FUN: i5 - 6500 (Skylake) | GTX 960 | MSI Z170A Gaming pro | EVO 850 256 GB | Filco ninja tenkeyless (MX Brown) | Audio: Emu 0204>Beyerdynamic custom one pro |
EDC: Macbook Air 2014 | i5 | 4 GB RAM | 128 GB SSD | 5.11 Rush Mike | Google Nexus 7
par dodatku:
sifrujeteli cely disk, nebo mountujete partition, soubor.. data jsou pristupna je-li system on-line, tzn nabourali se nekdo do systemu a data si stahne mate smulu.. (pr. truecrypt, admin vam kouka remote pod ruku....)
>>
aby je nemohl otevrit, cist zkratka pouzit na sve strane, musite sifrovat data v OS - treba EFS, PGP etc. (asi lepe funkcni v linuxu nez u widli)
co se tyce pristupu ke klici a pouzivani HSM, klic neni mozne ziskat ani precist protoze vsechny operace se deji v ramci HSM (at uz externi nebo pci karta) a na vykonu to neni znat to se nemusite bat... pri jakekoliv nestandartni operaci podle vami zadanych instrukci muze byt zrusen pristup ke klici nebo dokonce smazan, popr cele zarizeni se stane nefunkcni (uz treba pri nasilnem fyzickem otevreni sasi)
kazdopadne vzdy je cely system tak moc bulletproof jako jeho nejslabsi cast - je to dobre vzdy pripomenout protoze ocividne z postu vyse vyplyva boj mezi komfortem a zabezpecenimale to je klasika i u firem haha
Q9450.R4850.SM215tw.P5Q-Deluxe.x500.NZC130.Pix-501.xen
And down we go again, under the relentless wawes, into the arms of calm breakers, into bayou of forgotten dreams
Like sand slipping through my fingers, nothing ever lasts, ever will
Tohle jsem přesně taky řešil. Nejlepší je si vytvořit zašifrovaný soubor v TrueCryptu, kam dávám takovéto citlivá data - která by nikdo neměl možnost otevřit, i když přijde na moje PC a já budu přihlášen a on si bude náhodně listovat u mě na disku.
Když mám potřebu se na soubory podívat, namontuji tento soubor jako další disk a po použití zase odmontuji.
Jinak celkově stejně šifruji všechny disky BitLockerem. Jistota je jistota.
MacBookPro 13 (mid 2014): Intel Core i5-4278U 2,6GHz | Intel Iris 5100 | 8GB RAM | 128GB SSD | 2560x1600 @ best for retina || HP LP2475w @ DP 1920x1200 || OSX 10.11.2
ProBook: HP ProBook 650 G1 @ Core i5 4200M 2,5GHz | Intel HD4600 | 12GB RAM | 500 GB Seagate HDD 7200 || 1920x1080 || HP LP2475w @ DP 1920x1200 || Win10 Ent 64bit
iPhone 6 Plus 16GB Space Gray | iOS 9.2
Připouštím že moje návyky sice nejsou uplně správné, ale pokud vím tak docela běžné. Neznám nikoho, kdo používá login při startu windows. Tady se ale jednalo o situaci kterou popisuje kecinzer tj. že si někdo sedne k mému už nalogovanému pc. Proti tomu mi jě login naprosto na nic, protože nebudu dotyčnemu vysvětlovat, že bych se rád nejdřív odhlásil na jakejsi guest účet, to by si asi lidi mysleli že jsem buď totální nerd a nebo by se zbytečně vyptávali na důvod.
Naposledy upravil Kořka; 08.12.2008 v 19:34. Důvod: písmenko
FUN: i5 - 6500 (Skylake) | GTX 960 | MSI Z170A Gaming pro | EVO 850 256 GB | Filco ninja tenkeyless (MX Brown) | Audio: Emu 0204>Beyerdynamic custom one pro |
EDC: Macbook Air 2014 | i5 | 4 GB RAM | 128 GB SSD | 5.11 Rush Mike | Google Nexus 7
Tenhle pripad nevim jak resit, ale login na pocitaci pouzivam, ikdyz su jedinej uzivatel toho PC.
