Secondo me la sicurezza o meno di windows è relativo... immagino che se non stiamo proteggendo la formula per la vita eterna... possiamo anche evitare di ragionare su una sicurezza tendenzialmente alta... ma ciò nonostante credo che tutti ti siano un pò contro (ma ti assicuro che mi piace molto questo post che mette in discussione ciò che tutti danno per scontato) perchè le basi stesse di qualsiasi documento sulla sicurezza del ambiente domino parte dal presupposto che: 1. i file fondamentali (id, names.nsf, etc...) dei server devono essere protetti dal OS... se questo viene meno, decade già gran parte della Domino Security... 2. Ogni ID deve avere una password e possibilmento con una determinata complessità .... Fondamentalmente il tuo ragionamento non è assolutamente sbagliato dato che il 90% dei server installati su OS Win usa la server.id senza una password di protezione.... e avere in mano la server.id è forse più pericoloso (in termini di accesso ai dati) che non le ID degli utenti (a meno di utenti chiave come Admins, etc..) In effetti se partiamo dal presupposto che L\'accesso al PC (quindi l\'authentica a windows o unix, etc..) è sicuro ed è l\'unico punto di controllo... allora ok... a mio avviso a questo punto è solo una questione di scelta. Certo è che nessun sistema è sicuro al 100% e avere più livelli di controllo è sicuramente meglio... In sostanza ritengo che il tuo ragionamento sia assolutamente valido, anche se resto della mia opinione che: è vero che utenti possono dare sia id che password (annulando cosi il valore aggiunto della password di notes) ma in questo caso è stata una loro scelta e quindi è una loro responsabilità. Non usare un sistema di sicurezza previsto da un software ne consegue che al causarsi di una condizione di trafugamento di dati o altro ne possa ricadere la responsabilità sulle persone direttamente responsabile delle scelte informatiche/sicurezza... e sinceramente io preferirei dormire sonni tranquilli (ovviamente le mie sono considerazioni generali). Per mia esperienza.... ritengo sinceramente che la sicurezza è solo un arma a doppio taglio.... essa serve e viene considerata fortemente solo quando accade un fatto strano, grave, anomalo... infatti escludendo pochi e rari, la maggior parte di aziende si è posta il problema password, sicurezza delle stesse, etc.. quando ha visto una legge imporgli la questione... in questo contesto è chiaro che una password in più o in meno non faceva di certo la differenza.... (soprattutto se la password era la prima standard data il primo giorno di assunzione....) Oggi per paradosso "in condizioni normali" l\'utilizzo di regole di sicurezza a norma su tutti i sistemi software rispettando i consigli del produttore + le leggi è un dovere di un IT [B]PRIMA DI TUTTO[/B] per tutelare la propria persona e figura professionale e poi per tutto il resto....
|