home *** CD-ROM | disk | FTP | other *** search
/ NetNews Usenet Archive 1992 #18 / NN_1992_18.iso / spool / comp / sys / hp / 9550 < prev    next >
Encoding:
Internet Message Format  |  1992-08-22  |  1.6 KB

  1. From: arnet@hpcupt1.cup.hp.com (Arne Thormodsen)
  2. Date: Fri, 21 Aug 1992 21:09:15 GMT
  3. Subject: Re: HP 9000/370, no root password!
  4. Message-ID: <67870148@hpcupt1.cup.hp.com>
  5. Organization: Hewlett Packard, Cupertino
  6. Path: sparky!uunet!cs.utexas.edu!sdd.hp.com!hpscdc!cupnews0.cup.hp.com!hppad.waterloo.hp.com!hppad!hpfcso!hpcuhb!hpda!hpcupt1!arnet
  7. Newsgroups: comp.sys.hp
  8. References: <1992Aug15.022529.7176@mccc.edu>
  9. Lines: 30
  10.  
  11. I worked in Customer Support for workstations a few years ago, and so
  12. have some knowledge of how a major US defense contractor handled
  13. security.  This information is offered for people's interest only AND
  14. DOES NOT CONSTITUTE ADVICE FROM THE HEWLETT PACKARD COMPANY.
  15.  
  16. 1. The discs and CPU's were contained within specially constructed
  17. safes.  The users did not have the combinations.
  18.  
  19. 2.  The power lines were wired in permanently, so power could not be
  20. cycled by "pulling the plug".
  21.  
  22. 3. Removable media were generally not available.  If needed the sys.
  23. admin. would connect the device, supervise it's use and disconnect
  24. it when it was no longer needed.  The media themselves were not allowed
  25. off the site.
  26.  
  27. 4. Decomissioned disks were physically destroyed by removing the
  28. platters, which were either disolved in nitric acid or sandblasted
  29. down to the substrate.
  30.  
  31. Conclusion:  Real security is an *ugly* process.
  32.  
  33. --arne
  34.  
  35. Disclaimer:  These views do not represent any advice or position of
  36. the Hewlett-Packard Company or it's customers.
  37.  
  38. (P.S.  The SE's did not always enjoy working at this site:  "Well...  we
  39. *could* give you root privs for our system Mr. HP SE, but then we would
  40. have to kill you!"  :-)
  41.