Сейчас на форуме: Kybyx, user99 (+2 невидимых)

 eXeL@B —› Оффтоп —› Посоветуйте софтинку для защиты данных на винте.
Посл.ответ Сообщение

Ранг: 226.0 (наставник), 67thx
Активность: 0.160
Статус: Участник

Создано: 27 ноября 2011 14:03
· Личное сообщение · #1

Раньше подобный софт не юзал, а перед тем как пробовать все подряд, решил спросить.

В общем, задача – защитить приватный софт на рабочем месте от юзеров которые жаждят его спи..деть.

Требования к криптографической стойкости минимальные, XOR FF вполне устроит.

Больше всего боюсь потери всех данных в результате повреждения файла (образа диска) из-за какого либо сбоя.

В принципе данные шифровать даже не обязательно, можно их просто спрятать манипуляциями с файловой системой таким образом, чтобы при подключении накопителя к другому ПК данные небыли видны.

Что посоветуете ?



Ранг: 369.8 (мудрец), 400thx
Активность: 0.390
Статус: Участник

Создано: 27 ноября 2011 14:14
· Личное сообщение · #2

SergX пишет:
Что посоветуете ?

Софтом тут пожалуй не обойдешся. Посоветую пластмассовые заглушки и клей на все порты ввода-вывода, замок на системник, винт с приватным софтом вставить внутрь. Если есть опасения что спиздят весь комп, то посоветую полнодисковое шифрование DiskCryptor с внешним ключом на флешке. Если юзеры особо зловредные и желание спиздить ваш софт особо велико, надо придумывать серьезные комплексные меры исходя из вашего рабочего процесса.

-----
PGP key <0x1B6A24550F33E44A>




Ранг: 226.0 (наставник), 67thx
Активность: 0.160
Статус: Участник

Создано: 27 ноября 2011 14:22 · Поправил: SergX
· Личное сообщение · #3

ntldr, железо я защитить не могу, и физически ограничить доступ к компу во время моего отсутствия тоже не могу.

Единственное что могу - зашифровать или спрятать свою рабочую папку.

Уровень знаний юзеров действительно очень низкий, даже не уверен, что смогут найти папку с атрибутом hidden.




Ранг: 1053.6 (!!!!), 1078thx
Активность: 1.060.81
Статус: Участник

Создано: 27 ноября 2011 14:23 · Поправил: reversecode
· Личное сообщение · #4

централизированый сервер и тонкие клиенты к нему
запрет на мапинг дисков итд и выхода в интернет
тогда они смогут украсть ваш софт только если распечатают через принтер хекс дампы
а потом в ручную их на другой машине наберут
но даже от этого можно обезопасится
раздуть испольняемый файл до гигабайт)))

централизированый сервер и тонкие клиенты к нему
запрет на мапинг дисков итд и выхода в интернет
тогда они смогут украсть ваш софт только если распечатают через принтер хекс дампы
а потом в ручную их на другой машине наберут
но даже от этого можно обезопасится
раздуть испольняемый файл до гигабайт)))

SergX пишет:
и физически ограничить доступ к компу во время моего отсутствия тоже не могу.

пользователи разкрутят ПК и сольют весь винты или забекапят



Ранг: 226.0 (наставник), 67thx
Активность: 0.160
Статус: Участник

Создано: 27 ноября 2011 14:28
· Личное сообщение · #5

reversecode пишет:
пользователи разкрутят ПК и сольют весь винты или забекапят

вот от этого я и хочу защититься.




Ранг: 1053.6 (!!!!), 1078thx
Активность: 1.060.81
Статус: Участник

Создано: 27 ноября 2011 14:32 · Поправил: reversecode
· Личное сообщение · #6

физически ПК никак от пользователей не защищен?
тогда никак
даже если отключать что то в биосе какие то I/O, все равно доберутся

едиснственный выход
это шифровать винт(на случай если захотят слить) + использовать материнки где вообще кроме видео+клава и мыш ps2
и нет никаких портов I/O
но существуют ли такие материнки?
да и то в таком случае можно купить PCI-PCIE-USB какой нибудь переходить
раскрутить ПК, вставить и слить с уже загруженого и расшифрованого диска


