Войти в систему

Home
    - Создать дневник
    - Написать в дневник
       - Подробный режим

LJ.Rossia.org
    - Новости сайта
    - Общие настройки
    - Sitemap
    - Оплата
    - ljr-fif

Редактировать...
    - Настройки
    - Список друзей
    - Дневник
    - Картинки
    - Пароль
    - Вид дневника

Сообщества

Настроить S2

Помощь
    - Забыли пароль?
    - FAQ
    - Тех. поддержка



Пишет alksnis ([info]alksnis)
@ 2007-06-25 09:39:00


Previous Entry  Add to memories!  Tell a Friend!  Next Entry
Приключения с дипломатом
Позавчера прилетел вместе с российской делегацией в Дубровник.
Прилетел с приключениями. Летели мы через Вену, и при регистрации в Шереметьево-2 нас предупредили относительно жестких мер безопасности в венском аэропорту по поводу ручной клади пассажиров и посоветовали все вещи сдать в багаж. 

Я всегда вожу  свой багаж при себе, во-первых чтобы не терять времени, ожидая багаж в аэропорту прибытия, а во-вторых, в целях сохранности своих вещей, поскольку не раз был свидетелем, как пропадали или вскрывались вещи, сданные в багаж. И вот впервые за много лет  я сдал свой портплед и дипломат в багаж...

Ну и что вы думаете?

Прилетели в Дубровник -  моего дипломата нет.

 А в дипломате была вся моя компютерная техника: мини-ноутбук Asus S200N и КПК HP  iPAQ hx4700, а также все аксессуары к ним.

Но самое главное - в дипломате лежала 4 Гб флешка со всеми моими паролями доступа и необходимой мне информации, в том числе и не для посторонних глаз. Правда,  флешка была защищена лицензионной программой шифрования, но, как вы понимаете, это служило в данный момент слабым утешение. 

Расстроился я даже больше из-за флешки, поскольку в Дубровнике, даже при наличии доступа в Интернет я  ничего без паролей доступа сделать не смог бы. 

Разместили нас в одном из лучших в Дубровнике отелей "Excelsior", где действительно оказался быстрый Интернет по WiFi. Причем Интернет бесплатный. Попросил у коллеги его ноутбук, зашел в свой ЖЖ, полюбовался. А пароля доступа то нет! Покусал локти и понял, что нет счастья в жизни.

Вся суббота и половина воскресенья прошли  в раздумьях по поводу флешки, сумеют воры при необходимости взломать ее или нет. Надо срочно менять все пароли доступа, а это можно сделать только в Москве,  куда мы вернемся в ночь со среды на четверг. Положение казалось аховым...

Вдруг в обед мне сообщили, что в Вене нашелся дипломат и его рейсовым самолетом везут в Дубровник.

И вот мне позвонили с reception, что привезли мой потерянный багаж.

Бегу к администратору и вижу свой дипломат в целости и сохранности. Проверяю его содержимое, все на месте. Вздохнул с облегчением...



Мой многострадальный диломат и его содержимое

Кстати, когда я собирался в поездку, решил установить на свой Asus только лицензионный софт, будто предчувствуя предстоящие приключения.

С Asus шла лицензионная WindowsXP Home, но сразу после покупки я ее снес и поставил XP Professional  c набором необходимых программ с Горбушки.

А тут думаю, чем черт не шутит, все-таки надо будет идти через три таможни... Восстановил лицензионный WindowsXP Home, поставил бесплатные OpenOffice, Mozilla Firefox, Mozilla Thunderbird  и полный набор бесплатных необходимых программ, которые скачал из Интернета.

И в одночасье превратился в законопослушного пользователя программного обеспечения.

Поэтому при потере моего дипломата я не переживал по поводу содержимого ноутбука. Кстати, по некоторым дополнительным признакам я определил, что мой дипломат вскрывался и с его содержимым кто-то знакомился. 

Через два часа начнется работа семинара. Постараюсь за оставшееся время подготовить отчет о событиях вчерашнего дня.


(Добавить комментарий)


[info]scancat@lj
2007-06-25 02:56 (ссылка)
Виктор Имантович, разве члены Госдумы не имеют дипломатического иммунитета?

(Ответить) (Ветвь дискуссии)

Да, у меня дипломатический паспорт
[info]v_alksnis2@lj
2007-06-25 03:20 (ссылка)
Но в аэропорту я, как и другие обладатели таких паспортов, прохожу такой же контроль, как и обычные пассажиры. Вплоть до разувания и предъявления поясного ремня и ощупывания работниками службы безопасности аэропорта. Такому же контролю подвергается весь багаж.

