LINUX.ORG.RU

Как сильно вы озабочены защитой данных на ПК?

 , ,


0

2

Читая LOR, еще давно, даже когда был в read-only, обнаружил очень много неуловимых Джо, защищающихся буквально от всего, чего угодно (защита от слежки тоже подразумевается). Потому решил узнать, какие меры применяют пользователи для защиты своего домашнего ПК и данных от уязвимостей, корпораций, спецслужб итп. Опрос сугубо про вашу систему на компьютере, поэтому огораживание на уровне коммутатора/роутера/прочего (нужное подчеркнуть) здесь не учитывается.

Дополнения и собственные истории успеха приветствуются в комментариях. Опрос с мультивыбором.

  1. Мне все равно, доволен настройками по умолчанию 146 (35%)

    ********************************************************************************************************************************************************************************************************************************************************************************************************************************

  2. Ничего не делаю, я никому не нужен 124 (30%)

    *******************************************************************************************************************************************************************************************************************************************************************************

  3. Использую шифрование диска 115 (28%)

    ************************************************************************************************************************************************************************************************************************************************************

  4. Ничего не делаю, всё равно это бесполезно 100 (24%)

    ***************************************************************************************************************************************************************************************************************************

  5. Мне все равно, даже отключаю некоторые защиты (mitigations=off и другое) 78 (19%)

    **************************************************************************************************************************************************************************

  6. Использую собственные настройки iptables/nftables 62 (15%)

    ***************************************************************************************************************************************

  7. Использую только открытое ПО 48 (12%)

    *********************************************************************************************************

  8. Использую песочницы для проприетарного ПО 35 (8%)

    ****************************************************************************

  9. Использую отличные от systemd иниты 35 (8%)

    ****************************************************************************

  10. Использую только то железо, что имеет открытый драйвер 22 (5%)

    ************************************************

  11. Сижу из контейнера или виртуальной машины 18 (4%)

    ***************************************

  12. Использую собственные настройки SELinux/Apparmor 15 (4%)

    ********************************

  13. Все операции от лица реальной личности только из виртуальной машины 8 (2%)

    *****************

  14. Использую hardened-ядро 7 (2%)

    ***************

  15. Использую core/libreboot 7 (2%)

    ***************

  16. Использую дистрибутив, одобренный FSF 4 (1%)

    ********

Всего голосов: 824, всего проголосовавших: 414



Проверено: hobbit ()
Последнее исправление: hobbit (всего исправлений: 6)

Как сильно вы озабочены

вообще никак не озабочен - логин\пароль вот и вся безопасность

amd_amd ★★★★★
()

Предлагаю добавить вариант «мне глубоко плевать на безопасность», это не одно и то же, что настройки по умолчанию.

Werenter ★★★
()

Использую настройки безопасности дистрибутива по умолчанию

Я Неуловимый Джо. Не, ну а чо.

Отключен JavaScript в браузере

Отключен, но не ради безопасности, а чтобы не терпеть тонны бесполезной JS-лапши, когда я просто ищу информацию. Использую NoScript. На часто посещаемых сайтах, особенно интерактивных, большую часть скриптов включаю обратно. Еще мне нравится, что так за мной меньше следят и с меньшей вероятностью на моем компьютере будут майнить. И это тоже не про безопасность.

Vidrele ★★
()

✔ Использую настройки безопасности дистрибутива по умолчанию

✔ Использую firejail для проприетарного ПО (иногда и не только для проприетарного, но для него обязательно)

✔ Использую только то железо, что имеет открытый драйвер (с недавних пор)

✔ Использую собственные настройки iptables/nftables

✔ Сижу из контейнера или виртуальной машины (не сейчас, а вообще в принципе иногд. Только когда есть действительная необходимость в повышенной безопасности/приватности, а не неуловимый Джо. Если галочка в данном пункте для моего случая не ожидаема, следует добавить слово «Всегда» в начало).

