Ответы пользователя по тегу Информационная безопасность
  • Как обеспечить полную анонимность в интернете?

    CityCat4
    @CityCat4 Куратор тега VPN
    Внимание! Изменился адрес почты!
    OMG, ну почему тут с такой завидной регулярностью всплывают такие вопросы? При той модели нарушителя, что у Вас - а по ней им является государство - нельзя. Ни тор, ни два тора, ни даже бублик Вас не спасут.

    Вы включили роутер - и у провайдера есть отметка "Нода Х включила оборудование связи". Вы вышли в тор - и у провайдера есть отметка "Нода Х подключилась к серверу Tor". Если роутер делает еще что-то, даже мелочь - время обновляет, новые версии прошивки проверяет - все это будет записано у провайдера. Вы выключили роутер - у провайдера отметка "Нода Х провела в сети Tor столько-то времени". Если государство Вами заинтересовалось - оно получило эту информацию и не тратя лишнего времени, послало к Вам парочку людей в черных костюмах. Защиты от терморектального криптоанализа пока не придумано, поэтому Вы сами, добровольно и с песней, сдадите все свои ключи, расскажете куда ходили и т.д.
    Ответ написан
  • Можно ли сейчас "подхватить вирус" в win10 через браузер?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    А что изменилось-то? Винда лучше не стала. Разве что в FF можно понаставить расширений - noscript например, blur, noflash - некоторая гарантия будет.
    Ответ написан
    3 комментария
  • Что лучше подойдет для обнаружения шпионского ПО?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    Если атака была целенаправленная, то никакие программы ничего не найдут. Если атаку проводили "какеры", то достаточно например Malwarebytes. Если есть время - мигрировать данные, форматировать винт, ставить систему заново.
    Ответ написан
    Комментировать
  • Как обеспечить полную анонимность в интернете?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    Полную анонимность может обеспечить только неиспользование интернета :) Да, можно купить VPN в загранице - но у провайдера в логах все равно останется факт подключения к VPN. Да, можно поставить Tor - но в тех же логах все равно останется факт выхода в Tor. Да, содержимого там не будет - но метаданных о том, что действие было совершено может оказаться достаточно для применения терморектального криптоанализа, в процессе которого Вы сами добровольно и с песней расскажете куда и зачем ходили.
    Для начала модель нарушителя сформируйте - от кого хотите защититься? Если от государства - то бесполезняк, государство и в состоянии стать глобальным наблюдателем и ресурсов у него достаточно. Можно усложнить процесс получения информации, но невозможно продумать некую механику, чтобы сделать раз, два, три - и гарантирована стопроцентная анонимность.
    Если же речь идет о корпоративной сети - то там анонимности нет по определению.
    Ответ написан
    1 комментарий
  • Есть ли программа для слежения действий на компьютере со следующим функционалом?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    Обычно для таких вещей используют СМП - Системы Мониторинга Пользователей. Но СМП не мониторит открытие файлов - за ненадобностью, это слишком низкоуровневая вещь, один офис открывает и закрывает сотни и тысячи файлов в процессе работы. А вот кейлоггинг там есть, кривоватый правда - текст в отчете обычно перемешан. Если нужно именно то, что нужно - придется писать самому.
    Ответ написан
    Комментировать
  • Яндекс расшифровывает MD5?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    Хэш необратим, но md5 сломан и не считается надежным. Имея информацию о структуре содержимого хэша, при мощностях Яндекса, они вполне могут его вскрывать. Номер телефона - это всего лишь 10**11, то есть 100 млрд. вариантов, и то если брутить.
    Ответ написан
    1 комментарий
  • Как удалить плохое фото вк из базы, чтобы его нельзя было найти в findface?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    Надеюсь, пароль поменян на сложный? :)
    Написать в саппорт вконтактика можно. Может быть они даже удалят. Но Вы уверены, что фотку не проиндексировал гугл, яндекс, бинг и прочий зиллион поисковиков? Все, что попало в тырнет, остается там навсегда.
    Ответ написан
    Комментировать
  • Как уничтожить информацию на сервере?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    Есть система, вроде называется Самурай. Крепится над диском, при нажатии "тревожной" кнопки выдает импульс, который превращает винт в кусок железа.
    Ответ написан
    Комментировать
  • Что используете для защиты от утечек информации?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    СМП с горизонтом хранения полгода. Пришлось правда наваять скрипт на VBS,. который искал бы машины без агентов. Для контроля за установленным софтом - 10-Strike. Линуха в сети нет, он только у меня :)
    Ответ написан
  • Чем опасны кастомные прошивки и рут права?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    Тем же, чем права root/Administrator на винде или линухе, или самый обычный нож - им можно порезать колбасу, а можно убить человека. Если Вы имеете обыкновение ставить все самое новое, да побольше, на платить через Сеть, да еще по NFC, да банковские карты привязывать и играть в непонятно откуда поставленные игрухи - ну тогда плакали Ваши пароли и денежки. Если же вдумчиво относиться к установке программ, привязать (если уж так надо) виртуальную карту, где денег нет и не платить никуда с телефона - то пофиг. Люди рутуют телефоны и в том числе чтобы избавиться от гугловских зондов.
    Ответ написан
    Комментировать
  • Где лучше брать сертификаты для https?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    В рамках поставленного вопроса ответа на него нет :) Потому что для разных задач есть разные места для выпуска сертификата - где-то пойдет самоподписанный, где-то - корпоративный, где-то - бесплатный типа StartSSL/LetsEncrypt, а где-то - коммерческий за большие бабки.