(Ответить) (Уровень выше)


[info]applesin07@lj
2007-06-25 03:01 (ссылка)
>С Asus шла лицензионная WindowsXP Home, но сразу после покупки я ее снес и поставил XP Professional c набором необходимых программ с Горбушки.

С себя стоит начинать, прежде чем предлогаь всю страну на ОпенОффис пересаживать.

(Ответить) (Ветвь дискуссии)

Так я с себя и начал
[info]v_alksnis2@lj
2007-06-25 03:14 (ссылка)
Восстановил лицензионный WindowsXP Home, поставил бесплатные OpenOffice, Mozilla Firefox, Mozilla Thunderbird  и полный набор бесплатных необходимых программ, которые скачал из Интернета.

И в одночасье превратился в законопослушного пользователя программного обеспечения.

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: Так я с себя и начал
[info]applesin07@lj
2007-06-25 13:10 (ссылка)
Надолго ли? :)

(Ответить) (Уровень выше)


[info]moose_kazan@lj
2007-06-25 03:37 (ссылка)
ЛОЛ! Пароли на флэхе! Бугага. Пароли надо держать не на флэхе а в голове:) И какая интересно программа шифрования?

И вообще не понятно. Наши депутаты только за границу ездят с лицензионным софтом? ЖЖоте. Пешите исчо. =)

Другими словами просто не могу выразить свой восторг касательно написанного...

А ещё боремся за лицензионность софта и ломимся в ВТО всё такое... Эх... Всё больше разочаровываюсь в своём государстве...

Шумахеры у нас в правительстве сидят. Шума много, дела - ...р!

:(

(Ответить) (Ветвь дискуссии)

Не-а, я из другой "конюшни"
[info]v_alksnis2@lj
2007-06-25 03:58 (ссылка)
И какая интересно программа шифрования?

А может еще и ключ от квартиры, где деньги лежат?:)

У Вас очевидно весь софт лицензионный надо полагать и Вы лично готовы к вступлению в ВТО?

А еще уточните, пожалуйста, если у Вас 31 пароль, Вы все в голове держите?

И до сих пор не угодили к Моисею в Кащенко? :)

Моисей, ау, тут к Вам пациент нарисовался.:)

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: Не-а, я из другой "конюшни"
[info]moose_kazan@lj
2007-06-25 04:09 (ссылка)
Хы. У мну Gentoo Linux уже два года. Перед этим полтора года использовал Mandriva и ALT Linux. Есть кое-какое количество коммерческого софта (опять же под Linux), который я честно купил.

А пароли я реально держу в голове. И даже не в голове - слышали про механическую память? Вот руки у меня пароль сами набирают. Пару раз было что когда нужно вспомнить пароль тупо отстукивал его в блокноте.

А от ответа вы ушли. Повторюсь: наши депутаты только за границу с лицензионным софтом ездят?:)

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: Не-а, я из другой "конюшни"
[info]moose_kazan@lj
2007-06-25 04:11 (ссылка)
P.S. Паролей у меня много больше. У меня толкьо серверов на работе около двух десятков (примерно пять десятков паролей).

(Ответить) (Уровень выше)

Re: Не-а, я из другой "конюшни"
[info]v_alksnis2@lj
2007-06-25 05:15 (ссылка)
Каждому депутату положено два служебных компьютера, один ноутбук (Fujitsu-Simens) и один настольный (HP).

На этих компьютерах стоит лицензионные Windows и Microsoft Office. Кроме того стоит лицензионный DrWeb и WinRar.

Если депутат едет за границу с выданным ноутбуком, то он едет с лицензионным ПО.

Если едет с личным ноутбуком, то не знаю, что у кого установлено.

Я лично пересекал 23 июня границу с личным ноутбуком, на котором стояла лицензионная Windows.

(Ответить) (Уровень выше)

Re: Не-а, я из другой "конюшни"?
[info]ex_moy_i_say753@lj
2007-06-26 06:17 (ссылка)
хехехъ Вы таки ясновидящий? Спасибо, теперь я таки знаю как я попал в Кащинку... у миня паролей поболе, а все в одной коробке как-то уложены... мда... есть над чем задуматься? :)))
А вот за конюшню не зарекайтесь, ибо здоровых нет, а есть не обследованные!!! Или у Вас есть что на это возразить?

