Ответы пользователя по тегу Информационная безопасность
  • Как стоит вопрос о безопасности наличных средств в таких крупных проектах WebMoney, Qiwi и т.п.?

    Jump
    @Jump
    Системный администратор со стажем.
    Как стоит вопрос о безопасности наличных средств в таких крупных проектах WebMoney, Qiwi и т.п.?

    А откуда там вообще возьмутся наличные средства? Наличные это то что лежит у вас в кошельке, их можно потрогать и свернуть в трубочку.

    Деньги в таких сервисах тоже не хранятся, т.к они не являются банками.
    В базе данных этих сервисов храниться информация о балансе пользователя, но это не деньги, а виртуальные "фантики", которые не имеют смысла за пределами системы.
    Ответ написан
    Комментировать
  • Зашифрует ли шифровальщик файлы на диске без буквы?

    Jump
    @Jump Куратор тега Системное администрирование
    Системный администратор со стажем.
    Маловероятно.
    Хотя возможность есть.

    У шифровальщика немного другая задача - максимально быстро зашифровать определенные типы файлов, и попросить денег.
    Вряд ли он будет изучать все подключенные диски и пытаться их монтировать.
    Но повторю - теоретически возможность есть.
    Некоторые говорят удаляют теневые копии, мне вот недавно приносили зашифрованный, теневые копии были целые.

    P.S.
    оказалось Windows 8.1 умеет
    wbadmin start backup
    и не умеет
    wbadmin start recovery

    Умеет
    Ответ написан
    Комментировать
  • Что передаёт 1С-ка в налоговую?

    Jump
    @Jump Куратор тега Системное администрирование
    Системный администратор со стажем.
    Что передаёт 1С-ка в налоговую?
    Ничего. Нет там такого функционала.
    Отчеты в налоговую передает бухгалтер, спросите у него что именно он отсылает.
    Ответ написан
    2 комментария
  • Как защитить рабочую станцию от сброса пароля администратора в windows?

    Jump
    @Jump Куратор тега Системное администрирование
    Системный администратор со стажем.
    Исключить загрузку с левого носителя, и возможность доступа к HDD.
    Т.е пароль на биос, и собственно опечатывание корпуса.
    Альтернатива - шифрование.
    Ответ написан
    3 комментария
  • Нашел уязвимость на крупном сайте, что делать?

    Jump
    @Jump
    Системный администратор со стажем.
    что делать?
    Да что угодно. Хоть танцуйте.
    Вы что хотите получить в итоге?
    Денег? - Не факт что заплатят.
    Просто помочь? - ну так вы уже сообщили, когда сочтут нужным, тогда и исправят.
    Они же не обязаны исправлять. Может их и так все устраивает.
    Ответ написан
  • Существует ли вирус который может убить жесткий диск на физическом уровне?

    Jump
    @Jump
    Системный администратор со стажем.
    Нет.
    Вирус ничего не сможет сделать жесткому диску, на любом уровне, даже на логическом.
    Ответ написан
    3 комментария
  • Существует ли зашифрованный диск в облаках?

    Jump
    @Jump
    Системный администратор со стажем.
    Именно диск? Чтобы работать как с диском по WebDAV или облачное хранилище?
    Если не обязателен именно диск, то я бы посоветовал mega, шифрование там встроенное, причем генерируется ключ, и шифруется все на стороне клиента.
    Т.е они принципиально не хранят дешифрованные данные.
    И скорость у них хорошая.
    И 50гигабайт на бесплатном тарифе. И вменяемые платные тарифы.
    Ответ написан
    Комментировать
  • Как безопасно использовать Tor и другие "подключения через кого-то"?

    Jump
    @Jump
    Системный администратор со стажем.
    но последний компьютер всё-равно будет видеть мои данные в незашифрованном виде.
    И что из этого?
    Вы же ходите в интернет через обычных провайдеров которые не шифруют, и не боитесь. Какой смысл бояться в данном случае?

    Просто не передавайте свои данные по незащищенным каналам.
    Я вот не поверю что Google AdWords работает без SSL.

