[firebase-br] Brecha na Segurança no Firebird ???

Osvaldo cslinf em uol.com.br
Sex Mar 2 10:31:08 -03 2007


E quando voce vende um serviço que esta baseado no seu cadastro, atualizado
diariamente ? Alguem pode se apoderar do ser cadastro e cancelar o serviço,
resultado, vc perde dinheiro, emprego, etc...  Não adianta só confiar nos
"administradores" porque eles podem ter "amigos" e esses "amigos' podem
cobrar ( ou pagar ) um "favorzinho". Ainda acho que a equipe do Firebird
deveria implementar logo a criptografia nas bases.

Osvaldo

"Rubem Nascimento da Rocha"
<djpardalrocha em hotmail.com> escreveu na mensagem
news:BAY130-F53CDABEE4055EB9A9EEC9BC870 em phx.gbl...

Não vejo isso como uma falha de segurança do FireBird, e sim uma restrição
que deve ser imposta pelo sistema operacional. Quem deve assegurar que
somente os administradores deste banco de dados tenham esse tipo de acesso
que vc ilustrou é o administrador do servidor ou da rede, pq é óbvio que não
são todos os usuários que poderãm fazer isso com o banco de dados.

Sds.

>From: "Denis Pereira Raymundo"
<denistek em bol.com.br>
>Reply-To: FireBase <lista em firebase.com.br>
>To: lista em firebase.com.br
>Subject: [firebase-br] Brecha na Segurança no Firebird ???
>Date: Fri, 2 Mar 2007 08:17:42 -0300
>
>     A segurança do firebird diz que devemos proteger o local onde o banco
>de dados está. Até aí tudo bem. Fazendo testes, vi que o firebird não
>aceita fazer um backup de um disco para o outro, ótimo. Mas percebi uma
>coisa que parece ser uma brecha a isso:
>
>     Mesmo se eu não possuir acesso físico ao banco, mas possuir direito de
>acesso a alguma pasta nesse servidor e souber a senha do SYSDBA, posso
>fazer um backup para a minha pasta e aí blau blau...
>
>     Denis Pereira Raymundo
>______________________________________________
>FireBase-BR (www.firebase.com.br) - Hospedado em www.locador.com.br
>Para editar sua configuração na lista, use o endereço
>http://mail.firebase.com.br/mailman/listinfo/lista_firebase.com.br
>Para consultar mensagens antigas: http://firebase.com.br/pesquisa

_________________________________________________________________
MSN Messenger: converse com os seus amigos online.
http://messenger.msn.com.br


______________________________________________
FireBase-BR (www.firebase.com.br) - Hospedado em www.locador.com.br
Para editar sua configuração na lista, use o endereço
http://mail.firebase.com.br/mailman/listinfo/lista_firebase.com.br
Para consultar mensagens antigas: http://firebase.com.br/pesquisa







Mais detalhes sobre a lista de discussão lista