(Ответить) (Уровень выше) (Ветвь дискуссии)

И это... просьба доброжелателя.
[info]ex_moy_i_say753@lj
2007-06-26 06:52 (ссылка)
Уважаемый Виктор Имантович: Пожалуйста, не называйти нашЪ уютнинький ДомикЪ Бобра и Света имени Питра Питровича Кащенки, конюшней... Если у нас там и находится на учете пара лошадей и одна лошатка, энто исчо не значит что фыфся больничка уже стала конюшней? У насЪ поциенты очинь нерничают когыда Тихую Обитель такими обидными словами бобзывают... а ить среди них есть и очинь буйные... а вдруг медперсанал не уследит за ихними ЭМОциями и таки не успеет вовремя Галопередольчиком успокоить?

(Ответить) (Уровень выше)


[info]egorytch@lj
2007-06-25 03:40 (ссылка)
Лет этак 20 назад Вас с таким набором за шпиона бы приняли :)))

(Ответить)


[info]ignik@lj
2007-06-25 03:44 (ссылка)
На тему криптовалок: не надо "лицензионных". Надо PGP:
http://en.wikipedia.org/wiki/Pretty_Good_Privacy
http://ru.wikipedia.org/wiki/PGP (хуже, но по русски)
http://www.computerra.ru/offline/1997/226/943
http://www.computerra.ru/1997/225/926

(Ответить) (Ветвь дискуссии)

Или truecrypt.org
[info]renoizer@lj
2007-06-25 05:27 (ссылка)
http://www.truecrypt.org/downloads.php

(Ответить) (Уровень выше)


[info]truemerovingian@lj
2007-06-25 04:04 (ссылка)
То, что дипломат депутата пропадал из поля зрения и его вскрывали - очень плохо. Профессионалы могли напихать закладок куда угодно (так называемых rootkit'ов (http://en.wikipedia.org/wiki/Rootkit) - невидимых закладок). Если работали спецы, то закладки могут быть и в железном виде на носителях либо устройствах. Так что примите к сведению.

Если вы не параноик, это ещё не значит, что за вами не следят.

(Ответить) (Ветвь дискуссии)


[info]ivan_dontsov@lj
2007-06-25 04:23 (ссылка)
Да, и багаж "случайно" потерялся и задержался... Странное совпадение.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]kilkin@lj
2007-06-28 15:50 (ссылка)
Ничего странного. Багаж постоянно теряется и задерживается. Это - часть сервиса полетных компаний :)

Вообще ноутбук и всякие железки к нему - это последняя вещь, которую стоит сдавать в багаж. Ежели, конечно, это не требование авиакампании. Он может потеряться/задержаться. Его могут просто грохнуть об пол нежные руки грузчиков.

(Ответить) (Уровень выше)


[info]ruspatrio@lj
2007-06-25 04:07 (ссылка)
зашел в свой ЖЖ, полюбовался. А пароля доступа то нет! Покусал локти и понял, что нет счастья в жизни.
Вы от ЖЖ пароля не помните?

А по теме - если уж на флэшке настолько важная информация, то везти ее лучше не в дипломате, а в кармане.

(Ответить) (Ветвь дискуссии)

+1
[info]shepelev@lj
2007-06-25 04:47 (ссылка)
Флешки имеют неприятное свойство ломаться и теряться.
Человек ненадёжен. Любая техника ещё ненадёжнее. (Следствие из закона Мэрфи).

(Ответить) (Уровень выше)

А как вспомнить?
[info]v_alksnis2@lj
2007-06-25 06:44 (ссылка)
Если в нем много знаков и букв, и он создан генератором паролей.

(Ответить) (Уровень выше)


[info]ivan_dontsov@lj
2007-06-25 04:20 (ссылка)
Ну вот, теперь куча посторонних людей знает в деталях, где именно Вы держите все "пароли доступа и необходимые документы". Советую сменить носитель, а то мало ли чего случится..

(Ответить)


[info]santa_claus_rpm@lj
2007-06-25 04:22 (ссылка)
Пароли однозначно менять надо.
Все проприетарное ПО шифрования имеет бэкдоры.

Даже если у них нет доступа к этим бэкдорам, то флешку можно скопировать и далее ломать пароли в офлайне любым способом.

(Ответить) (Ветвь дискуссии)


[info]temporalescha@lj
2007-06-25 14:22 (ссылка)
Это у Вас откуда такая информация по бэкдорам? Бред полнейший.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]true_poser@lj
2007-06-25 16:31 (ссылка)
Афаир, что у нас, что у них, вполне официально прописано, что, для сертификации компетентными органами, программа должна имёть чёрный ход для этих самых компетентных органов.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]temporalescha@lj
2007-06-27 18:20 (ссылка)
Только из уважения к хозяину дневника не буду ругаться матом. Откуда Вы взяли, что для сертификации требуется черный ход????? Совсем охренели? МОжет, еще ссылочку на соответствующий документ представите? На ящик коньяка, а? (Примечание: я только про Россию говорю, у пиндосов, может, и требуется).

