Реклама на сайте DatasheetsDatasheets

KAZUS.RUN - Электронный портал. Принципиальные схемы, Datasheets, Форум по электронике

Новости электроники Новости Литература, электронные книги Литература Документация, даташиты Документация Поиск даташитов (datasheets)Поиск PDF
  От производителей
Новости поставщиков
В мире электроники

  Сборник статей
Книги и журналы
FAQ по электронике

  Datasheets
Поиск SMD
Онлайн справочник

Принципиальные схемы Схемы Каталоги программ, сайтов Каталоги Общение, форум Общение Ваш аккаунтАккаунт
  Каталог схем
Схемы и проекты
Принципиальные схемы
  Программы
Каталог сайтов
Калькуляторы
  Форумы по электронике
Помощь проекту

Отвлекитесь, эмбеддеры! Отвлеченные темы - обсудить проблемы тепловой смерти вселенной, или просто пиво. Этот раздел - для отдыха.

 
Опции темы

Секретные файлы: нужно ли физически изолировать комп?

Непрочитано 13.07.2019, 13:08  
Инн
Почётный гражданин KAZUS.RUN
 
Аватар для Инн
 
Регистрация: 03.05.2012
Сообщений: 1,568
Сказал спасибо: 1,101
Сказали Спасибо 2,073 раз(а) в 594 сообщении(ях)
Инн на пути к лучшему
По умолчанию Секретные файлы: нужно ли физически изолировать комп?

Уважаемый Админ, простите, если не в тему. Не нашёл более подходящий раздел. Если перенесёте в правильное место -- только "спасибо" скажу. Прошу только не уничтожать.

ЗАДАЧА:
Работаю на компе с секретными бинарными файлами; здесь далее СФ.
(Секреты технологические, для своего бизнеса. Никакой гос.поддержки.)
На начальной фазе наши секреты никому и на фиг не интересны. Но никто не постучится и не скажет: "Ребята, вы подросли, нам уже интересно. Мы вас пасём." Поэтому надо с самого начала правильно поставить режим, приучить всех к его соблюдению и больше к этому не возвращаться.

КАК РАБОТАЕМ с СФами:
У каждого дома есть для них отд.комп. железный или, может, вы тут сейчас насоветуете, виртуальный. Он не связан ни с Инетом, ни с локальной сетью. На нём эти СФы делаются. Его винт закрыт PGP=Disk'ом или ему подобным софтом. Если винт украли -- они его не откроют.

Теперь я хочу послать свой СФ или принять таковой -- по откр.почте.
Я его закрываю тем же PGP и закрытый копирую на палку.
Втыкаю палку в комп с эл.почтой и пересылаю.
На том конце он получает, пишет его на палку и несёт на свой изолированый комп.
Там раскодирует и читает/работает с ним.

В ЧЁМ МОЙ ВОПРОС:
Тут знающие ребята говорят, что это можно делать не на отдельном железе, в котором даже сетевой карты нет и вайфай disabled, а на твоём обычном Win-7 раб.компе, соединённым с Инетом.

На нём ставишь виртуалку (ВМ) и никто кроме тебя в неё войти не сможет.
Твой виртуальный диск точно так же закрыт.

А когда ты в ВМ входишь, то никто не будет видеть "из-за плеча", что ты там делаешь. Даже если на самОм компе сидит червяк.
И тебе легко защититься от keylogger'ов, которые записали бы твои пароли. Гарантия 100%.

И в этой ВМ ты создаёшь директорию, видимую из основоного компа, и в неё складываешь закрытые тобой СФы для передачи по эл.почте. И из неё же ты забираешь присланные закрытые файлы, раскодируешь их на своей ВМ и на ней работаешь с ними.

Ну, сама ВМ так настроена, чтобы Ctrl+C, взятое в ВМе, невозможно было бы выплюнуть Ctrl+V в открытом компе.

ВОПРОС: Правда это?
Чё, 100%?
Если мы тут никто не копенгаген, то может, кто-то знает толковый форум, где спросить у людей?
Только ж пожалуйста, чтоб на том форуме тебе не прикрутили чего-нить в обход всех касперов!

Ужопосоветуйте, пожалуйста, уважаемые Коллеги.
Премного благодарен.

