Ответы пользователя по тегу Информационная безопасность
  • Есть способ скрыть все данные на компьютере?

    Jump
    @Jump
    Системный администратор со стажем.
    Есть.
    Программ множество, одна из самых популярных - TrueCrypt.

    Представим ситуацию, что есть какой-то условный человек, который мешает политикам, или корпорациям, или спецслужбам или жидо-масонам. Кому угодно.
    Представил. Грохнут такого человека по тихому. А компьютер в печку.
    Ломать защиту никто не будет -ибо долго это, нудно, и что самое главное нафиг никому не нужно.
    Ответ написан
    24 комментария
  • RDP через проброшенный порт или VPN, что опаснее?

    Jump
    @Jump Куратор тега Системное администрирование
    Системный администратор со стажем.
    Изменение номера проброшенного порта на безопасность никак не влияет.

    Если же VPN, то опасность заражения всякой шляпой становится выше.
    Это бред какой-то.
    На опасность заражения наличие или отсутствие VPN никак не влияет.

    Безопасней использовать VPN.
    Ответ написан
    2 комментария
  • Анонимна ли работа с общественными сетями Wi-Fi?

    Jump
    @Jump
    Системный администратор со стажем.
    Если спецслужбам нужно, вас отследят в любом случае.
    Что бы вы не использовали, все равно проколетесь.

    Если не нужно - хоть с домашнего белого адреса ходите.

    Отследить вас спецслужбам при использовании публичной сети - дело 20минут при желании.

    Ничего безопаснее TOR' не придумано. И то им надо уметь пользоваться грамотно.
    Ответ написан
    4 комментария
  • Может ли провайдер мой через мой ethernet100mb следить за мной удаленно?

    Jump
    @Jump
    Системный администратор со стажем.
    Может ли провайдер мой через мой ethernet100mb шнур закачать мне что нибудь на комп и установить удаленно и мониторить мой рабочий стол и мои файлы на пк:?
    Теоретически да, и не обязательно провайдер. Это называется взлом компьютера по сети. Так же это является уголовно наказуемым преступлением.
    Я просто не представляю для чего провайдеру может это может понадобится, поэтому считаю это достаточно невероятным событием.

    И может ли он без закачивания троянов, просто просматривать мои диски.
    Конечно, зачем трояны, если у вас открыт скажем доступ по SMB, и взломщик знает пароль.

    У меня установлен касперский и фаервол и я сканировал компьютер разными программати типа "HiJackHere". Поможет ли это?
    От чего? От провайдера - так он и так не будет ломать ваш компьютер, и не потому что это невозможно, а потому что это нафиг ему не нужно.
    Вот какой нибудь юный "хацкер" вполне может, чисто ради интереса.
    Касперский и файервол в принципе повышают уровень защиты - но во первых их еще надо уметь грамотно настраивать, а во вторых на любую защиту найдется способ взлома.
    Идеальной защиты не существует. В крайнем случае есть паяльник, и теория терморектального криптоанализа.

    Вопрос чисто о физической возможности этих процессов.
    Такая возможность есть.
    Ответ написан
    Комментировать
  • Гарантия не передавания конф.данных?

    Jump
    @Jump
    Системный администратор со стажем.
    После того как уволились - никто вас ничто не может заставить подписать.
    Когда работаете - тоже.
    Поэтому смело посылайте директора.
    Ответ написан
    Комментировать
  • Насколько правильно и безопасно выполнено подключение?

    Jump
    @Jump
    Системный администратор со стажем.
    Это полностью безопасно, и никаких проблем не может возникнуть.
    Я не понимаю какие претензии могут быть у админа? О каком слиянии сетей вы говорите? Что это такое вообще - слияние сетей?

    Включаете в роутер шнурок от интернета, получаете адрес от сети БЦ, включаете NAT, вся ваша сеть будет за NAT'ом, и увидеть ее из сети БЦ будет невозможно, после поднятия VPN, ваши комиьютеры окажутся в одной виртуальной сети.
    Зачем вам понадобилась настройка маршрутизации и выделение другой подсети? Вам нужен доступ в интернет, а на структуру и проблемы сети БЦ вам должно быть совершенно пофигу.
    В чем собственно проблема?
    Вы либо чего то недоговариваете, либо админ сети БЦ с головой не дружит.
    Ответ написан
    Комментировать
  • Какими VPN вы пользуетесь?

    Jump
    @Jump
    Системный администратор со стажем.
    OpenVPN, PPtP
    Ответ написан
    Комментировать
  • VPN для безопастности случайных WiFi?

    Jump
    @Jump
    Системный администратор со стажем.
    Для описанных в вопросе целей, это идеальная схема.
    А вот покупать у других компаний - это гораздо хуже, и во многих случаях бессмысленно.
    Ответ написан
    Комментировать
  • Что мой хостинг-провайдер знает обо мне?