(Ответить) (Уровень выше)


[info]santa_claus_rpm@lj
2007-06-26 02:03 (ссылка)
Погуглите, почитайте специализированные сайты и вам откроется.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]temporalescha@lj
2007-06-28 16:03 (ссылка)
Гугл здесь не проходит. Надо исходные документы читать, а там ничего подобного нет.

(Ответить) (Уровень выше)


[info]santa_claus_rpm@lj
2007-06-25 04:27 (ссылка)
Техника управления паролями. Из серии "Популярно о сложном".
http://santa-claus-rpm.livejournal.com/1181.html

(Ответить)


[info]freesurgut@lj
2007-06-25 05:06 (ссылка)
пароли менять все срочно. на ноуте все переустановить желательно, форматнув диск (буде я депутатом я бы и ноут поменял, перезаписав ессно на своем все "пустое место" на диске специальной программой, чтобы новый владелец не восстановил "удаленные" файлы). Есть часы -флешка - всегда на руке. Есть методы запоминания "сложного" пароля.
Вот пример: Фраза из прошлого опыта. "В прошлый раз, приехав на семинар, поселился на 27 этаже в "Измайловке" - кормили средне, а в позапрошлый -в "Космосе" на 8 этаже- шведский стол и вино." Пишем сие безобразие на латинском (используя первые буквы слов): Dgh,gyc,gy27'd'B"-kc,fdg-d"R"y8'-icbd Ну и что, трудно это запомнить?:)))

(Ответить)


[info]ex_80bo@lj
2007-06-25 05:18 (ссылка)
С дипломатом - это нехорошая история. Вообще говоря, если Вы серьезно относитесь к конфиденциальности Вашей работы, то ноут надо менять. Мало ли кто там чего и как с ним делал.
Пароли все, естественно, тоже надо менять, причём срочно.

Кстати, про пароли да, правильно говорят, надо держать в голове. Даже 30. 30 новых слов наизусть выучить вполне реально.

(Ответить) (Ветвь дискуссии)


[info]sadko4u@lj
2007-06-25 05:30 (ссылка)
Пароли надо всегда носить с собой. И не говорить, где они спрятаны. И прятать там, где их не могут найти :). И вообще, молчать-молчать-молчать :).

(Ответить) (Уровень выше)


[info]ob3r0n@lj
2007-06-25 05:58 (ссылка)
а нафиг ноут менять ?
можно его очень хорошо осмотреть

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]ex_80bo@lj
2007-06-25 06:57 (ссылка)
Дык мало ли каких жуков туда враги насували!

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]ob3r0n@lj
2007-06-25 08:15 (ссылка)
всмысле аппаратных?
сомневаюсь, что это беспроводной какой спайдер.
х3. наверное вы правы.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]vap@lj
2007-06-25 09:04 (ссылка)
Можно и программных. В BIOS, к примеру. Тем более, ноут вроде как со встроенным WiFi.
Так что просто внешний и внутренний осмотр - не гарантия. Тем не менее, взять точно такой же ноут, разобрать оба и внимательно сравнить было бы интересно :)

Кстати, если к "операции" готовились, то закладку даже в BIOS посадить было бы несложно. Тем более, это может быть отработанным действием.

Резюмирую: за параноиками тоже иногда следят :)
Так что как минимум полная переустановка винды с нуля, а лучше замена ноута - необходимость.

Ноут неплохо бы заменить, но если этого делать не хочется, то в качестве минимальной меры советую взять следующую последовательность действий:
1) Полное стирание всего винчестера _поблочно_ (как это сделать - могу подсказать). Это позволит, хоть и без всякой гарантии, ликвидировать "оверлейные" куски bios-овских закладок, если таковые есть.
2) Установка винды с нуля
3) Установка какого-то средства шифрования диска и хранение каких-либо данных _только_ на шифрованном разделе. Это, во-первых, само по себе хорошо и поможет в будущем не опасаться многих проблем. Во-вторых, это может сломать работу "нерезидентных" закладок, работающих до подключения шифрованного диска (например, из BIOS). И вообще, неплохо бы для данных иметь отдельный носитель (флэшку), который вставляется в ноутбук только тогда, когда нужен.

(Ответить) (Уровень выше) (Ветвь дискуссии)

А стоит ли так заморачиваться?
[info]v_alksnis2@lj
2007-06-25 09:34 (ссылка)
Этот ноутбук у меня только для оперативной работы в условиях командировки. На дисках никакой секретной информации у меня нет.