    Все зависит от того, для чего нужен сертификат. Обычно сразу советуют LetsEncrypt. И этот совет обычно неверный. Потому что если сертификат берется для продающего сайта, либо для сайта, на который заходят с мобильных устройств, то тот факт, будет ли сертификат признан нормальным, зависит целиком от производителя устройства. Корневые сертификаты крупных УЦ как правило всегда вносят в список доверенных, а вот всякую шушеру типа LetsEncrypt - могут и не внести. Вот и получается - сначала экономим на сертификате, а потом спрашиваем - а почему хром и мобильные устройства при заходе на сайт говорят, что сертификат - гумно? Да потому что он гумно :)

    Для сертификата нет понятия "работает". Для него есть понятие "признается программой". Факт того, будет ли он признан программой, зависит от того, каким УЦ выпущен сертификат и есть ли ключ этого УЦ в списке доверенных ключей УЦ в системе. На компе это как правило можно поправить - занести в список УЦ любой ключ, хоть корпоративного УЦ, хоть какого. А вот на смарте-планшете-еще-фиг-знает-чем-с-выходом-в-тырнет этой возможности может и не быть, например на виндофонах ее точно нет. На андроиде есть, но при этом в трее болтается желтый треугольник. И вот если ключа УЦ, выпустившего сертификат, в этом списке нет - аля улю, гони гусей, сертификат недоверенный, паника-паника.

