home *** CD-ROM | disk | FTP | other *** search
/ NetNews Usenet Archive 1992 #27 / NN_1992_27.iso / spool / comp / os / os2 / programm / 6645 < prev    next >
Encoding:
Text File  |  1992-11-24  |  2.1 KB  |  43 lines

  1. Newsgroups: comp.os.os2.programmer
  2. Path: sparky!uunet!europa.asd.contel.com!darwin.sura.net!spool.mu.edu!umn.edu!csus.edu!netcom.com!xtifr
  3. From: xtifr@netcom.com (Chris Waters)
  4. Subject: Re: Why HPFS SHOULD be secret.
  5. Message-ID: <1992Nov24.023556.1315@netcom.com>
  6. Organization: Netcom - Online Communication Services  (408 241-9760 guest) 
  7. References: <1992Nov23.194539.20288@murdoch.acc.Virginia.EDU>
  8. Date: Tue, 24 Nov 1992 02:35:56 GMT
  9. Lines: 32
  10.  
  11. In <1992Nov23.194539.20288@murdoch.acc.Virginia.EDU> etb2s@uvacs.cs.Virginia.EDU (Erik Timothy Brandsberg) writes:
  12.  
  13. >After seeing a few of the posts requesting information about the HPFS,
  14. >I realized that IBM should NEVER release this information, and if they
  15. >have, it was a big mistake.  The problem is security--IBM is working
  16. >to make OS/2 a much more secured system, and the server variations of
  17. >the HPFS have built in security.  If someone decides to make a driver
  18. >to access the HPFS from DOS or Linux...  Then these security measures
  19. >can very easily be stripped off and anything on the disk can be read
  20. >by anybody.  Therefore, I encourage you DON'T attempt to write such a
  21. >tool, as it might be used for the wrong reasons.
  22.  
  23. Piffle, I say, piffle!  Unix is designed for file-system security (grep
  24. -v NFS), yet no one objects to the fact that the layout of the file
  25. system is public knowledge.  If you want security, you don't give people
  26. direct access to the machine--you don't let them directly reboot with
  27. another OS which might be able to peep into the partitions where your
  28. secure data is stored.  You *certainly* shouldn't try to repress what
  29. could be extremely useful information for people trying to recover data
  30. off of crashed drives!
  31.  
  32. Hell, it's my computer, I'll hack it if I want to, thank you very much!
  33.  
  34. Gee, while we're at it--consider that C compilers can be useful to
  35. crackers--so let's ban all C compilers!  Make everybody program in REXX
  36. or shell scripts only, so that we won't have any potential holes in our
  37. security.
  38.  
  39. 1/2:-)
  40. -- 
  41. Chris Waters    | the insane don't | "Don't you boys know NICE songs?"
  42. xtifr@netcom.COM| need disclaimers |                 -- Mrs. Borg
  43.