Встроенный в ноутбук WiFi отключен аппаратно (через выключатель) поскольку неустойчиво работает, пользуюсь внешним USB WiFi адаптером.
В командировках предпочитаю работать с флешки, там у меня стоит Mozilla FireFox Portable.

Всю информацию держу на флешке, зашел в Интернет, поработал с флешки, записал информацию на нее же родимую, отключил и "на свободу с чистой совестью".

Винчестер обязательно форматну, систему переставлю, все пароли сменю. Неужели этого недостаточно?

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: А стоит ли так заморачиваться?
[info]vap@lj
2007-06-25 10:28 (ссылка)
Да, согласен, этого более-менее достаточно, если потенциальный ущерб не запредельно велик.
Одно только замечание насчет WiFi: это не аппаратное отключение. Эта кнопка хоть схемотехнически и управляется чипом wifi-адаптера, но программно является полностью независимой. То есть, можно на нее при желании повесить, к примеру, запуск email-клиента. Включение и выключение WiFi производится драйвером (или даже userspace-демоном, как в линуксе) по команде с кнопки, не более того.

(Ответить) (Уровень выше)

Re: А стоит ли так заморачиваться?
[info]sergey_cheban@lj
2007-06-25 10:56 (ссылка)
> Неужели этого недостаточно?
В принципе - может оказаться недостаточно. Допустим, в ноутбук был внедрен аппаратный кейлоггер. Если так, то он сможет сохранять в своей памяти абсолютно все нажатия клавиш на клавиатуре ноутбука.
Или наоборот: могли снять кейлоггер, который был установлен ранее. В этом случае у снявших уже есть мастер-пароль для флешки.

Как вариант - можно либо самостоятельно вскрыть ноутбук и проверить его на наличие кустарных комплектующих рядом с клавиатурным шнуром, либо поручить эту работу специалистам, обеспечивающим информационную безопасность госдумы.

PS. А если бы я писал детектив, то непременно задумался бы насчет советчика, порекомендовавшего сдать ноутбук в багаж.

(Ответить) (Уровень выше)

Re: А стоит ли так заморачиваться?
[info]spacoom@lj
2007-06-25 13:58 (ссылка)
http://www.keelog.com/hardware_keyboard_logger.html

Вот такую штучку в теории могут поставить (правда это для десктопов, для ноутов нужно другую).

(Ответить) (Уровень выше)

Re: А стоит ли так заморачиваться?
[info]kilkin@lj
2007-06-28 16:00 (ссылка)
В принципе не достаточно. И слово ключевое сказали - rootkit. Есть такие бяки, которые такими манипуляциями не убить, и даже больше, прямых следов своей деятельности они не оставляют.

(Ответить) (Уровень выше)


[info]ob3r0n@lj
2007-06-25 10:57 (ссылка)
ну это тоже достаточно несложно отследить. но требует больших затрат чем покупка ноута нового. вот к примеру недавно видел релиз программы - хитрый сниффер, который смотрит не уходят ли случайно данные оч. маленькими порциями налево.
в принципе можно сделать шлюз, к нему подсоединить ноут бук и смотреть куда он данные посылать будет.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]freesurgut@lj
2007-06-25 23:57 (ссылка)
ссылку в студию,плз

(Ответить) (Уровень выше)


[info]ob3r0n@lj
2007-06-25 05:42 (ссылка)
кажется вы становитесь "компьютерщиком". в диполмате ни одной бумажки зато куча проводов и техники.
как говорится
+1

(Ответить)


[info]freesurgut@lj
2007-06-25 05:47 (ссылка)
Позырил причиндалы... Ох не любите Вы свои железячки...Я бы это все добро по карманам рассувал.
Хотя, если Вы натовцам дезу решили сбросить и 4 Гига вирусов, то все правильно

(Ответить) (Ветвь дискуссии)

И на старуху бывает проруха!
[info]v_alksnis2@lj
2007-06-25 06:38 (ссылка)
Как уже говорил, я всегда брал багаж с собой в салон самолета. Флешка и КПК всегда в кармане.

В самолете люблю почитать электронные книги, посмотреть фильмы или послушать музыку через КПК. Перед посадкой в самолет я выкладывал все железное из карманов, кроме мобильника, и укладывал все в дипломат, чтобы не демонстрировать все свое железо окружающим и чтобы, если забыл что-то достать из карманов, не возвращаться для прохода через рамку металлодетектора.

После прохождения спецконтроля доставал все из дипломата и снова раскладывал по карманам.