Login jsem nepouzival jenom drive na svem notebooku, kde jsem ale mel poweron password![]()
a) kdokoli ma fyzickej pristup k HW tak z nej data je schopen dostat.
b) to ze nepouzivas naprosto zakladni bezpecnostni pravidla je jen tvoje chyba. Ja pro zmenu neznam nikoho, kdo se do widli nehlasi. A na to samozrejme nasleduje nastaveni pass na setric + u widli vypestovani navyku, ze kdyz du nekam pryc (a to treba i na minutu) tak pouziju wokno + L.
Nikdy totiz nevis, jakej clovek se kolem zjevi a specialne kdyz delas spravce dat, kterej ma z logiky veci prava na vsechno a vsude (vetsinou), tak si nemuzes dovolit nechat jen tak nekde otevreny rdpcko na server/sql session/...
Je fakt, ze kolikrat mam chut na nekoho neco provist, protoze kdyz du kolem prazdnyho kanclu kde je pustenej a prihlasenej IS .... (kdyby to bylo ciste na me, tak toto by byl duvod k vyhazovu na minutu).
Zabezpeceni dat = cela plejada opatreni. Zacina a konci to samozrejme vzdy uzivatelem, kterejzto je VZDY nejslabsim clankem retezce. Neznam totiz mnoho pripadu prolomeni nejake, byt smesne jednoduche ochrany, ale znam spoustu pripadu, kdy doslo k ziskani dat kvuli hovadu u klavesnice.
Tudiz zabezpeceni OS proti utoku zvenku = rozumny FW, aktualizace.
Zabezpeceni fyzickyho pristupu k HW = zamykani/alarm/....
Zabezpeceni dat pokud dojde k naruseni predchoziho bodu = sifrovani.
v 99% pripadu nema kdokoli moc sanci se dostat k datum na bezicim stroji, takze si jej odnese = vypne ho = v ten okamzik se pro nej stavaji data nedostupna.
IMPROBE AMOR, QUID NON MORTALIA PECTORA COGIS - krutá jsi, lásko, kam až ty doženeš smrtelná srdce -- Vergilius
Mnoho je prostředků, které léčí lásku, ale žádný není spolehlivý.
S tím, čeho se na nás dopustili druzí se už nějak vyrovnáme. Horší je to s tím, čeho jsme se na sobě dopustili sami. -- Francois La Rochefoucauld
Nabídnout přátelství tomu, kdo chce lásku, je jako dát chleba tomu, kdo umírá žízní.
Jezevec: Samozřejmě já připouštím že to nedělám správně, to jsem už napsalSamozřejmě že když má někdo přístup k HW tak data vydoluje, ale tady se bavíme o případu kdy mi u počítače sedí nějáká osoba blízka nebo mně známá u mého domácího počítače a už je přihlášena v systému. Jde o naprosto elementární zamezení přístupu, případně skrytí dat a ne o schování plánů na vojenské využití venuše. Samozřejmě že když budu v práci, škole prostě kdesi v cizím prostředí tak heslo nastaveno na notebooku mám, ale v tomto konkrétním případě je data potřeba zabezpečit tím způsobem, aby nebylo poznat že mám potřebu vůbec nějáká data schovávat. To co jsi tady popsal ty jsou naprosto samozřejmé zásady bezpečnosti želbohu ale ne vžy aplikovatelné. Rozuměj nemůžu říct: vypadni mi od počítače, já se nejdřív odhlásím abys náhodou neviděl co tam schovávám, což samozřejmě zákonitě vzbuzuje pozornost.
FUN: i5 - 6500 (Skylake) | GTX 960 | MSI Z170A Gaming pro | EVO 850 256 GB | Filco ninja tenkeyless (MX Brown) | Audio: Emu 0204>Beyerdynamic custom one pro |
EDC: Macbook Air 2014 | i5 | 4 GB RAM | 128 GB SSD | 5.11 Rush Mike | Google Nexus 7
Úplně normálně řekneš "mmnt mám tu rozdělanou práci a nechci aby mi s tím někdo něco omylem proved" a přihlásíš ho na guesta.
