Жить не по ЛЖ

Пофигизм - наше знамя


January 14th, 2008

опять про безопасность @ 12:17 am

Положим Вам есть что скрывать (коммерческую тайну).
Вы должны знать, что в вашем офисе сисадмин
- видит сайты которые вы посещаете
- видит вашу ICQ переписку
- видит вашу mail-переписку
- снимает с телефонной станции список всех телефонов по которым вы звонили из офиса
- поставил Radmin (для упрощения администрирования) и может наблюдать в реальном времени что вы делаете на компьютере
- поставил клавиатурный шпион (после скандала - кто работал на моем компьютере и стер чего-то)

Если тайна действительно коммерческая, то за N тыщ долларов этот скучающий балбес продаст ее тому, кто платит деньги - легко. И уволится.

Так что, уважаемый коммерсант (не диверсант, ему не поможет это всё),
1 заведите себе легкий ноутбук (Sony Vaio или подобный, грамм 700). И пусть его администрирует ДРУГОЙ сисадмин, не из твоего офиса, и пусть он поищет программы-шпионы.

2 Но ноутбук с информацией непременно упрут. Прямо из Порша-Мерседеса.
Поэтому поставте TrueCript. И храните копию зашифрованного диска еще и дома.
Паролем на шифрованный диск поставьте фразу из книги. Символов в 20-30.

3 А чтобы пароль не перехватили клавиатурным шпионом - поставьте DoublePassword. Он преобразует пароль в другой, а это преобразование не перехватывается классическими шпионами.

4 Почту и броузер (портейбл версии) положите на шифрованный диск. Тогда до них не доберутся чужие взгляды.

5 Ну и важные телефонные переговоры - только по мобильнику, и через интернет.

Понятно, что вероятность участия сисадмина в краже информации мала (я таких случаев не помню), но раньше и денег таких никто не предлагал...
Будьте бдительны!
 

Comments

 
[User Picture Icon]
From:[info]rexima@lj
Date: January 13th, 2008 - 08:37 pm
(Link)
чушь...
[User Picture Icon]
From:[info]a_n_d_r_u_s_h_a@lj
Date: January 14th, 2008 - 05:58 am

не совсем

(Link)
я лично знаю несколько контор, где из соображений легкости администрирования сисадмины ко всем компам поставили все эти прибамбасы.
И добираются до них через интернет (ездить неохота на работу).
То есть безопасности (от них) никакой.
А руководители об этом не знают. А скрывать им от конкурентов есть что.
[User Picture Icon]
From:[info]rexima@lj
Date: January 14th, 2008 - 06:36 am

Re: не совсем

(Link)
Весь текст подробно комментировать нету времени, скажу только одно - почти все вышесказанное весьма спорно...

Касаемо радмина:

http://www.radmin.ru/products/radmin/security.php

Надёжная защита всех передаваемых данных по стандарту AES.

А вот статья про стандарт AES
http://ru.wikipedia.org/wiki/Advanced_Encryption_Standard

Advanced Encryption Standard (AES), также известный, как Rijndael — симметричный алгоритм блочного шифрования (размер блока 128 бит, ключ 128/192/256 бит), выбранный в результате конкурса и принятый в качестве американского стандарта шифрования правительством США.

Жить не по ЛЖ

Пофигизм - наше знамя