ЗЫ: Такую фразу надысь где-то в Инете на форуме увидел:
"Многие "спецы" -- это вчерашние недоучки. И когда они видят простого пользователя, то рады поизголяться без всякой пользы для дела. Чем им кланяться, найди лучше грамотного пользователя."
Инн вне форума  
Непрочитано 13.07.2019, 13:36  
VladimirIvan
Гуру портала
 
Аватар для VladimirIvan
 
Регистрация: 26.01.2007
Адрес: Дивное, Россия
Сообщений: 15,299
Сказал спасибо: 7,687
Сказали Спасибо 19,025 раз(а) в 6,619 сообщении(ях)
VladimirIvan на пути к лучшему
По умолчанию Re: Секретные файлы: нужно ли физически изолировать комп?

Обзор программ для работы с виртуальными песочницами
https://www.ixbt.com/soft/sandboxes.shtml
__________________
Любое утверждение верно, включая и это.
VladimirIvan вне форума  
Эти 2 пользователя(ей) сказали Спасибо VladimirIvan за это сообщение:
mike-y-k (13.07.2019), Инн (13.07.2019)
Непрочитано 13.07.2019, 13:47  
индюк
Гуру портала
 
Аватар для индюк
 
Регистрация: 17.07.2010
Адрес: мурмурляндия
Сообщений: 11,128
Сказал спасибо: 202
Сказали Спасибо 3,285 раз(а) в 2,151 сообщении(ях)
индюк на пути к лучшему
По умолчанию Re: Секретные файлы: нужно ли физически изолировать комп?

все что подключено к сети - уже не секретное.
хочешь секретности - выделяй отдельный комп, носи диск с собой. а лучше два зеркалом
__________________
кагмаподэ магмаподэ
индюк вне форума  
Эти 2 пользователя(ей) сказали Спасибо индюк за это сообщение:
mike-y-k (13.07.2019), Инн (13.07.2019)
Непрочитано 13.07.2019, 14:20  
NewWriter
Почётный гражданин KAZUS.RUN
 
Аватар для NewWriter
 
Регистрация: 07.09.2014
Адрес: В Кремле!
Сообщений: 4,481
Сказал спасибо: 396
Сказали Спасибо 2,222 раз(а) в 1,317 сообщении(ях)
NewWriter на пути к лучшему
По умолчанию Re: Секретные файлы: нужно ли физически изолировать комп?

Я думаю, мало кому всерьез нужны ваши частные "секретные разработки" )) Не стоит себя считать очень значимой фигурой, достойной охоты за вашими "секретами". На планете 7 млрд чел, из них пусть у 2 млрд. есть личные компы. Вы среди этих двух миллиардов - жалкая песчинка. Никому и дела нет до ваших секретов, если вы сами о них не расскажете всем-всем-всем
Один мой родственник, которому уже за 70, тоже вот одержим мыслями о том, что "кто-то из инета" залазит в его комп и пытается похитить его "очень секретные файлы"
NewWriter вне форума  
Эти 3 пользователя(ей) сказали Спасибо NewWriter за это сообщение:
-vitalik- (15.07.2019), ArtemKolesnikov (28.07.2019), ForcePoint (13.07.2019)
Непрочитано 13.07.2019, 14:37  
индюк
Гуру портала
 
Аватар для индюк
 
Регистрация: 17.07.2010
Адрес: мурмурляндия
Сообщений: 11,128
Сказал спасибо: 202
Сказали Спасибо 3,285 раз(а) в 2,151 сообщении(ях)
индюк на пути к лучшему
По умолчанию Re: Секретные файлы: нужно ли физически изолировать комп?

секретные компы у ВПК.
ни сетей к ним нет ни прямого доступа.
даже у меня в институте на военной кафедре к коvпам пускают пол роспись. потом ктото там сморит гдето там кто и когда и с какого куя сунул свою флешку.
поэтому никто флешки не сует ибо знают что лишат премии или пол-зп. а может и дядя из фсб придти и долго мурыжить.

плохо одно - всем приходится набивать тексты именно на этом компе если надо. то есть дома тихим сапом не набьешь и через флешку не принесешь.
а если на полигоне глюки начинаются то от нас программисты едут в астрахань а весь полигон ждет их 2 дня и никуя не делает)))
хотя все нормальные люди за 5 минут все решают через teamviewer

вот что такое секретность.
а не ваши эти мудовые рыдания
__________________
кагмаподэ магмаподэ

Последний раз редактировалось индюк; 13.07.2019 в 14:39.
индюк вне форума  
Эти 2 пользователя(ей) сказали Спасибо индюк за это сообщение:
mike-y-k (13.07.2019), Инн (13.07.2019)
Непрочитано 13.07.2019, 15:24  
mike-y-k
Модератор
 
Регистрация: 04.08.2010
Адрес: Москва СЗАО/МО
Сообщений: 12,282
Сказал спасибо: 11,860
Сказали Спасибо 4,159 раз(а) в 3,177 сообщении(ях)
mike-y-k на пути к лучшему
По умолчанию Re: Секретные файлы: нужно ли физически изолировать комп?

