segunda-feira, 18 de novembro de 2013

Oz gov administradores adormecido ao volante


Regcast livre: Dispositivos de Gerenciamento de Multi-Vendor com System Center 2012


Administradores de sistemas responsáveis ​​dos computadores dos parlamentares australianos foram cochilando ao volante, não leia The Guardian, e completamente deixado de notar PRISM ou Edward Snowden, um Senado Estimativas audição revelou.


Alternativamente, Departamento de Serviços Parlamentares (DPS) administradores de sistemas são hoje filas no escritório do chefe de protestar que na verdade, a sua rede não é um pé-no café-salão freqüentado por NSA fantasmas Tirar um tempo de falar suas namoradas e exes, e que Direcção Sinais australiano vê-lo como um falcão.







A impressão de que há buracos nas paredes da barragem de Canberra veio cortesia de uma sessão em que Greens senador Scott Ludlam jogou todos os melhores trunfos na Snowden slide-convés, para a derrota do Departamento de CIO 'Serviços Parlamentares, Eija Seittenranta.


"Sabemos que o software da Microsoft contém um backdoor ... podemos prever uma correção específica contra esse backdoor, ou é a rede do parlamento aberto a intrusão do governo dos EUA?", Ludlam pediu (uma questão que o cadastro notas pressupõe a precisão de Snowden de vazamentos.


Em resposta, Seittenranta observou que os DPS nunca recebeu "nenhum conselho específico" sobre vulnerabilidades que são realmente construídas em produtos (algo negado pela Redmond).


"Quando você percebeu que existia a vulnerabilidade de segurança, que foi construído no software que todos nós somos obrigados a usar neste edifício, você notificar os ocupantes do edifício", perguntou Ludlam.


A resposta de Seittenranta, que os DPS é "dependente conselho" da ASD, não satisfez o senador, que pressionou, observando que "" Se o governo chinês abriu uma backdoor no sistema operacional de cada dispositivo nesta sala, e fato este edifício, seria um escândalo gigantesco e provavelmente você teria chamado o ASD assim que foram notificados ".


Se um backdoor existe e não está protegido por qualquer outra coisa, Seittenranta admitiu que computadores na rede DPS herdaria tal vulnerabilidade. Ela acrescentou que, em outros contextos, como computadores operados por membros do ministério, a segurança seria a responsabilidade dos diferentes departamentos.


Este Ludlam irritada, já que isso significa que "eu teria que perseguir os departamentos em torno deste edifício um por um" para ver como os computadores ministeriais estão garantidos.


Em apoio do Seittenranta, outro oficial do DPS disse que o departamento nunca tinha observado mensagens externas desfavoráveis ​​a partir de computadores parlamentares. Desde que os computadores parlamentares são usados, entre outras coisas, para a comunicação, como e-mail, o registo pressupõe a afirmação de que "não havia mensagens para fora enviados para a Microsoft ou qualquer outra organização" não incluem comunicações legítimas.


Ludlam também parece estar sob a impressão de que as máquinas parlamentares estão usando US-hosted Microsoft de serviços em nuvem: "Você está ciente de que a Microsoft é uma obrigação legal para permitir o acesso NSA para seus servidores e seus serviços de hospedagem", ele perguntou.


Ela disse que o departamento não tem validação que qualquer backdoor existe, que ludlam disputada por referindo-se a suas declarações sobre serviços de cloud - "os documentos primários são de domínio público, que a Microsoft tem a obrigação legal de abrir essa brecha de segurança ... todos os dispositivos neste edifício foi backdoored ", disse ele. ®



Nenhum comentário:

Postar um comentário