Ответы пользователя по тегу Информационная безопасность
  • Возможно ли провести выборы/голосования с помощью "интернет-решения"?

    hint000
    @hint000
    у админа три руки
    Давным-давно (в 1785 году) математически доказано, что в общем случае справедливой системы выборов не существует.
    https://ru.wikipedia.org/wiki/Парадокс_Кондорсе
    Т.е. прежде всего есть возможность законного манипулирования, вопрос лишь в том, кто сумеет воспользоваться этой возможностью.
    Ответ написан
    3 комментария
  • Как ограничить доступ к исходникам разработчкам?

    hint000
    @hint000
    у админа три руки
    Или это вообще невозможно?
    Возможно. Зависимость проста и понятна: чем меньше разработчик знает о разрабатываемом продукте, тем хуже результат его работы. Для лучшего понимания проблемы почитайте где-нибудь, чем кодер отличается от программиста.
    Ответ написан
    Комментировать
  • Браузер для чувствительной инфы в виртуальной машине, имеет ли смысл?

    hint000
    @hint000
    у админа три руки
    Если скомпрометирован хост, то можно считать, что скомпрометирован и гость.

    1) Сеть гостя можно защитить с помощью VPN, но с кучей оговорок, т.е. в общем случае - нельзя.

    2) Клавиатурный ввод нельзя защитить, если клавиатура подключена к хосту. Генератор мусора будет запущен где? На хосте? Но что мешает хосту игнорировать мусор, который он же сам и генерирует? Ничего не мешает. Есть вариант с экранной клавиатурой на госте. Но что мешает хосту перехватывать события мыши? Есть вариант с экранной клавиатурой, на которой буквы перемешаны или даже хаотически прыгают. Это жутко затруднит ввод человеку, но что мешает хосту перехватывать картинку с гостя? Ничего. Короче, клавиатура, мышь и экран гостя беззащитны перед хостом.

    3) Иметь дополнительный комп, с которого можно подключиться к гостю по RDP (+VPN), чтобы не использовать клавиатуру, мышь и экран хоста. Тут можно было вернуться к пункту 1)... Но если есть дополнительный чистый (не скомпрометированный) комп, то вся затея теряет смысл, просто используйте этот комп для работы с чувствительной информацией.

    Короче: если хотите работать с непроверенными исполняемыми файлами, то эта работа должна быть на госте, а не на хосте. И даже в этом случае остаются такие вещи, как Meltdown и Spectre и ещё куча найденных после них. Эксплуатировать эти уязвимости очень сложно, но теоретически они позволяют пробиться из гостя, перехватить хостовую информацию. А еще уязвимость Rowhammer (и родственные ей), которая позволяет на физическом уровне менять данные в оперативной памяти... А ещё... Ну вы поняли.
    Ответ написан
    1 комментарий
  • RTSP поток с камеры. Определение в какое облако идет запись?

    hint000
    @hint000
    у админа три руки
    tcpdump, wireshark для отлова сетевых пакетов, или хотя бы iftop (более грубый инструмент).
    Если роутер ничего такого не умеет, то хотя бы временно поставить роутером ПК, загрузить любой Linux с флешки и воспользоваться вышеназванными командами. Искать\фильтровать по внутреннему адресу камеры. Можно даже отловить не ip-адреса облака, а запросы от камеры к DNS, и увидеть доменное имя облака (адреса могут завтра измениться, а по этому имени камера будет долбиться всю свою жизнь).
    Ответ написан
    5 комментариев
  • Где взять тесты для ИТ по ИБ?

    hint000
    @hint000
    у админа три руки
    Если вы хорошо знакомы с темой ИБ, то такой тест из десятка вопросов составите самостоятельно за пол часа, ну пусть за час. И для проверки своих подшефных сотрудников такой тест будет лучше, чем найденный где-то готовый.

    А если не очень хорошо знакомы с темой, то готовый тест не только не поможет, но и введёт вас в заблуждение, т.к. проверять ответы придётся формально. И на самом деле хорошие ответы будут формально признаны неправильными. Т.е. грамотный сотрудник вполне может получить результат в тесте хуже, чем не очень грамотный (случайность). Такое можно часто наблюдать с тестами, предлагаемыми HR на собеседованиях, когда эти тесты сами HR находят в интернете. Но там можно найти оправдание - у них бывает безвыходная ситуация, когда просто некому оценивать претендентов.

    У вас такой безвыходной ситуации и такого оправдания нет. Так что либо самостоятельно и вдумчиво тестировать своими собственными вопросами, либо никак.
    Ответ написан
    2 комментария
  • Как проверить запускается ли при старте системы iptables?

    hint000
    @hint000
    у админа три руки
    iptables не является сервисом и вопрос "запускается ли при старте системы iptables" не имеет смысла. Аналогично можно спросить "Как проверить, что при запуске двигателя автомобиля запускаются колёса запускается воздушный фильтр?"
    iptables - часть ядра Linux, эта часть может отсутствовать, если так скомпилировать ядро (например, для гаджетов или для промышленных компьютеров), но в обычном Linux (для ПК, для серверов) почти всегда есть.

    Правильный вопрос будет такой: "как посмотреть правила iptables?" По-умолчанию iptables есть, но "пустой", без правил. Посмотреть -
    sudo iptables -L
    sudo iptables -L -t nat
    Ответ написан
    1 комментарий
  • Стоит ли ставить один и тот же пароль на RDP и на 1С?

    hint000
    @hint000
    у админа три руки
    в 1С ставится крыжик "Аутентификация операционной системы" и выбирается из списка доменный пользователь. Теперь этот пользователь заходит на сервер, запускает 1С, и 1С сразу запускается, не спрашивая ни пароль, ни имя. Зачем заставлять пользователей два раза подряд аутентифицироваться (хоть с одинаковыми, хоть с разными паролями), если есть удобный и безопасный способ.
    Ответ написан
    2 комментария
  • Как можно выключить удаленный сервер по звонку или смс с сотового телефона?

    hint000
    @hint000
    у админа три руки
    А если маски-шоу придут с глушилками (как при контр-террористических операциях)? ;)

    Можно заморочиться с USB-модемом.
    Но самое простое: телефон в коробку (чтобы убрать внешнюю засветку), к экрану направлен фоторезистор. Дальше простейшая схемка на одном транзисторе (можно нагуглить), с неё сигнал на кнопку питания системника. Пришел звонок - экран засветился - сервер выключился.
    Ответ написан
    5 комментариев