реклама на сайте
подробности

 
 
2 страниц V  < 1 2  
Reply to this topicStart new topic
> Вопрос по доступу на домашний PC
Epouvantable
сообщение Nov 22 2008, 14:01
Сообщение #16





Группа: Участник
Сообщений: 4
Регистрация: 27-03-07
Пользователь №: 26 551



Цитата(rezident @ Nov 22 2008, 04:08) *
Да уж... советы уже на грани паранойи. sad.gif Скажите честно, что такого-сякого на компе обывателя может заинтересовать спецслужбы?
Не знаю как там в Германии, но у нас определенная осторожность уже нужна при активном присутствии в политически ориентированных ресурсах. За неосторожную критику гос.чиновников уже сажают. И не говорите только, что Интернет должен быть образцом политкорректности. Во-вторых очень часто "органы" ищут не там, где потеряли, а там где светло. И горе тому, кто оказался на таком светлом месте. Но оказавшись, нужно быть готовым к противостоянию, чтобы не сесть.
Описанные мною меры на самом деле являются не очень жесткими требованиями по ИБ для более-менее серьезной конторы, даже не дотягивающей до занюханного банка


Цитата(scifi @ Nov 22 2008, 15:46) *
По-хорошему для этого нужен компетентный консультант по вопросам компьютерной безопасности. Я бы на месте консультанта за это деньги брал. Ну а в форуме вы получите ровно столько, сколько заплатили за совет :-)
Настоятельно не рекомендуется так делать. Как только вы начнете искать такого консультанта - вы получите с 100% гарантией провокатора.
А любовь к денюжкам в подобном вопросе - верный путь получить абсолютно по делу по мозгам за соучастие (можно даже в квадрате - за соучастие и особенно за любовь к денюжкам).
Go to the top of the page
 
+Quote Post
scifi
сообщение Nov 22 2008, 14:09
Сообщение #17


Гуру
******

Группа: Свой
Сообщений: 3 020
Регистрация: 7-02-07
Пользователь №: 25 136



Цитата(Epouvantable @ Nov 22 2008, 17:01) *
А любовь к денюжкам в подобном вопросе - верный путь получить абсолютно по делу по мозгам за соучастие (можно даже в квадрате - за соучастие и особенно за любовь к денюжкам).

Не совсем понял. Это как если бы продавцу охотничьего ружья в магазине дали по мозгам после того, как один из покупателей совершил убийство при помощи этого ружья?
Go to the top of the page
 
+Quote Post
vvs157
сообщение Nov 22 2008, 17:36
Сообщение #18


Профессионал
*****

Группа: Свой
Сообщений: 1 526
Регистрация: 8-04-05
Пользователь №: 3 960



Цитата(scifi @ Nov 22 2008, 17:09) *
Не совсем понял. Это как если бы продавцу охотничьего ружья в магазине дали по мозгам после того, как один из покупателей совершил убийство при помощи этого ружья?
1 - Противодействие работе органов охраны правопорядка. 2 - нелегальное предоставление возмездных услуг в области защиты компьютерной информации (в РФ на подобную деятельность необходимо иметь лицензию ФСБ)
Go to the top of the page
 
+Quote Post
rezident
сообщение Nov 22 2008, 20:52
Сообщение #19


Гуру
******

Группа: Свой
Сообщений: 10 920
Регистрация: 5-04-05
Пользователь №: 3 882



Цитата(Epouvantable @ Nov 22 2008, 19:01) *
Не знаю как там в Германии, но у нас определенная осторожность уже нужна при активном присутствии в политически ориентированных ресурсах. За неосторожную критику гос.чиновников уже сажают. И не говорите только, что Интернет должен быть образцом политкорректности.
Принцип древний и очень простой, не делайте то, о чем потом будете жалеть. А если уже сделали, то будьте готовы нести ответственность за свои действия. Тем более, когда действия совершаются публично.
Если же паранойя по поводу он-лайн обысков сильно мучает, то можно ходит в Интернет с компа у которого вообще HDD отсутствует, загрузившись с какого-нибудь Linux Live-CD и имея USB FlashDrive в качестве съемного хранилища сетевых настроек и любимых закладок в bookmark.
Go to the top of the page
 
