|
Keskiviikko, 9.10.2002 Giwano Computers Oy julkisti turvatietokoneenGiwano Computers Oy on kehittänyt turvatietokoneen, jossa on pyritty ratkaisemaan luottamuksellisen tiedon käsittelyyn liittyvät ongelmat kahden keskusyksikön laitearkkitehtuurilla. Kummatkin keskusyksiköt toimivat itsenäisesti ja ovat käytettävissä samaan aikaan. Kaikki yrityksen tai yhteisön toiminnan kannalta tärkeä tieto sijoitetaan tietokoneen turvayksikköön, joka on kokonaan erillään Internetistä. Internet-yhteydet puolestaan hoidetaan turvatietokoneen Internet-yksikön kautta.
oma, 9.10.2002 10:08. Lähde: Giwano Computers
|
|
Anonyymi kommentoija, 9.10.2002 10:24:18
jossain? Joka tapauksessa. Mikä tässä on niin
ihmeellistä? Laittaa kahden koneen kamat
yksiin kuoriin? Halvemmalla pääsee kun on kaksi
erillistä konetta. Ja missä on se firma jonka luottamukselliset tiedot ovat suoraan kiinni netissä ilman minkäänlaista palomuuria? Ja miten tuo "turvakone" on suojattu? No mutta tyhmiä löytyy ja miljoonia tehdään tuollakin "keksinnöllä"
Kareth, 9.10.2002 10:32:17
Anonyymi kommentoija, 9.10.2002 10:44:03
"True multitasking - better efficiency
While heavy data processing (for example rendering) is done in the Safe Unit, browsing the Internet and reading e-mail can be done in the Internet Unit.
With conventional PCs, heavy data processing reserves all the computing power, which forces the user to wait, instead of utilizing the work time. "
Tarkoittaako tuo sitä, että itselläni oli aito moniajoympäristö jo silloin, kun kopioin pelejä toisella c64:lla samaan aikaan kun pelasin toisella? Hohhoijaa.
fink, 9.10.2002 10:37:26
ihmeellistä? Laittaa kahden koneen kamat
yksiin kuoriin?
Tässä wanhassa tekeleessä koneiden vaihto oli hoidettu koneen sisälle pultatulla switchboxilla jossa oli tavattoman kehno kuvanlaatu ja kone lämpeni aivan törkeästi kun ilmastoinnista oltu huolehdittu.
Sanomattakin selvää että se maksoi aivan älyttömästi enemmän verrattuna kahteen erilliseen koneeseen.
Bling, 9.10.2002 19:01:36
Turvalliseksi sen kai tekee se, että bitti tuppaa meneen poikittain ko törmää ilmaan. Jos ei pittejä mene läpi niin ei varmaan sitten mene arkaa matskuakaan. Toisaalta silti on kone jolla voi surffata...
Anonyymi kommentoija, 9.10.2002 15:55:33
Vaikka ihmisiä koulutetaankin 'turvalliseen' toimintaan, niin riittää, että kerran sattuu se hälläväliä.
Onhan tuo ihan hienoa rahastusta kylläkin. Eihän se ole tyhmä kuka pyytää, vaan se kuka maksaa.
Anonyymi kommentoija, 24.10.2002 11:15:37
Tänä päivänä käytetyin vaihtoehto on luja luottamus siihen, että palomuurissa, virussuojassa, käyttöjärjestelmässä, ja sovelluksissa (käyttäjien kurinalaisuudesta puhumattakaan) ei ole yhtään turva-aukkoa jota ulkopuolinen voisi käyttää hyväkseen. Aika kova vaatimus, kun otamme huomioon uhkien leviämisnopeuden minuuteissa, kun viruspäivitykset saadaan tunneissa - sen jälkeen, kun virus on ensin tehnyt tuhojaan ja saatu kiinni.
Muina teknisinä vaihtoehtoina ovat mm. kaksi erillistä tietokonetta (toinen kiinni esim. viranomaisen erillisverkossa ja toinen Internetissä) tai kovalevy-yksikköä irrallaan tai jonkinlaisen kytkimen takana yms. On koko joukko käyttökelpoisuuteen, -mukavuuteen, tietonsiirtoon yms. liittyviä syitä, miksi nämä ratkaisut eivät ole saavuttaneet suurta kaupallista suosiota.
Giwanon ratkaisu tuo markkinoille korkean turvatason paketin jossa järjestelmän fyysinen jakaminen kahteen osaan toteutuu teknisesti ja taloudellisesti muita <b>vastaavan turvatason ratkaisuja paremmalla</b> tasolla. Se on merkittävä parannus nykyiseen tilanteeseen.
