Gå til innhold

Micromus

Medlemmer
  • Innlegg

    408
  • Ble med

  • Besøkte siden sist

Innlegg skrevet av Micromus

  1. Err, mkay, kan begynne med sikkerhetsgraderinger:

    (Hentet fra Lov om forebyggende sikkerhetstjeneste)

    En kan her lese at NSM er Nasjonal SikkerhetsMyndighet, noe alla NSA, eller CIA ( men uten de store mengder våpen o.l. ; - ).

     

    Kap4.Informasjonssikkerhet:

    HEMMELIG nyttes dersom det alvorlig kan skade Norges eller dets alliertes sikkerhet, forholdet til fremmede makter eller andre vitale nasjonale sikkerhetsinteresser om informasjonen blir kjent for uvedkommende

    ( HEMMELIG er omtrent tilsvarende NATO SECRET ).

    og

    BEGRENSET nyttes dersom det i noen grad kan medføre skadefølger for Norges eller dets alliertes sikkerhet, forholdet til fremmede makter eller andre vitale nasjonale sikkerhetsinteresser om informasjonen blir kjent for uvedkommende.

    ( NATO RESTRICTED for de som lurer. )

     

    Poenget mitt var at spranget fra begrenset til hemmelig er ganske stort, og da nivået allerede er høyt over det meste andre på begrenset kan en konkludere med at systemer godkjent for NS er tilnærmet praktisk uknekkelige ( det selv med fiendtlige stormakters ressurser tatt med i beregningen, f.eks. $10 000 000 i ASICs ( application specific integrated circuits ) til <$1 stk som alle er tallknusere spesialutviklet for å knekke f.eks. krypto ).

     

    Så hvis ikke russland kan klare det med mål å "stenge" norge, vil nok ikke nerd-jens nederst i gata klare det uansett hvor mye han har lyst...

     

    STANAG5066 ( STAndard Nato Agreement ) er en standard for overføring av TCP/IP over HF ( High Frequency ).

    HF har i flere tiår vært i bruk for kommunikasjon mellom fartøyer verden over da den har lang rekkevidde ( rundt jorden )...

  2. Det er der jeg uenig med deg, folk kommer ikke inn bare de vil inn, folk kommer seg hovedsaklig inn når den som har ansvaret for sikkerheten driter seg ut. Det finnes masse høyprofilerte nettsider/nettverk som det er mange dyktige folk som vil innpå, og det skjer ikke så ofte at de får det til (Et billig ddos-angrep teller ikke).

    Vel, det er her jeg kommer inn med tesen min igjen; ingenting er sikkert. Alt mennesker har bygget, kan mennesker manipulere/ødelegge/lure. Om Linus Thorvald hadde satt seg ned, hadde han nok ikke hatt problem med å hacke sin egen linux-distro. Om m$-kodesjefen hadde satt seg ned, hadde han nok ikke hatt problem med å hacke seg inn (det har ikke vi andre heller, men det er poenget jeg vil frem til). Og om iTunes Music Store-kodesjefen hadde satt seg ned, hadde ikke han heller hatt noe problem med å lage seg en bakvei inn, og få fatt i gratis musikk.

     

    Nå batalliserer jeg ting her, men mitt poeng er fremdeles om noen VIL inn, kommer dem inn. Selvfølgelig innebærer ikke dette at man trykker på en knapp, venter i 1-2-3 sekunder, voilá, så er man inne, men av mennesker er ting laget, og av mennesker blir ting ødelagt*.

     

     

    * hacket, manipulert, lurt, ødelagt, etc

    Det er jo en fin "ideologi", det at det ikke er noe som heter absolutt sikkerhet osv, men selv om ingenting er sikkert, er det ytterst få som faktisk har evner til å gjennomtrenge et nettverk sikret i en lag modell med mange funksjoner.

     

    Eksempel, NATO har IP-krypto som er godkjent for tom. NATO SECRET ( bla. brukt ved IP over HF, STANAG5066 ), hvis en tenker på at det kun finnes et program i hele verden til dags dato som er godkjent av NSM til avgradering av BEGRENSET, kan en begynne å lure på om denne ip-kryptoen kansje er ganske sikker likevell?

     

    Det at ingenting er sikkert vil være en teori, der praksisen vil være en annen.

    Og det virker som om noen av dere bevist ser på saken fra begge sider og kverrulerer rundt dette.

     

     

    Så til mitt trådløse nettverk:

    Jeg har 2-kanalers 802.11g pakke fra d-link, men siden det nye PCMCIA kortet mitt ikke fungerer i min bærbare datamaskin benytter jeg et gammelt Cisco Aironet 340 som ikke har støtte for selv de mest grunnleggende sikkerhetsfeatures er nettet ganske åpent.

    Da nettet mitt er lokalisert i kontollert sone på militært område ser jeg egentlig ikke det umiddelbare hastverket med å fortifisere nettverket mitt, selv om jeg faktisk kjøpte det for å studere wlan sikkerhet, men har ikke blitt mye tid til det i disse ferietider...

  3. Det er ikke til å legge skjul på at mitt talesenter ( og sosiale senter ) er alvorlig skadet da det ikke har vært i bruk store deler av mitt liv, når jeg da treffer en jente på nettet som jeg kan kose meg med og SKRIVE det jeg vil si, både på mail, msn og sms, og alle har det bra, plutselig dumper det inn "kan du ringe meg? kos" på mobilen, og jeg tenker FAEN, da var det gjort, alt håp er ute.