Děkovat mi kromě karmy můžete také v BTC: 1JVRVYsWRYFb9AajzoHRVnmqjgpBjYmykr
Kořka: pokud jde opravdu jen o skrytí, tak by mohlo stačit něco jako Hide Folders, ne?
Lenovo X200 | Lenovo Ultrabase | Sennheiser HD 595 | Fujitsu Siemens P19-2 Black | Logitech Internet Navigation Keyboard | Logitech VX Revolution
FUN: i5 - 6500 (Skylake) | GTX 960 | MSI Z170A Gaming pro | EVO 850 256 GB | Filco ninja tenkeyless (MX Brown) | Audio: Emu 0204>Beyerdynamic custom one pro |
EDC: Macbook Air 2014 | i5 | 4 GB RAM | 128 GB SSD | 5.11 Rush Mike | Google Nexus 7
Ja ti nevim, doma mam samo taky stroj na kterym obcas sedi leckdo z rodiny. A nikomu neprijde divny, ze ma svuj acc a hlasi se na nej. Minimalne ma kazdej na plose svy kravoviny, v prohlizeci svy zalozky, ....
IMPROBE AMOR, QUID NON MORTALIA PECTORA COGIS - krutá jsi, lásko, kam až ty doženeš smrtelná srdce -- Vergilius
Mnoho je prostředků, které léčí lásku, ale žádný není spolehlivý.
S tím, čeho se na nás dopustili druzí se už nějak vyrovnáme. Horší je to s tím, čeho jsme se na sobě dopustili sami. -- Francois La Rochefoucauld
Nabídnout přátelství tomu, kdo chce lásku, je jako dát chleba tomu, kdo umírá žízní.
Presne tak. Ked sa to bol schopny naucit a nastavit si to moj IT imbecilny sef (normalne ma milo prekvapil, ked som mu bol minule nieco doma nastavovat a po spusteni tam vidim svietit 5 mien a ani pod jedno sa nedostanem (admin account samozrejme zaheslovany uz pri/po instalacii)), tak nechapem, preco to odmietaju "z dovodu zlozitosti riesenia ako takeho resp. pohodlnosti" ludia, ktori bezne s pocitacmi robia denne.
Kořka: Co Ta ma kto spovedat, preco sa odhlasujes... Mas rad svoje sukromie a hotovo. Ide o princip. Tak ta to mali naucit.
Ale uznavam, ze ani moja pritulka po skoro 5ich rokoch nie je schopna pochopit, preco ju bez odhlasenia sa na moj comp takmer nepustam...
Ale to mas s ludmi tak... Ja ked vidim niekoho ako pise predomnou do ICQ, tak mu to necitam, je to "sukromny" rozhovor... Drviva vacsina ludi vsak ano.
And down we go again, under the relentless wawes, into the arms of calm breakers, into bayou of forgotten dreams
Like sand slipping through my fingers, nothing ever lasts, ever will
1)Damned CPU: 3930k@4.8Ghz HT ON; MoBo: Asus Rampage 4 Gene ; RAM: 16GB ; HDDs: Samsung PRO 256GB, VelociRaptor 300GB, WDC WD15EADS 1.5TB ; Graphic adapter: Asus GTX 580; Asus HD 5850
2)Mobile Dell XPS 1730 CPU: T8300 ; RAM: 4GB ; HDDs: 2x 160GB Graphic adapter: 8800 GTX SLI
Slave 1: i7 920@3.9GHz Slave 2: i7 920@3.7GHz, Slave 3: AMD 1055T@4GHz Slave 4: AMD 1055T@3.9GHz Slave 5: i7 930@3.9GHz Slave 6: i7 930@3.9HGz Slave 7: i7 920@3.8HGz
Nektere veci povazuju za samozrejmost. Kazdy ma mit na PC svuj ucet s heslem, svoje osobni veci, svuj zubni kartacek a svuj klic od domu.
Jiste, jde to i jinak, ale neprijde mi to uplne bezne a ani v poradku.