    Jump
    @Jump
    Системный администратор со стажем.
    Хостинги подключаются к такому же интернет-каналу, что и домашние пользователи (отличие только в мощности)?
    Нет, не к такому же. Это если говорить про нормальные хостинги. И что такое мощность применительно к интернет каналу?

    Отсюда вопрос, а логируется ли канал от хостинг провайдеров?
    Разумеется.
    Получается если логи идут на тот же СОРМ, то находясь в России и пользуясь российским VPN, по сути все данные будут в одном месте?
    Да.
    Ответ написан
    Комментировать
  • Куда сообщить об уязвимости персональных данных из городских поликлиник?

    Jump
    @Jump
    Системный администратор со стажем.
    Суть в том, что можно получить доступ к практически любым сведениям. Вплоть до всех финансовых отчетностей всех поликлиник в городе X. Конечно придется немного попотеть, но желаемого результата добиться.
    В прокуратуру разумеется. Статья вам обеспечена, будьте уверены.
    Ответ написан
    4 комментария
  • Бокс для hdd(ssd), с паролем. Есть такие?

    Jump
    @Jump Куратор тега Твердотельные накопители
    Системный администратор со стажем.
    У залмана были, если еще выпускают .
    Zalman VE400 поищи.
    Ответ написан
    Комментировать
  • Как отслеживать копирование файлов базы?

    Jump
    @Jump
    Системный администратор со стажем.
    Никак
    Кто может читать, может и копировать, поэтому запретить копирование, значит запретить чтение и соответственно всякую работу с БД.

    Самое простое - дать права на чтение только программе которая работает с БД, а всем остальным запретить.
    Ответ написан
  • Зачем удалять админа Wordpress?

    Jump
    @Jump
    Системный администратор со стажем.
    Защитная мера заключается в том что злоумышленник не будет знать какая именно учетка имеет админские права.
    Просто сравните - подбирать пароль от одного аккаунта, который заведомо админский, или пытаться взломать все аккаунты не зная где повезет, и какой из них окажется админским.

    Разумеется эта мера не обеспечивает абсолютной защиты, это всего лишь одно из действий которое затрудняет работу злоумышленнику, а следовательно повышает безопасность.

    Защита это всегда комплекс мер. И какое то одно действие не дает защиты, защиту дает именно сочетание этих действий.
    Ответ написан
    5 комментариев
  • Сайт распознается браузерами как фишинговый. Как исправить?

    Jump
    @Jump
    Системный администратор со стажем.
    Для начала нужно проверить не является ли он фишинговым на самом деле.
    Если все хорошо, то нужно обратиться к той организации что занесла сайт в базы фишинговых, и попросить удалить.
    Ответ написан
    Комментировать
  • Судебная тяжба с ростелеком, есть советы?

    Jump
    @Jump
    Системный администратор со стажем.
    А что тут можно посоветовать?
    Читайте внимательно договор. Что в договоре есть с тем и работайте.
    Если найдете в договоре за что можно зацепиться, значит повезло.
    А иначе - договор вы подписали, услугу вам оказали, поэтому надо платить.
    Ответ написан
  • Как обязать перейти на AD?

    Jump
    @Jump
    Системный администратор со стажем.
    Никакими.
    Законы никак не регламентируют удобство работы системного администратора.
    Ответ написан
    3 комментария
  • Лучший антивирус и его комплектация для сильно уязвимой системы?

    Jump
    @Jump
    Системный администратор со стажем.
    Если система сильно уязвима, то антивирус тут не поможет.
    Он просто заблокирует небольшую часть угроз.

    К примеру сейчас самый популярной вредоносной программой является "шифровальщик" который шифрует данные, и просит денег. Антивирусы против него бесполезны, т.к он не является вирусом.

    Поэтому если система сильно уязвима - надо делать ее менее уязвимой, устраняя уязвимости с помощью патчей безопасности, файервола, политик, и антивируса.
    Т.е антивирус это просто небольшая часть системы безопасности.
    Ответ написан
  • Как вылечить все файлы от вируса добавляющего расширение .value?

    Jump
    @Jump Куратор тега Windows
    Системный администратор со стажем.
    Самое разумное - восстановить данные из бэкапа.
    Эти данные зашифрованы, никто кроме тех кто зашифровал не сможет их расшифровать.
    Обращаться в антивирусные компании, и прочие места - бессмысленная затея.
    В общем три варианта -
    1) Восстанавливаем из бэкапа.
    2)Платим злоумышленникам и надеемся что помогут.
    3)Забываем про данные и обходимся без них.

    Других вариантов нет.
    Ответ написан
    Комментировать
  • Возможно ли взломать сим-карту удаленно (возможен ли такой случай)?

    Jump
    @Jump
    Системный администратор со стажем.
    Возможно ли взломать сим-карту удаленно
    Нет.

    А снять деньги со счетов не проблема - заразите смартфон нужного вам человека трояном, и все.
    Ответ написан
    6 комментариев