パスワードを忘れた? アカウント作成
この議論は賞味期限が切れたので、アーカイブ化されています。 新たにコメントを付けることはできません。

SoftEther VPN ユーザーモードルータは善か悪か」記事へのコメント

  • >正直、発想自体は昔からあったものだろう。

    セキュリティーに対する考えで「発想自体は昔からあったものだろう」じゃ駄目なんじゃ?
    どんなデータや信号でも、何かの入れ物に詰めたり暗号化すれば管理者には分かりにくくなるのが現状だから。
    メールのやりとりを監視しようとしたらwebメール使われて管理し難くなるとかと同類の問題なんじゃ?

    ユーザーのやることに制限を加えた
    • >LANの入り口のFWで80番とかだけ開けとけば良いのでは?

      ポート番号はサービスを規定するものではない。
      ただの「入り口番号」に過ぎないよ。
      つまり、お互いに合意さえすれば80でSMTPを使うことも可能。
      (RFCがうんぬんってのはまた別の話)
      • >ポート番号はサービスを規定するものではない。
        >ただの「入り口番号」に過ぎないよ。

        「規定するもの」とは言ってませんけど....
        webサーバーを80番で立てて外からはそのサーバーの80番にだけにアクセス出来る様にするとか、そう言った話だよ。で、ユーザーは外からしかアクセス出来ないようにするとかそう言った話。
        違う番号で立てるか否かの話じゃないです。

        サーバー内にユーザー権限を与えてソフトのインストールとか実行とかの権限を与える危険性の認識が出来ていないから「善か悪か」と言う発想が出てくるような気がする。
        元々危険な状況で、単に『「何もしらない人」が「軽い気持ちで」インストールしたり使った場合のしっぺ返しも充分予想できる』だけに過ぎない。

        「攻撃者はいつでもその PC を踏み台にして社内 LAN やインターネットにアクセスすることができる」と彼は踏み台の懸念を述べていたが、これSoftEtherのVPNが無くたって、ユーザー権限を乗っ取れば、踏み台用のソフト仕込めばLAN内にアクセス出来ますよね(LAN外にも)。

        技量無い奴にLAN内に端末を接続を認めれば、当然その端末が乗っ取られることを危惧しておかねばならない。
        サーバー内にユーザー権限を与えれば、当然権限が乗っ取られることを危惧しておかねばならない。
        サーバー内のユーザー権限でどんなソフトでもインストールして実行させる権限を与えている危険性を理解していたら、それ程危険度が増したと言う認識にはならないと俺は思う。

        元々、ユーザー権限を与えられた奴は信用出来るのか?技量はあるのか?安易に信用して良いのか?と考えるべきで、その判断は性悪説に基づくべきだと思う。
        親コメント
        • > webサーバーを80番で立てて外からはそのサーバーの80番にだけにアクセス出来る様にするとか、そう言った話だよ。
          > で、ユーザーは外からしかアクセス出来ないようにするとかそう言った話。

          内とか外とか、アクセスって何のことを言ってるのかさっぱりよくわからんのだけど…?

あつくて寝られない時はhackしろ! 386BSD(98)はそうやってつくられましたよ? -- あるハッカー

処理中...