Wpis z mikrobloga

@fervi: dekady temu na wykladach z bezpieczenstwa sieci uczyli, ze sa dwie metody rozpraszania atakow na siec komputerowa. A) jeden wielki i drogi publiczny firewall ktory poradzi sobie z kazdym atakiem B) kazda jednostka w sieci dostaje swoj wlasny publiczny IP - zakladajac, ze mniejsza jest szansa na skoordynowany atak i jesli juz jakis nastapi - uwali tylko jeden element sieci a nie calosc... No ale... to bylo dekady temu ;)
@marionez: Takie coś teoretycznie jest prawdziwe tylko wtedy, gdy każdy użytkownik używający komputera nie jest debilem i informatyk potrafi sobie poradzić.

W większości przypadków scentralizowany serwer ma dużo zalet, gdyż zarządza się jednym komputerem i chroni (przynajmniej teoretycznie) przed atakami z zewnątrz.

Są różne modele, ale zauważ, że teraz o IP zewnętrzne coraz trudniej. (chyba, że ipv6)
@marionez: według mnie jedynym słusznym rozwiązaniem jest zastosowanie podwójnej ochrony, niezależnie od tego czy adresy ip są publiczne czy prywatne, to nigdy nie można w pełni ufać pozostałym komputerom w sieci lokalnej.
Dlatego każdy komputer musi być wyposażony w antywirusa i firewall, a cała sieć jest zabezpieczona głównym firewallem, który kontroluje ruch wchodzący i wychodzący do sieci.
Dodam że we własnej sieci domowej mam podwójny firewall ( ͡° ͜ʖ
@vxrd: 1) bo jak cos sie sypnie, to sprzet od reki wymieniany na inny egzemplarz, tej samej serii 2) po skonczonych zajeciach laptopy sa zamykane w szafce 3) zajecia nie sa ograniczone do jednej sali i wtedy mobilny sprzet moze isc gdzie indziej 4) podczas zajec grupowych laptopy sa przydzielane po 1+ na grupe i latwiej siedziec w kupie przy takim rozwiazaniu 4.5) w lepszych szkolach uczen bierze laptop do domu...
@fervi: @ProGruntowy: dzisiaj to co uczyli 20 lat temu jest srednio aktualne - mamy teraz troche inne typy zagrozen i walki z nimi: jak dobry ISP to DDoS'a zablokuje na routerze brzegowym, a i warto wspomniec tez o tych chmurach, gdzie nie wiesz ile maszynek siedzi za konkretnym ip/portem. Variant B wroci do zycia jak ipv6 zacznie byc dostarczane natywnie przez wiekszosc ISP (nawet w UK trudno o to). (btw,
@marionez: Strasznie bieda argumenty
1. jak się coś sypie to łatwiej wymienić dany element np. samą klawiaturę niż cały komputer.
2. nie wiem po co codziennie chować to wszystko do szafy zamiast po prostu zostawić w zamkniętej sali.
3. też nie bardzo wiem po co nosić komputery pomiędzy salami.
4. łatwiej siedzieć przy dużym monitorze z dobrymi kątami widzenia.
5. po co brać komputer ze szkoły do domu? Teraz każdy ma