Форум Краматорська

  • 01 Червня 2024, 07:36:54
  • Ласкаво Просимо, Гість
Будь ласка увійдіть або зареєструйтесь.

Увійти

Новини:

Автор Тема: Не выбрасывайте ноут в окно  (Прочитано 6840 раз)

0 Користувачів і 1 Гість дивляться цю тему.

27 Вересня 2010, 12:49:58
Прочитано 6840 раз
Offline

dmp


Offline dmp

  • ЮРИЙ_ТАМАРА_8_ИВАН_БОРИС_АНТОН
  • ****
  • Старожил
  • Повідомлень: 1511
  • Країна: ua
  • Карма: +45/-28
  • Дякую
  • Сказав: 111
  • Отримав: 96
    • Чоловіча
    • Перегляд профілю
Как-то тут в новостях прочел, что вломились "маски-шоу" в бухгалтерию, а, по-видимому, у бухгалтера было "рыльце в рушку", и она выбросила ноут в окно. Как бы, хочу поделиться небольшим секретом (я себе на ноут поставил Windows Server 2008, и обнаружил эту фичу). Есть 2 способа послать в зад оставить без улик проверяющие органы: использовать BitLocker на системный диск, и использовать возможности EFS для секретных материалов, которые будут лежать в отдельной шифрованой папке. Система сама создает сертификат, закрытый ключ лежит в системе, система зашифрована и защищена BitLockerom - ключ от ларца лежит в ларце, а ларец закрыт на ключ :)

use case в работе такой:
1) BitLocker: ключ на старт - на флешке: перед загрузкой системы, венда просит вставить ключ. Как только он будет успечно свалидирован - система попросит его вынуть, и продолжит загрузку. Без этого ключа, система не стартанет, а вся информация на системном диске - зашифрована. даже низкоуровневый доступ спец. утилитами (типа ERD Commander) запрашивает ключ (или пароль, для восстановления ключа)
2) EFS: заходим в Проводник, клацаем на папку или файл, далее Свойства, Общие, Атрибуты, ставим галочку напротив "Шифровать блаблабла" - если эта фича используется первый раз, и в системе нет сертификата шифрования файловой системы - мастер поможет его создать. Теперь, чтобы прочесть какой-либо файл, нужно, чтобы именно этот сертификат в системе находился. без сертификата его не прочесть НУ НИКАК, скажем так.
3) В настройках электропитания ставим на кнопку включения спящий режим (hibernate), а на закрытие крышки ноута - его выключение. И можно спать спокойно, в случае чего резко можно обесточить компьютер, и все улики будут в целости и ссохранности, и под 10 замками :) кстати, фича BitLocker есть и в Виста Ультимэйт, но ставится отдельно. И кстати, настройка битлокера - дело немного мудреное, в нескольких строчках не рассказать

Для пользователя это все будет прозрачно и незаметно, разве что при старте системы прийдется один раз вставлять флешку (которую береь как зеницу ока, и хранить в секретном месте). на эту же флешку можно записать и вышеописаный сертификат шифрования файловой системы - чтобы проимпортировать для других пользователей этого компьютера, или на другие компьютеры, чтобы была возможность доступа к секретным файлам
Arbeit macht frei
--------------------
Каждая строка кода на C++ выглядит как боль программиста, напечатанная словами

Форум Краматорська

Не выбрасывайте ноут в окно
« : 27 Вересня 2010, 12:49:58 »

27 Вересня 2010, 13:45:33
Відповідь #1
Offline

ZENA


Offline ZENA

  • жить грустно и невыносимо
  • *****
  • Ветеран
  • Повідомлень: 5706
  • Країна: 00
  • Карма: +258/-7
  • Дякую
  • Сказав: 28
  • Отримав: 24
  • выбирая богов мы выбираем судьбу...
    • Жіноча
    • Перегляд профілю
это конечно интересно , но компы заберают в спецотдел в область и поверьте там спецы сделают с ним все что хотите и прочтут
информацию ( к примеру  стертая инфа и очищена корзина , а польностью восстановили ..... :o )
кто поймет женщину-тот будет править миром .....

