eXeL@B —› Оффтоп —› Посоветуйте софтинку для защиты данных на винте. |
Посл.ответ | Сообщение |
|
Создано: 27 ноября 2011 14:03 · Личное сообщение · #1 Раньше подобный софт не юзал, а перед тем как пробовать все подряд, решил спросить. В общем, задача – защитить приватный софт на рабочем месте от юзеров которые жаждят его спи..деть. Требования к криптографической стойкости минимальные, XOR FF вполне устроит. Больше всего боюсь потери всех данных в результате повреждения файла (образа диска) из-за какого либо сбоя. В принципе данные шифровать даже не обязательно, можно их просто спрятать манипуляциями с файловой системой таким образом, чтобы при подключении накопителя к другому ПК данные небыли видны. Что посоветуете ? |
|
Создано: 27 ноября 2011 14:14 · Личное сообщение · #2 SergX пишет: Что посоветуете ? Софтом тут пожалуй не обойдешся. Посоветую пластмассовые заглушки и клей на все порты ввода-вывода, замок на системник, винт с приватным софтом вставить внутрь. Если есть опасения что спиздят весь комп, то посоветую полнодисковое шифрование DiskCryptor с внешним ключом на флешке. Если юзеры особо зловредные и желание спиздить ваш софт особо велико, надо придумывать серьезные комплексные меры исходя из вашего рабочего процесса. ----- PGP key |
|
Создано: 27 ноября 2011 14:22 · Поправил: SergX · Личное сообщение · #3 |
|
Создано: 27 ноября 2011 14:23 · Поправил: reversecode · Личное сообщение · #4 централизированый сервер и тонкие клиенты к нему запрет на мапинг дисков итд и выхода в интернет тогда они смогут украсть ваш софт только если распечатают через принтер хекс дампы а потом в ручную их на другой машине наберут но даже от этого можно обезопасится раздуть испольняемый файл до гигабайт))) централизированый сервер и тонкие клиенты к нему запрет на мапинг дисков итд и выхода в интернет тогда они смогут украсть ваш софт только если распечатают через принтер хекс дампы а потом в ручную их на другой машине наберут но даже от этого можно обезопасится раздуть испольняемый файл до гигабайт))) SergX пишет: и физически ограничить доступ к компу во время моего отсутствия тоже не могу. пользователи разкрутят ПК и сольют весь винты или забекапят |
|
Создано: 27 ноября 2011 14:28 · Личное сообщение · #5 |
|
Создано: 27 ноября 2011 14:32 · Поправил: reversecode · Личное сообщение · #6 физически ПК никак от пользователей не защищен? тогда никак даже если отключать что то в биосе какие то I/O, все равно доберутся едиснственный выход это шифровать винт(на случай если захотят слить) + использовать материнки где вообще кроме видео+клава и мыш ps2 и нет никаких портов I/O но существуют ли такие материнки? да и то в таком случае можно купить PCI-PCIE-USB какой нибудь переходить раскрутить ПК, вставить и слить с уже загруженого и расшифрованого диска купите огромный сейф)) поставте ПК-сервер туда а пользователям отдайте тонкие клиенты тогда разве что медвежатника прийдется вызывать)) |
|
Создано: 27 ноября 2011 14:34 · Личное сообщение · #7 SergX пишет: железо я защитить не могу, и физически ограничить доступ к компу во время моего отсутствия тоже не могу Значит никаких приватных данных на рабочем компе. Купи ноутбук (если софтом пользуешся только ты). Или скажи начальству что сохранение приватности обязательно требует ограничения физического доступа. Если начальство не поймет - забей, пусть это будет их проблема. Если есть физической доступ, то никакое шифрование не поможет. Если надо - понаставят кейлоггеров, программных или аппаратных, скопируют все диски, поставят ftp сервер и сольют все секретные данные онлайн, когда ты будешь с ними работать. И.т.д, вариантов море. ----- PGP key |
|
Создано: 27 ноября 2011 14:36 · Личное сообщение · #8 |
|