    Именно поэтому LetsEncrypt - для разработчиков, тестеров и школоты. Если сайт продающий - ну удавите жабу уже, возьмите сертфиикат от признанного УЦ.
    Ответ написан
    3 комментария
  • Как получить результат проверки антивирусами - Касперский, Нод32, DrWeb?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    У каспера точно есть решение для почтовых серверов, которое работает именно по такому принципу - крутится демон, получает на вход файл, отдает код возврата. Смотрите решение каспера для серверов - оно конечно корявое, но работает.
    Ответ написан
    Комментировать
  • Свои сертификаты SSL безопаснее, чем купленные?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    Сертификат - это не магическая кнопка, делающая все вокруг безопасным, а просто инструмент. Ну допустим нож. Вы можете сделать его сами, а можете купить у известной конторы. Но он не перестанет быть просто ножом и, если не уметь им пользоваться, толку от него не будет. Собственный УЦ - это бесплатно. И, как правило, все приходят к этому, когда число сертификатов растет, а число корреспондентов ограничено. Они просто ставят Ваш корневой сертификат - и вуаля.
    Ответ написан
    Комментировать
  • Как найти и удалить с сайта чужой скрипт?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    Код может быть обфусцирован и его визуально фиг найдешь. Найти конечно можно, но времени на это уйдет... Залить бэкап будет значительно проще и в разы быстрее.
    Ответ написан
  • Какое ПО выбрать, чтобы следить за своим ПК?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    Что-нибудь из "недо-СМП" - staffcop, lanagent. У кого-то из них есть вроде версия "для дома". Можно развернуть Стахановец - у него мониторинг одного компа бесплатно работает с триальной лицензией. Но Стахановец - рассчитан на энтерпрайз, там развертывание не совсем простое.
    Ответ написан
    Комментировать
  • Можно ли удаленно подключиться к машине на Windows 10, зная пароль от учетки Microsoft?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    Я правильно понимаю, что Вам интересно - не наблюдают ли за Вами? Или сами хотите за кем-то наблюдать? Программ удаленного мониторинга - вагон и еще дополнительная тележка и большая часть никак не оповещает пользователя о том, что за ним ведется наблюдение. Для этого и пароль не нужен.
    Или Вам файлы нужны? Если есть домен, то любой доменный комп доступен через доменную шару C$, D$ и т.д.
    Если же просто про RDP вопрос - то можно при двух условиях - но это сразу же заметно тому, кто за компом:
    - удаленный доступ на компе включен (по умолчанию выключен)
    - право удаленного доступа предоставлено именно этой учетке ( по умолчанию при включении только админы)
    Ответ написан
    Комментировать
  • Превенция наблюдения за компьютером в домене?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    Я Вас огорчу до невозможности.

    Во-первых на рабочем месте у Вас нет и не может быть никакого личного пространства. Рабочий комп - это инструмент, выделенный Вам работодателем и он имеет полное право контролировать как Вы его используете.
    И это его право заложено в ТК.
    Во-вторых такое средство есть. Именно через браузер. Заходишь, выбираешь комп. Можно незаметно наблюдать за экраном - прямо видеть что человек делает. Или получить мгновенный скриншот. Или список процессов. Или еще кучу отчетов. При этом агента распознать на компе - ну, у нас админы этого не могут :)

    Ключевое слово - Стахановец
    Ответ написан
    4 комментария
  • Настроить винчестер на полное удаление информации с первого раза, возможно ли это?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    Держать винт в рэке и включенную микроволновку рядом. Есть еще такие девайсы - типа блока питания. Монтируются над винтом и при нажатии кнопки выдают импульс, стирающий все нафиг.
    Ответ написан
  • Как контролировать внешние коммуникации сотрудников?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    СМП - наше все. Есть такая замечательная система - Стахановец. Позволяет контролировать скайп, аську, ваську и черта лысого. Телеграм не перехватывает, но пишет весь клавиатурный ввод, поэтому текст весь все равно остается, правда немного в кучу смешанный.
    Не бесплатная, лицензия на юзера порядка 2000 руб. Но чесслово своих денег стоит. Всем ставится СМП, пару раз выдается жесткая реакция - и все становятся в строй.
    Насчет прав доступа - у вас люди могут "продавить" себе доступ? Опа-два. Это добром не кончится.
    Ответ написан
    Комментировать
  • Как отследить кто подсоединялся к моему рабочему маку?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    СМП мышку не дергают. Может это конечно быть и руководство безграмотное - неаккуратно цепляется, но обычно это косяк мышки - неровный, грязный коврик или днище мышки, севшие батарейки, если она беспроводная, плохо отражающая поверхность и т.д.
    Ответ написан
    Комментировать