Kořka:
Na to snad staci korektne nastaveny operacny system (multiuzivatelsky)...
Kořka:
Na to snad staci korektne nastaveny operacny system (multiuzivatelsky)...
And down we go again, under the relentless wawes, into the arms of calm breakers, into bayou of forgotten dreams
Like sand slipping through my fingers, nothing ever lasts, ever will
Já zkusím shrnout, proč šifrovat jako soukromá osoba. Chápu argumenty všech, všechny jsou pravdivé, ale vetšina je zaměřena na konkrétní cíl/problém či hledá jistá řešení, atd...
Možnost šifrování (důvod) musí mít uživatel z PRINCIPU. Jsou to moje data (moje duševní vlastnictví) a je ÚPLNĚ JEDNO jestli je to jeden soubor a jestli se "dají případně tyto informace vyšmelit či koupit", já prostě nechci aby se dostali k někomu jinému v čitelné podobě a on s nimi mohl jakkoliv nakládat.
Takže principielně KAŽDÝ uživatel MÁ důvod šifrovat. Konkrétní případy a realita je zase trošišku někde jinde. Ale pokud otázka stojí obecně, pak obecná odpověď je ANO.
Surface 3 Pro + Nokia Lumia 930 + Volvo V60 D5 + Ford Capri '79 2.3V6 project = mobilní
...omnia mea meacum porto...
WS: ...i5@3,3GHz...16GBram...4TBwd... ATI Rad HD 6870 1GB
xvojta:
Jaaa, jaaa, jaaaa, jenom jaaa....
Mas pravdu... z TVOJHO pohladuNie OBECNA odpoved je ano... ale TVOJA odpoved je ano
![]()
And down we go again, under the relentless wawes, into the arms of calm breakers, into bayou of forgotten dreams
Like sand slipping through my fingers, nothing ever lasts, ever will
FUN: i5 - 6500 (Skylake) | GTX 960 | MSI Z170A Gaming pro | EVO 850 256 GB | Filco ninja tenkeyless (MX Brown) | Audio: Emu 0204>Beyerdynamic custom one pro |
EDC: Macbook Air 2014 | i5 | 4 GB RAM | 128 GB SSD | 5.11 Rush Mike | Google Nexus 7
par dodatku:
sifrujeteli cely disk, nebo mountujete partition, soubor.. data jsou pristupna je-li system on-line, tzn nabourali se nekdo do systemu a data si stahne mate smulu.. (pr. truecrypt, admin vam kouka remote pod ruku....)
>>
aby je nemohl otevrit, cist zkratka pouzit na sve strane, musite sifrovat data v OS - treba EFS, PGP etc. (asi lepe funkcni v linuxu nez u widli)
co se tyce pristupu ke klici a pouzivani HSM, klic neni mozne ziskat ani precist protoze vsechny operace se deji v ramci HSM (at uz externi nebo pci karta) a na vykonu to neni znat to se nemusite bat... pri jakekoliv nestandartni operaci podle vami zadanych instrukci muze byt zrusen pristup ke klici nebo dokonce smazan, popr cele zarizeni se stane nefunkcni (uz treba pri nasilnem fyzickem otevreni sasi)
kazdopadne vzdy je cely system tak moc bulletproof jako jeho nejslabsi cast - je to dobre vzdy pripomenout protoze ocividne z postu vyse vyplyva boj mezi komfortem a zabezpecenimale to je klasika i u firem haha
Q9450.R4850.SM215tw.P5Q-Deluxe.x500.NZC130.Pix-501.xen
And down we go again, under the relentless wawes, into the arms of calm breakers, into bayou of forgotten dreams
Like sand slipping through my fingers, nothing ever lasts, ever will
Připouštím že moje návyky sice nejsou uplně správné, ale pokud vím tak docela běžné. Neznám nikoho, kdo používá login při startu windows. Tady se ale jednalo o situaci kterou popisuje kecinzer tj. že si někdo sedne k mému už nalogovanému pc. Proti tomu mi jě login naprosto na nic, protože nebudu dotyčnemu vysvětlovat, že bych se rád nejdřív odhlásil na jakejsi guest účet, to by si asi lidi mysleli že jsem buď totální nerd a nebo by se zbytečně vyptávali na důvod.
