LINUX.ORG.RU
ФорумTalks

[жж] Безопасность, говорите, длинные пароли и шифрование?

 


0

1

Пошел на кухню. Возвращаюсь, вхожу в комнату — в моем компе роется чувак в синей куртке, при виде меня встает и уходит. Спрашиваю у соседа по комнате: «это кто такой?!», и в ответ получаю: «понятия не имею. это же твой компьютер, вот и разбирайся кто в нем роется».
Ранее за соседом замечалась та же идеалогия: выходим из курилки, «а дверь в курилку закрывать или нет, что она стоит открытая, дым же идет в помещения?» - «не я же эту дверь открывал, не я и закрываю. Про тебя не знаю, это твое дело, закрывать или нет, не мое.»

Выбежал в коридор, быстро пооткрывал соседние двери, пролетел по лестницам плюс-минус этаж, нашел типа в синей куртке— оказывается, это местный внешний админ, настраивал отвалившийся интернет. Нашел директора и нашего админа — это они его и попросили.

Если бы это был кто-то левый, данные на N нулей ушли бы вникуда.
А вы вот: криптография, ключи, пароли, шифрованые каналы. Черт, да тут можно было бы подключить ИБП и весь компьютер утаранить во включенном виде, и никто бы ничего не сказал.

Сейчас активно предпринимаю меры по параноидальному повышению безопасности. Чую, сосед-адепт «политики невмешательства» меня убьет.

★★★★☆

Ниасилил скринсейвер с блокировкой?

GotF ★★★★★
()

У меня на компе стоит парольчик такой символов на 10 в биосе, плюс парольчик на самое винду такой же, плюс когда отхожу отк омпа - всегда блокирую его.

в моем компе роется чувак в синей куртке, при виде меня встает и уходит.

«ЭЭ, слышь, иди сюда! Ты кто такой?» Примерно так бы сделал я, если б обнаружил возле компа кого-то левого. Ну и да - собственный кабинет рулит и педалит =)

Zhbert ★★★★★
()

Машину лочить религия не позволяет?

zolen
()

Вопщем, была же какая-то тема с усб-ключами. И короче сделать так, что комп работает только когда ключ вставлен. Ключ этот привязать на цепь к руке, такчто если отходишь от ноута он сам вынимается и уходит вместе с тобой, а ноут лочится.

Bad_ptr ★★★★★
()

Экран блокируется спустя минуту бездействия.

r_asian ★☆☆
()
Ответ на: комментарий от Black_Shadow

Чтобы сразу отсечь «ссзб парольчик сессия» - комп был перезагружен из заблокированного экрана, и вход в него сделан через админский аккаунт.

Рассказать как можно загрузиться с USB-винта под линуксом, или как за пару минут обнулить админский пароль в венде?

Меня поражает абсолютное безучастие людей к судьбе друг друга. Это не «твой кабинет» и «мой кабинет», не «твой компьютер и мой компьютер», это наши кабинеты, наши компьютеры, наша компания в конце концов. Безучастно втыкать в моник, когда рядом творится что-то радикально неправильное — это что-то на грани фантастики.

Теперь мне почему-то кажется, что если на улице гопники будут забирать мобилку у лоха, этот человек тоже не вмешается, что заставляет смотреть на него как на говно, а на товарища по оружию нельзя смотреть как на говно :(

stevejobs ★★★★☆
() автор топика

ССЗБ. Я даже дома, где никто копаться в моих файлах не станет да и не осилит даже, всегда ставлю блокировку экрана на пароль, это уже как рефлекс. А ты в общаге держишь открытым... Ну что тут сказать?

Deleted
()

man xflock4 man xscreensaver

shahid ★★★★★
()
Ответ на: комментарий от Deleted

А ты в общаге

в какой блин общаге? В охраняемом офисном здании, где на каждом шагу замки, карточки и сигнализация с омоном.

stevejobs ★★★★☆
() автор топика

это же твой компьютер, вот и разбирайся

А ведь он прав. Как верно заметили предыдущие ораторы, рабочее место надо блокировать. Если у тебя на вычислительной машине хранятся дорогие данные и ты оставляешь их незаблокированными, то твоему руководству следует задуматься.