+Quote Post
scifi
сообщение Nov 23 2008, 09:58
Сообщение #20


Гуру
******

Группа: Свой
Сообщений: 3 020
Регистрация: 7-02-07
Пользователь №: 25 136



Цитата(vvs157 @ Nov 22 2008, 20:36) *
1 - Противодействие работе органов охраны правопорядка. 2 - нелегальное предоставление возмездных услуг в области защиты компьютерной информации (в РФ на подобную деятельность необходимо иметь лицензию ФСБ)

М-да... Я, в общем-то, и не сомневался, что у нас полицейское государство. По слухам, и "свободолюбивые" западные страны движутся в этом направлении.
Go to the top of the page
 
+Quote Post
AlexandrY
сообщение Nov 23 2008, 12:30
Сообщение #21


Ally
******

Группа: Модераторы
Сообщений: 6 232
Регистрация: 19-01-05
Пользователь №: 2 050



Я так понял, что в вашей ситуации важнее сделать анонимный доступ, а уж защита он троянов дело второе.
Как известно, у нас в евросоюзе в последнее время пишется весь юзерский трафик на спецсервера и хранится что-то около 5-ти лет.
Т.е. можете запаролить на компе че угодно, но если это было скачано через торент или емулю или еще каким левым образом то у органов все равно найдутся причины на off-line обыск biggrin.gif
У них задержка с тотальным чесом только видимо в еще неэффективных механизмах индексации гигантского трафика. Но это временная задержка.

Поэтому актуальна тема с разработкой анонимных мультилинковых VPN хардварных NAT-ов с файрволами.
Поскольку 3G и препайд Wi-Fi в европе распространен повсеместно, то ложим такой VPN NAT сервер где нить в городе и линкуемся строго через него.
VPN мультилинк обеспечивает расчепление логического канала на разные физические линии и даже через разных провайдеров.
Таким образом службам не только не удается вычислить IP компа но и невозможно записать целостный трафик.
А уж стереть идентифицирующие личность следы на компе проблем нет.





Цитата(bakhmat @ Nov 22 2008, 16:18) *
Здесь за "варезные" программы (или фильмы) можно реально схлопотать до 5 лет или штраф в несколько тысяч, что тоже малоприятно. И самое неприятное, что преценденты уже были.
Спасибо всем откликнувшимся, варианты есть, надо думать.
Go to the top of the page
 
+Quote Post
Огурцов
сообщение Nov 23 2008, 13:17
Сообщение #22


Гуру
******

Группа: Участник
Сообщений: 3 928
Регистрация: 28-03-07
Из: РФ
Пользователь №: 26 588



Цитата(AlexandrY @ Nov 23 2008, 12:30) *
А уж стереть идентифицирующие личность следы на компе проблем нет.

Как-то (довольно давно) получили рекламу на предприятие - предлагался намагничивающе-размагничивающий девайс для HDD. Не знаю, как на практике, но идея должна быть вполне рабочая. Если бы кто такой повторил, я бы даже пару винтов для теста выделил.
Go to the top of the page
 
+Quote Post
rezident
сообщение Nov 23 2008, 13:44
Сообщение #23


Гуру
******

Группа: Свой
Сообщений: 10 920
Регистрация: 5-04-05
Пользователь №: 3 882



Цитата(Огурцов @ Nov 23 2008, 18:17) *
Как-то (довольно давно) получили рекламу на предприятие - предлагался намагничивающе-размагничивающий девайс для HDD. Не знаю, как на практике, но идея должна быть вполне рабочая. Если бы кто такой повторил, я бы даже пару винтов для теста выделил.
Купите и проверьте wink.gif
http://www.nero.ru/catalog30.html
http://www.sinf.ru/catalog/sp_crashdd/crash_dd.htm
А тут небольшая статья про "мгновенные уничтожители информации с HDD"
http://www.eraser.ru/htm/stat.htm
Go to the top of the page
 
+Quote Post
vvs157
сообщение Nov 23 2008, 19:59
Сообщение #24


Профессионал
*****

Группа: Свой
Сообщений: 1 526
Регистрация: 8-04-05
Пользователь №: 3 960



Цитата(Огурцов @ Nov 23 2008, 16:17) *
Как-то (довольно давно) получили рекламу на предприятие - предлагался намагничивающе-размагничивающий девайс для HDD. Не знаю, как на практике, но идея должна быть вполне рабочая. Если бы кто такой повторил, я бы даже пару винтов для теста выделил.
Очень интересно, как вы собрались проверять факт полного уничтожения информации? По нечитаемости самим HDD? Или у вас есть силовой микроскоп?