Kamos pred casem taky nechapave kroutil hlavou proc mam doma heslo na kompu a s manzelkou pouzivame kazdy svuj ucet. Prestal se divit po tom, co mu v kavarne nekdo z NB pres wifi promazal fotky pritelkyne (i kdyz tohle bylo samozrejme diky vic nedostatkum).
PC: GA-EP45-DS3R | E8400 + Ninja | 8GB | 80GB SSD X25-M | Zotac 9500GT | Asus Xonar DX | 2x Hauppauge WinTV HVR-1300 | Enermax MODU82+ 525W | Lancool K1
Foto: Canon 20D | Tokina 12-24/4 | Canon 24-105/4 L IS USM | Canon 50/1,8 | Giottos MTL3361 + 1301-621C | Nodal Ninja NN5
Naopak, toto bych ja osobne bral jako celkem zasadni problem. Kdyz ti neveri ted, co bude delat, kdyz si ji vemes ?
Ja osobne naprosto nesnasim jakykoli sacovani mailu/mobilu/... (a ze se na me jako na "odbornika" uz par znamych obratilo ....). Jakykoli podobny pozadavky odmitam. Muj nazor je takovy, ze KAZDY ma narok na kousek svyho soukromi a to i v ramci rodiny.
Naprosto nechapu napriklad zjistovani "jesli mi neni neverny" (kamoska)... tak sem ji to podal tak, ze bud snim chce byt a veri mu (pripadne akceptuje jeho vylety jinam) a nebo mu neveri a nechce s nim byt. V ani jedne variante nemusi sacovat jeho mobil/pc/...
IMPROBE AMOR, QUID NON MORTALIA PECTORA COGIS - krutá jsi, lásko, kam až ty doženeš smrtelná srdce -- Vergilius
Mnoho je prostředků, které léčí lásku, ale žádný není spolehlivý.
S tím, čeho se na nás dopustili druzí se už nějak vyrovnáme. Horší je to s tím, čeho jsme se na sobě dopustili sami. -- Francois La Rochefoucauld
Nabídnout přátelství tomu, kdo chce lásku, je jako dát chleba tomu, kdo umírá žízní.
And down we go again, under the relentless wawes, into the arms of calm breakers, into bayou of forgotten dreams
Like sand slipping through my fingers, nothing ever lasts, ever will
Nj, ja ze ji nazval pritulkou. V tyhle fazi se vetsinou uz jmenuje "moje stara ... "
![]()
IMPROBE AMOR, QUID NON MORTALIA PECTORA COGIS - krutá jsi, lásko, kam až ty doženeš smrtelná srdce -- Vergilius
Mnoho je prostředků, které léčí lásku, ale žádný není spolehlivý.
S tím, čeho se na nás dopustili druzí se už nějak vyrovnáme. Horší je to s tím, čeho jsme se na sobě dopustili sami. -- Francois La Rochefoucauld
Nabídnout přátelství tomu, kdo chce lásku, je jako dát chleba tomu, kdo umírá žízní.
A nejlip se jeste nakloni nad monitor, mam casto chut takovy lidi flaknout mysi![]()
Lidi o mně říkají, že jsem flegmatik. Mně je to ale jedno!
I'm not arrogant...I'm just better than you!
ja myslim, ze v tom smyslu, jak by jsi to potreboval tak nejake sifrovani s klicem na usb, budes sifrovat jen urcite adresare a pokud nebudes mit usb klic pripojeny nikdo to neprecte, takze se nemusis zabyvat ucty, logovanim nebo nejakym vysvetlovanim, proste jen vytahnes klicenku a je to.
Q9450.R4850.SM215tw.P5Q-Deluxe.x500.NZC130.Pix-501.xen
Souhlas ze to teoreticky pujde zrejme vzdy (neuvazuji kvantove stroje), ale pri pouziti fungujiciho sifrovani celeho disku je pravdepodobnost prolomeni teto ochrany i pri ziskani fyzickeho pristupu pomerne miziva. Nepredpokladam, ze kazdy zlodej ma u sebe mrazici sprej na RAM a potrebny HW + SW kterym si precte ten klic z pameti, navic u serveru s hodne modulama to muze byt docela obtizne i v idealnich podminkach.