Naposledy upravil Kořka; 08.12.2008 v 19:34. Důvod: písmenko
FUN: i5 - 6500 (Skylake) | GTX 960 | MSI Z170A Gaming pro | EVO 850 256 GB | Filco ninja tenkeyless (MX Brown) | Audio: Emu 0204>Beyerdynamic custom one pro |
EDC: Macbook Air 2014 | i5 | 4 GB RAM | 128 GB SSD | 5.11 Rush Mike | Google Nexus 7
Tenhle pripad nevim jak resit, ale login na pocitaci pouzivam, ikdyz su jedinej uzivatel toho PC.
Login jsem nepouzival jenom drive na svem notebooku, kde jsem ale mel poweron password![]()
a) kdokoli ma fyzickej pristup k HW tak z nej data je schopen dostat.
b) to ze nepouzivas naprosto zakladni bezpecnostni pravidla je jen tvoje chyba. Ja pro zmenu neznam nikoho, kdo se do widli nehlasi. A na to samozrejme nasleduje nastaveni pass na setric + u widli vypestovani navyku, ze kdyz du nekam pryc (a to treba i na minutu) tak pouziju wokno + L.
Nikdy totiz nevis, jakej clovek se kolem zjevi a specialne kdyz delas spravce dat, kterej ma z logiky veci prava na vsechno a vsude (vetsinou), tak si nemuzes dovolit nechat jen tak nekde otevreny rdpcko na server/sql session/...
Je fakt, ze kolikrat mam chut na nekoho neco provist, protoze kdyz du kolem prazdnyho kanclu kde je pustenej a prihlasenej IS .... (kdyby to bylo ciste na me, tak toto by byl duvod k vyhazovu na minutu).
Zabezpeceni dat = cela plejada opatreni. Zacina a konci to samozrejme vzdy uzivatelem, kterejzto je VZDY nejslabsim clankem retezce. Neznam totiz mnoho pripadu prolomeni nejake, byt smesne jednoduche ochrany, ale znam spoustu pripadu, kdy doslo k ziskani dat kvuli hovadu u klavesnice.
Tudiz zabezpeceni OS proti utoku zvenku = rozumny FW, aktualizace.
Zabezpeceni fyzickyho pristupu k HW = zamykani/alarm/....
Zabezpeceni dat pokud dojde k naruseni predchoziho bodu = sifrovani.
v 99% pripadu nema kdokoli moc sanci se dostat k datum na bezicim stroji, takze si jej odnese = vypne ho = v ten okamzik se pro nej stavaji data nedostupna.
IMPROBE AMOR, QUID NON MORTALIA PECTORA COGIS - krutá jsi, lásko, kam až ty doženeš smrtelná srdce -- Vergilius
Mnoho je prostředků, které léčí lásku, ale žádný není spolehlivý.
S tím, čeho se na nás dopustili druzí se už nějak vyrovnáme. Horší je to s tím, čeho jsme se na sobě dopustili sami. -- Francois La Rochefoucauld
Nabídnout přátelství tomu, kdo chce lásku, je jako dát chleba tomu, kdo umírá žízní.
Jezevec: Samozřejmě já připouštím že to nedělám správně, to jsem už napsalSamozřejmě že když má někdo přístup k HW tak data vydoluje, ale tady se bavíme o případu kdy mi u počítače sedí nějáká osoba blízka nebo mně známá u mého domácího počítače a už je přihlášena v systému. Jde o naprosto elementární zamezení přístupu, případně skrytí dat a ne o schování plánů na vojenské využití venuše. Samozřejmě že když budu v práci, škole prostě kdesi v cizím prostředí tak heslo nastaveno na notebooku mám, ale v tomto konkrétním případě je data potřeba zabezpečit tím způsobem, aby nebylo poznat že mám potřebu vůbec nějáká data schovávat. To co jsi tady popsal ty jsou naprosto samozřejmé zásady bezpečnosti želbohu ale ne vžy aplikovatelné. Rozuměj nemůžu říct: vypadni mi od počítače, já se nejdřív odhlásím abys náhodou neviděl co tam schovávám, což samozřejmě zákonitě vzbuzuje pozornost.