Но в этот раз бес попутал. Я все уложил в дипломат для прохождения спецконтроля, но в этот момент мне предложили сдать все в багаж.

Я летел в составе официальной делегации Госдумы и предполагал, что наш багаж будет под особым присмотром. Но выяснилось, что даже официальный статус делегации не помог.

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: И на старуху бывает проруха!
[info]freesurgut@lj
2007-06-25 07:25 (ссылка)
и предполагал, что наш багаж будет под особым присмотром.

судя по случившемуся очень может быть, что так оно и было:) Слишком большой соблазн залезть в ноут депутата такой немаленькой страны как РФ. Мало ли какого компромата можно нарыть там...

(Ответить) (Уровень выше)

Re: И на старуху бывает проруха!
[info]ob3r0n@lj
2007-06-25 08:16 (ссылка)
если вскрывали, интересно на чьей стороне? ведь уговаривали вас на Российской стороне

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: И на старуху бывает проруха!
[info]ex_szhap_o_@lj
2007-06-25 15:02 (ссылка)
на российской и вскрывали

(Ответить) (Уровень выше)

Re: И на старуху бывает проруха!
[info]ex_szhap_o_@lj
2007-06-25 14:58 (ссылка)
наперсточники ведь тоже насильно никого не заставляют отгадывать
под каким наперстком шарик...просто предлагают.

(Ответить) (Уровень выше)


[info]true_poser@lj
2007-06-25 06:10 (ссылка)
Виктор Имантович, а вы пробовали для таких экстренных случаев носить в кармане флэшку с установленным Линухом? Чтобы для таких случев иметь возможность из любой чужой машины сделать свою? Например, типа такого - http://www.linuxcenter.ru/shop/distros/linux-distros/Mandriva-Flash-2GB-USB/ ?
Конечно, от аппаратных средств прослушки не спасёт, но от них и при своём ноуте не спасёт..

(Ответить) (Ветвь дискуссии)

Слышал, но не пробовал
[info]v_alksnis2@lj
2007-06-25 07:07 (ссылка)
И насколько я знаю, чтобы запустить такую флешку надо прописать загрузку с нее в BIOS. А как это сделать, если на большинстве компьютеров в отелях и в интернет-центрах доступ к BIOS закрыт?

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: Слышал, но не пробовал
[info]cgbplbkbybr@lj
2007-06-25 07:27 (ссылка)
К большинству стандартных BIOS подходят стандартные пароли от производителя :)
AWARD BIOS
AWARD SW, AWARD_SW, Award SW, AWARD PW, _award, awkward, J64, j256, j262, j332, j322, 01322222, 589589, 589721, 595595, 598598, HLT, SER, SKY_FOX, aLLy, aLLY, Condo, CONCAT, TTPTHA, aPAf, HLT, KDD, ZBAAACA, ZAAADA, ZJAAADC, djonet, "шесть пpобелов", "девять пpобелов"

AMI BIOS
AMI, A.M.I., AMI SW, AMI_SW, BIOS, PASSWORD, HEWITT RAND, Oder

LKWPETER, lkwpeter, BIOSTAR, biostar, BIOSSTAR, biosstar, ALFAROME, Syxz, Wodj

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: Слышал, но не пробовал
[info]ob3r0n@lj
2007-06-25 08:18 (ссылка)
Но это уже курс молодого хакера получается

(Ответить) (Уровень выше)

Re: Слышал, но не пробовал
[info]freesurgut@lj
2007-06-25 08:30 (ссылка)
ух ты:)
*записывает пароли в блокнотик*

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: Слышал, но не пробовал
[info]cgbplbkbybr@lj
2007-06-25 08:41 (ссылка)
Зачем, если есть гугль :)

Но стандартные пароли, конечно, есть не во всех BIOSах, особенно если дело касается ноутбуков.

(Ответить) (Уровень выше)

Re: Слышал, но не пробовал
[info]true_poser@lj
2007-06-25 08:49 (ссылка)
Они дааавно не работают..

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: Слышал, но не пробовал
[info]freesurgut@lj
2007-06-25 09:11 (ссылка)
печально.
*идет с блокнотом в сортир*

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: Слышал, но не пробовал
[info]true_poser@lj
2007-06-25 09:20 (ссылка)
Не, ну вплоть до мамок для P3 и ранних K7 работают, так что не выкидывай так сразу)

(Ответить) (Уровень выше)

Re: Слышал, но не пробовал
[info]true_poser@lj
2007-06-25 09:23 (ссылка)
А ещё были способы из-под операционной системы испортить контрольную сумму биоса, чтобы сбросить пароль, да и всё-всё-всё на настройки по умолчанию.
Правда, "по громкости" не сильно отличается от того, чтобы залезть в системник и вынуть батарейку.

