bezpecnost udajov
-
qwerty-xyz
bezpecnost udajov
V jednoduchosti a na mna v kratkosti ide o to ze, kazdy z nas disponujeme udajmi ktore nechceme aby videl niekto iny. Vysvetlim na danej situacii snad to co najviac ludi pochopi. Poznam manazera jednej velkej firmy, z nemenovaneho mesta, keby som totiz napisal z akej firmy a z akeho mesta, hned by sa vedelo o koho ide a to nechcem. Vzhladom na to ze pracuje vo firme na vyssom poste ma v osobnom pocitaci okrem uctov a kadecoho ineho aj zoznam spolupracujucich firiem, kontaktov a dalsich veci ktore su pre firmu fest dolezite. Ked sa siel najest vo firme si vsetky udaje dal na usb-cko cize v pocitaci nebolo nic (asi nejaka koncurocna sprava alebo siel hdd formatovat) A ked jedol niekto mu z auta zamknuteho ukradol notebook, stalo sa to uz davnejsie. Chcem tym povedat ze, pre nejakeho vola tieto informacie nemusia znamenat nic, ale ked by sa dostali do blbych ruk mohlo by to napr poskodit celu firmu. V tomto pripade sa nastastie nestalo nic. Tak isto ako aj hociake ine udaje nemusia zaujimat ani policiu, ani interpol ani nikoho, ale urcitu skupinu mozu zaujimat dost. Ide podla mna hlavne o firemne udaje alebo aj sukromne. Jednoducho su to veci ktore nie su nelegalne ale dost dolezite nato aby ich isti ludia nevideli. Tak ci sa da do notebooku, alebo ci by sa dalo, alebo ci sa bude nejako dat zariadenie ktore by v pripade odcudzenia notebooku vyhodilo notebook do vzduchu. Nie v pravom slova zmysle, ale okamzite znehodnotilo vsetky udaje. A u mna znehodnotene znamena spalene na mraky. Stacila by podla mna napr pentritova trubicka pri HDD cku ktora hori rychlostou 7000m/s a to by to spalit mohlo. Alebo nejake ine zariadenie, ktore by neublizilo zlodejovi ale totalne by znehodnotilo to co ukradol. A kto si mysli ze zase kecam, tak aj v banke davaju lupicom bombu do vaku s peniazmi ktora tie prachy znehodnoti, a to ze su toto digitalne udaje na veci nic nemeni. Osobne v pocitaci mazem gutmanom trva to sakra dlho ale snad to maze bezpecne, hej a kto si mysli ze sa maze nejake blbe porno je na omyle, dolezite su aj udaje ktore maju len par kilobajtov ci uz je to textovy dokument alebo nejaka fotka, ktora v presne dany cas zachytila nieco co nemala . . . (aspon pre mna a pre ludi ktori tomu rozumeju),
ako som pisal hore kazdy ma podla mna nieco co nechce aby videl niekto iny,hesla, zoznamy,fotky, subory, atd. . .
ako som pisal hore kazdy ma podla mna nieco co nechce aby videl niekto iny,hesla, zoznamy,fotky, subory, atd. . .