Смотрел кино «место встречи изменить нельзя»?

sin_a ★★★★★
()
Ответ на: комментарий от stevejobs

Чтобы сразу отсечь «ссзб парольчик сессия» - комп был перезагружен из заблокированного экрана, и вход в него сделан через админский аккаунт.

А вот теперь подробнее. Если все так, как я понял, человеку в синей куртке можно и морду бить.

Deleted
()
Ответ на: комментарий от stevejobs

Ты бы в ОП исходных данных побольше дал, хрен же поймешь, что да как.

Deleted
()

локскрин, приучить себя закрывать крышку если куда-то отходишь, замочек Kensington опционально, шифрованный home

anonymous_sama ★★★★★
()
Ответ на: комментарий от stevejobs

комп был перезагружен из заблокированного экрана, и

Твой админ не умеет переключать сеанс? Его руководству следует серьёзно задуматься.

вход в него сделан через админский аккаунт.

Тогда вообще в чём проблема?

sin_a ★★★★★
()
Ответ на: комментарий от stevejobs

шифрование диска? и пусть перезагружается :)

Kadi
()

Встаю с кресла — автоматом делаю Win-L/Pause — блокировку экрана. Отойти от компьютера и не блокнуть практически физически не могу — привычка.

Ok
()

Осиль скринлок. Я уже на автомате по хоткею вызываю скринлок даже тогда, когда отхожу на 10 секунд налить кофейку, дома.

Рассказать как можно загрузиться с USB-винта под линуксом, или как за пару минут обнулить админский пароль в венде?

ССЗБ. Если хранишь ценные данные - изволь шифровать разделы.

Deleted
()
Ответ на: комментарий от sin_a

Смотрел кино «место встречи изменить нельзя»?

У меня некоторые коллеги, кстати, раньше обижались, когда замечали, что стоит ко мне подойти с разговором - я переключаюсь сочетанием клавиш на пустой рабочий стол.

r_asian ★☆☆
()
Ответ на: комментарий от r_asian

Да, нам это делать значительно легче чем Жеглову :)

sin_a ★★★★★
()
Ответ на: комментарий от r_asian

У меня некоторые коллеги, кстати, раньше обижались, когда замечали, что стоит ко мне подойти с разговором - я переключаюсь сочетанием клавиш на пустой рабочий стол.

Я так же делал, когда н аработе линукс стоял. Сейчас винда - но я просто на автомате делаю win+D

Zhbert ★★★★★
()

Пошел на кухню. Возвращаюсь, вхожу в комнату — в моем компе роется чувак в синей куртке

Блочить комп, когда уходишь научись уже.

zgen ★★★★★
()
Ответ на: комментарий от stevejobs

Рассказать как можно загрузиться с USB-винта под линуксом, или как за пару минут обнулить админский пароль в венде?

В умных книжках по безопасности пишется про загрузку только с харда по дефолту в биосе, пароль на биос и амбарный замок на системник :)

Harald ★★★★★
()
Ответ на: комментарий от reader

Ты не осилил slock/i3lock/xscreensaver ?

xlock же, ну...

Xenius ★★★★★
()

Дык ведь любая информационная безопасность начинается с физической безопасности. Прописная истина же.

Deleted
()

Блокируй комп, когда куда нить отходишь, даже в туалет по-маленькому.

lexxus-lex ★★★
()
Ответ на: комментарий от stevejobs

Чтобы сразу отсечь «ссзб парольчик сессия» - комп был перезагружен из заблокированного экрана, и вход в него сделан через админский аккаунт.

Не залочил GRUB, BIOS и аккаунт админа — ССЗБ.

Рассказать как можно загрузиться с USB-винта под линуксом, или как за пару минут обнулить админский пароль в венде?

Это если BIOS не залочен.

