Войти в систему

Home
    - Создать дневник
    - Написать в дневник
       - Подробный режим

LJ.Rossia.org
    - Новости сайта
    - Общие настройки
    - Sitemap
    - Оплата
    - ljr-fif

Редактировать...
    - Настройки
    - Список друзей
    - Дневник
    - Картинки
    - Пароль
    - Вид дневника

Сообщества

Настроить S2

Помощь
    - Забыли пароль?
    - FAQ
    - Тех. поддержка



Пишет mitajchik ([info]mitajchik)
@ 2009-11-04 05:07:00


Previous Entry  Add to memories!  Tell a Friend!  Next Entry
Мини-практикум по защите информации -:)
Нашел!
Все как в сказке - "а очки на самом деле на носу ее сидели".
Менее двух суток назад я обнаружил, что моя любимая флешка, всегда привычно висящая на шее на ней более не висит. Перебирая в памяти, понял что с момента когда она достоверно на мне была, я успел побывать а) на работе б) в гараже с) дома д) на даче и наконец е) в гостях. Писец. Зона поиска обширна и неподконтрольна. Далее понял, что на флешке - несколько весьма секюрных файлов в открытом виде, которые мне постоянно нужны, не должны попадаться в чужие руки и восстановимы только с изрядным геморроем. Последний их бекап - начала сентября. Плюс - мой файл во ВСЕМИ паролями, начиная от рабочих, заканчивая всякими почтами, жужами и пр. - этот, правда, хорошо закриптованный - но его последний бекап обнаружился полугодичной давности, половины паролей там нет, вторая - старые. И в третьих - блин, ключ от криптоконтейнера с исходниками на ноуте - и бекапу тоже пара месяцев (правда, я все-таки не полный дятел - контейнер требует и ключа и пароля).. Это не говоря о куче всяких записей и док, рабочих и личных, которые совершенно не за чем читать кому ни попадя...
В общем - мораль для всех любителей таскать на брюхе несколько гигабайт.
А) - Не держите там никакой уникальной информации. Всем бекапам должно быть не более недели.
Б) - Пользуйте криптоконтейнеры! В открытом виде можно держать только дистрибутив аськи, фотографию жопы памелы андерсон и сохраненные страницы с БАШа. Хотя и непонятно, зачем такое таскать на пузе -:)
С) - Пользуйте криптохранилки паролей. Например Password Safe доставляет чрезвычайно. Виндовая версия прекрасно бегает и под вайном.

Принцип параноика - записывая что-либо на флешку - представьте, что в следующий момент она досталась вашему злейшему врагу. К ноутам это относится вдвойне. Нормальной человеческой памяти вполне хватает хотя-бы на один криптостойкий пароль..

Вот собственно что я хотел сказать.

А я, пожалуй, куплю себе совсем большую флешку, жизнь на это прозрачно намекает... Что-б такое, чтоб было на 16 гиг и при этом опознавалось линухом?


(Добавить комментарий)


[info]iofan
2009-11-04 11:39 (ссылка)
есть мысль, что сейчас уже имеет смысл брать винт - определяться будет заведомо, а помещается больше.

(Ответить) (Ветвь дискуссии)


[info]mitajchik
2009-11-04 15:39 (ссылка)
винт на шее не потаскаешь.. Потом, он боится механических воздействий. Да и не нужно обычно с собой сотню гигов иметь - пары десятков за все мыслимые глаза хватит. Кстати я видел и не определяющиеся убунтой юсбишные винты.

(Ответить) (Уровень выше)


[info]yushi
2009-11-04 14:16 (ссылка)
+1 к бэкапам (делаю, но халтурно), криптоконтейнерам (не пользуюсь) и Password Safe (пользуюсь).

Кстати, под maemo есть свободная реализация Password Safe, под другие наладонные платформы, кажется, тоже (точно была под PalmOS), так что непонятно, зачем её гонять под wine. Всяко задача-то для PDA, а не для десктопного компа (хотя, учитывая, что maemo — это полноценный Linux, с X-ами и всем прочим, может, реализацию с maemo.org можно и на десктопном компе собрать с минимальной переделкой). У меня вот Password Safe живёт на N800, естественно.