-
qwerty-xyz
-
Point
Professional
- Príspevky: 1456
- Registrovaný: 17 okt 2005, 17:38
- Bydlisko: Bratislava
- Kontaktovať používateľa:
neviem ale uz su notebooky na to zapinanie na odtlacok prsta nie? alebo taketo nieco nefunguje? nevkiem nemam s tym skusenost..lens om to uz niekde videl..ci sa da hdd vybrat a pripojit na nejaky iny ntb a bez toho odtlacku prsta pacovat s tym hdd.. a len tak mimochodom..to mas vazne v kompe take veci co si zasluzia aby si ich zmazal nejakym exkluzivnym programom? aby ich tam nikto nenasiel? neviem ale pokial je to tvoj ntb alebo teda desktop tak kto ti an neho pojde, kto ti tam bude hladat nejake "dokumenty" ?:D pride mi to trosku pritiahnute za vlasy.. pri najhorsom sprav folder system..supni ho do systemu (c/windows/system/) ci aka to je cesta a tie svoje super tajne dokumenty mozes mat tam a nikto ich tam hladat nebude 
-
qwerty-xyz
mas dokumenty a dokumenty, napr neviem kde si pises hesla k roznym veciam ale ja si napr nevime zapamatat niektore kody tak ich mam v mobile v ochrane kodov, a v pocitaci su to vseliake prkotinky.... ako som pisal skor som chcel vediet zabezpecenie firemnych dokumentov a veci ...Point napísal:neviem ale uz su notebooky na to zapinanie na odtlacok prsta nie? alebo taketo nieco nefunguje? nevkiem nemam s tym skusenost..lens om to uz niekde videl..ci sa da hdd vybrat a pripojit na nejaky iny ntb a bez toho odtlacku prsta pacovat s tym hdd.. a len tak mimochodom..to mas vazne v kompe take veci co si zasluzia aby si ich zmazal nejakym exkluzivnym programom? aby ich tam nikto nenasiel? neviem ale pokial je to tvoj ntb alebo teda desktop tak kto ti an neho pojde, kto ti tam bude hladat nejake "dokumenty" ?:D pride mi to trosku pritiahnute za vlasy.. pri najhorsom sprav folder system..supni ho do systemu (c/windows/system/) ci aka to je cesta a tie svoje super tajne dokumenty mozes mat tam a nikto ich tam hladat nebude
Pocul som pripad, kedy nejaky clen Royal Navy v UK niesol niekde book s citlivymi datami....stalo sa to co sa stalo, notebook zabudol vo vlaku....co bolo dalej, neviem....ale kedze islo o Royal Navy, armadne udaje tak to asi bolo nejak zabezpecene.
Nejaky dodatok na ziadost GothaRa:
Nejaky dodatok na ziadost GothaRa:
Kód: Vybrať všetko
Misplaced secrets: Lost laptops, disks and dossiers
The British government has an ignoble history of misplaced sensitive files, in paper and electronic form. The most serious loss of sensitive data came in 1990 when a laptop containing plans for the first Gulf War was stolen from the boot of a car in west London. The computer contained detailed information about how the military planned to remove Saddam Hussein's forces from Kuwait. The RAF officer responsible for the laptop was court-martialled, but the secrets were never leaked.
In 2000 a laptop was stolen from the home of Armed Forces minister John Spellar, the man responsible for Britain's nuclear secrets. The burglar ignored two red boxes containing potentially sensitive documents.
That same year, an MI6 officer left a laptop in a taxi after a night drinking in a bar. Another was snatched when an MI5 officer put it down while buying a ticket at a Tube station. A Royal Navy laptop was stolen in Manchester in 2006, and an Army laptop containing data on 500 people was stolen from a recruiting office in Edinburgh in 2005.
In January 2008, a laptop with details of 600,000 people interested in joining the armed forces went missing. The theft caused concern in light of a terrorist plot in which Muslim extremists planned to kill a British serviceman. The MoD then banned staff from taking home laptops with unencrypted data.
In April, a thief stole the laptop of an Army captain from under his chair at a McDonald's near the MoD. And only last week, secret files on the threat from al-Qa'ida were left on a train. -
Mek
Addict
- Príspevky: 4661
- Registrovaný: 23 mar 2005, 23:00
- Bydlisko: ZA <-> TN
- Kontaktovať používateľa:
No, ak mas mat na kazdej stranke ine heslo typu R%e4aWqt tak potrebujes nejaky program, ktory tie hesla bezpecne ulozi pod jedno globalne heslo, ktore si das dostatocne silne a lahko si ho zapamatas. Ja pouzivam program KeePass, ktory je free a takto som lahko vyriesil tento problem.plasmon napísal:Vsetky hesla by si mal mat v hlave,tak ako ja.
Inac ak premazavate udaje na disku, staci ich prepisat raz, nahodnou sekvenciou dat... to, ze by boli aj po prepisani obnovene, sa mi zda byt riadny blabol a niekde som aj cital o tom, ze to tak je, len si neviem spomenut kde
Tiez som to tak urobil, ked som predaval svoj stary PC...