✔ Отключен JavaScript в браузере (Использую несколько копий браузера, каждая под свою задачу, и так сказать, свою «личность/идентичность», каждая в своём firejail. В некоторых из них отключен JS. Cookies, кстати, по умолчанию почти везде отключены (для сайтов, где нужны принудительно разрешаются)).

✘ Все операции от лица реальной личности только из виртуальной машины (без виртуальной машины, но отдельная только для этого используемая копия браузера в отдельном firejail)

✘ Использую только открытое ПО (из не открытого использую только игры и Steam)

Шифрование всего диска не использую, использую GPG для шифрования конкретно важных данных.

CrX ★★★
()
Последнее исправление: CrX (всего исправлений: 1)
Ответ на: комментарий от Werenter

Предлагаю добавить вариант «мне глубоко плевать на безопасность», это не одно и то же, что настройки по умолчанию.

Поддерживаю. Вообще по хорошему надо бы здесь же посчитать тех, кто не только не озабочен её, но ещё и предпринимает действия по её снижению (ну mitigations=off добавляет в опции загрузки ядра, например) — кому не просто глубоко, а глубочайше плевать на безопасность.

P.S. Ещё меня всегда забавляли люди, мерящиеся аптаймом. Когда мне кто-то пишет «у меня аптайм 2 года без перезагрузок», я обычно отвечаю списком из наиболее критичных уязвимостей ядра, найденных за эти 2 года, но исправленных, которым он подвержен. Слишком высокий аптайм — не показатель какой-то там великой стабильности и хорошего админа, это показатель того, что ядро не обновлялось очень и очень давно.

CrX ★★★
()
Последнее исправление: CrX (всего исправлений: 1)

Использую настройки безопасности дистрибутива по умолчанию

Сижу из контейнера или виртуальной машины

Все операции от лица реальной личности только из виртуальной машины

Использую отличные от systemd иниты

Использую только открытое ПО

все, кроме игр. Для них

Использую firejail для проприетарного ПО

zx_gamer ★★
()

Думаю, в опросе стоит учесть отключение обходов уязвимостей, приводящих к потере производительности

mittorn ★★★★★
()

Вроде дошли руки поправить согласно пожеланиям публики. В тред приглашается hobbit, можно ли подтвердить опрос?

HerbertHoover
() автор топика
Ответ на: комментарий от HerbertHoover

Да стоит в очереди, дойдёт — подтвержу.

Я бы только формулировку «тайное мировое правительство» поправил бы на что-нибудь более нейтральное, а то у кого-то может появиться впечатление, что опрос создан с целью поглумиться. Например, «…и спецслужб/корпораций/etc».

hobbit ★★★★★
()
6 ноября 2023 г.

Постарался как-то унифицировать этот опрос с опросом от @CrX, убрать дубли. Подтверждать буду по очереди.

hobbit ★★★★★
()
Последнее исправление: hobbit (всего исправлений: 1)
Ответ на: комментарий от hobbit

Отредачил (отсортировал ответы), а то было нелогично немного, что посреди ответов «да, делаю» был « не делаю, да еще и отключаю»

HerbertHoover
() автор топика

Настолько озабочен, что подключаюсь к Интернету только через систему фильтров Аквафор с глубоким очищением)))

mshewzov ★★★
()

Использую отличные от systemd иниты

Что это вообще делает в списке? Те двое, которые в итоге за это проголосуют, даже не знают, что это менее безопасно.

t184256 ★★★★★
()

А вариант «использую внешний диск с veracrypt контейнером для всего палевного, храню на нём образ виртуалки с „тёмным“ браузером и прочим спецсофтом, о защите основной системы не парюсь», это какой вариант?

Jameson ★★★★★
()

Использую шифрование диска. Потому, что вектор атаки очевидный - я забуду где-то ноутбук или его у меня украдут и с диска прочитают код, пароли и тд. Это нехорошо.

В остальном веду разумную жизнь разумного человека и пока проблем не было.