Создано: 27 ноября 2011 14:37 · Поправил: SergX · Личное сообщение · #9 Отключать порты, ограничивать доступ и т.д. не вариант. Все данные, которые нужно защитить находятся в одной папке. Вариант - держать эту папку в шифрованном образе диска и монтировать как виртуальный привод с вводом пароля. reversecode пишет: а стоп, а почему с дисками не получится? закриптуй один партишен который будет только для твоих нужд, и всё это подходит, вот такую софтину и надо ! главное - не потерять все данные из-за какого-то глюка... |
|
Создано: 27 ноября 2011 14:39 · Личное сообщение · #10 SergX пишет: это подходит, вот такую софтину и надо ! Но на недоверенной системе на шифрование не надейся. Если данные действительно приватные - купи ноутбук. SergX пишет: главное - не потерять все данные из-за какого-то глюка... Бекапы рулят. Не делать бекапы ценных данных - наказуемая жизнью глупость. ----- PGP key |
|
Создано: 27 ноября 2011 14:41 · Личное сообщение · #11 |
|
Создано: 27 ноября 2011 15:14 · Поправил: Модератор · Личное сообщение · #12 ntldr пишет: Если есть физической доступ, то никакое шифрование не поможет. Если надо - понаставят кейлоггеров, программных или аппаратных, скопируют все диски, поставят ftp сервер и сольют все секретные данные онлайн, когда ты будешь с ними работать. И.т.д, вариантов море. Не в данном случае. Людям которые представляют потенциальную опасность не хватит квалификации. Гуглю софт с шифрованием контейнеров, так будет удобней бекапить. P.S. Поставил Jetico BestCrypt 8.23.4, тестирую. Пока нравится. Модераторы, пожалуйста, сделайте тему видимой только зарегистрированным участникам. От модератора: сделал |
|
Создано: 27 ноября 2011 16:30 · Личное сообщение · #13 |
|
Создано: 27 ноября 2011 18:37 · Личное сообщение · #14 |
|
Создано: 27 ноября 2011 22:19 · Личное сообщение · #15 Угу, проходили. Как я не объяснял одним бизнесменам, что нельзя допускать к машине никого, даже техничку, так они и не поняли. Аргумент один - квалификации просто нет. В итоге один умник, хоть и не шарил, просто слил всё, что было на флешку, отнес студентам второго курса ПОВТ, которые поправили софт так, как ему надо, а он залил обратно. Обошлось ему это в 4 бутылки балтики 9. ----- Yann Tiersen best and do not fuck |
|
Создано: 28 ноября 2011 07:54 · Личное сообщение · #16 |
|
Создано: 28 ноября 2011 16:04 · Личное сообщение · #17 Отключить SergX пишет: Что посоветуете ? выкень dvd приводы,отключи usb порты через биос,отключи сетевую карту, и даю 100% гарантию что хрен кто что стырит SergX пишет: железо я защитить не могу, и физически ограничить доступ к компу во время моего отсутствия тоже не могу. Тогда точно стырят,любая секретарша знает как спрятать игрушки от шефа сделав папку невидимой ----- Чтобы правильно задать вопрос, нужно знать большую часть ответа. Р.Шекли. |
|
Создано: 28 ноября 2011 20:28 · Поправил: SergX · Личное сообщение · #18 SergX пишет: Модераторы, пожалуйста, сделайте тему видимой только зарегистрированным участникам. От модератора: сделал Спасибо. ClockMan пишет: выкень dvd приводы,отключи usb порты через биос,отключи сетевую карту, и даю 100% гарантию что хрен кто что стырит Я сам этим всем пользуюсь, отключать не катит. ClockMan пишет: Тогда точно стырят,любая секретарша знает как спрятать игрушки от шефа сделав папку невидимой Дык пусть копируют криптованный контейнер на 10 гиг. Что с ним делать будут, брутить ? Что не делай, защититься на 100% не реально, можно только корректировать вероятность. В данном случае считаю что контейнер обеспечивает мне безопасность на 95%. |
|
Создано: 30 ноября 2011 20:37 · Личное сообщение · #19 SergX пишет: Что не делай, защититься на 100% не реально, можно только корректировать вероятность. В данном случае считаю что контейнер обеспечивает мне безопасность на 95%. Плюс поставить видео наблюдение над головой , плюс 4 процента! ----- RE In Progress [!] Coding Hazard [!] Stay Clear of this Cube |
|
Создано: 30 ноября 2011 22:28 · Личное сообщение · #20 |
|
Создано: 04 декабря 2011 00:12 · Поправил: Ratinsh · Личное сообщение · #21 |
eXeL@B —› Оффтоп —› Посоветуйте софтинку для защиты данных на винте. |