-
qwerty-xyz
Mek napísal:No, ak mas mat na kazdej stranke ine heslo typu R%e4aWqt tak potrebujes nejaky program, ktory tie hesla bezpecne ulozi pod jedno globalne heslo, ktore si das dostatocne silne a lahko si ho zapamatas. Ja pouzivam program KeePass, ktory je free a takto som lahko vyriesil tento problem.
Inac ak premazavate udaje na disku, staci ich prepisat raz, nahodnou sekvenciou dat... to, ze by boli aj po prepisani obnovene, sa mi zda byt riadny blabol a niekde som aj cital o tom, ze to tak je, len si neviem spomenut kde![]()
Tiez som to tak urobil, ked som predaval svoj stary PC...
-
lekoklatik
VIP
- Príspevky: 11195
- Registrovaný: 25 sep 2006, 10:53
- Bydlisko: [google]
Neviem. Prídeš mi ako z nejakého nedobre zafinancovaného filmu. Nejdem riešiť že čistou náhodou máš Ty veľké kontakty a TY nám nekceš povedať meno ani názvo mesta, ale predsa len si povedal že nám to nepovieš lebo keby si povedal tak vieme o koho ide. No samozrejme že by sme vedeli lebo on je strášne slávny ale TY ho poznáš. A čistou náhodou jemu ukradli notebook. A TY si sa toho zas ujal a uvidel príležitosť na stupídnu tému. Chápem že záujem je záujem. To mi je jasné. Ale strkať bombu do notebooku pretože má niekto jednoducho smolu je nie trochu ale úplne choré... Keby to bolo neviem ako dôležité, tak si tie údaje nepreváža hore dole z doma do práce v aute ktoré je zabezpečené asi tak ako moja chladnička na internáte. Nech chlapec radšej popremýšľa o bezpečnosti auto ako notebooku... Ešte za bieleho dňa ho vykradnú ako nič...
Gangy
:D teraz neviem ci je to pisane ironicky, tak do toho nejdem rypat 
qwerty - pravda si tak trochu - no povedzme si narovinu - poriadne paranoidny?
Ake strasne citlive, potencialne zneuzitelne data uz len ma bezny pouzivatel (nemyslim si, ze si nieco viac), ze potrebuje pri mazani pouzivat az 35 nasobny prepis - drvivej vacsine dokonca staci zahodit do kosa a sem tam kos vysypat (len tak btw - ked doma vyhadzujes cokolvek, a ides s tym potom na smetisko - kolkokrat to palis? Lebo castokrat su prave v kosi citlivejsie udaje, nez mas napr. v PC a kontajnermi sa prehrabava viac ludi, nez sa zaujima o tvoj notebook)
Co sa tyka zabezpecenia samotneho - notebooky, ktore pouzivaju TPM Security chip (aspon vsetky thinkpady od Lenova urcite), je mozne zaheslovat (heslo/citacka) uz pred startom s tym, ze data v nom su nepouzitelne, kym nezadas spravne heslo/prst. Nie su pouzitelne ani v inom stroji, nakolko su sifrovane. Aka je vsak sila pouziteho sifrovania, si netrufam odhadovat, ale pre radovych ludi, ktorym kradnu notebooky nahodni posukovia, bohato staci - nie je totiz pravdepodobne, ze hocijaky takyto posuk bude mat vobec predstavu, ako sifrovanie obist. No a ti co kradnu "na zakazku"... ti sa o teba zaujimat nebudu
Navyse ten chip plni este aj tu ulohu, ze v pripade nezadania spravneho hedla, sa notebook stava nepouzitelnym celkovo - kym ten chip nevymenis - no a chcem vidiet zlodejicka, co vymiena zakladnu dosku v udrbanom notebooku - drahy spas.
qwerty - pravda si tak trochu - no povedzme si narovinu - poriadne paranoidny?
