home *** CD-ROM | disk | FTP | other *** search
/ Usenet 1994 January / usenetsourcesnewsgroupsinfomagicjanuary1994.iso / sources / std_unix / volume.20 / text0106.txt < prev    next >
Encoding:
Internet Message Format  |  1990-08-02  |  1.8 KB

  1. From:  sms@WLV.IMSD.CONTEL.COM (Steven M. Schultz)
  2.  
  3. In article <786@longway.TIC.COM> From:  pkr@sgi.com (Phil Ronzone)
  4. >In article <780@longway.TIC.COM> peter@ficc.ferranti.com (Peter da Silva) writes:
  5. >>This may well be true. But for a large set of problems the existing UNIX
  6. >>security approach is quite sufficient. If you don't have the actual hardware
  7. >>secured it's overkill.
  8. >
  9. >I disagree - secure software, from the boot code on, is very effective.
  10.  
  11.     i have to side with Peter on this.  the keywords were "large set
  12.     of problems" and "quite sufficient" - that doesn't (at least to
  13.     me) obviate the need for more strict security when the need
  14.     arises, but for many situations just administering the systems
  15.     correctly is enough.
  16.  
  17.     short of soldiers with M16s at a computer facility door i do not
  18.     believe that software is any substitute for physical security.
  19.     it's just one more password that has to be spread around (in
  20.     case the SSO or whoever) goes on vacation, etc...
  21.  
  22. >>Security and convenience are opposed goals, and sometimes a system
  23. >>MUST be available.
  24.  
  25.     agreed.
  26.  
  27. >I disagree again -- I think the recent Internet worm is an example of why.
  28.  
  29.     now it's my turn to disagree.  sheesh, why does the worm have to
  30.     be brought up everytime security is discussed?  it was a BUG that
  31.     was exploited, and i for one do not think that adding security
  32.     will do away with BUGs in software.  on the contrary, as the
  33.     complexity of the system is increased by the added software the
  34.     number of bugs could actually increase, no? 
  35.     
  36.     and, if people can't administer systems "correctly" now - what's 
  37.     going to happen when the amount of administration required increases 
  38.     due to the files/databasei/etc that "security" will add to the system??
  39.  
  40.     Steven M. Schultz
  41.     sms@wlv.imsd.contel.com
  42.  
  43. Volume-Number: Volume 20, Number 104
  44.  
  45.