| Отвлекитесь, эмбеддеры! Отвлеченные темы - обсудить проблемы тепловой смерти вселенной, или просто пиво. Этот раздел - для отдыха. |
Секретные файлы: нужно ли физически изолировать комп?
13.07.2019, 13:08
|
|
|
Почётный гражданин KAZUS.RUN
Регистрация: 03.05.2012
Сообщений: 1,568
Сказал спасибо: 1,101
Сказали Спасибо 2,073 раз(а) в 594 сообщении(ях)
|
Секретные файлы: нужно ли физически изолировать комп?
Уважаемый Админ, простите, если не в тему. Не нашёл более подходящий раздел. Если перенесёте в правильное место -- только "спасибо" скажу. Прошу только не уничтожать.
ЗАДАЧА:
Работаю на компе с секретными бинарными файлами; здесь далее СФ.
(Секреты технологические, для своего бизнеса. Никакой гос.поддержки.)
На начальной фазе наши секреты никому и на фиг не интересны. Но никто не постучится и не скажет: "Ребята, вы подросли, нам уже интересно. Мы вас пасём." Поэтому надо с самого начала правильно поставить режим, приучить всех к его соблюдению и больше к этому не возвращаться.
КАК РАБОТАЕМ с СФами:
У каждого дома есть для них отд.комп. железный или, может, вы тут сейчас насоветуете, виртуальный. Он не связан ни с Инетом, ни с локальной сетью. На нём эти СФы делаются. Его винт закрыт PGP=Disk'ом или ему подобным софтом. Если винт украли -- они его не откроют.
Теперь я хочу послать свой СФ или принять таковой -- по откр.почте.
Я его закрываю тем же PGP и закрытый копирую на палку.
Втыкаю палку в комп с эл.почтой и пересылаю.
На том конце он получает, пишет его на палку и несёт на свой изолированый комп.
Там раскодирует и читает/работает с ним.
В ЧЁМ МОЙ ВОПРОС:
Тут знающие ребята говорят, что это можно делать не на отдельном железе, в котором даже сетевой карты нет и вайфай disabled, а на твоём обычном Win-7 раб.компе, соединённым с Инетом.
На нём ставишь виртуалку (ВМ) и никто кроме тебя в неё войти не сможет.
Твой виртуальный диск точно так же закрыт.
А когда ты в ВМ входишь, то никто не будет видеть "из-за плеча", что ты там делаешь. Даже если на самОм компе сидит червяк.
И тебе легко защититься от keylogger'ов, которые записали бы твои пароли. Гарантия 100%.
И в этой ВМ ты создаёшь директорию, видимую из основоного компа, и в неё складываешь закрытые тобой СФы для передачи по эл.почте. И из неё же ты забираешь присланные закрытые файлы, раскодируешь их на своей ВМ и на ней работаешь с ними.
Ну, сама ВМ так настроена, чтобы Ctrl+C, взятое в ВМе, невозможно было бы выплюнуть Ctrl+V в открытом компе.
ВОПРОС: Правда это?
Чё, 100%?
Если мы тут никто не копенгаген, то может, кто-то знает толковый форум, где спросить у людей?
Только ж пожалуйста, чтоб на том форуме тебе не прикрутили чего-нить в обход всех касперов!
Ужопосоветуйте, пожалуйста, уважаемые Коллеги.
Премного благодарен.
ЗЫ: Такую фразу надысь где-то в Инете на форуме увидел:
"Многие "спецы" -- это вчерашние недоучки. И когда они видят простого пользователя, то рады поизголяться без всякой пользы для дела. Чем им кланяться, найди лучше грамотного пользователя."
|
|
|
|
13.07.2019, 13:36
|
|
|
Гуру портала
Регистрация: 26.01.2007
Адрес: Дивное, Россия
Сообщений: 15,299
Сказал спасибо: 7,687
Сказали Спасибо 19,025 раз(а) в 6,619 сообщении(ях)
|
Re: Секретные файлы: нужно ли физически изолировать комп?
Обзор программ для работы с виртуальными песочницами
https://www.ixbt.com/soft/sandboxes.shtml
__________________
Любое утверждение верно, включая и это.
|
|
|
|
Эти 2 пользователя(ей) сказали Спасибо VladimirIvan за это сообщение:
|
|
|
13.07.2019, 13:47
|
|
|
Гуру портала
Регистрация: 17.07.2010
Адрес: мурмурляндия
Сообщений: 11,128
Сказал спасибо: 202
Сказали Спасибо 3,285 раз(а) в 2,151 сообщении(ях)
|
Re: Секретные файлы: нужно ли физически изолировать комп?
все что подключено к сети - уже не секретное.
хочешь секретности - выделяй отдельный комп, носи диск с собой. а лучше два зеркалом
__________________
кагмаподэ магмаподэ
|
|
|
|
Эти 2 пользователя(ей) сказали Спасибо индюк за это сообщение:
|
|
|
13.07.2019, 14:20
|
|
|
Почётный гражданин KAZUS.RUN
Регистрация: 07.09.2014
Адрес: В Кремле!
Сообщений: 4,481
Сказал спасибо: 396
Сказали Спасибо 2,222 раз(а) в 1,317 сообщении(ях)
|
Re: Секретные файлы: нужно ли физически изолировать комп?
