home *** CD-ROM | disk | FTP | other *** search
/ NetNews Usenet Archive 1992 #18 / NN_1992_18.iso / spool / comp / sys / hp / 9537 < prev    next >
Encoding:
Internet Message Format  |  1992-08-21  |  1.9 KB

  1. From: campbelr@hpcuhe.cup.hp.com (Bob Campbell)
  2. Date: Fri, 21 Aug 1992 18:12:23 GMT
  3. Subject: Re: HP 9000/370, no root password!
  4. Message-ID: <31480229@hpcuhe.cup.hp.com>
  5. Organization: Hewlett Packard, Cupertino
  6. Path: sparky!uunet!usc!sdd.hp.com!hp-cv!hp-pcd!hpfcso!hpcuhb!hpcuhe!campbelr
  7. Newsgroups: comp.sys.hp
  8. References: <1992Aug15.022529.7176@mccc.edu>
  9. Lines: 31
  10.  
  11. > I realize that physical access allows people to do nasty things, but in
  12. > our environment, having someone mess around with the connections to the
  13. > disks would probably be noticed and stopped.  Cycling power on a 
  14. > workstation probably would not be noticed.  I guess I'd like to see it
  15. > where a bad guy would have to seriously mess with the hardware to do
  16. > anything really harmfull.  After all, I can't lock all our workstations 
  17. > up in a vault, or nobody would be able to use them!
  18.  
  19. If you give me access to a system, and let me cycle power, I could do
  20. many things.
  21.  
  22.     1.  Wipe all of your discs.
  23.     2.  Copy all of your disc information without leaving *any* trace
  24.         behind (apart from the powerfail/reboot)
  25.         3.  Mount your discs and and do what I feel like.
  26.  
  27. A bad guy does not to do much of anything physically, you certainly 
  28. wouldn't need a screwdriver. For most systems I could fit everything
  29. I need for the above into a shirt pocket.  Give me a screwdriver, and 
  30. your memory boards look very nice . . .
  31.  
  32. Physical security in an open environment is an interesting issue.  The
  33. most important tenet being that your system *is* vulnerable, and backups
  34. and vigilence are of importance.
  35.  
  36. If the information is sensitive, then physical security is required.
  37.  
  38. ---------------------------------------------------------------------------
  39. Bob Campbell                Some times I wish that I could stop you from
  40. campbelr@cup.hp.com         talking, when I hear the silly things you say.
  41. Hewlett Packard                                    - Elvis Costello
  42.