    Har vært i samme problemstilling en gang før ( med det andre hunnkjønnet jeg har konversert med hittil ), og det gikk jo rett vest.

     

    Spørsmålet mitt er: Hva er det med jenter og deres dragning mot å snakke med en i telefonen? Og er det noen måte å unngå det hele, uten å gå tapende ut av situasjonen?

     

    Med vennlig hilsen

    Frustrert og desperat anti-sosial nerd med bad sectors i talesenteret.

  4. Takker for tipsene, prøvde i 8 minutter igår, går for nye 8 min idag...

    Googles? Leste i taket på saken at jeg burde bruke det ja, men hvor får jeg tak i det da? Går det ikke an å ha øynene igjen?

     

    Været: Stasjonert like ved bergen sier det seg selv at solarium er eneste løsning :p

  5. Går med tanker om å kjøpe meg en prosjektor, sånn at jeg kan confe. cisco routerne mine i full-wall mode :p

     

    Kjøp av en elendig prosjektor her i landet til 10 000kr ( mye penger for en stakkars værnepliktig ).

     

    Husker en side for et par år siden der en kunne bestille billig elektronikk fra japan, eksisterer det noe lignende enda?

    Er det mulig å skaffe seg en god prosjektor annensteds fra?

  6. Hei folk, har nå funnet ut at forlegningen min kommer med eget solarium!

    Det er bare det at jeg ikke er helt sikker på hvordan jeg bruker dritten, derfor noen spørsmål:

     

    Soler den både fremme og bak samtidig?

    Er det vitsen man skal være naken?

    Andre fallgruver jeg bør være obs på?

     

    Mvh en Kritthvit Nerd med forhåpninger om et nytt liv... :cool:

  7. Du må nok først prøve alle de oppgitte ip-addressene ( takk til puretamil : ), manuel ruting kan bli vanskelig da alle ledd(hops) i en rute fra A til B opprettholder sine egne rutingtabeller ( som forhåpentligvis er dynamiske ).

     

    Det du kan gjøre er å kjøre en "tracert www.battle.net" og se hvor langt du kommer, den siste noden du får svar fra er den med størst sannsynlighet for problemer, sammenlign gjærne traceroutes mot forskjellige sites så får du litt oversikt...

  8. Det er som tøs sier ikke noe stress å fikse ownership for admin, men poenget er jo at kompisen din har vært og tuklet med ting han ikke skulle.

    Okei, men hele problemet her er jo at det ikke står noen plass hva som er "riktig" og hva som er "galt", det blir da ikke mulig å ha "tuklet med ting han ikke skulle", siden det ikke er definert noe begreper mellom nettopp IT-uansvarlig og elev om hva som nettopp skal være "tuklefri" sone, og det er som kjent ikke ulovlig å være dum! ( Dette gjelder både eckmann og Ownership-guy )

     

    Støtter deg eckmann på alle punkter, noe som sikker har blitt sagt før: Få han til å bevise det, be han dra frem audit-loggene som indikerer at du har aktivt og med hensikt brutt deg inn på steder du ikke skulle vært.

     

    En positiv side av saken er jo at ut fra tidligere tråder virker som om datasikkerhetsbransjen enda har ekspansjonspotensiale :p

  9. Hvis du skal koble pcen til AP'et med kabel, går det jo helt fint med TP kabel siden signalet blir forsterket i AP'et.

    Jeg vil tro at AP's med 2 antenner har det for en grunn, antagelig større dekningsområde ( eller omni på begge? ) og større rekkevidde.

     

    darkness|: den tonen der kan du holde for deg selv :hrm:

  10. Nyskjerrig som jeg er kom jeg i forrige uke over eBay, The WorldWide supermarket, og ble ganske fornøyd da jeg så prisene på brukt Cisco utstyr.

    Da jeg ikke var helt sikker på hvor lurt det var å bestille en pakke på 15 kg med elektronikk fra USA har jeg prøvd med noen bøker.

     

    Det som er skremmende er at jeg nettopp har kjøpt denne boka:

    http://www.gnist.no/visbok.php?varenummer=1381150&side=0

    For 60 kr, og 30 kr i porto fra USA!

    Det er jo 20% av prisen på gnist :D

     

    GO EBAY!

     

     

    Edit: jeg har nå betalt 424kr ( ja,det er inklusive porto : - ) for en sekk på 10 kg med 7 bøker, CCNP, Elektronikk og litt Meteorologi :D

  11. Hadde jeg fått velge om igjen hadde jeg nok reist ned dit ja, er for tiden i Bergen, og her er det svært lite aktivitet, innflyvningsbanen til Flesland går riktignok 200m vest for kontorvinduet mitt, men det mest spennende som hittil har tatt av/landet er 3xAWACS og et Hercules, med andre ord ikke så veldig mye action...

     

    Men det er jo koselig å se at det er flere som har interesse for fly og foto! Har forøvrig tilgang til Forsvarets Digitale Bildearkiv, der ligger det et hav av fly og helikopterbilder...

×
×
  • Opprett ny...