[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

Re: Innvative Filesysteme - Re: [ffii] EU-Microsoft-Urteil foerdertMS-Monopol, Bundesregierung hilft mit (fwd)



On Thu, 1 Apr 2004, Nils Ketelsen wrote:

> Das Problem ist doch, dass user jeden Scheiss installieren (ob durch
> automaitische routinen oder durch Social engineering). Wenn das
> plattformbedingt unmoeglich ist, dann haben es auch die Viren recht schwer.

Ein Prinzip, mit dem ich jahrelang problemlos Arbeitsplatzrechner
administriert habe. Hier haben "Voll-PCs" ausserhalb der
IT-Entwicklungsabteilungen nichts zu suchen.

Zuhause gibt es aber auch den Spieltrieb, der auch vielerorts den Versuch,
Computer "zu verstehen" mit einschliesst.

Anyway, ein Haufen Rechner waeren schon wesentlich sicherer, wenn ein paar
Grundbedingungen stimmten:

1. der Nutzer arbeitet im Normalfall nicht mit root/admin-Rechten und ist
   so nicht in der Lage, das gesamte OS zu manipulieren.

2. Das OS ist durch geeignete Default-ACLs etc. gegen Manipulation durch
   "ordinaere" Nutzer geschuetzt.
3. es gibt keine nach aussen offenen Serverdienste

4. ausgehende Verbindungen werden ebenfalls begrenzt (keine priviligierten
   Ports, sinnvolle Limits fuer ausgehende Verbindungen - der Heimanwender
   will nicht wirklch mehr als zehn Mails pro Stunde an den
   Smarthost verschicken etc.)

5. Wer Heimnetze aufbaut, betreibt das Gateway nicht als Gateway -
   Verbindungen finden nur ueber Proxies statt, die nicht nach aussen
   offen sind.

Die Liste ist an dieser Stelle nicht vollstaendig, es ist etwa das, was
mir in zwei Minuten einfaellt.

Gruss
Peter

-- 
To unsubscribe, e-mail: debate-unsubscribe@lists.fitug.de
For additional commands, e-mail: debate-help@lists.fitug.de