27 Вересня 2010, 13:49:36
Відповідь #2
Offline

Yuriy


Offline Yuriy

  • Everything will be okey in the end.
  • *****
  • Ветеран
  • Повідомлень: 6940
  • Країна: 00
  • Карма: +234/-16
  • Дякую
  • Сказав: 228
  • Отримав: 112
  • If it's not okey, it's not the end.
    • Чоловіча
    • Перегляд профілю
к примеру  стертая инфа и очищена корзина , а польностью восстановили ..... :o
да фигня это, при таких исходных  школьник восстановит информацию за 5 минут :)
Если закон заставляет вас нарушать справедливость, нарушайте закон!
(с) Генри Торо

27 Вересня 2010, 13:55:37
Відповідь #3
Offline

dmp


Offline dmp

  • ЮРИЙ_ТАМАРА_8_ИВАН_БОРИС_АНТОН
  • ****
  • Старожил
  • Повідомлень: 1511
  • Країна: ua
  • Карма: +45/-28
  • Дякую
  • Сказав: 111
  • Отримав: 96
    • Чоловіча
    • Перегляд профілю
это конечно интересно , но компы заберают в спецотдел в область и поверьте там спецы сделают с ним все что хотите и прочтут
информацию ( к примеру  стертая инфа и очищена корзина , а польностью восстановили ..... :o )
То все понты, потому что:
1) Когда вы удаляете файл - он копируется в корзину, скажем так, в виде как есть. Исходный файл в системе удаляется - т.е. он ПЕРЕИМЕНОВЫВАЕТСЯ (добавляется спец. символ в его имени, и вроде ставится соотв. атрибут), а также обнуляется цепочка указателей на кластера в FAT таблице. НО САМО СОДЕРЖИМОЕ ФАЙЛА ОНО НА ДИСКЕ ЕСТЬ В ЯВНОМ ВИДЕ. В незанятых кластерах.
2) Когда файл удаляется из корзины - он просто удаляется из корзины, и все.
В этом варианте спецы не помогут (как минимум 32 битное RSA шифрование, ёпт :)) - все данные зашифрованы и взлому 99.999 и еще 9 в периоде процентов не подлежат
Arbeit macht frei
--------------------
Каждая строка кода на C++ выглядит как боль программиста, напечатанная словами

27 Вересня 2010, 14:00:01
Відповідь #4
Offline

Зверобой


Offline Зверобой

  • ****
  • Старожил
  • Повідомлень: 1671
  • Карма: +91/-50
  • Дякую
  • Сказав: 0
  • Отримав: 1
    • Чоловіча
    • Перегляд профілю
Есть такая штука, как Терморектальный криптоанализатор, которая взломает любой пароль

27 Вересня 2010, 14:04:53
Відповідь #5
Offline

dmp


Offline dmp

  • ЮРИЙ_ТАМАРА_8_ИВАН_БОРИС_АНТОН
  • ****
  • Старожил
  • Повідомлень: 1511
  • Країна: ua
  • Карма: +45/-28
  • Дякую
  • Сказав: 111
  • Отримав: 96
    • Чоловіча
    • Перегляд профілю
Вариант с зажиманием яиц в дверь получением доказательств, не действительных в суде, мы не рассматриваем
Arbeit macht frei
--------------------
Каждая строка кода на C++ выглядит как боль программиста, напечатанная словами

27 Вересня 2010, 14:11:14
Відповідь #6
Offline

dmp


Offline dmp

  • ЮРИЙ_ТАМАРА_8_ИВАН_БОРИС_АНТОН
  • ****
  • Старожил
  • Повідомлень: 1511
  • Країна: ua
  • Карма: +45/-28
  • Дякую
  • Сказав: 111
  • Отримав: 96
    • Чоловіча
    • Перегляд профілю
Либо ситуация - пришли проверить на наличие лицензионности программного обеспечения. ну нате, проверяйте. ах, не включается? так выключатель сгорел, против себя я имею право не свидетельствовать, вам надо - вы и включайте, и доказывайте :)
Кстати, если винт вставить в другой комп - вся инфа будет безвозвратно утеряна, и разлочить можно только паролем, похожим на GUID
Arbeit macht frei
--------------------
Каждая строка кода на C++ выглядит как боль программиста, напечатанная словами

