"Luiz Ribeiro" <[EMAIL PROTECTED]> writes:

>>Pura inocencia, senha na bios seria um "passo". Ainda sim eh possivel
>>fazer muita coisa.

> Talvez... Senha na bios? Basta resetar a bios... At� em DOS tu faz
> isso.

 "Pura inocencia, senha na bios seria um passo. Ainda sim eh possivel
 fazer muita coisa."

 O conceito basico se chama hierarquia e confianca, pouco ele pode fazer
 contra isso.

>>Seria patetico ele descobrir que o estagiario enganou o sistema usando
>>um dedo feito de gelatina.

> Hehe, at� parece que um estagi�rio vai fazer isso... E j� come�a o
> seguinte, eu trabalhei na pol�cia, e esse lance de gelatina � uma meia
> lenda... J� come�a que voc� nunca vai pegar uma impress�o digital 100%
> perfeita p/ fazer o molde, e isso se ele achar a impress�o da
> pessoa... Quem fez isso foi um man� que provavelmente enfiou o ded�o
> TODO em uma superf�cie aderente, fez o molde e bingo, demonstrou sua
> tese.

 http://www.counterpane.com/crypto-gram-0205.html#5

 De longe parece uma lenda urbana, qto tempo vc acha que vao levar para
 simplificar a operacao disso?

>> A ultima solucao "perfeita" de PIN que eu vi foi tapeada com uma moeda.

> Ent�o s� tem ladr�o na tua empresa... Acho que o Diretor esquece-tudo
> deveria tomar a primeira provid�ncia demitindo os funcion�rios
> bandidos...

 ?! Vc parece meio confuso.

 Muitos ambientes possuem zilhoes de usuarios, com os mais diversos
 privilegios.

 Nada impede de um consultor terceiro(um DBA), enquanto faz a manutencao
 do banco rode um sniffer ou copie um dump com senhas e cartoes para o
 proprio laptop.

 A questao aqui e criar situacoes e lidar com elas da melhor forma
 possivel.

> Mais simples ainda, como � o pr�prio pessoal da empresa, que tal um
> circuito fechado no CPD p/ filmar tudo, pessoal vai ficar
> pianinho... Ou � pol�tica da empresa n�o filmar?

 Vc esta fazendo as perguntas pra pessoas errada.

 A empresa dele obviamente tem alguns problemas fisicos, logo eh facil
 deduzir que a seguranca logica nao seja uma das melhores.

 Um sistema de cameras teria que ser confiavel...

>> UGH

> Qual o problema? Acho que s� existe um programa para dar ghost em
> ambientes unix... N�o � muito funcional, isso eu concordo, mas � um
> quebra galho...

 Qtos segundos vc acha que leva para alguem tapear o teu "script"?

 Um simples cp...

>> Se ele confiar numa dessas opcoes, ele esta com o emprego em risco...

> Tem a �ltima op��o, a prova de falhas...

> Comprar uma 12, ficar escondido no arm�rio e quando o meliante agir,
> vc o surpreende... Aproveita e leva em cana... Pq � empresa p/ ter
> lar�pio a tua!

 Blah blah blah...

-- 
gustavo

_______________________________________________________________
Sair da Lista: http://www2.fugspbr.org/mailman/listinfo/fugspbr
Historico: http://www4.fugspbr.org/lista/html/FUG-BR/

Responder a