And down we go again, under the relentless wawes, into the arms of calm breakers, into bayou of forgotten dreams
Like sand slipping through my fingers, nothing ever lasts, ever will
Připouštím že moje návyky sice nejsou uplně správné, ale pokud vím tak docela běžné. Neznám nikoho, kdo používá login při startu windows. Tady se ale jednalo o situaci kterou popisuje kecinzer tj. že si někdo sedne k mému už nalogovanému pc. Proti tomu mi jě login naprosto na nic, protože nebudu dotyčnemu vysvětlovat, že bych se rád nejdřív odhlásil na jakejsi guest účet, to by si asi lidi mysleli že jsem buď totální nerd a nebo by se zbytečně vyptávali na důvod.
Naposledy upravil Kořka; 08.12.2008 v 19:34. Důvod: písmenko
FUN: i5 - 6500 (Skylake) | GTX 960 | MSI Z170A Gaming pro | EVO 850 256 GB | Filco ninja tenkeyless (MX Brown) | Audio: Emu 0204>Beyerdynamic custom one pro |
EDC: Macbook Air 2014 | i5 | 4 GB RAM | 128 GB SSD | 5.11 Rush Mike | Google Nexus 7
Tenhle pripad nevim jak resit, ale login na pocitaci pouzivam, ikdyz su jedinej uzivatel toho PC.
Login jsem nepouzival jenom drive na svem notebooku, kde jsem ale mel poweron password![]()
a) kdokoli ma fyzickej pristup k HW tak z nej data je schopen dostat.
b) to ze nepouzivas naprosto zakladni bezpecnostni pravidla je jen tvoje chyba. Ja pro zmenu neznam nikoho, kdo se do widli nehlasi. A na to samozrejme nasleduje nastaveni pass na setric + u widli vypestovani navyku, ze kdyz du nekam pryc (a to treba i na minutu) tak pouziju wokno + L.
Nikdy totiz nevis, jakej clovek se kolem zjevi a specialne kdyz delas spravce dat, kterej ma z logiky veci prava na vsechno a vsude (vetsinou), tak si nemuzes dovolit nechat jen tak nekde otevreny rdpcko na server/sql session/...
Je fakt, ze kolikrat mam chut na nekoho neco provist, protoze kdyz du kolem prazdnyho kanclu kde je pustenej a prihlasenej IS .... (kdyby to bylo ciste na me, tak toto by byl duvod k vyhazovu na minutu).
Zabezpeceni dat = cela plejada opatreni. Zacina a konci to samozrejme vzdy uzivatelem, kterejzto je VZDY nejslabsim clankem retezce. Neznam totiz mnoho pripadu prolomeni nejake, byt smesne jednoduche ochrany, ale znam spoustu pripadu, kdy doslo k ziskani dat kvuli hovadu u klavesnice.
Tudiz zabezpeceni OS proti utoku zvenku = rozumny FW, aktualizace.
Zabezpeceni fyzickyho pristupu k HW = zamykani/alarm/....
Zabezpeceni dat pokud dojde k naruseni predchoziho bodu = sifrovani.
v 99% pripadu nema kdokoli moc sanci se dostat k datum na bezicim stroji, takze si jej odnese = vypne ho = v ten okamzik se pro nej stavaji data nedostupna.
IMPROBE AMOR, QUID NON MORTALIA PECTORA COGIS - krutá jsi, lásko, kam až ty doženeš smrtelná srdce -- Vergilius
Mnoho je prostředků, které léčí lásku, ale žádný není spolehlivý.
S tím, čeho se na nás dopustili druzí se už nějak vyrovnáme. Horší je to s tím, čeho jsme se na sobě dopustili sami. -- Francois La Rochefoucauld
Nabídnout přátelství tomu, kdo chce lásku, je jako dát chleba tomu, kdo umírá žízní.