купите огромный сейф)) поставте ПК-сервер туда
а пользователям отдайте тонкие клиенты
тогда разве что медвежатника прийдется вызывать))



Ранг: 369.8 (мудрец), 400thx
Активность: 0.390
Статус: Участник

Создано: 27 ноября 2011 14:34
· Личное сообщение · #7

SergX пишет:
железо я защитить не могу, и физически ограничить доступ к компу во время моего отсутствия тоже не могу

Значит никаких приватных данных на рабочем компе. Купи ноутбук (если софтом пользуешся только ты). Или скажи начальству что сохранение приватности обязательно требует ограничения физического доступа. Если начальство не поймет - забей, пусть это будет их проблема.

Если есть физической доступ, то никакое шифрование не поможет. Если надо - понаставят кейлоггеров, программных или аппаратных, скопируют все диски, поставят ftp сервер и сольют все секретные данные онлайн, когда ты будешь с ними работать. И.т.д, вариантов море.

-----
PGP key <0x1B6A24550F33E44A>





Ранг: 1053.6 (!!!!), 1078thx
Активность: 1.060.81
Статус: Участник

Создано: 27 ноября 2011 14:36
· Личное сообщение · #8

а стоп, а почему с дисками не получится?
закриптуй один партишен который будет только для твоих нужд, и всё
никто ничего не сольет
ламать упарятся))



Ранг: 226.0 (наставник), 67thx
Активность: 0.160
Статус: Участник

Создано: 27 ноября 2011 14:37 · Поправил: SergX
· Личное сообщение · #9

Отключать порты, ограничивать доступ и т.д. не вариант.

Все данные, которые нужно защитить находятся в одной папке.

Вариант - держать эту папку в шифрованном образе диска и монтировать как виртуальный привод с вводом пароля.

reversecode пишет:
а стоп, а почему с дисками не получится? закриптуй один партишен который будет только для твоих нужд, и всё

это подходит, вот такую софтину и надо !
главное - не потерять все данные из-за какого-то глюка...



Ранг: 369.8 (мудрец), 400thx
Активность: 0.390
Статус: Участник

Создано: 27 ноября 2011 14:39
· Личное сообщение · #10

SergX пишет:
это подходит, вот такую софтину и надо !

--> http://diskcryptor.net/wiki/Downloads <--
Но на недоверенной системе на шифрование не надейся. Если данные действительно приватные - купи ноутбук.

SergX пишет:
главное - не потерять все данные из-за какого-то глюка...

Бекапы рулят. Не делать бекапы ценных данных - наказуемая жизнью глупость.

-----
PGP key <0x1B6A24550F33E44A>





Ранг: 1053.6 (!!!!), 1078thx
Активность: 1.060.81
Статус: Участник

Создано: 27 ноября 2011 14:41
· Личное сообщение · #11

любая прога шифрования дисков которая поддерживает контейнеры - для проверки целосности контейнера или бекапа его
тогда для бекапа его(контейнер) и на флешке можно тягать



Ранг: 226.0 (наставник), 67thx
Активность: 0.160
Статус: Участник

Создано: 27 ноября 2011 15:14 · Поправил: Модератор
· Личное сообщение · #12

ntldr пишет:
Если есть физической доступ, то никакое шифрование не поможет. Если надо - понаставят кейлоггеров, программных или аппаратных, скопируют все диски, поставят ftp сервер и сольют все секретные данные онлайн, когда ты будешь с ними работать. И.т.д, вариантов море.

Не в данном случае. Людям которые представляют потенциальную опасность не хватит квалификации.

Гуглю софт с шифрованием контейнеров, так будет удобней бекапить.

P.S. Поставил Jetico BestCrypt 8.23.4, тестирую. Пока нравится.

Модераторы, пожалуйста, сделайте тему видимой только зарегистрированным участникам.
От модератора: сделал




Ранг: 1053.6 (!!!!), 1078thx
Активность: 1.060.81
Статус: Участник

Создано: 27 ноября 2011 16:30
· Личное сообщение · #13

из бесплатных TrueCrypt вроде должен контейнеры уметь
из платных DriveCrypt




Ранг: 1288.1 (!!!!), 273thx
Активность: 1.290
Статус: Участник

Создано: 27 ноября 2011 18:37
· Личное сообщение · #14

SergX пишет:
Не в данном случае. Людям которые представляют потенциальную опасность не хватит квалификации.

