Ответы пользователя по тегу Информационная безопасность
  • Надежная анонимность?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    Никак.

    Разовая более-менее анонимная связь возможна, когда покупаешь телефон, левую симку, регеную на бомжа Васю, телефон распечатываешь, вставляешь симку, звонишь и после того, как поговорил - симку уничтожить, телефон разбить.
    Регулярной же полностью анонимной связи - если в Вашей модели нарушителя таковым является государство - нет и быть не может. Для Вас, имеется в виду. Потому что государство обладает неизмеримо большими ресурсами и неизмеримо большими способами контроля и получения информации.
    Есть способы затруднить деанонимизацию, Tor, например. Но эти же средства - они Вас и выделяют из толпы, привлекая внимание. А самая большая проблема сетевой анонимности в том, что любой ключ или пароль хорош ровно до того, как возникает угроза ощутить паяльник в ж.пе :)
    Ответ написан
    6 комментариев
  • Как заблокировать сайт от всех, кроме 1 региона России?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    Без шансов. Есть конечно геолокация по IP, но во-первых, что мешает использовать VPN, а во-вторых - мобильные операторы, у которых не-пойми-какие IP, которые к тому же еще и постоянно меняются.
    Ответ написан
    Комментировать
  • Может ли человек подменить хэш?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    Во-первых, MD5 уже давно небезопасен. Во-вторых, у Вас что, сервер не проверяет, что пришло от пользователя?
    Ответ написан
    Комментировать
  • Как полностью имитировать нахождение в другой стране?

    CityCat4
    @CityCat4 Куратор тега VPN
    Внимание! Изменился адрес почты!
    Купить VPS во Франции/Германии/Кокосовых островах.
    Установить нужную ось.
    Язык оси - только той страны, которую имитируете
    Софт - только на том языке, которую имитируете
    Никаких почт на mail.ru и прочих русскоязычных ресурсах - почту лучше всего держать на местном аналоге (для этого, ессно надо знать местный язык) или на gmail.com
    На русскоязычные ресурсы ходить как можно меньше, без истории, без куков, без ничего...
    Заходить на этот VPS через VPN - это затруднит (но НЕ сделает невозможным) вычисление того, откуда постоянно заходят по RDP/VNC или чем там будете управлять
    Ответ написан
    2 комментария
  • Чем опасна тотальная слежка для простого человека?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    1. Обьем.

    Не поверите, но имея БОЛЬШОЙ обьем однотипных данных, можно строить весьма удивительные предположения, которые могут - внезапно- оказаться правдой. Вот мой самый любимый, очень показательный пример - Американская школьница скрывала беременность, но а... Недавно была статья на хабре про аналитику на предмет того, кто из студентов не пойдет на второй курс - по карте применения студенческого пропуска внутри кампуса :) Самый пожалуй известный - карта маршрутов патрулей американской армии по данным финтесс-трекеров :D То есть, анализируя данные, которые кажутся "ниачем" просто за счет их обьема можно выявить некую вещь, которую человек старательно скрывает (а может даже и сам не знает)

    2. Утечка
    Небрежность хранения, нечистоплотный персонал, технические сбои могут привести к тому, что Ваши данные откажутся совсем не там, где им должно быть. Посылки, выброшенные Почтой России, документы, вываленные в помойку Сбербанком - это все реальные случаи. И хорошо, если они только окажутся на помойке, где над ними разве что бомжи посмеются :) Они могут оказаться у людей, которые относятся к Вам недобро или просто захотят нажиться. Я, например, достоверно не знаю, смотрят ли админы дропбокса фото клиентов или читают ли боты whatsapp переписку на предмет выявления "ключевых слов". Но поскольку я достоверно это не знаю, предпочитаю считать, что смотрят и читают, чтобы внезапно не обнаружить чьи-нибудь фото на порнхабе :)

    3. Контроль
    Когда количество данных превышает некий порог, то становится возможным не предполагать, что захочет человек (и следовать в фарватере его желаний), а направлять его желания. Явно или не явно, грубыми или незаметными способами. А также предупреждать, чтобы он не делал нежелательных для общества поступков. Официально не работаешь несколько месяцев - повод для пристального внимания к тебе полиции. Оформил ИП - повод для пристального внимания налоговой. Часто получаешь посылки из-за границы? - внимания и тех и других и еще скорее всего, "вежливых людей" из одной конторы :)
    Ответ написан
    Комментировать
  • Как изучать информационную безопасность в Ubuntu/Debian?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    Kali - вовсе не академия ИБ, а просто дистриб, в котором есть определенный набор утилит. Изучать ИБ можно даже в винде :)
    Ответ написан
    Комментировать
  • Уязвимость ли, что открыть 22 порт?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    Это уязвимость ли это?

    Это открытые порты сервисов :D
    22 - ssh. Безопасно, если вход по ключам
    80 - http - здесь собственно сайт :) Безопасность сайта - отдельная тема
    110 - pop3 - почтовый протокол локальной доставки. Устарел. Если нет необхоимости - отключить
    143 - imap - почтовый протокол локальной доставки. У Вас кроме сайта тут еще и почта?
    443 - https - безопасная часть сайта
    993 - imap over ssl. imap поверх самостоятельно открытого SSL. Не думаю, что Вам реально нужен
    995 - pop3 over ssl. pop3 поверх самостоятельно открытого SSL. Точно не нужен
    Ответ написан
    Комментировать
  • Что при огромном желании и усердии можно узнать о человеке?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    Вопрос некорректен. Кто есть первый человек и кто есть второй человек? Насколько первый заинтересован и какие у него есть возможности?
    Ответ написан
  • Безопасно ли записывать "секретные" данные в txt-файл с именем из кракозябр (например salkgkawj2145lkjsalfkj@24lkjl), который открыт для чтения?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    Любой вопрос с текстом "безопасно ли..." начинается с прото-вопроса "от кого я защищаюсь?". Раз есть "безопасность", значит есть и "опасность", не? Так вот кто представляет "опасность"? Хакер Вася с тырнета? Админ сервера? Товарищ майор?
    Ответ написан
    Комментировать
  • Мониторинг посещений сайтов сотрудниками офиса. SQUID или есть альтернативы?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    В организации все внедряется достаточно просто, если соблюдено первое и главное правило - Принцип Первого Руководителя

    Мониторинг посещаемости тырнета сотрудниками есть одно из основных мероприятий по контролю за (не)целевым расходованием рабочего времени. На самом деле делается все просто, как полено.