Anonyymi kommentoija, 9.10.2002 16:41:43
Zemial, 9.10.2002 17:52:33
Tuossa laitteessa on oikeastikkin todella pahasti harhaanjohtavaa markkinointia/uskomuksia. Tuo systeemi ei todellakaan ole 100% luotettava, jos tuon flashin kautta voidaan siirtää tiedostoja, niin myös virus/mato/troijalainen voi sen kautta niitä siirrellä päästyään koneelle. Tällainen murtamattomaksi julistettu kone on lisäksi aika suuri houkutus niille jotka tehtailevat viruksia, mistä sen enemmän saisikaan kunnioitusta ja mainetta kuin sellaisesta joka menee tämän läpi?
Missä viipyy se kolmen koneen super-turvakone :) jossa eka kone ainoastaan kirjoittaisi datan fläshille, toinen tarkastaisi sen ajamatta mitään sieltä ja kolmas olisi vasta turvallinen. Minä sitten keksin tämän, muiden on turha hakea patentteja :).
Anonyymi kommentoija, 9.10.2002 20:19:55
Mäpäs laitankin neljännen koneen palomuuriksi.
AIka jännä, että "tuo kone" on keksitty jo ainakin kolmatta kertaa.
Vuosi pari sitten tuo oli rikosraportissa nuoren opiskelijan "keksintönä" sitten tuosta samaisesta masiinasta oli juttua muistaakseni sektorissakin ihan hetki sitten.
Ja nyt se on keksitty taas.
Kyseessähän ei oikeasti ole mikään keksintö vaan tyhmien ihmisten huijaamiseksi kehitetty systeemi.
Minullakin on 100% murtovarma kone. Se on tämä läppäri jolla tätä kirjoitan. Jos haluan tästä varmemman, kuin ylläolevasta niin otan verkkopiuhan irti.
Jos haluan vielä varmemman niin otan piru vie vielä 230V johdonkin irti ja menen siperiaan käyttämään konetta jotta kukaan ei saa näytöltäkään luettua mitä kirjoitan.
Anonyymi kommentoija, 9.10.2002 20:49:28
Anonyymi kommentoija, 9.10.2002 16:50:25
Anonyymi kommentoija, 10.10.2002 10:05:09
Pitää nyt varmaankin myös muistaa, se seikka, että vaikka koneen turvattomampi osuus on yhteydessä internettiin, niin ei se sitä tarkoita, että se olisi kiinni suoraan. Varmasti on kysymyksessä firman sisäinen verkko edelleen, mutta tästä verkosta päästään myös internettiin. Eli ihan samat vanhat ylläpidolliset tehtävät suoritetaan myös tässä verkossa ja päivitykset yms. ajetaan esimerkiksi kirjautumisen yhteydessä / ajastetusti yöllä.
tulipas sekavaa tekstiä taasen.. ja puolet jäi sanomatta.
Kareth, 9.10.2002 10:42:31
Just joo, todella mullistava.
Hoki, 9.10.2002 11:21:27
Näistä koneista sisäverkon kone voisi olla kiinni Intrassa ja ulkoverkon kone Internetissä. Silloin nettiä ja sähköpostia voisi käyttää ihan vapaasti pelkäämättä, että tietoa pääsisi vuotamaan. Itse näkisin, että tällaisen paketin käyttäjiä voisi löytyä isompien yritysten johtoportaasta ja pienyritysten toimitusjohtajista.
Tuo flash-muisti helpottaa tiedon siirtoa koneiden välillä. Ja vaikka tuosta tarkistusohjelmasta jokin virus menisikin läpi, niin ei se mikään äärettömän vakava tapaus olisi, koska koneet on yleensä eri verkoissa ja tietoa ei pääse Internetiin sisäverkosta. Tietoa virukset voi kyllä hävittää, mutta sekään ei ole niin paha asia, kuin tietojen karkaaminen maailmalle.
Minäkin tutustuin tähän koneeseen jo muutama vuosi sitten. Ja mielestäni idea oli hyvä. Uusimpia versioita en ole nähnyt, mutta luultavasti juuri kuvanlaatuongelmista ja lämpöongelmista on päästy eroon.
Ei tämä mikään nörtin tai tietokoneduunarin kone ole, mutta pienyrittäjä voisi olla hyvinkin iloinen tällaisesta systeemistä.
Anonyymi kommentoija, 9.10.2002 14:56:08
Toinen kone intranetissä, toinen Internetissä. Yhteinen näyttö, näppis ja hiiri. Koneesta toiseen vaihdetaan kääntämällä kytkintä, joka ohjaa Human interfacet koneelta toiselle. Koneet ovat pöydän alla, joten ylimääräinen kone ei vie varsinaista pöytätilaa.
Ei ole pelkoa, että MIKÄÄN pääsee Internetistä intranettiin tai päin vastoin vahingossa. Kaikki julkinen materiaali täytyy kierrättää erityisen suodatinkoneen läpi, joko levykkeillä tai rompuilla, ennen kuin sen saa laittaa intranetissä olevaan koneeseen.