Я думаю, мало кому всерьез нужны ваши частные "секретные разработки"  )) Не стоит себя считать очень значимой фигурой, достойной охоты за вашими "секретами". На планете 7 млрд чел, из них пусть у 2 млрд. есть личные компы. Вы среди этих двух миллиардов - жалкая песчинка. Никому и дела нет до ваших секретов, если вы сами о них не расскажете всем-всем-всем
Один мой родственник, которому уже за 70, тоже вот одержим мыслями о том, что "кто-то из инета" залазит в его комп и пытается похитить его "очень секретные файлы"
|
|
|
|
Эти 3 пользователя(ей) сказали Спасибо NewWriter за это сообщение:
|
|
|
13.07.2019, 14:37
|
|
|
Гуру портала
Регистрация: 17.07.2010
Адрес: мурмурляндия
Сообщений: 11,128
Сказал спасибо: 202
Сказали Спасибо 3,285 раз(а) в 2,151 сообщении(ях)
|
Re: Секретные файлы: нужно ли физически изолировать комп?
секретные компы у ВПК.
ни сетей к ним нет ни прямого доступа.
даже у меня в институте на военной кафедре к коvпам пускают пол роспись. потом ктото там сморит гдето там кто и когда и с какого куя сунул свою флешку.
поэтому никто флешки не сует ибо знают что лишат премии или пол-зп. а может и дядя из фсб придти и долго мурыжить.
плохо одно - всем приходится набивать тексты именно на этом компе если надо. то есть дома тихим сапом не набьешь и через флешку не принесешь.
а если на полигоне глюки начинаются то от нас программисты едут в астрахань а весь полигон ждет их 2 дня и никуя не делает)))
хотя все нормальные люди за 5 минут все решают через teamviewer
вот что такое секретность.
а не ваши эти мудовые рыдания
__________________
кагмаподэ магмаподэ
Последний раз редактировалось индюк; 13.07.2019 в 14:39.
|
|
|
|
Эти 2 пользователя(ей) сказали Спасибо индюк за это сообщение:
|
|
|
13.07.2019, 15:24
|
|
|
Модератор
Регистрация: 04.08.2010
Адрес: Москва СЗАО/МО
Сообщений: 12,282
Сказал спасибо: 11,860
Сказали Спасибо 4,159 раз(а) в 3,177 сообщении(ях)
|
Re: Секретные файлы: нужно ли физически изолировать комп?
SSD 128/256G с корпусом в USB3 и встроенным шифрованием (с клавиатурой для ввода pin).
На этом SSD файл диска OS для виртуалки, можно зашифрованный и сжатый.
На этом же SSD файл диска EFS (encrypted file system)
Запускаемая OS отключена от внешнего мира.
Нужные для обмена файлы перемещаются с/на SD карту в зашифрованном виде с автоматическим затиранием шахматным кодом.
Для повышения уровня защиты шифрования применяются OTP.
Использование максимальной длины для шифрования и дополнения по чередованию/перемешиванию данных.
Первый вариант - отдельный ноутбук с физически удаленными сетевыми возможностями, диском с EFS и обменом через SD карты.
__________________
rtfm forever должно быть основой для каждого. Альтернатива грустна, поскольку метод слепого щенка успешно работает при весьма малом числе вариантов…
|
|
|
|
13.07.2019, 15:30
|
|
|
Гуру портала
Регистрация: 26.01.2007
Адрес: Дивное, Россия
Сообщений: 15,299
Сказал спасибо: 7,687
Сказали Спасибо 19,025 раз(а) в 6,619 сообщении(ях)
|
Re: Секретные файлы: нужно ли физически изолировать комп?
Дочь работает на секретном компе. В него флешку хоть втыкай, хоть вытыкай. Комп их даже не видит. Если что то нужно передать "наверх", только DWD диски. Их можно только записывать, читать не хочет. Пишет диск неисправен.
__________________
Любое утверждение верно, включая и это.
|
|
|
|
Сказали "Спасибо" VladimirIvan
|
|
|
13.07.2019, 15:37
|
|
|
Гуру портала
Регистрация: 17.07.2010
Адрес: мурмурляндия
Сообщений: 11,128
Сказал спасибо: 202
Сказали Спасибо 3,285 раз(а) в 2,151 сообщении(ях)
|
Re: Секретные файлы: нужно ли физически изолировать комп?
Сообщение от VladimirIvan
|
|
только DWD диски. Их можно только записывать, читать не хочет.
|
нормально - то есть всю инфу можно с него слить.
это по русски)))
__________________
кагмаподэ магмаподэ
|
|
|
|
13.07.2019, 15:56
|
|
|
Заблокирован
Регистрация: 16.03.2005
Сообщений: 5,879
Сказал спасибо: 559
Сказали Спасибо 9,139 раз(а) в 2,883 сообщении(ях)
|
Re: Секретные файлы: нужно ли физически изолировать комп?
Сообщение от индюк
|
нормально - то есть всю инфу можно с него слить.
это по русски)))
|
А по мерикански, нужно было, что бы и читать нельзя.
"Перед прочтением сжечь" ©
|
|
|
|
Сказали "Спасибо" verdana
|
|
|
13.07.2019, 15:59
|
|
|
Гуру портала
Регистрация: 17.07.2010
Адрес: мурмурляндия
Сообщений: 11,128
Сказал спасибо: 202
Сказали Спасибо 3,285 раз(а) в 2,151 сообщении(ях)
|
Re: Секретные файлы: нужно ли физически изолировать комп?
по американски - создаешь технологию 5нанометров - и выкладываешь ее везде - все равно никто ее сделать не сможет. бугога!!!
чото чипы интела никто не повторяет.
она сама их продает и получает больше чем ввп многих стран.
потому что победителей догнать невозможно
__________________
кагмаподэ магмаподэ
Последний раз редактировалось индюк; 13.07.2019 в 16:02.
|
|
|
|
Ваши права в разделе
|
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения
HTML код Выкл.
|
|
|
Часовой пояс GMT +4, время: 20:56.
|
|