Jezevec: Samozřejmě já připouštím že to nedělám správně, to jsem už napsalSamozřejmě že když má někdo přístup k HW tak data vydoluje, ale tady se bavíme o případu kdy mi u počítače sedí nějáká osoba blízka nebo mně známá u mého domácího počítače a už je přihlášena v systému. Jde o naprosto elementární zamezení přístupu, případně skrytí dat a ne o schování plánů na vojenské využití venuše. Samozřejmě že když budu v práci, škole prostě kdesi v cizím prostředí tak heslo nastaveno na notebooku mám, ale v tomto konkrétním případě je data potřeba zabezpečit tím způsobem, aby nebylo poznat že mám potřebu vůbec nějáká data schovávat. To co jsi tady popsal ty jsou naprosto samozřejmé zásady bezpečnosti želbohu ale ne vžy aplikovatelné. Rozuměj nemůžu říct: vypadni mi od počítače, já se nejdřív odhlásím abys náhodou neviděl co tam schovávám, což samozřejmě zákonitě vzbuzuje pozornost.
FUN: i5 - 6500 (Skylake) | GTX 960 | MSI Z170A Gaming pro | EVO 850 256 GB | Filco ninja tenkeyless (MX Brown) | Audio: Emu 0204>Beyerdynamic custom one pro |
EDC: Macbook Air 2014 | i5 | 4 GB RAM | 128 GB SSD | 5.11 Rush Mike | Google Nexus 7
Úplně normálně řekneš "mmnt mám tu rozdělanou práci a nechci aby mi s tím někdo něco omylem proved" a přihlásíš ho na guesta.
Děkovat mi kromě karmy můžete také v BTC: 1JVRVYsWRYFb9AajzoHRVnmqjgpBjYmykr
Kořka: pokud jde opravdu jen o skrytí, tak by mohlo stačit něco jako Hide Folders, ne?
Lenovo X200 | Lenovo Ultrabase | Sennheiser HD 595 | Fujitsu Siemens P19-2 Black | Logitech Internet Navigation Keyboard | Logitech VX Revolution
FUN: i5 - 6500 (Skylake) | GTX 960 | MSI Z170A Gaming pro | EVO 850 256 GB | Filco ninja tenkeyless (MX Brown) | Audio: Emu 0204>Beyerdynamic custom one pro |
EDC: Macbook Air 2014 | i5 | 4 GB RAM | 128 GB SSD | 5.11 Rush Mike | Google Nexus 7
Ja ti nevim, doma mam samo taky stroj na kterym obcas sedi leckdo z rodiny. A nikomu neprijde divny, ze ma svuj acc a hlasi se na nej. Minimalne ma kazdej na plose svy kravoviny, v prohlizeci svy zalozky, ....
IMPROBE AMOR, QUID NON MORTALIA PECTORA COGIS - krutá jsi, lásko, kam až ty doženeš smrtelná srdce -- Vergilius
Mnoho je prostředků, které léčí lásku, ale žádný není spolehlivý.
S tím, čeho se na nás dopustili druzí se už nějak vyrovnáme. Horší je to s tím, čeho jsme se na sobě dopustili sami. -- Francois La Rochefoucauld
Nabídnout přátelství tomu, kdo chce lásku, je jako dát chleba tomu, kdo umírá žízní.
Souhlas ze to teoreticky pujde zrejme vzdy (neuvazuji kvantove stroje), ale pri pouziti fungujiciho sifrovani celeho disku je pravdepodobnost prolomeni teto ochrany i pri ziskani fyzickeho pristupu pomerne miziva. Nepredpokladam, ze kazdy zlodej ma u sebe mrazici sprej na RAM a potrebny HW + SW kterym si precte ten klic z pameti, navic u serveru s hodne modulama to muze byt docela obtizne i v idealnich podminkach.
