[QUOTE] perchè le basi stesse di qualsiasi documento sulla sicurezza del ambiente domino parte dal presupposto che: 1. i file fondamentali (id, names.nsf, etc...) dei server devono essere protetti dal OS... se questo viene meno, decade già gran parte della Domino Security... 2. Ogni ID deve avere una password e possibilmento con una determinata complessità .... [/QUOTE] Ma forse il punto 2. scaturisce dal fatto che Domino può essere implementato su una varietà di piattaforme dove, specialmente lato client, normalmente non sono affatto rispettati dei requisiti minimi di sicurezza. Il default per gli user.id se non erro è di essere inserito nella data directory che, sempre per default, è memorizzata in locale nel pc dell\'utente.. quindi una situazione assolutamente non sicura. E` chiaro a questo punto che la policy di sicurezza "di default" deve essere "metteteci la password".. non so se mi spiego. Comunque ti ringrazio per le risposte, sostanzialmente penso che in fatto di security sia più importante essere consapevoli delle proprie debolezze e lavorare bene a partire da quelle, piuttosto che cercare di implementare <<a priori>> dei livelli di sicurezza fuori dalla propria realtà quando magari sfuggono delle problematiche banali, che spesso hanno più a che fare con la psicologia che con la tecnica informatica, ma che sono potenzialmente portatrici di disastri.
|