SSD 128/256G с корпусом в USB3 и встроенным шифрованием (с клавиатурой для ввода pin).
На этом SSD файл диска OS для виртуалки, можно зашифрованный и сжатый.
На этом же SSD файл диска EFS (encrypted file system)
Запускаемая OS отключена от внешнего мира.
Нужные для обмена файлы перемещаются с/на SD карту в зашифрованном виде с автоматическим затиранием шахматным кодом.
Для повышения уровня защиты шифрования применяются OTP.
Использование максимальной длины для шифрования и дополнения по чередованию/перемешиванию данных.

Первый вариант - отдельный ноутбук с физически удаленными сетевыми возможностями, диском с EFS и обменом через SD карты.
__________________
rtfm forever должно быть основой для каждого. Альтернатива грустна, поскольку метод слепого щенка успешно работает при весьма малом числе вариантов…
mike-y-k вне форума  
Непрочитано 13.07.2019, 15:30  
VladimirIvan
Гуру портала
 
Аватар для VladimirIvan
 
Регистрация: 26.01.2007
Адрес: Дивное, Россия
Сообщений: 15,299
Сказал спасибо: 7,687
Сказали Спасибо 19,025 раз(а) в 6,619 сообщении(ях)
VladimirIvan на пути к лучшему
По умолчанию Re: Секретные файлы: нужно ли физически изолировать комп?

Дочь работает на секретном компе. В него флешку хоть втыкай, хоть вытыкай. Комп их даже не видит. Если что то нужно передать "наверх", только DWD диски. Их можно только записывать, читать не хочет. Пишет диск неисправен.
__________________
Любое утверждение верно, включая и это.
VladimirIvan вне форума  
Сказали "Спасибо" VladimirIvan
mike-y-k (13.07.2019)
Непрочитано 13.07.2019, 15:37  
индюк
Гуру портала
 
Аватар для индюк
 
Регистрация: 17.07.2010
Адрес: мурмурляндия
Сообщений: 11,128
Сказал спасибо: 202
Сказали Спасибо 3,285 раз(а) в 2,151 сообщении(ях)
индюк на пути к лучшему
По умолчанию Re: Секретные файлы: нужно ли физически изолировать комп?

Сообщение от VladimirIvan Посмотреть сообщение
только DWD диски. Их можно только записывать, читать не хочет.
нормально - то есть всю инфу можно с него слить.
это по русски)))
__________________
кагмаподэ магмаподэ
индюк вне форума  
Сказали "Спасибо" индюк
Maladezz (16.07.2019)
Непрочитано 13.07.2019, 15:56  
verdana
Заблокирован
 
Регистрация: 16.03.2005
Сообщений: 5,879
Сказал спасибо: 559
Сказали Спасибо 9,139 раз(а) в 2,883 сообщении(ях)
verdana на пути к лучшему
По умолчанию Re: Секретные файлы: нужно ли физически изолировать комп?

Сообщение от индюк Посмотреть сообщение
нормально - то есть всю инфу можно с него слить.
это по русски)))
А по мерикански, нужно было, что бы и читать нельзя.

"Перед прочтением сжечь" ©
verdana вне форума  
Сказали "Спасибо" verdana
mike-y-k (13.07.2019)
Непрочитано 13.07.2019, 15:59  
индюк
Гуру портала
 
Аватар для индюк
 
Регистрация: 17.07.2010
Адрес: мурмурляндия
Сообщений: 11,128
Сказал спасибо: 202
Сказали Спасибо 3,285 раз(а) в 2,151 сообщении(ях)
индюк на пути к лучшему
По умолчанию Re: Секретные файлы: нужно ли физически изолировать комп?

по американски - создаешь технологию 5нанометров - и выкладываешь ее везде - все равно никто ее сделать не сможет. бугога!!!

чото чипы интела никто не повторяет.
она сама их продает и получает больше чем ввп многих стран.

потому что победителей догнать невозможно
__________________
кагмаподэ магмаподэ

Последний раз редактировалось индюк; 13.07.2019 в 16:02.
индюк вне форума  
Сказали "Спасибо" индюк
shevcha (14.07.2019)
 
Опции темы

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Анекдот, анекдот ... (часть# 1 - 8 (ничего кроме анекдотов)) DK Отвлекитесь, эмбеддеры! 24300 23.10.2019 19:28


Часовой пояс GMT +4, время: 20:56.


Powered by vBulletin® Version 3.8.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.