    меня интересует возможность подать в суд, если мой аккаунт в AdWords с деньгами всё-же будет украден провайдером некрымского IP

    На кого извините, вы в суд то подавать собрались? Нельзя подать в суд на неизвестно кого, нужна конкретная личность - ФИО и адрес.

    Ну даже предположим вы знаете кто увел ваш аккаунт - и что из этого? Аккаунт украсть невозможно. Нет такого понятия как кража аккаунта. И нет никаких наказаний за это.
    Есть наказания за взлом компьютерных систем, тут да, если докажут -накажут. Но никак не за кражу аккаунта.

    И откуда на аккаунте Google AdWords ваши деньги? Их там не может быть. Это не банк, а поэтому никаких денег там не может быть в принципе. Обязательства иностранной компании перед вами, возможно, но никак не деньги.
    Ответ написан
    4 комментария
  • Как происходит слежка в интернете за человеком?

    Jump
    @Jump Куратор тега Системное администрирование
    Системный администратор со стажем.
    Успокойтесь, никто ваш трафик не пишет.
    Во первых запись и хранение такого объема информации - это фантастика. Не техническая фантастика, технически это возможно, экономическая! Где столько денег взять?
    И самое главное - зачем? Ради интереса хранить пару миллионов экземпляров популярного сериала?

    Провайдер пишет логи - куда вы ходили, и когда. И все. Больше ничего не нужно.
    Есть системы которые позволяют и трафик записать, но это уже если интересует конкретный человек.
    А если кого-то имеющего власть заинтересует ваша деятельность -
    Есть логи у провайдера.
    По логам смотрим куда ходили, запрашиваем у поисковых систем ваши поисковые запросы, запрашиваем из соцсетей все данные по вашему аккаунту, запрашиваем у почтовых сервисов содержимое вашего ящика, и.т.д
    Ответ написан
    Комментировать
  • Есть ли в природе виртуальная машина с диагностикой сети на уязвимости?

    Jump
    @Jump Куратор тега Windows
    Системный администратор со стажем.
    Есть специализированные дистрибутивы для оценки безопасности, а уж куда вы их будете ставить - на виртуалку, или на голое железо, это лично ваши проблемы.
    Ответ написан
    Комментировать
  • Могут ли слушать https трафик?

    Jump
    @Jump
    Системный администратор со стажем.
    Можно, но сложно.
    Т.е тут еще и пользователь должен ушами прохлопать.
    Хотя какой процент пользователей обращает внимание на сертификаты? А те кто обращают - человек может торопиться и не обратить внимание, к тому же в некоторых случаях есть возможность подавить это сообщение.

    В итоге вы устанавливаете по https коннект не с нужным вам сайтом, а со злоумышленником, который перехватывает ваш трафик, и сертификат принадлежит злоумышленнику. А уж он спокойно устанавливает https c нужным вам сайтом. После всего вся задача сводится к банальному проксированию трафика.
    Ответ написан
    Комментировать
  • Имею ли я право грохнуть дрон в воздухе на своей частной территории?

    Jump
    @Jump
    Системный администратор со стажем.
    Ну не совсем, по текущему законодательству.
    Право собственности у вас на землю.
    Ни на недра, под этой землей, ни на воздух над ней у вас нет права собственности.
    Это собственность государства.
    Поэтому государство может грохнуть дрон в воздухе над своей территорией.
    А вот вы как бы ни старались - грохните дрон на государственной территории.
    В результате - умышленное повреждение чужого имущества, со всеми вытекающими.
    Вот такое у нас законодательство.

    P.S. Я бы грохнул по тихому, чтоб никто не спалил.
    А ежели бы кто, чего предъявил, прикинулся бы валенком.

