[ Home | Liste | F.A.Q. | Risorse | Cerca... ]


[ Data: precedente | successivo | indice ] [ Argomento: precedente | successivo | indice ]


Archivio: Dicembre 2006 ml@sikurezza.org
Soggetto: Re: [ml] protezione di documenti aziendali
Mittente: Federico Lombardo
Data: Fri, 22 Dec 2006 20:20:04 +0100 (CET)
> Mi rispieghi questo passaggio per favore ? :)

Semplice, Verdasys controlla l'azione che fai sul dato, non il dato stesso.

Ipotesi: X utilizza il metodo "a" per masterizzare il dato, visto come
accesso al registro, ai drivers etc. Y usa un metodo diverso.

con Verdasys puoi vietare ad X di masterizzare quel dato, ma è possibile
che con il software Y tu riesca a farlo.

A me fino ad ora non è capitata questa situazione, ma conosco una nota
azienda  automobilistica italiana alla quale è capitato, quindi mi limito
a riportare l'esperienza,

anche perchè... e penso tu ti riferisca a questo "non ho visto il codice
del software per porterti dire come lavora" :-)

per "certificare" intendo, per esempio, che quando vengono dei consulenti
esterni, gli devi fornire tu i portatili con il software installato sul
quale lavorare i dati che vuoi proteggere, di modo da non incappare nella
questione di cui sopra.


Federico







[ Home | Liste | F.A.Q. | Risorse | Cerca... ]

www.sikurezza.org - Italian Security Mailing List
(c) 1999-2005