    1. Развертывается CA (совсем не обязательно на винде, лучше даже на линухе)
    2. СA выпускает сертфиикаты для прокси
    3. Сертификат CA ставится всем юзерам в доверенные с помощью GPO. Это ключевой момент.
    4. Настройки прокси прописываются всем через GPO
    5. Если нужны группы доступа (а они непременно будут нужны) - делаются группы, манов по этому делу много, кстати я вскоре собираюсь написать подробную статью про это.
    6. После того, как статистика пошла, ее нужно чем-то обрабатывать - squid выдает только сырой лог. Я использую некий велосипед, запиленный давно-давно из форка sarg.

    Причем тут Принцип Первого Руководителя? Придется вносить изменения в настройки юзерских компов и не всех обрадует, что пропал вконтактик :)
    Ответ написан
    Комментировать
  • Насколько вероятно, что троян на Windows украдет данные из VM (vmware) на Linux?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    Спектра может. Но от концепта, которым пугали мир в начале января до реально применимого виря очень долгий путь.
    А так - ну скажем колеблется от "почти невозможно" до "практически невероятно".
    Ответ написан
    Комментировать
  • Могут ли сайты украсть информацию из Google Keep? Где безопаснее всего хранить онлайн заметки?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    Нигде.

    Или вернее так - безопасно хранить где угодно, если это файл пошифрованный сильным ключом на локальной машине и не на винде.

    Украсть информацию могут откуда угодно - все дело в том, кому эта информация принадлежит и какие последствия будет иметь ее оглашение.
    Ответ написан
    Комментировать
  • Как защитить данные в crm?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    Ну...
    Никаких анонимных логинов типа manager1, manager2 и т.д - только учетки, привязанные к людям.
    Сильные пароли.
    Логирование ВСЕХ действий.

    Понятно, что от кражи данных это все равно не спасет - данные можно хоть на бумажку переписать, но по крайней мере будет видно, кто что делал.
    Ответ написан
    Комментировать
  • Как запретить изменять владельца папки (NTFS)?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    Есть.

    Перестать раздавать права администратора всем подряд. Права администратора для администраторов, все остальные не должны их иметь. Невозможно одновременно быть администратором и не быть им.

    Отобрать возможность у администратора становиться владельцем, еслиф че - нельзя.
    Ответ написан
    Комментировать
  • Есть ли способ узнать кто в какой профиль заходил на компьютере, сколько времени он работал и т д?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    Как это ни странно, в винде защита профиля сделана не хуже всей системы. Для этого нужно правда, чтобы никто не знал пароля администратора и, разумеется, чтобы он был сложным :) Когда все работают под одной учеткой, имеющей права админа, то в таком случае бесполезно ставить какой угодно следящий софт :)
    Ответ написан
    Комментировать
  • Какая цель(и) у такого сетевого флуда?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    А там на сайте что, редиректор работает?
    Ответ написан
    Комментировать
  • Как обеспечить безопасный запуск приложений в Ubuntu?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    Изыди, дух Windows!
    Это в винде права на файлы поставлены так, что все читают все за исключением некоторых мест. В линухе (даже в "дружественном" типа бубунты) - все наоборот. Пользователь имеет доступ ровно туда, куда ему дал рут. По умолчанию - это домашняя папка и /tmp. Причем в /tmp он тоже читает только свои файлы.
    1. Еще могут пострадать файлы, принадлежащие пользователю, от имени которого запущена программа. Практика "приложение имеет своего пользователя" очень частая в линухе. Но не более. Никакие файлы системы, других пользователей, ядра тем паче - затронуты точно не будут.
    2. Что значит "безопасный"? От какой опасности надо защищать?
    3. chmod 0600/chmod 0700 ? Это защитит от всех других пользователей и демонов, кроме тех, что работают от рута.
    Относительные параноики доверяют ядру и считают, что защиту, установленную правами 0700 взломать невозможно.
    Полные параноики не доверяют ничему и работают на компе без интернета, за который никого не пускают :)
    Ответ написан
  • Какие пути заражения андройда?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    Для нерутованного - фактически только либо наткнуться на сайт с вирусякой, либо поставить apk с нею же. Причем маркет-не маркет тут рояля не играет - и на маркете запросто наткнуться на аппликуху с заразой. Нужно внимательно смотреть на права, которые запрашивает приложение.
    Ответ написан
  • Как внедриться в защищенный канал?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    Читать про режим бампинга в squid, который собственно говоря этим и занимается - врезается в соединение между клиентом и сервером, чтобы узнать, куда на самом деле пошел клиент.
    Ответ написан
    Комментировать
  • Как настроить безопасное рабочее место для бухгалтера?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    Хранение рабочей информации на компе пользователя -- это зло.


    Это даже не прсто зло - это аЦкое зло. Вся информация должна быть на сервере, а еще резервироваться куда-то, что не связано с сервером. Правильность проверить очень просто - пришел ночью злоумышленник и снял винт с компа. За сколько Вы восстановите рабочее место полностью? (чтобы бух пришел, сел и начал работать :))
    Ответ написан