權限(Access Rights)是一件很好玩的東西,在電腦系統中,處處可見其身影。例如,你登入你的網上銀行,你只能見到你的資料,見唔到我的資料,這就是你的「權」的「限」。理論上,系統中的一切活動,都需要夠權。不夠權,就睇唔到、改唔到、用唔到(此即上文的 C/I/A)。所以,世上所有黑客,都想抵達一個超高權限的境界,有如系統 Administrator 所有的特權咁高。如此,佢就乜都睇到、乜都改到、乜都用到(理論上)。 對於 Administrator 呢一類特權帳號(Privileged Accounts),係要好好管理的。但係……點管呢?因為佢係特權帳號,佢所有活動紀錄都可抹去、一切對佢設限嘅手段都可以被他撤去,反過來,佢可以更改所有其他帳號,叫其他人奈佢唔何。咁又問,可唔可以取消呢 D 特權帳號,人人平等呢?咁又好危險,因為電腦成日壞,在緊急關頭要救機,唔通仲要圍十條友用十個帳號做十樣嘢咩?一定要用特權帳號,bypass everything,救到個系統再算。 (如果你再問我,點解系統會故障、點解要救機,你可以打去消費者委員會問。) 以前,管理這些特權,唯有由政策入手,再加信封。政策上講清講楚,冇人可以有特權帳號嘅密碼,要用的話,拆信封讀密碼,兩個人一齊做嘢,然後再改個新密碼入信封,再將信封鎖入夾萬。幾十年過去,好多機構仍係咁做。 以上這些,行家好清楚,煩親大家唔好意思。 現在係講真話時間。在塵世上,多數會出現以下情況: 特權帳號一地都係。有 D 秘密特權帳號,唔係叫 root…
Search Results: Password (52)
Quantum Entanglement 中文叫「量子纏結」,聽落有如愛情小說一般黐纏。量子即是能量包,原本能量不是一包包的,正如未有糯米雞之前,rice 是 uncountable 的。但在上世紀,科學發現,事情要兩面睇(這句話可否申請一個「物理文學獎」?),光也有粒子性,而且,兩枚光粒子,會纏結在一起。講乜呢?即係兩粒光子,不可視之為兩粒,而是二為一體,一幣的兩面,如果A果面係0,B果面就係1。最奇特嘅就係,呢兩粒光子,就算在銀河的兩端(不遠,十萬光年),在纏結解開的一刻(whatever this may mean),都可以保證,如果A呢面係1,對面就係0;如果A呢面係0,對面就係1,這叫做「超距作用」(聽落好似武功…轟轟轟,超距作用,死啦!)。近日發現,兩粒纏結的光子,除了穿越空間,也可穿越時間,即係話,幾分鐘前嘅一粒光子(可能已經不在人世),也可以與未來的一粒光子纏結,離奇到爆。Bishop Berkeley 說:存在說是被感知。在量子纏結這現象中,真係咁樣,1010的表現,在感知的一剎那。而且,Bishop Berkeley 會唔高興嘅一點,就係上帝都偷聽唔到,因為,兩粒黐纏光子,一旦其中一粒開估,纏結就被破壞,對家就知道有人偷聽,嘻嘻。 有冇聽過 Symmetric Encryption? 在IT保密學中,兩端要夾一條秘密通信,要加密,對不對?如果要加密,兩頭要協定一條 Key,如果唔係,收到你信息,一堆XYZ,我點樣解密?問題係,我同你之前點樣夾呢條 Key?所以呢,以前的閏女,要交一條信物給郎君,日後信息傳來,附上此信物,保證信息 Authentic。不過只用一次,近乎…