Navic, kdyz jsem cetl debaty o prolomeni AACS, tak nekdo uvazoval o teoreticke moznosti mit desifrovanci klic jen a pouze v registrech CPU, coz by bylo pravdepodobne neprekonatelne alespon co se jeho ziskani z beziciho storje tyka.
desktop: i5-2500K@3700MHz, MSI P67A-C43-B3, 2x4GB Kingston Value, Sapphire 5850 Xtreme 1GB 850/1100, 2xWD10EALX fake RAID-1, LG W2600HP-BF S-IPS,Razer DiamonBack, Seasonic SS-400ET-F3, Windows 7 x64 SP1 + ubuntu x64
notebook: IBM T41p, 1.7 Pentium M, 14" 1400x1050, 1.5GB RAM, 40GB 4200r, Ubuntu 9.04
ultraportable: IBM X41, 12" XGA 1.5GHz Dothan, 2GB RAM, 32GB CF Pretec 233x SSD, Ubuntu 9.10
repro: Teufel Concept E Magnum PE 5.1
Za beznych okolnosti ten stroj stejne vypnou (= kradez/domovni prohlidka/...) takze disky se odpoji.
IMPROBE AMOR, QUID NON MORTALIA PECTORA COGIS - krutá jsi, lásko, kam až ty doženeš smrtelná srdce -- Vergilius
Mnoho je prostředků, které léčí lásku, ale žádný není spolehlivý.
S tím, čeho se na nás dopustili druzí se už nějak vyrovnáme. Horší je to s tím, čeho jsme se na sobě dopustili sami. -- Francois La Rochefoucauld
Nabídnout přátelství tomu, kdo chce lásku, je jako dát chleba tomu, kdo umírá žízní.
presne. Jen pripomenu, ze napr. v Anglii maji zakon, ze pokud vas policie ci soud (ted nevim) vyzve k odsifrovani vasich dat a vy jim z jakehokoli duvodu nevyhovite, muzete dostat 2 nebo 4 roky (zalezi na obvineni). Takze pokud napr. nejaky soudni znalec prohlasi, ze nejaky nahodne vybrany soubor je ve skutecnosti sifrovany FS, mate pravdepodobne smulu i pokud to tak neni. Par lidi uz pomoci tohoto zakona odsoudili, psalo se o tom napr. na rootu. U nas by predpokladam porusoval ustavu.
desktop: i5-2500K@3700MHz, MSI P67A-C43-B3, 2x4GB Kingston Value, Sapphire 5850 Xtreme 1GB 850/1100, 2xWD10EALX fake RAID-1, LG W2600HP-BF S-IPS,Razer DiamonBack, Seasonic SS-400ET-F3, Windows 7 x64 SP1 + ubuntu x64
notebook: IBM T41p, 1.7 Pentium M, 14" 1400x1050, 1.5GB RAM, 40GB 4200r, Ubuntu 9.04
ultraportable: IBM X41, 12" XGA 1.5GHz Dothan, 2GB RAM, 32GB CF Pretec 233x SSD, Ubuntu 9.10
repro: Teufel Concept E Magnum PE 5.1
Takže co z toho plyne?![]()
MacBookPro 13 (mid 2014): Intel Core i5-4278U 2,6GHz | Intel Iris 5100 | 8GB RAM | 128GB SSD | 2560x1600 @ best for retina || HP LP2475w @ DP 1920x1200 || OSX 10.11.2
ProBook: HP ProBook 650 G1 @ Core i5 4200M 2,5GHz | Intel HD4600 | 12GB RAM | 500 GB Seagate HDD 7200 || 1920x1080 || HP LP2475w @ DP 1920x1200 || Win10 Ent 64bit
iPhone 6 Plus 16GB Space Gray | iOS 9.2
Toto téma si právě prohlíží 1 uživatelů. (0 registrovaných a 1 anonymních)