(Ответить) (Уровень выше)

Re: Слышал, но не пробовал
[info]true_poser@lj
2007-06-25 08:54 (ссылка)
Ну, во-первых, надо спрашивать разрешения - оборудование-то их.
Во-вторых, есть ненулевой шанс, а именно - выше 60%, что с флэшки прогрузится по-умолчанию. Ибо во многих новых мамках, которые держат загрузку с USB, это включено, а вряд ли в отелях кто-то специально работал с машинами.
Более того, есть много биосов, у которых supervisor пароль - только на внутренние потроха биоса. То бишь посмотреть, что при загрузке пишет, какой клавишей выбирать с чего грузиться - может, F8, может, F11, может, Esc и выбрать загрузку с USB. Если на старте картинка - она по идее обычно убирается кнопкой Tab.

И, повторюсь, надо спрашивать разрешения. Машины-то всё-таки чужие.. Но, думю, если внятно и вежливо объяснить, то вполне дадут. Вы же со своей опрерационкой, а от железа не убудет.

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: Слышал, но не пробовал
[info]true_poser@lj
2007-06-25 08:58 (ссылка)
Кстати, менее надёжный, но более простой способ запоминания - взять фразу на русском и напечатать её в латинской раскладке. Скажем, ZGjvy.XelyjtVuyjdtymt или пароль, который стоял у меня на главном сервере на самой первой работе - LfYeTujYf{eq.
Без терморектального криптоанализа за приемлимый промежуток времени - никак.

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: Слышал, но не пробовал
[info]vap@lj
2007-06-25 09:07 (ссылка)
Не сильно более стойко против настоящей атаки, чем то же самое по-русски.
Но от тупых словарных атак, конечно, помогает.

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: Слышал, но не пробовал
[info]true_poser@lj
2007-06-25 09:20 (ссылка)
Пароли на всём, не взодящем в 7-bit ASCII - это моветон ;)

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: Слышал, но не пробовал
[info]vap@lj
2007-06-25 10:33 (ссылка)
Согласен :)
Я имел ввиду, что по-русски на латинском регистре не сильно более стойко, чем просто та же фраза.

(Ответить) (Уровень выше)


[info]ex_szhap_o_@lj
2007-06-25 08:29 (ссылка)
не поняла почему вы сдавали компьютер в багаж.
даже паранодальные Штаты разрешают взять лэптоп в кабину.
А если я знаю,что лэптоп придется сдать-я его просто не беру с собой.

А теперь у вас там ХЗ чего напихано,каких шпионов- избавляйтесь от компьютера, покупайте новый

(Ответить) (Ветвь дискуссии)

Избавляться конечно можно, но ведь у меня и жена есть!
[info]v_alksnis2@lj
2007-06-25 09:56 (ссылка)
Которая мне голову открутит, когда я скажу ей, что мне нужен новый ноутбук.

не поняла почему вы сдавали компьютер в багаж

Так я же все уже объяснил  http://v-alksnis2.livejournal.com/40168.html?replyto=3584232 (http://v-alksnis2.livejournal.com/40168.html?replyto=3584232)

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: Избавляться конечно можно, но ведь у меня и жена есть
[info]freesurgut@lj
2007-06-25 11:13 (ссылка)
Которая мне голову открутит, когда я скажу ей, что мне нужен новый ноутбук.
Тю! Кто дома главный хакер? снесите винду, затем дайте супруге убедиться, что ноут "поломатый" и вперед в магАзин. Делов,что два байта переслать:)

(Ответить) (Уровень выше)

Re: Избавляться конечно можно, но ведь у меня и жена есть
[info]ex_szhap_o_@lj
2007-06-25 14:54 (ссылка)
ну,если на безопасность семьи наплевать-
то можете и с паленым нотбуком ходить.

а он будет все ваши передвижения отслеживать.
почитайте статей про то,что запихивают в лэптопы.
и владельцев обычно находят потом-н убитых совсем не женами

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: Избавляться конечно можно, но ведь у меня и жена есть
[info]freesurgut@lj
2007-06-25 23:51 (ссылка)
а он будет все ваши передвижения отслеживать.