Co sa tyka zabezpecenia samotneho - notebooky, ktore pouzivaju TPM Security chip (aspon vsetky thinkpady od Lenova urcite), je mozne zaheslovat (heslo/citacka) uz pred startom s tym, ze data v nom su nepouzitelne, kym nezadas spravne heslo/prst. Nie su pouzitelne ani v inom stroji, nakolko su sifrovane. Aka je vsak sila pouziteho sifrovania, si netrufam odhadovat, ale pre radovych ludi, ktorym kradnu notebooky nahodni posukovia, bohato staci - nie je totiz pravdepodobne, ze hocijaky takyto posuk bude mat vobec predstavu, ako sifrovanie obist. No a ti co kradnu "na zakazku"... ti sa o teba zaujimat nebudu
Navyse ten chip plni este aj tu ulohu, ze v pripade nezadania spravneho hedla, sa notebook stava nepouzitelnym celkovo - kym ten chip nevymenis - no a chcem vidiet zlodejicka, co vymiena zakladnu dosku v udrbanom notebooku - drahy spas.
myslim, ze by bolo mozne napisat script, ktory by sa pustal pred samotnym OS a kontroloval heslo. pri tretom zlom zadani by premazal vsetko, co existuje. spravit nieco take by podla mna nebolo tazke. aj rozne UX zavadzace sa startuju pred OS. ale kedze existuju sifrovane hdd, hesla, firemne bezpecnostne pravidla, tak je tento krok zbytocny. keby sa vsetci riadili nariadeniami, tak by nieco taketo netrebalo vobec riesit. cize vidim chybu v jednotlivcovi. v praci nemozme mat ani USB v PC (security policy). samozrejme, ze to nikto nedodrziava. tiez nemozme mat ziadne textaky s heslami, nepreverene programy, ti co maju notasky ich vyslovene maju zakazane nechavat v aute. samozrejme je vela dalsich pravidiel. keby ich kazdy dodrzuje, tak s bezpecnostou nie je problem. vymyslat detonacne zariadenie do NB, kvoli niekomu, kto si nevie zabezpecit data je podla mna trosku pritiahnute za vlasy.
-
qwerty-xyz
dobre milacik, je tu na fore regnutych 20 000 ludi to ze toho cloveka by si nepoznal ty neznamena ze by ho nepoznal niekto iny, uz sa rozumieme? Bolo to ukradnute z oktavie, normalne z alarmom a zo vsetkym vsudy rozbitim zadneho okna, z parkoviska trosku vzialenejsieho od miesta restiky, a notebook daval do kufra preto aby ho nikto nevidel, ako povedal on dakto si ho uz musel vyhliadnut ze ho dava do kufra inak by len tak zadne okno nerozbil.lekoklatik napísal:Neviem. Prídeš mi ako z nejakého nedobre zafinancovaného filmu. Nejdem riešiť že čistou náhodou máš Ty veľké kontakty a TY nám nekceš povedať meno ani názvo mesta, ale predsa len si povedal že nám to nepovieš lebo keby si povedal tak vieme o koho ide. No samozrejme že by sme vedeli lebo on je strášne slávny ale TY ho poznáš. A čistou náhodou jemu ukradli notebook. A TY si sa toho zas ujal a uvidel príležitosť na stupídnu tému. Chápem že záujem je záujem. To mi je jasné. Ale strkať bombu do notebooku pretože má niekto jednoducho smolu je nie trochu ale úplne choré... Keby to bolo neviem ako dôležité, tak si tie údaje nepreváža hore dole z doma do práce v aute ktoré je zabezpečené asi tak ako moja chladnička na internáte. Nech chlapec radšej popremýšľa o bezpečnosti auto ako notebooku... Ešte za bieleho dňa ho vykradnú ako nič...
//autoeditácia príspevku ( 16 Mar 2009, 13:22 )
cez program, gutmanovou metodou . ..Gangy napísal:Otvoris dokument, vsetko oznacis a napises "prd". Ulozis. Otvoris dokument, oznacis "prd" a napises "trt". Ulozis. Otvoris dokument, oznacis "trt" a napises "bububu". Ulozis.
Boha ale 35 krat? Respekt...
