От вт, 23 июл 2013 07:44:44 в fido7.ru.linux.chainik ты писал: AK>> А обосновать это как-то можно? AK>> По-моему, всё в аккурат наоборот: если уж есть физический доступ к AK>> компьютеру, то о правах доступа вспоминать смешно; а если доступ AK>> только сетевой - то нужно десять раз подумать, прежде чем лишний AK>> раз рисковать засветить пароль рута. AV> Современные криптографические средства позволяют и надежно защитить данные от AV> компрометации даже в случае физического доступа (пользуясь случаем, передаю AV> большой превед БСТМ управления "К" МВД РФ - мои рецепты по защите пользуются AV> популярностью), и авторизоваться по сети, не передавая пароли.
Ага, ага, класс КС2 и выше (по требованиям ФСБ), только требуют отделяемого ключевого носителя, электронного замка (аутентификация и контроль целостности СКЗИ и СФК (ОС) до загрузки) и физического ДСЧ.
-- Успехов, Сергей Леонтьев. E-mail: lse@CryptoPro.ru <http://www.cryptopro.ru> --- ifmail v.2.15dev5.4 * Origin: ГАИШ МГУ (2:5020/400)