@Drno

Как обезопасить клиентские ПК? шифрование?

Есть необходимость поставлять миниПК клиентам, с конечным софтом.
Есть желание отгородиться от большинства "умелых" ручек, которые туда полезут.
С шифрованием в таком плане не сталкивался.

Какие есть варианты защитить если не саму ОС ( в целом там ничего секретного), но хотя бы докер контейнеры, которые там будут? Т.к. там будет 2-3 файла с конфигурациями и данными, которые клиенту вообще нельзя показывать.

Хочется защитить от способа "загрузочная флешка", и желательно от подбора ssh (с ssh как раз понятно, просто по ключу доступ)
Полное шифрование диска не подходит, тк. железки будут автономны.
По этой же причине не подходит и шифрование отдельной папки, т.к. я понимаю что без ввода пароля из неё никакой сервис не стартанёт...
В общем куда посмотреть \ почитать, что изучить?

UPD - задача упростилась. Надо просто не дать увидеть файлы докера на выключенной машине. Ну тоесть если кто то загрузится с liveCD либо подкинет диск к своему ПК.
  • Вопрос задан
  • 813 просмотров
Пригласить эксперта
Ответы на вопрос 1
ValdikSS
@ValdikSS
Вам нужна доверенная загрузка.
https://0pointer.de/blog/brave-new-trusted-boot-wo...
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы
30 апр. 2024, в 22:44
500 руб./в час
30 апр. 2024, в 21:45
20000 руб./за проект
30 апр. 2024, в 21:36
1500 руб./в час