//autoeditácia príspevku ( 16 Mar 2009, 13:24 )
to mi vravi vela ludi ze som v tomto smere paranoidny, . . . ale co uz.KoCi napísal:Gangy:D teraz neviem ci je to pisane ironicky, tak do toho nejdem rypat
qwerty - pravda si tak trochu - no povedzme si narovinu - poriadne paranoidny?Ake strasne citlive, potencialne zneuzitelne data uz len ma bezny pouzivatel (nemyslim si, ze si nieco viac), ze potrebuje pri mazani pouzivat az 35 nasobny prepis - drvivej vacsine dokonca staci zahodit do kosa a sem tam kos vysypat (len tak btw - ked doma vyhadzujes cokolvek, a ides s tym potom na smetisko - kolkokrat to palis? Lebo castokrat su prave v kosi citlivejsie udaje, nez mas napr. v PC a kontajnermi sa prehrabava viac ludi, nez sa zaujima o tvoj notebook)
Co sa tyka zabezpecenia samotneho - notebooky, ktore pouzivaju TPM Security chip (aspon vsetky thinkpady od Lenova urcite), je mozne zaheslovat (heslo/citacka) uz pred startom s tym, ze data v nom su nepouzitelne, kym nezadas spravne heslo/prst. Nie su pouzitelne ani v inom stroji, nakolko su sifrovane. Aka je vsak sila pouziteho sifrovania, si netrufam odhadovat, ale pre radovych ludi, ktorym kradnu notebooky nahodni posukovia, bohato staci - nie je totiz pravdepodobne, ze hocijaky takyto posuk bude mat vobec predstavu, ako sifrovanie obist. No a ti co kradnu "na zakazku"... ti sa o teba zaujimat nebudu
Navyse ten chip plni este aj tu ulohu, ze v pripade nezadania spravneho hedla, sa notebook stava nepouzitelnym celkovo - kym ten chip nevymenis - no a chcem vidiet zlodejicka, co vymiena zakladnu dosku v udrbanom notebooku - drahy spas.
No sorrka.. ale táto téma by sa skôr mala premenovať na: "Ako si najjednoduchšie nechať vykradnúť auto".. nechávať si notebook v aute? A ešte predpokladám, že notebook určite dával do kufra až na parkovisku. To už rovno mohol nechať kufor odomknutý, aspoň by mu zlodeji neurobili škodu na aute.qwerty-xyz napísal:Bolo to ukradnute z oktavie, normalne z alarmom a zo vsetkym vsudy rozbitim zadneho okna, z parkoviska trosku vzialenejsieho od miesta restiky, a notebook daval do kufra preto aby ho nikto nevidel, ako povedal on dakto si ho uz musel vyhliadnut ze ho dava do kufra inak by len tak zadne okno nerozbil.
Toto sú bežne triky zlodejov. Ja keď som na služobke autom s kufrom plným vzoriek, držím sa zásady nikdy neotvárať kufor na mieste, kde auto bude parkovať. Radšej si všetko dopredu pripravím.. a kufor otváram až keď som na odchode, aby som si pripravil veci na ďalšie stretnutie na druhom mieste. Ani toto však nie je 100% účinné.. jednu kolegyňu si takto už vystriehli (museli ju sledovať cca 5km). A keď sa idem len naobedovať do nejakého motorestu a podobne, určite všetky cenné veci beriem so sebou (keby som nosil notebook, tak určite aj ten)..
A ešte doplním.. riešiš blbosti ohľadom bezpečnosti údajov, šifrovania, umiestnenia bankomatov.. ale základné veci unikajú..
Nepozeras moc kriminaliek typu CSI na jojke ? Lebo tam sa deju divne veci,maju rozmazanu fotku,klikne a zrazu vsetko pekne citatelne.qwerty-xyz napísal:JA robim ten 35 nasobny prepis, potom co som videl vela americkych filmov kde aj zo zosvarenej HDD platne obnovili cez neviem aky recovery program vsecko co tam bolo, (uz ma seru tie programy co maju vo filmoch . . .)
-
qwerty-xyz