Database Vault

October 4th, 2007

Oracle Database Vault ist noch nicht gut genug für Trivadis. Aber Alex springt zur Ehrenrettung ein, und wehrt sich für Database Vault.

Schlussendlich handelt es sich meines Erachtens aber nur um eine schludrige Formulierung von Sven, der hoffentlich schon weiss, dass DB Vault nicht gegen OS-User schützt.

Dass es ein Problem ist, wenn man mit dynamischem SQL als DBA Zugriff auf  Applikationsdaten erhält, bestreitet aber auch Alex nicht. Und wir warten alle auf Beispiele von Sven… oder wenigstens weitere Angaben, welcher Art diese Grenzüberschreitungen sind.

Related posts:

  1. Alex’ Oracle Security Blog
  2. Critical Patch Update January 2008 Pre-Release Announcement
  3. Oracle Anti Hacker Training mit Pete und Alex
  4. DB Rootkits
  5. July 2007 CPU Pre-Release Announcement

2 Responses to “Database Vault”

  1. Sven Says:

    Hallo

    Habe meine “schludrige Formulierung” überarbeitet ;-)

    Siehe hier.

  2. Sven’s Technik-Blog » Blog Archive » Security Alert: Oracle Database Vault (2) Says:

    [...] ich in den Blogs von Markus und Alex zitiert und korrigiert werde, noch eine genauere Darstellung zu dieser Aussage: “Es sind [...]

Leave a Reply

Comments will be sent to the moderation queue.

Maximum 5 links per comment. Do not use BBCode.