Originally posted by Anonymous Coward
Ja, tof voor workstations waar hartstochtelijke dubbelklikkers mee werken.. Egress filtering zou makkelijk moeten zijn, etc
Maar kan ik zo'n ding ook in promiscuos mode gebruiken met de fw enabled ?
Blijft het niet een goed idee om ondanks die kaarten toch een fw te draaien ?
En waarom klinkt 'embedded' zo onveilig :-)
Onderzoek van o.a. de Federal Bureau of Investigation wijst uit dat veruit de meeste (~75%) van de gecompromitteerde systemen van binnen het bedrijf zijn of worden benadeeld.
De overige ~25% worden van buiten het bedrijf gepleegd. Dus valt er zeker wat voor te zeggen interne netwerkverbindingen te encrypten, ten minste afhankelijk van de aard van het bedrijf/instelling en/of dat van de betreffende afdelingen.
Een rechtgeaarde netwerkbeheerder mag dan wel over een breed arsenaal aan tools beschikken - daarmee is niet gezegt dat werknemers niet over eenzelfde tools zouden kunnen beschikken, waardoor lokaal ge-encrypted netwerkverkeer op bepaalde locaties wenselijk zou kunnen zijn.
De noodzaak van firewall's blijft gewoon bestaan, gezien hun eigen specifieke beveiligingsfunctie.
Natuurlijk kunnen deze Intelkaarten ook in promiscuous mode opereren, waarbij je met een sniffer kunt kijken naar de encryped data.
Embedded kan wel onveilig klinken en zal het natuurlijk uiteindelijk wel te kraken zijn daar die encryptie op een of andere vaste uniforme manier tot stand dient te komen al was het maar zodat zowel de geadresseerde als originating computer elkaars berichten kunnen ontcijferen. Wat je hiermee in ieder geval bewerkstelligd is dat de werknemers niet zomaar even het netwerkverkeer met een simpel programmaatje kunnen onderscheppen.
Een voordeel van embedded encryptie is dat de kaart de encryptie en decryptie zelf berekent, waarbij de CPU (en daarmee ook het OS) wordt ontlast.