Что до неопознания линуксом флешек — а такое вообще бывает? Я имею в виду нормальный линукс, конечно. ;)

(Ответить) (Ветвь дискуссии)


[info]iofan
2009-11-04 15:06 (ссылка)
есть случаи, когда партиции бьются на несколько и доступ к основной осуществляется какой-нить приблудой с дополнительной партиции, а она сделана токмо под вынь. Конечно же попасть на флешку можно, но с гемором, который я не помню сейчас вот так наизусть.

(Ответить) (Уровень выше)


[info]mitajchik
2009-11-04 15:50 (ссылка)
Бывает. Ubuntu 8.10 - достаточно нормальный? Я видел такие флешки.
К сожалению, pwsafe никсовая есть только в версии 1.5. А виндовая уже 3-чего-то - с другими алгоритмами, и формат несовместим.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]yushi
2009-11-04 16:01 (ссылка)
А там сильно критичное улучшение этих алгоритмов-то? Вообще пидарасы, конечно.

(Ответить) (Уровень выше)


[info]lodin.livejournal.com
2009-11-04 15:12 (ссылка)
По поводу стойких паролей, есть чудесная команда pwgen:

bash$ pwgen 8 5
oovee5Ei Shu7faz8 kuugiT1y ivee9Udo Wea4ahph

Вывод команды зачитывать вслух с выражением. Наиболее понравившееся буквосочетание использовать в качестве пароля. Забыть потом очень сложно.

А для сайтов, форумов и т.п. можно использовать что-то типа Moh4u_XXX, где XXX -- аббревиатура названия ресурса.

(Ответить) (Ветвь дискуссии)


[info]yushi
2009-11-04 15:50 (ссылка)
О, спасибо за pwgen, был не в курсе.

(Ответить) (Уровень выше)


[info]mitajchik
2009-11-04 15:54 (ссылка)
не, я все-ж предпочитаю иметь опорный текст для восстановления в случае внезапной амнезии -:) А то у меня не раз такое бывало - приезжаешь, скажем, из похода, садишься за комп, возлагаешь руки на клавиатуру и... аааа!.. не помню -:))
С криптостойкостью, правда, похуже выходит, но это можно компенсировать длинной.

(Ответить) (Уровень выше)


[info]sonce.livejournal.com
2009-11-04 20:52 (ссылка)
Мить, я понимаю, что твои секюрные файлы - 90 % работа. Ну, работаешь ты так...
Ну, сильно не все так работают.
А что касается личняка...
Принцип черной дыры - не иметь вообще.
Что знают двое - то знает свинья.
Нормальной человеческой памяти прекрасно хватает на пяток мегов, которые действительно секретны.
Все остальное имеет смысл рассказать/показать всем и каждому.
Ссыкотно? Бугага! Ибо помни - никому нет до тебя дела. Твои личные тайны никому не нужны.
А ежли характер твоей работы не предполагает всяких там кодов - то воще лафа.
Один-разъединственный пароль, который требуют проги, что не быть совсем голыми перед вирусами. шесть букв, значимое слово, знают пять друзей - хоть полная амнезия...
И жизнь прекрасна :)
ЗЫ. я только про личное, и мы с тобой об этом уже спорили :)
ЗЗЫ. есть, конечно, вопрос чужой информации, но тут см. выше: что знают двое...
ЗЗЗЫ. Раз в год и Соня употребляет: "Ты только никому не говори..." Правда, звучит это в отношении одной-единственой телеги: "Что это я тебе сказала..." :)
Да-да, я тоже живой человек и иногда не в силах удержать в себе вкусную сплетню про ближнего своего. Конфидент при этом подбирается так, что-бы срок давности истек раньше, чем конфидент сможет использовать инфу.
А вообще, мне сейчас очень сложно представить, что у чела может быть такого, кроме кодов, за которые деньги платят, что знание этого такого могло бы реально навредить. Или ты только про коды?

(Ответить) (Ветвь дискуссии)


[info]yushi
2009-11-05 04:03 (ссылка)
Навскидку: пароли от систем электронных платежей. Рабочие документы, утечка которых может навредить фирме. Персональные данные клиентов.