27 Вересня 2010, 14:15:50
Відповідь #7
Offline

ZENA


Offline ZENA

  • жить грустно и невыносимо
  • *****
  • Ветеран
  • Повідомлень: 5706
  • Країна: 00
  • Карма: +258/-7
  • Дякую
  • Сказав: 28
  • Отримав: 24
  • выбирая богов мы выбираем судьбу...
    • Жіноча
    • Перегляд профілю
у меня маленький съемный диск ( как спичечный коробок , он и по дизайну один в один на 180 гиг , когда менты сумку перерывали его за спички приняли натурально , поскольку там в верхную крышку ложат спички и они торохтят , и они натуральные ) при втыкании оного незнакомцем ( не зная тонкостей и пароля ) он полностью очищаеться , способ уже проверен,и это пока для меня лично единственный способ спать спокойно....
кто поймет женщину-тот будет править миром .....

27 Вересня 2010, 14:25:03
Відповідь #8
Offline

dmp


Offline dmp

  • ЮРИЙ_ТАМАРА_8_ИВАН_БОРИС_АНТОН
  • ****
  • Старожил
  • Повідомлень: 1511
  • Країна: ua
  • Карма: +45/-28
  • Дякую
  • Сказав: 111
  • Отримав: 96
    • Чоловіча
    • Перегляд профілю
Zena, а Вы случайно не фигурант этого дела?
У Вас, похоже, SSD накопитель: http://it-master.biz/chto-luchshe-diski-ssd-hhd
В принципе, тоже вариант, но только вся инфа будет утеряна, как я понял. А это не всегда есть хорошо. ИМХО
Arbeit macht frei
--------------------
Каждая строка кода на C++ выглядит как боль программиста, напечатанная словами

27 Вересня 2010, 14:34:51
Відповідь #9
Offline

ZENA


Offline ZENA

  • жить грустно и невыносимо
  • *****
  • Ветеран
  • Повідомлень: 5706
  • Країна: 00
  • Карма: +258/-7
  • Дякую
  • Сказав: 28
  • Отримав: 24
  • выбирая богов мы выбираем судьбу...
    • Жіноча
    • Перегляд профілю
нет , но там пострадала моя коллега и офисы наши были в одном здании , они трусили в тот день
всех без объяснения , многие фирмы до сих пор не могут забрать свою технику из Донецка , наши
адвокаты защищали 6 фирм и мы подали в суд сразу , сейчас технику забрали , но с трудом , а моя
знакомая в тот день была дома с компом и работала , она приболела и вот результат , у них даже
по решению суда не был указан ее домашний адрес , а только адрес офиса , но как видите пришли
и что сотворили , я  насмотрелась и как говориться , чувствую будущий год и пройдя по поводу этих
разборок с налоговой не один суд , я поняла одно - на местах может и сидят простачки , но в областях
и в спецотделах там совсем не лохи , а времена наступают очень жестокие и надо быть готовым
к всякой гадости .....хорошего я впереди не вижу .....
кто поймет женщину-тот будет править миром .....

27 Вересня 2010, 14:36:14
Відповідь #10
Offline

горобець


Offline горобець

  • *****
  • Ветеран
  • Повідомлень: 8543
  • Карма: +164/-12
  • Дякую
  • Сказав: 8
  • Отримав: 121
  • свободу попугаям!
    • Чоловіча
    • Перегляд профілю
если уж пошла такая пьянка что инфа супер-пупер ценная и за эту инфу "яйген крутен" - взять колокейшн где нить за бугром, и работать удаленно через терминал и защищенное соединение. многие аферисты так и поступают.
аматор птацтва

27 Вересня 2010, 14:40:10
Відповідь #11
Offline

ZENA


Offline ZENA

  • жить грустно и невыносимо
  • *****
  • Ветеран
  • Повідомлень: 5706
  • Країна: 00
  • Карма: +258/-7
  • Дякую
  • Сказав: 28
  • Отримав: 24
  • выбирая богов мы выбираем судьбу...
    • Жіноча
    • Перегляд профілю
бухгалтерский учет так вести - стремно и как-то дико  :lol:  и потом бухгалтера они не аферисты , а самоубийцы....
кто поймет женщину-тот будет править миром .....

