امنیت روغن مار ادعا می کند در ومخفی محصول امنیتی

رشد بازار امنیت، بیشتر شرکت به بازار می رود، اما بسیاری از آنها جدی گرفتن آنچه انجام می دهند؟

شما می دانید، انجام فن آوری امنیتی این معنی است که شما شخصا مسئول حفاظت از اطلاعات کاربر است. شما باید با آنها را از آنچه آنها نیاز دارند آگاه است، دقیقا همان چیزی است که شما انجام می دهند که نوع تهدید از مدل محصول خود را محافظت می کند.

یک مشکل معمول از ویژگی های امنیتی محصول ناتوانی از کاربر را به ارزیابی ادعاهای امنیتی محصول خود را نشان داده است.

بنابراین شرکت های زیادی انجام بازاریابی نه چندان اخلاقی از ویژگی های امنیتی، بر اساس واقعیت است که هیچ کاربر قادر خواهد بود تا آن را ارزیابی وجود دارد.

وضعیت قبلا توضیح داده شده اقامت در موضوع امنیتی رمزگذاری روغن مار، تحول در محیط رمزنگاری علمی است که اجازه دهید که ما امروزه استفاده از فن آوری های حفاظت از اطلاعات نژاد بدون نیاز به نگرانی بیش از حد در مورد درهای پشتی و یا ناامنی.

بیایید در مورد مار رمزگذاری نفت صحبت می کنند

روغن مار رمزنگاری : رمزنگاری ، روغن مار، یک اصطلاح مورد استفاده برای توصیف روش های رمزنگاری تجاری و محصولات که در نظر گرفته ساختگی یا جعلی. افتراق رمزنگاری امن از رمزنگاری نا امنی از نظر یک کاربر می تواند مشکل باشد. cryptographers، مانند بسیاری از بروس Schneier و فیل Zimmermann ، انجام آموزش عموم مردم در چه امن رمزنگاری انجام می شود، و همچنین به عنوان برجسته بازاریابی گمراه کننده برخی از محصولات رمزنگاری.

، ترین مرجع ومخفی امنیت گورو، فیلیپ Zimmermann و Bruce Schneier، از 1st به صحبت در مورد رمزگذاری روغن مار بود:

روغن مار توسط فیلیپ Zimmermann

روغن مار توسط Bruce Schneier

میشیگان ارتباطات و فناوری بررسی قانون نیز بسیار خوب ساخته شده و تجزیه و تحلیل مربوط به ویژگی های امنیتی از محصولات امنیتی، امنیت روغن مار ادعا می کند "نادرست سیستماتیک امنیت محصول آنها در مورد کلاهبرداری های بازاریابی تند و زننده استفاده می شود به نیشگون گرفتن و کشیدن عدم توانایی کاربران برای بررسی را توضیح دهد. ویژگی های امنیتی، از جمله مفهوم مسئولیت اقتصادی و حقوقی است.

Very famous is the sentence of Russ Nelson : چند روغن مار امنیتی محصول شرکت می کند را توضیح نمی دهد و در مورد مدل تهدید که محصول اعمال روشن نیست بسیار مشهور است به حکم اهل روسیه نلسون :

"به یاد داشته باشید، بدون مدل تهدید ومخفی است مانند کوکی ها، بدون شیر. ..... رمزنگاری بدون یک مدل تهدید مثل مادر بدون پای سیب است. آیا می توان گفت که زمان به اندازه کافی نیست. به طور کلی، امنیت بدون یک مدل تهدید با تعریف به شکست است. "

بنابراین، چگونه به نقطه روغن مار محصولات امنیتی؟

دستورالعمل به نقطه روغن مار رمزنگاری محصولات: روغن مار علائم هشدار دهنده، از نرمافزار رمزگذاری برای جلوگیری از مت Curtin را بررسی کنید .

شما می توانید این بسیار خوب دیدن نمونه هایی از روغن مار رمزنگاری توسط Emility Ratliff (از معمار آی بی ام امنیت در لینوکس)، که تلاش کردند تا به عنوان مثال روشن در مورد چگونگی به نقطه رمزنگاری روغن مار است.

در اینجا به نمایندگی از رهنمودهای اساسی از مت Curtin مقاله:


با چک کردن است که امتیاز این امکان وجود دارد که به ارزیابی جدی فن آوری رمزنگاری و یا محصول است.

اما همه چگونه به رفع این رویکرد امنیتی غیر اخلاقی؟

این بسیار مهم است و این امر می تواند بسیار مفید برای هر نوع محصول از رده امنیتی برای برخی به شدت مستقل و دستورالعمل ارزیابی (مانند OSSTMM برای تست نفوذ)، این فرایند ارزیابی امنیتی را واقعا در دست کاربر است.

این بسیار خوب خواهد بود به تجزیه و تحلیل و ارزیابی محصولات امنیتی از شرکت کسی ساخت، انتشار گزارش در مورد علائم روغن مار است.

سهم

3 نظر

  • 1
    19 جولای 2010 - 9:54 PM | لینک ثابت

    خوش آمدید،

    مقاله خوب خلاصه که مشکل بسیار خوب است.

    اما چگونه شما انتظار می رود با یک فروشنده است که فروش روغن مار را ادامه دهید؟ آیا شما انتظار می رود به تجزیه و تحلیل عمومی برای هشدار دادن به دیگران را از وعده های دروغین؟

    با احترام،

    نوعی عرق

  • 2
    19 جولای 2010 - 10:05 PM | لینک ثابت

    موضوع زیبا.

    اون آن واقعا لازم می شود به استفاده از رویکرد قوی افشای کامل گرا با یک وب سایت جمع آوری و تجزیه و تحلیل شواهد با ارزیابی عینی مربوط به مار نفت لکه.

    چیزی که باید هدف همراه با اثبات (تصاویر، اسناد، و غیره) متصل شده مورد تجزیه و تحلیل خاص.

    همچنین به این دلیل افراد مجرد از انجام این کار خواهد بود واقعا موثر است، احتمالا یک پلت فرم جامعه کوچک مبتنی بر معیارهای عینی که مسئولیت رسیدگی به روغن مار لکه های بسیار سرگرم کننده خواهد بود :-)

    فابیو

  • 3
    20 جولای 2010 - 9:09 صبح | لینک ثابت

    خوش آمدید،

    من فکر کردن در باره یک سایت جمع آوری محصولات / تبلیغات روغن مار است. چیزی مثل این http://datalossdb.org/~~V - ممکن است یک چک لیست از مت Curtin کاغذ ؛) ؛) در عین حال فروشندگان مشکوک / محصولات ارسال به بروس Schneier و امیدواریم که او در حال رفتن به بیهوده گفتن در مورد آنها در وبلاگ خود

    با احترام،

    نوعی عرق

  • پاسخ

    آدرس پست الکترونیک شما منتشر نخواهد شد. کادرهای لازم عبارتند از علامت *

    *

    شما میتوانید از این تگ های HTML استفاده کنید: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>