    По поводу вырубить дрона -
    Можно создать помехи в любительском радиодиапазоне - чтобы оператор потерял управление.
    Можно создать помехи gps навигации(чтобы дрон сам на базу не вернулся) - это наказуемо, поэтому не стоит попадаться, ну и достаточно сложно технически.
    Лазеры и прочее- это скорее из области фантастики.
    Поэтому остаются старые добрые и надежные способы-нарезное и гладкоствольное оружие, а так же рогатки и арбалеты.
    Ответ написан
  • Как устроены большие компании, что в них не может один человек сломать всю систему?

    Jump
    @Jump
    Системный администратор со стажем.
    Принимают на работу специалистов по ИБ и ставят им задачу.
    Ответ написан
    2 комментария
  • Как настроить программу-шпиона для слежки за сотрудниками фирмы?

    Jump
    @Jump
    Системный администратор со стажем.
    Шпионить за сотрудниками это уголовно наказуемое деяние. Можно сесть.

    Хотя организация вправе контролировать собственную почту, средства коммуникации, вести видеонаблюдение на территории.
    Поэтому обязательно предупреждаете сотрудников, что корпоративная почта, чат, и.т.п служит исключительно для деловой переписки, и прочих рабочих нужд, вести личную переписку в них запрещено, уведомляете, что вся деловая почта, просматривается вышестоящими сотрудниками, и является собственностью организации.
    Тогда можете без проблем контролировать и просматривать.

    Личную почту, и чаты запретить административно, и закрыть доступ к ним технически.
    Хотите смотреть что делает сотрудник на компьютере - нет проблем.
    Предупреждаете (под роспись), что компьютер, собственность организации и служит исключительно для работы, все действия записываются, контролируются и сохраняются, личными делами заниматься на нем запрещено.

    Вообще такие дела без юриста не делаются.
    Если есть такая задача, составляете план технических действий, идете к юристу организации, чтобы он проверил законность всех действий, и составил нужные документы (например подписи у сотрудников собрал).
    После чего, имея на руках письменный приказ начальства, и юридическое обоснование законности, можно переходить к технической реализации.
    Ответ написан
    Комментировать
  • Как извлечь запароленные файлы в архиве?

    Jump
    @Jump
    Системный администратор со стажем.
    Извлечь файлы можно узнав пароль.
    Пароль можно узнать у того, кто его знает, либо подобрать самому (брутафорс, словарная атака)
    Других вариантов нет.
    Ответ написан
    Комментировать
  • Можно ли скрыть файл на ftp для определнных пользователей?

    Jump
    @Jump
    Системный администратор со стажем.
    Не давайте пользователю доступ к папке где лежит этот файл.
    Ответ написан
    Комментировать
  • Как слушать трафик пользователей сети местного провайдера, если есть админка к сетке?

    Jump
    @Jump
    Системный администратор со стажем.
    Включаете на свиче зеркалирование портов, подключаете зеркальный порт к той машине на которой запущен снифер, и слушаете себе.

    P.S. Когда выйдете по УДО, отпишитесь удалось ли прослушать трафик.
    Ответ написан
    1 комментарий
  • Как достичь максимально низкой вероятности данонимизации владельца сайт?

    Jump
    @Jump
    Системный администратор со стажем.
    Работать исключительно через VPN+TOR.
    Оплачивать хостинг исключительно чужими средствами.
    Ответ написан
    Комментировать
  • Как убрать загрузку проводника в windows 7?

    Jump
    @Jump Куратор тега Системное администрирование
    Системный администратор со стажем.
    но после перезагрузки explorer всё равно загружается, как так?
    После перезагрузки загружается шелл по умолчанию, т.е эксплорер.
    Вот если вы замените шелл на свой, это другое дело.
    Ответ написан
    Комментировать
  • Как организовать информационную безопасность в организации?

    Jump
    @Jump
    Системный администратор со стажем.
    Для начала нужно определится что и от чего стоит защищать, выяснить приоритеты.
    Потом уже зная что и как нужно провести аудит, и выяснить слабые места.
    И уже зная что, где и как можно начинать работы по ИБ.

    Ну и надо понимать что ИБ это в первую очередь организаторские действия, работа с людьми, документами, и только во вторую это технические и программные средства защиты.
    Ответ написан
    2 комментария