27 Вересня 2010, 14:49:21
Відповідь #12
Offline

dmp


Offline dmp

  • ЮРИЙ_ТАМАРА_8_ИВАН_БОРИС_АНТОН
  • ****
  • Старожил
  • Повідомлень: 1511
  • Країна: ua
  • Карма: +45/-28
  • Дякую
  • Сказав: 111
  • Отримав: 96
    • Чоловіча
    • Перегляд профілю
Если слово "collocation" заметить словосочетанием "выделенный сервер" - то да, как вариант - вполне. а как насчет распечаток? Можно, конечно, на сервере генерить файлы, типа pdf, по сети их заливать локально и печатать - следы в виде файлов останутся. Потом, сертификат шифрования на защищенный канал - нужно, чтоб хостер разрешал в своей политике безопасности поставить фактически невалидный сертификат, если не покупать его за 400 долларов у tawthe или других доверительных центров сертификации (во всяком случае, на shared хостинге такой финт не прокатывал). Либо для распечатки использовать принтер с возможностью принт-сервера, имел адрес, зареганый в DNS либо имел статический IP адрес. Да гемор это!  :D
p.s. Кстати, если файлы удалять с флешек или карт памяти - несмотря на то, что Винда говорит, что файл будет удален безвозвратно - это означает, что файл она просто не сможет восстановить. Файлы с флешек восстанавливаются нараз.
Arbeit macht frei
--------------------
Каждая строка кода на C++ выглядит как боль программиста, напечатанная словами

27 Вересня 2010, 18:50:40
Відповідь #13
Offline

aidared


Offline aidared

  • *
  • Посетитель
  • Повідомлень: 70
  • Карма: +4/-1
  • Дякую
  • Сказав: 0
  • Отримав: 0
    • Чоловіча
    • Перегляд профілю
Если слово "collocation" заметить словосочетанием "выделенный сервер" - то да, как вариант - вполне. а как насчет распечаток? Можно, конечно, на сервере генерить файлы, типа pdf, по сети их заливать локально и печатать - следы в виде файлов останутся. Потом, сертификат шифрования на защищенный канал - нужно, чтоб хостер разрешал в своей политике безопасности поставить фактически невалидный сертификат, если не покупать его за 400 долларов у tawthe или других доверительных центров сертификации (во всяком случае, на shared хостинге такой финт не прокатывал). Либо для распечатки использовать принтер с возможностью принт-сервера, имел адрес, зареганый в DNS либо имел статический IP адрес. Да гемор это!  :D
Вот это фантазия. ))) Вам знакома аббревиатура RDP?

27 Вересня 2010, 19:50:08
Відповідь #14
Offline

Yarik


Offline Yarik

  • Большой и прожорливый
  • *****
  • Ветеран
  • Повідомлень: 12525
  • Країна: ky
  • Карма: +0/-0
  • Дякую
  • Сказав: 471
  • Отримав: 1069
  • Любитель классической музыки
    • Чоловіча
    • Перегляд профілю
    • VK
Серж предложил самый лучший вариант

с нынешними скоростями - ничего волшебного

у нас есть клиент, хозяева в Маскве... так вот они взяли такой канал - шоб начальство 1С из Масквы могло глядеть...

опять же сервер не обязательно должен быть за бугром... даже в этой стране - главное что он не в одном офисе... пусть дома у кого из сотрудников...
Не спрашивай по ком звонит колокол (с)

Форум Краматорська

Re: Не выбрасывайте ноут в окно
« Відповідь #14 : 27 Вересня 2010, 19:50:08 »