Виртуалки и контейнеры люблю, но больше для изоляции, у меня бзик на том, чтобы система оставалась как можно в более первозданном и минималистичном виде. Мой кошмар это make install на хосте. Ещё люблю веб-приложения.

vbr ★★★
()
Последнее исправление: vbr (всего исправлений: 1)
Ответ на: комментарий от Jameson

«Мне все равно, доволен настройками по умолчанию». Но собственная история успеха интересная

HerbertHoover
() автор топика

Есть systemd-фобия, и остальной шизонабор но нет secureboot и tpm (или других аппаратных хранилищ секретов) 🤡

MagicMirror
()

Использую только открытое ПО

Мне все равно, даже отключаю некоторые защиты (mitigations=off и другое)

В базовой системе.

Использую песочницы для проприетарного ПО

«песочница» - вм с десяточкой

Использую собственные настройки iptables/nftables

Для проброса тунеля из «песочницы».

Stil ★★★★★
()

анунахи следят за вами!

antech
()

ТС, не путай, одно дело защищаться от уязвимостей, которые атакуют всех кого надо и не надо. Другое дело, ныкать свои личные данные и файлы от товарища майора или агента смита

I-Love-Microsoft ★★★★★
()
Ответ на: комментарий от MagicMirror

systemd добавляет безопасности, а эта хрень — нет.

t184256 ★★★★★
()

Использую отличные от systemd иниты

firkax ★★★★★
()

Защитой данных на ПК не озабочен.

Взаиморасчеты с поставщиком кокаина веду на бумаге.

Сделки по купле-продаже оружейного плутония, держу в голове.

windows10 ★★★★★
()

Использую собственные настройки SELinux/Apparmor

Если кто то думает что СОБСТВЕННЫЕ НАСТРОЙКИ это средство доп. защиты то могут написать проще :

использую компьютер только локально, нет сети и внешние устройства ВСЕ заблокированы.

mx__ ★★★★★
()

Конечно уже поздно добавлять, но вариант Другое ту прямо просится. Я например, озабочен защитой своих данных, но не один из вариантов не выбрал.

Taetricus
()

Ну, mitigations=off, может, и перебор, а вот spec_rstack_overflow=microcode на АМД имеет смысл, ибо дефолт как раз и сажает производительность на те самые «50%».

alegz ★★★★
()

Прочие меры: только свои ключи Secure Boot, без Microsoft-овских. Ну и конечно шифрование диска.

AEP ★★★★★
()

Голосование-наброс подтверждено? Какое отношение отсутствие systemd имеет к анонимности в принципе?

Polugnom ★★★★★
()
Последнее исправление: Polugnom (всего исправлений: 1)

Ох, сколько копий было сломано, сколько ветреных мельниц повержено в противоречивые нулевые в расцвет линукса в неустанной ночной борьбе за безопасТность локалхоста. Даже iptables выучил. Лучше бы я алгоритмы изучал :(

naushniki
()
Ответ на: комментарий от Polugnom

Для некоторых, как видишь, имеет. :)

Да и упор конкретно в этом опросе не на анонимность (хотя где-то рядом, см. следующий опрос), а именно на защиту данных.

Вот оратор выше выдвинул действительно справедливую претензию:

Странно, что в «защите данных» нет бэкапов.

Согласен, это косяк. Жалко, что за почти 3 месяца, пока опрос висел в неподтверждённых, этого никто не заметил.

hobbit ★★★★★
()
Ответ на: комментарий от dataman

«Кто присмотрит за смотрящими»?

Идея интересная, попробуем организовать.

P.S. Казалось бы — что в «Похожих темах» делает «Саныч сексуально озабочен»?..

hobbit ★★★★★
()
Ответ на: комментарий от hobbit

Для некоторых, как видишь, имеет. :)

Ну тогда неплохо еще добавить вариант «заклеиваю веб-камеру изолентой». При чем в случае с веб-камерой опасения куда более обоснованные.

Polugnom ★★★★★
()

Использую отличные от systemd иниты

Мне просто интересно, а вот это какое отношение к безопасности имеет?

hateyoufeel ★★★★★
()

Требую пункт «а вы с какой целью интересуетесь?»

dimgel ★★★★★
()
Ответ на: комментарий от token_polyak

Никогда не говори «никогда»!

hobbit ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.