Navic, kdyz jsem cetl debaty o prolomeni AACS, tak nekdo uvazoval o teoreticke moznosti mit desifrovanci klic jen a pouze v registrech CPU, coz by bylo pravdepodobne neprekonatelne alespon co se jeho ziskani z beziciho storje tyka.
desktop: i5-2500K@3700MHz, MSI P67A-C43-B3, 2x4GB Kingston Value, Sapphire 5850 Xtreme 1GB 850/1100, 2xWD10EALX fake RAID-1, LG W2600HP-BF S-IPS,Razer DiamonBack, Seasonic SS-400ET-F3, Windows 7 x64 SP1 + ubuntu x64
notebook: IBM T41p, 1.7 Pentium M, 14" 1400x1050, 1.5GB RAM, 40GB 4200r, Ubuntu 9.04
ultraportable: IBM X41, 12" XGA 1.5GHz Dothan, 2GB RAM, 32GB CF Pretec 233x SSD, Ubuntu 9.10
repro: Teufel Concept E Magnum PE 5.1
Za beznych okolnosti ten stroj stejne vypnou (= kradez/domovni prohlidka/...) takze disky se odpoji.
IMPROBE AMOR, QUID NON MORTALIA PECTORA COGIS - krutá jsi, lásko, kam až ty doženeš smrtelná srdce -- Vergilius
Mnoho je prostředků, které léčí lásku, ale žádný není spolehlivý.
S tím, čeho se na nás dopustili druzí se už nějak vyrovnáme. Horší je to s tím, čeho jsme se na sobě dopustili sami. -- Francois La Rochefoucauld
Nabídnout přátelství tomu, kdo chce lásku, je jako dát chleba tomu, kdo umírá žízní.
presne. Jen pripomenu, ze napr. v Anglii maji zakon, ze pokud vas policie ci soud (ted nevim) vyzve k odsifrovani vasich dat a vy jim z jakehokoli duvodu nevyhovite, muzete dostat 2 nebo 4 roky (zalezi na obvineni). Takze pokud napr. nejaky soudni znalec prohlasi, ze nejaky nahodne vybrany soubor je ve skutecnosti sifrovany FS, mate pravdepodobne smulu i pokud to tak neni. Par lidi uz pomoci tohoto zakona odsoudili, psalo se o tom napr. na rootu. U nas by predpokladam porusoval ustavu.
desktop: i5-2500K@3700MHz, MSI P67A-C43-B3, 2x4GB Kingston Value, Sapphire 5850 Xtreme 1GB 850/1100, 2xWD10EALX fake RAID-1, LG W2600HP-BF S-IPS,Razer DiamonBack, Seasonic SS-400ET-F3, Windows 7 x64 SP1 + ubuntu x64
notebook: IBM T41p, 1.7 Pentium M, 14" 1400x1050, 1.5GB RAM, 40GB 4200r, Ubuntu 9.04
ultraportable: IBM X41, 12" XGA 1.5GHz Dothan, 2GB RAM, 32GB CF Pretec 233x SSD, Ubuntu 9.10
repro: Teufel Concept E Magnum PE 5.1
Takže co z toho plyne?![]()
MacBookPro 13 (mid 2014): Intel Core i5-4278U 2,6GHz | Intel Iris 5100 | 8GB RAM | 128GB SSD | 2560x1600 @ best for retina || HP LP2475w @ DP 1920x1200 || OSX 10.11.2
ProBook: HP ProBook 650 G1 @ Core i5 4200M 2,5GHz | Intel HD4600 | 12GB RAM | 500 GB Seagate HDD 7200 || 1920x1080 || HP LP2475w @ DP 1920x1200 || Win10 Ent 64bit
iPhone 6 Plus 16GB Space Gray | iOS 9.2
ja myslim, ze v tom smyslu, jak by jsi to potreboval tak nejake sifrovani s klicem na usb, budes sifrovat jen urcite adresare a pokud nebudes mit usb klic pripojeny nikdo to neprecte, takze se nemusis zabyvat ucty, logovanim nebo nejakym vysvetlovanim, proste jen vytahnes klicenku a je to.
Q9450.R4850.SM215tw.P5Q-Deluxe.x500.NZC130.Pix-501.xen
Toto téma si právě prohlíží 1 uživatelů. (0 registrovaných a 1 anonymních)