ой, да жути не нагоняйте. будет кто-то через лаптоп следить когда мобильник для этих целей гораздо удобнее. И никаких жучков не надо впихивать. Любой мобильник сам один большой жучок. А с невыключенным bluetooth-ом еще и дистанционно (на расстоянии до 1,5 км при соответсвующем несложном и всем доступном оборудовании) управляемый. И всегда объект с собой таскает, в отличие от лаптопа. А вот без конфиденциальности переписки остаться -пара пустяков со скомпрометированным-то ноутом. Следить через лаптоп что вилами копать -тоже можно, но неудобна.

(Ответить) (Уровень выше)


[info]nomadmoon@lj
2007-06-25 19:27 (ссылка)
Отличный повод сменить ноутбук! :)
И операционку.

(Ответить)


[info]freesurgut@lj
2007-06-26 01:04 (ссылка)
Я всегда вожу свой багаж при себе, во-первых чтобы не терять времени, ожидая багаж в аэропорту прибытия, а во-вторых, в целях сохранности своих вещей, поскольку не раз был свидетелем, как пропадали или вскрывались вещи, сданные в багаж. И вот впервые за много лет я сдал свой портплед и дипломат в багаж...

Думаю, винить себя Вам смысла нет (если уж чуйствуете дискомфорт от того, что "повелись"), бо _каждый_ мог так вляпаться. Ведь когда чел делает что-то обычно-привычное, то моск,собака филонит -врубает одну из многочисленных подпрограмм (в данном случае -"прохождение досмотра в аэропорту"), а сам занимается -пережевыванием какой-нить ненапряжной мыслительной жвачки. Разумеется, выполняя подпрограмму человек становится уязвим для манипуляторов, бо находится аки во сне (аки без моска с точки зрения стороннего наблюдателя). Любая цыганка с площади трех вокзалов подтвердит эту нехитрую научную истину. Дабы моск заставить работать в таких ситуациях нужны специальные и опять же нехитрые мероприятия для обрыва программы. можно сконцентрировать внимание на ощущениях. Одновременная концентрация на зрительных,слуховых, обонятельных тактильных ощущениях. Отслеживание вего зрительного поля,всех звуков,запахов и сигналов своего тела. А чтобы не сорваться вновь в подпрограмму "я прохожу спецдосмотр" -надоть якорь в реальности оставлять. например, часы с левой руки на правую перебросить. Ощущение необычности ощущений от браслета будет возвращать в реальный мир. правда если часы каждый раз в аэропорту перебрасывать на другую руку, то скоро это станет частью новой программы "я типо осознано прохожу спецдосмотр в аэропорту"... чтобы новую подпрограмму сбить нужна будет новыя военная хитрость, к примеру, растегнутая ширинка гы-гы-гы:)

(Ответить)

РыдалЪ!!!
[info]ex_moy_i_say753@lj
2007-06-26 06:14 (ссылка)
-Попросил у коллеги его ноутбук, зашел в свой ЖЖ, полюбовался. А пароля доступа то нет! Покусал локти и понял, что нет счастья в жизни.
- РыдалЪ ну и кому нужны после такого такие сложные пароли? а что запомнить пароль сложно было?
-С Asus шла лицензионная WindowsXP Home, но сразу после покупки я ее снес и поставил XP Professional c набором необходимых программ с Горбушки.
-Ага, ага... чистосердечное признание облегчает участь... думайте иногда что пишете...
-Вдруг в обед мне сообщили, что в Вене нашелся дипломат и его рейсовым самолетом везут в Дубровник.
-Да хорошо работают быстро, это надо все перерыть-вскрыть (или они просто копию сделали как есть, а теперь взломами развлекаются?) да еще и подпросить его в где-то в Вене, чтобы подозрений не вызвать?

(Ответить) (Ветвь дискуссии)

Re: РыдалЪ!!!
[info]freesurgut@lj
2007-06-26 23:43 (ссылка)
или они просто копию сделали как есть, а теперь взломами развлекаются?

Вообще,буде я директором ЦРУ, я бо агента в багажное отделение боинга отправил - пока взлет-полет-посадка пущай прикинется чумаданом и копирует,копирует файлы. И шуму никакого и пароли никто менять не будет. А щас весь ЖЖ в курсе как натовцы топорно работают.Позор

(Ответить) (Уровень выше)

Как запомнить пароль.
[info]silkov@lj
2007-06-26 19:19 (ссылка)
Я думаю в том, чтобы хранить пароли на флешке это неплохая идея.
Просто надо взять все свои пароли сохранить в 1 файлик, потом открываешь какую-нибудь книжку и ищешь там какой-нибудь текст строк на 30-50. запоминаешь его.
Файл с паролями шифруешь винраром с паролем на 30-50 символов.
Даже если украдут флешку, то будут его ломать тысячу лет если не больше.
Вот и все.

(Ответить)