Кстати, используешь Windows — тоже ССЗБ

Xenius ★★★★★
()

Черт, да тут можно было бы подключить ИБП и весь компьютер утаранить во включенном виде, и никто бы ничего не сказал

Можно. Но пока будешь подключать, комп слегонца перезагрузится.

lenin386 ★★★★
()
Ответ на: комментарий от Bad_ptr

Ещё более параноидальное решение: тонкие клиенты с аутентификацией по карточке (Sun раньше точно делала такие). При таком подходе выносить комп становится бессмысленно.

prozium ★★
()
Ответ на: комментарий от Ok

Встаю с кресла — автоматом делаю Win-L/Pause — блокировку экрана. Отойти от компьютера и не блокнуть практически физически не могу — привычка.

У меня не блокируется, ЧЯДНТ?

Xenius ★★★★★
()
Ответ на: комментарий от lenin386

Можно. Но пока будешь подключать, комп слегонца перезагрузится.

Открываешь комп, оперативку жидким азотом и в сосуд дьюара — в лаборатории разберутся.

Можно обесточить предварительно. Ну а потом спокойно выносишь комп без всякого ИПБ.

Хотя ИПБ можно и находу подключить, если вскрыть сетевой фильтр или его провод

Xenius ★★★★★
()
Ответ на: комментарий от Xenius

Про терморектальный криптоанализ никто ещё не рассказывал?

sin_a ★★★★★
()
Ответ на: комментарий от Xenius

Хотя ИПБ можно и находу подключить, если вскрыть сетевой фильтр или его провод

Вообще-то, нельзя. Фаза не совпадёт.

lenin386 ★★★★
()
Ответ на: комментарий от Deleted

Если хранишь ценные данные - изволь шифровать разделы.

ЛОЛ! На работе? А если я не админ? Какую машину дали той и пользуешься.

MrHouse
()

Разве начальство не требует лочить комп когда от него отходишь? Разгильдяи блин.

Мне сразу вспомнилась игра Deus Ex Human Revolution, где на компах можно было найти забавные мэйли на эту и другие темы.

KillTheCat ★★★★★
()
Ответ на: комментарий от lenin386

Можно. Но пока будешь подключать, комп слегонца перезагрузится.

выворачиваешь отверткой розетку из стены, подключаешь ИБП напрямую к контактам, перерезаешь провода от сети, профит?

stevejobs ★★★★☆
() автор топика
Ответ на: комментарий от stevejobs

выворачиваешь отверткой розетку из стены, подключаешь ИБП напрямую к контактам, перерезаешь провода от сети, профит?

Пробовал ? Попробуй, прогульщик уроков физики. Про несовпадение фаз и что от этого бывает, слышал ?

lenin386 ★★★★
()
Ответ на: комментарий от lenin386

А нельзя как-нибудь синхронизировать?

stevejobs ★★★★☆
() автор топика
Ответ на: комментарий от MrHouse

ЛОЛ! На работе? А если я не админ? Какую машину дали той и пользуешься.

Паранойе не важно админ ты или нет.

Deleted
()

значит, так:
1) при первом прочтении кажется, что дело происходит в общаге ;)
2)

Если бы это был кто-то левый, данные на N нулей ушли бы вникуда.

данные чьи? работодателя? как тебя это должно волновать? безопасность здания обеспечиваешь не ты, а СБ.

если данные твои лично, и они на «N нулей», то это явно ССЗБ хранить их на корпоративном компе, который зондами нафарширован.

/thread

aol ★★★★★
()

Сосед все правильно сказал и сделал. О безопасности должен не он беспокоиться, а ваш админ или отдельная служба безопасности, если есть такая у вас.

delete83 ★★
()

у меня вообще рефлекс - блокирую комп, едва встав со стула

Satan_Klaus ★★
()

Устрой соседу тёмную. Нахерач ему рыло.

le_legioner ★★
()

по-моему шифрование диска рулит в данном случае. + брелок с ключом-флешкой.

и да, сосед - истинный либерал-рыночник-индивидуалист. никакого коллективизма ни в одном глазу. люблю таких.

AndreyKl ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.