西西河

主题:【原创】一个廉价的内外网隔离解决方案设想,请各位高手指教 -- 闲云野熊

共:💬26 🌺5 新:
全看分页树展 · 主题 跟帖
家园 你的这个方案我觉得有些担心。先假设你的那些加密,认证等等

软件都非常非常非常的可靠,那么漏洞依然很明显。比如说,你用外网网卡上网的时候,恶意的软件(且叫做A)打了进来,那么下列情况就可能发生。

1)A进来的时候,看不到内部文件,它不停的试,不停的失败

2)当你切换到内网的时候,A看到了你的文件,它可以篡改,删除,甚至是向外发送。但是发送行为会失败了,因为外网不通。那怎么办呢,它可以像Email那样将文件放到Outbox去,慢慢的等待机会

3)当你再度切换到外网的时候,A就可以成功地将文件发送出去。

事实上,如果A狡猾一点的话,那它就不用费这么大劲了。它可以控制你的计算机,自主切换网络,随心所欲,任意妄为。从技术上讲这一点也不困难。

物理隔离和防性病的Condom一样,你必须总带着。一次破例,那么你其他的努力就白费了,是不是这样?

全看分页树展 · 主题 跟帖


有趣有益,互惠互利;开阔视野,博采众长。
虚拟的网络,真实的人。天南地北客,相逢皆朋友

Copyright © cchere 西西河