Цитата(rezident @ Nov 23 2008, 16:44) *
Купите и проверьте
Это вряд ли реально сделать без очень специального оборудования. Если импульс размагничивающего поля содержит мало периодов, то высока вероятность сохранения остаточной намагниченности. При достаточно высокой частоте размагничивающего импульса высока вероятнось непромагничивания средних блинов винчествра из-за экранирования токами Фуко от внешних дисков материал которых - алюминий как известно хороший проводник. Во всех этих случаях винчестер не будет даже определяться системой, однако специальным оборудованием с него можно снять информацию

Цитата(AlexandrY @ Nov 23 2008, 15:30) *
Я так понял, что в вашей ситуации важнее сделать анонимный доступ, а уж защита он троянов дело второе.
Как известно, у нас в евросоюзе в последнее время пишется весь юзерский трафик на спецсервера и хранится что-то около 5-ти лет.
Это не совсем реально. Магистральный канал - 100 Гбит, это порядка 10Гбайт/сак~10e9 байт/сек,
10е9*3600*24*365*5~10e18 байт. В пересчете на 1 Тбайт носитель это получается порядка 10е6 носителей. Про DDOS атаки я промолчу
На самом деле пишется не вся информация, а кто, куда/откуда, когда и сколько по какому порту/протоколу прокачал
Go to the top of the page
 
+Quote Post
alexander55
сообщение Dec 5 2008, 07:15
Сообщение #25


Бывалый
*****

Группа: Свой
Сообщений: 1 584
Регистрация: 7-08-07
Пользователь №: 29 615



Цитата(vvs157 @ Nov 22 2008, 20:36) *
... предоставление возмездных услуг в области защиты компьютерной информации (в РФ на подобную деятельность необходимо иметь лицензию ФСБ)

Вот это новость. Есть о чем задуматься.
Вы не шутите ?
Go to the top of the page
 
+Quote Post
BSV
сообщение Dec 6 2008, 08:26
Сообщение #26


Знающий
****

Группа: Свой
Сообщений: 541
Регистрация: 11-04-05
Из: Москва
Пользователь №: 4 045



Цитата(alexander55 @ Dec 5 2008, 10:15) *
Цитата(vvs157 @ Nov 22 2008, 20:36) *
нелегальное предоставление возмездных услуг в области защиты компьютерной информации (в РФ на подобную деятельность необходимо иметь лицензию ФСБ)
Вот это новость. Есть о чем задуматься.
Вы не шутите ?
Лицензия ФСБ нужна для деятельности, связанной с защитой информации, составляющей гос. тайну.


--------------------
Дурак, занимающий высокий пост, подобен человеку на вершине горы - все ему кажется маленьким, а всем остальным кажется маленьким он сам. /Законы Мерфи/
Go to the top of the page
 
+Quote Post
vvs157
сообщение Dec 6 2008, 13:07
Сообщение #27


Профессионал
*****

Группа: Свой
Сообщений: 1 526
Регистрация: 8-04-05
Пользователь №: 3 960



Цитата(BSV @ Dec 6 2008, 11:26) *
Лицензия ФСБ нужна для деятельности, связанной с защитой информации, составляющей гос. тайну.
Вы сильно заблуждаетесь.
http://www.fstec.ru/_razd/_per.htm - пп. Ia, IV, V, VI
http://www.fsb.ru/fsb/supplement/contact/lsz.htm - обратите внимание на пп 6 и 7 - никакой тайны, не говоря уж об гос.тайне.
Go to the top of the page
 
+Quote Post

2 страниц V  < 1 2
Reply to this topicStart new topic
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0

 


RSS Текстовая версия Сейчас: 7th July 2025 - 19:11
Рейтинг@Mail.ru


Страница сгенерированна за 0.0151 секунд с 7
ELECTRONIX ©2004-2016