за триста рублей студент 1 курса ИТ-специальности копирнет им на флешку всё что требуется =)




Ранг: 793.4 (! !), 568thx
Активность: 0.740
Статус: Участник
Шаман

Создано: 27 ноября 2011 22:19
· Личное сообщение · #15

Угу, проходили. Как я не объяснял одним бизнесменам, что нельзя допускать к машине никого, даже техничку, так они и не поняли. Аргумент один - квалификации просто нет. В итоге один умник, хоть и не шарил, просто слил всё, что было на флешку, отнес студентам второго курса ПОВТ, которые поправили софт так, как ему надо, а он залил обратно. Обошлось ему это в 4 бутылки балтики 9.

-----
Yann Tiersen best and do not fuck




Ранг: 191.8 (ветеран), 46thx
Активность: 0.170
Статус: Участник

Создано: 28 ноября 2011 07:54
· Личное сообщение · #16

На мой взгляд юсби-винт переносный и забирать с собой или в сейф

про софт - попалась ссылка общая
http://www.malwarehelp.org/encryption_software_download.html




Ранг: 568.2 (!), 465thx
Активность: 0.550.57
Статус: Участник
оптимист

Создано: 28 ноября 2011 16:04
· Личное сообщение · #17

Отключить
SergX пишет:
Что посоветуете ?

выкень dvd приводы,отключи usb порты через биос,отключи сетевую карту, и даю 100% гарантию что хрен кто что стырит
SergX пишет:
железо я защитить не могу, и физически ограничить доступ к компу во время моего отсутствия тоже не могу.

Тогда точно стырят,любая секретарша знает как спрятать игрушки от шефа сделав папку невидимой

-----
Чтобы правильно задать вопрос, нужно знать большую часть ответа. Р.Шекли.




Ранг: 226.0 (наставник), 67thx
Активность: 0.160
Статус: Участник

Создано: 28 ноября 2011 20:28 · Поправил: SergX
· Личное сообщение · #18

SergX пишет:
Модераторы, пожалуйста, сделайте тему видимой только зарегистрированным участникам.
От модератора: сделал

Спасибо.

ClockMan пишет:
выкень dvd приводы,отключи usb порты через биос,отключи сетевую карту, и даю 100% гарантию что хрен кто что стырит

Я сам этим всем пользуюсь, отключать не катит.

ClockMan пишет:
Тогда точно стырят,любая секретарша знает как спрятать игрушки от шефа сделав папку невидимой

Дык пусть копируют криптованный контейнер на 10 гиг. Что с ним делать будут, брутить ?

Что не делай, защититься на 100% не реально, можно только корректировать вероятность.
В данном случае считаю что контейнер обеспечивает мне безопасность на 95%.




Ранг: 673.3 (! !), 400thx
Активность: 0.40.31
Статус: Участник
CyberMonk

Создано: 30 ноября 2011 20:37
· Личное сообщение · #19

SergX пишет:
Что не делай, защититься на 100% не реально, можно только корректировать вероятность.
В данном случае считаю что контейнер обеспечивает мне безопасность на 95%.


Плюс поставить видео наблюдение над головой , плюс 4 процента!

-----
RE In Progress [!] Coding Hazard [!] Stay Clear of this Cube




Ранг: 226.0 (наставник), 67thx
Активность: 0.160
Статус: Участник

Создано: 30 ноября 2011 22:28
· Личное сообщение · #20





Ранг: 191.8 (ветеран), 46thx
Активность: 0.170
Статус: Участник

Создано: 04 декабря 2011 00:12 · Поправил: Ratinsh
· Личное сообщение · #21

попалось на глаза - на досуге поиграться
http://blog.didierstevens.com/programs/ariad/

и вспомнилась старая идея
http://ramdisk.nm.ru/ramdiskent-rus.htm


 eXeL@B —› Оффтоп —› Посоветуйте софтинку для защиты данных на винте.

У вас должно быть 20 пунктов ранга, чтобы оставлять сообщения в этом подфоруме, но у вас только 0

   Для печати Для печати