Anonyymi kommentoija, 10.10.2002 13:01:43
Tuohon ei tarvita mitään "uutta ja erikoista", näytön, näppiksen ja hiiren jakajia on ollut iät ja ajat, löytyy vaikkapa biltemasta.
Galwran
mxmattil, 9.10.2002 11:39:42
Minusta tuo kone luo ainoastaan harhaanjohtavan kuvan turvallisuudesta, paremman turvallisuuden saa kunnon keskitetyllä palomuurilla.
Hoki, 9.10.2002 12:05:38
Ja koneita ei erota mikään palomuuri vaan ILMA (78% typpeä, 21% happea, n. 0,9% argonia ja vähän muuta) . Eli ne eivät ole toisiinsa kytköksissä muuten kuin sähköverkon kautta. Ja sitten niillä on käytössä yksi yhteinen flash-muisti, jonka kautta tiedostoja voidaan siirtää. Mutta itsestäänhän tuon flash-muistin kautta ei pysty mikään virus siirtymään.
mxmattil, 9.10.2002 12:27:32
Ja loppumailiin: Ymmärsin perusperiaatteen väärtin.. Tsori.
Anonyymi kommentoija, 9.10.2002 15:44:40
mxmattil, 9.10.2002 16:13:32
Jos johtajan pitää siirtää tiedosto turvattomalta "turvalliselle" puolelle, meillä on jo tässä turvallisuuspullonkaula. Ei auta vaikka käytettäisiin salausta, tiedosto on kuitenkin ollut selväkielisenä turvattomalla puolella. Outboxiansa ei kukaan halua tuhota koska myöhemmässä vaiheessa jos projektit menevät pieleen, sen sisältö saattaa olla uskomattoman arvokas loppupeleissä. Sitten tarvitaan enää se M$-reikiä käyttävä mato ja soppa on valmis.
Varmasti artikkelissa mainitulle koneelle on tarpeita mutta en usko tarpeiden olevan missään nimessä pk-sektorilla enkä itseasiassa edes kaupallisella puolella muutenkaan. Jos käyttäjiä tulee, uskon sijoituskohteiden olevan erittäin paranoideja valtion laitoksia.
Anonyymi kommentoija, 9.10.2002 16:52:29
Itse käytän lähes poikkeuksetta esimerkkinä pankkien päätteitä. Ne henkilöt jotka pankin konttorissa istuu jakamassa rahaa, eivät todellakaan lue e-mailiaan samalta pääteeltä, miksiköhän... Jo kauan on mm armeijan tietojärjestelmissä ollut turvaluokituksen edellytyksenä ns "galvaanisen yhteyden" puuttumine, joka tarkoittaa suomeksi kalliita ratkaisuja. Esim printterit pitää tuplata, kun ei saa edes jakajaa käyttää, tai uudemmissa printtereissä olemassa olevaa 2:n verkkokortin mahdollisuutta.
Tietoturva ongelmat johtuvat yleensä muutamasta seuraavasta asiasta:
- ne koetaan liian hankaliksi
- ne maksaa liikaa rahaa
- henkilöt jotka maksavat, eivät ymmärrä mistä on kysymys
- kun maine on mennyt, on jo liian myöhäistä.
Anonyymi kommentoija, 9.10.2002 20:45:41
mxmattil, 9.10.2002 11:41:28
Kun puhun toisesta koneesta, tarkoitan siis tämän tietoturvallisen koneen ratkaisussa käytettävää toista konetta saman koneen sisällä, en erillistä tj:n pöydällä olevaa konetta.
mxmattil, 9.10.2002 14:47:06
Ihan vakavastiotettava ajatushan tuo on mutta jos verkkojen erottelu on se homma, eikö samaan riittäisi pelkkä switchi jolla vaihdetaan verkkokortin verkkopiuha sisä/ulkoverkkopiuhaksi? Hmmm..
Anonyymi kommentoija, 9.10.2002 15:11:23
Silloinhan sama kone olisi sekä sisäisessä verkossa että Internetissä, vaikkakaan ei yhtäaikaisesti. Madon pitäisi sitten iskeä Internetistä, odottaa pääsyä sisäiseen verkkoon, kopioda tiedot koneelle ja odottaa kunnes ollaan taas ulkoisessa verkossa jotta tiedot voidaan lähettää eteenpäin. Kyllä tietoturvan vuoksi kaksi konetta on välttämättömyys, tosin uskoisin kahden erillisen koneen olevan joustavampi ratkaisu kuin tämä Giwanon viritelmä.
Anonyymi kommentoija, 9.10.2002 15:18:11
Anonyymi kommentoija, 9.10.2002 20:00:34
Anonyymi kommentoija, 14.10.2002 14:04:45