FUN: i5 - 6500 (Skylake) | GTX 960 | MSI Z170A Gaming pro | EVO 850 256 GB | Filco ninja tenkeyless (MX Brown) | Audio: Emu 0204>Beyerdynamic custom one pro |
EDC: Macbook Air 2014 | i5 | 4 GB RAM | 128 GB SSD | 5.11 Rush Mike | Google Nexus 7
Úplně normálně řekneš "mmnt mám tu rozdělanou práci a nechci aby mi s tím někdo něco omylem proved" a přihlásíš ho na guesta.
Děkovat mi kromě karmy můžete také v BTC: 1JVRVYsWRYFb9AajzoHRVnmqjgpBjYmykr
Souhlas ze to teoreticky pujde zrejme vzdy (neuvazuji kvantove stroje), ale pri pouziti fungujiciho sifrovani celeho disku je pravdepodobnost prolomeni teto ochrany i pri ziskani fyzickeho pristupu pomerne miziva. Nepredpokladam, ze kazdy zlodej ma u sebe mrazici sprej na RAM a potrebny HW + SW kterym si precte ten klic z pameti, navic u serveru s hodne modulama to muze byt docela obtizne i v idealnich podminkach.
Navic, kdyz jsem cetl debaty o prolomeni AACS, tak nekdo uvazoval o teoreticke moznosti mit desifrovanci klic jen a pouze v registrech CPU, coz by bylo pravdepodobne neprekonatelne alespon co se jeho ziskani z beziciho storje tyka.
desktop: i5-2500K@3700MHz, MSI P67A-C43-B3, 2x4GB Kingston Value, Sapphire 5850 Xtreme 1GB 850/1100, 2xWD10EALX fake RAID-1, LG W2600HP-BF S-IPS,Razer DiamonBack, Seasonic SS-400ET-F3, Windows 7 x64 SP1 + ubuntu x64
notebook: IBM T41p, 1.7 Pentium M, 14" 1400x1050, 1.5GB RAM, 40GB 4200r, Ubuntu 9.04
ultraportable: IBM X41, 12" XGA 1.5GHz Dothan, 2GB RAM, 32GB CF Pretec 233x SSD, Ubuntu 9.10
repro: Teufel Concept E Magnum PE 5.1
Za beznych okolnosti ten stroj stejne vypnou (= kradez/domovni prohlidka/...) takze disky se odpoji.
IMPROBE AMOR, QUID NON MORTALIA PECTORA COGIS - krutá jsi, lásko, kam až ty doženeš smrtelná srdce -- Vergilius
Mnoho je prostředků, které léčí lásku, ale žádný není spolehlivý.
S tím, čeho se na nás dopustili druzí se už nějak vyrovnáme. Horší je to s tím, čeho jsme se na sobě dopustili sami. -- Francois La Rochefoucauld
Nabídnout přátelství tomu, kdo chce lásku, je jako dát chleba tomu, kdo umírá žízní.
ja myslim, ze v tom smyslu, jak by jsi to potreboval tak nejake sifrovani s klicem na usb, budes sifrovat jen urcite adresare a pokud nebudes mit usb klic pripojeny nikdo to neprecte, takze se nemusis zabyvat ucty, logovanim nebo nejakym vysvetlovanim, proste jen vytahnes klicenku a je to.
Q9450.R4850.SM215tw.P5Q-Deluxe.x500.NZC130.Pix-501.xen
Tohle jsem přesně taky řešil. Nejlepší je si vytvořit zašifrovaný soubor v TrueCryptu, kam dávám takovéto citlivá data - která by nikdo neměl možnost otevřit, i když přijde na moje PC a já budu přihlášen a on si bude náhodně listovat u mě na disku.
Když mám potřebu se na soubory podívat, namontuji tento soubor jako další disk a po použití zase odmontuji.
Jinak celkově stejně šifruji všechny disky BitLockerem. Jistota je jistota.
MacBookPro 13 (mid 2014): Intel Core i5-4278U 2,6GHz | Intel Iris 5100 | 8GB RAM | 128GB SSD | 2560x1600 @ best for retina || HP LP2475w @ DP 1920x1200 || OSX 10.11.2
ProBook: HP ProBook 650 G1 @ Core i5 4200M 2,5GHz | Intel HD4600 | 12GB RAM | 500 GB Seagate HDD 7200 || 1920x1080 || HP LP2475w @ DP 1920x1200 || Win10 Ent 64bit
iPhone 6 Plus 16GB Space Gray | iOS 9.2
Toto téma si právě prohlíží 1 uživatelů. (0 registrovaných a 1 anonymních)