把关?
Khlieb
2016-01-20 21:14:58 +08:00
@nvidiaAMD980X 另外苏联这几十年里头总少不了激烈的宫廷内斗,赫鲁晓夫、勃列日涅夫都是把自己斗上台的。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/250292

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX