О защите OpenERP
По своему опыту знаю, что многие предприниматели ОЧЕНЬ часто западают на широко рекламируемый бесплатный сыр в виде облачных вычислений, бесплатных хранилищь данных и т.д. Ведь так же делают все!
В этом плане можно отметить сервисы Google и Яндекс — предлагается установить собственные версии популярных программ. НО, что кроме рекламы содержат эти версии вам не сообщают.
Выходя в интернет через брандмауер вы думаете что полностью защищены. Windows 100% защищена от внешних атак, но внутри сидит пользователь, который открывает широкие ворота для атак извне. Открывая соединение в одну сторону (для получения данных), большинство не знает о Java-скриптах и SQL-инекциях открывающих параллельные не контролируемые вами соединения хозяйничающие на вашем компьютере.
В OpenERP есть маркетинговая функция получения помощи только через интернет, в будущих версиях будет обязателен клиент Google. Эти функциональности, на мой взгляд, должны быть опциональными, а не обязательными (они создают траффик интернета). Отслеживая (снифферируя) ваш траффик можно легко установить с какой системой вы работаете (SAP или OpenERP) и искать КОНКРЕТНЫЙ эксплойт.
Думаю OpenERP уже замечена в этом плане и 100% защиты при работе с интернет не наблюдается.
В этом плане можно отметить сервисы Google и Яндекс — предлагается установить собственные версии популярных программ. НО, что кроме рекламы содержат эти версии вам не сообщают.
Выходя в интернет через брандмауер вы думаете что полностью защищены. Windows 100% защищена от внешних атак, но внутри сидит пользователь, который открывает широкие ворота для атак извне. Открывая соединение в одну сторону (для получения данных), большинство не знает о Java-скриптах и SQL-инекциях открывающих параллельные не контролируемые вами соединения хозяйничающие на вашем компьютере.
В OpenERP есть маркетинговая функция получения помощи только через интернет, в будущих версиях будет обязателен клиент Google. Эти функциональности, на мой взгляд, должны быть опциональными, а не обязательными (они создают траффик интернета). Отслеживая (снифферируя) ваш траффик можно легко установить с какой системой вы работаете (SAP или OpenERP) и искать КОНКРЕТНЫЙ эксплойт.
Думаю OpenERP уже замечена в этом плане и 100% защиты при работе с интернет не наблюдается.
5 комментариев
Можно было бы создать ключик в конфиге для отключения нахрен этого клиента или он обязателен? Если обязателен, то с какой такой особенной целью?
Можно прописать сервер OpenERP В качестве собственного 127.0.0.1
Также не помешает поставить модуль base_crypt для того чтобы пароли пользователей в базе данных хранились в зашифрованном виде. Почему стандартно они хранятся в открытом виде для меня вообще не ясно…