Кстати, твой уютненький дневничок и почта тоже имеют ненулевую ценность. С них можно рассылать спам, например. Равно как и админские права на твоей домашней машине — её можно включить в ботнет и, скажем, рассылать тот же спам, да много чего делать. Тебя же один раз уже отключал провайдер, ровно за это самое. Более того — пока ты ходишь в Сеть из винды, ты, скорее всего, будешь сталкиваться с такой ситуацией регулярно, несмотря на все антивирусы.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]sonce.livejournal.com
2009-11-05 11:32 (ссылка)
"Навскидку: пароли от систем электронных платежей. Рабочие документы, утечка которых может навредить фирме. Персональные данные клиентов."
- ну да, все, за что деньги платят :)
А все свои денежные пароли храню - только не смейся, в записной бумажной книжке, записанные под видом телефонов, в куче настоящих телефонов. На случай амнезии, разумеется, ибо в жизни обывателя секретных цифирок достаточно мало - даже блондиньей бошки должно хватить. И пока какой-то маньяк не обзвонит все телефоны - он не вычислит номера, из которых надо выписать! нужные 4-6 цифр. Но я их найду сходу, даже при амнезии. Ибо они записаны иначе - по моей логике, они мне глаз режут, но кому-другому - одинаково.

Ну смирилась я смирилась. Винду мне давеча вылечили и пустили в интернет, но я все равно сижу в кубунте.

Я знаю, что мой коммент - оффтоповый. Просто мы об этом уже не раз спорили с Митяем. Давай попробую сформулировать.
Секъюрный личняк - это... Недописанный стих, сильная выраженная эмоция, асоциальный скелет в шкафу, сексуальная и/или психологическая патология. Короче, из этой области. Мы прячем эти вещи от всего мира из приличия(не принято срать на красной площади), для безопасности - ибо за сранье на красной площади заберут в ментовку - т.е. снова из приличия, и опять из безопасности, ибо голую срущую попу могут пнуть :)
Но если ты срешь в сортире, то тот, кто к тебе доебется - сам маньяк и менты придут к нему. Мой пароль из значимого слова - это сортир с чисто символической защелкой. Приличия соблюдены :) И посрать на брудершафт законом не запрещается. Как и вообще - посрать.
Дальше. ИМХО: запирать на кодовый замок дверь в сортир - зело чревато.
1. А вдруг тебе там плохо станет? Тебя не достанут, и ты помрешь. Аллегория весьма прозрачная :) Душевное напряжение затянет тебе горло удавкой и никто не спасет, ибо никто НЕ ЗНАЕТ, что ты реально пошел с ГЗ кидаться.
2. Запираясь кодом, ты воспитываешь себя в духе вины, результатом этого, как правило, является невозможность "сообщить об изнасиловании". Ага, как девочки в совке, та же фигня. Ты таился, таился, но нашелся таки маньяк, вскрыл твой сейф и поимел тебя, а ты даже на помощь не можешь позвать!
3. Затраты энергии.
Мой вывод - нерентабельно. И опасно.
А теперь забыли "про срать" и вспомнили, что мы, вообще-то, про движения души и эмоции, а это не гавно ни разу! Когда не патология :) :)
Это тоже самое, что глаза/волосы/фигура. У кого-то красивые настолько, что им за сию красоту даже деньги платят, а у большинства - самые обычные. Разные, но обычные. Бывают непривлекательные. И никому не интересные, понимаешь? Кроме 2х-3х близких людей, от которых и так нет секретов.
Короче, тема у меня оффтоповая, про комплексы, Митя, звиняй, но я давно хотела это сказать и тебе в том числе.
Вот.

(Ответить) (Уровень выше)


[info]georg4177.livejournal.com
2009-11-05 10:30 (ссылка)
"Ибо помни - никому нет до тебя дела. Твои личные тайны никому не нужны." (конец цитаты)
+1, как это модно сейчас писать.
Иной подход - это параноя и скрытая мания величия.:)

В остальном - соочувствую.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]sonce.livejournal.com
2009-11-05 11:37 (ссылка)
"Иной подход - это параноя и скрытая мания величия.:)"
Ага. Я там раскрыла тему, которая перпендикулярна Митькиному посту, след-м комментом. Если не влом, сходи прочесть. Возможно, тогда ты скажешь Митяю, чо Соня тоже где-то права...
На что Митяй скажет - не учите меня жить и будет тоже прав :) :)

(Ответить) (Уровень выше)