Форум русскоязычного сообщества Ubuntu


Увидели сообщение с непонятной ссылкой, спам, непристойность или оскорбление?
Воспользуйтесь ссылкой «Сообщить модератору» рядом с сообщением!

Автор Тема: Вопрос по информационной безопасности  (Прочитано 2041 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн DanielOKonnor

  • Автор темы
  • Новичок
  • *
  • Сообщений: 10
    • Просмотр профиля
Всем привет! У меня вопрос по информационной безопасности. Имеется домашний ноут с двумя ОС: Ubuntu 16.04.7 LTS и Windows 10. Планирую на нем заниматься обработкой и хранением конфиденциальной информации - только в Ubuntu, но не в Windows. Что можно сделать, чтобы обезопасить свой ноут от взлома/вторжения/проникновения?

Оффлайн The Green Side

  • Старожил
  • *
  • Сообщений: 1178
    • Просмотр профиля
Re: Вопрос по информационной безопасности
« Ответ #1 : 04 Сентября 2020, 03:45:45 »
1) регулярно обновлять браузер, использовать uBlock Origin
2) не скачивать файлы и ПО из интернета, не кликать по ссылкам в почте
3) зашифровать домашнюю папку или весь раздел с системой Ubuntu фразой из 3-4 слов
это поможет в случае кражи, либо если Windows научится читать разделы ext4
Debian 11, Debian 11 Server

Оффлайн AlexDem

  • Активист
  • *
  • Сообщений: 696
    • Просмотр профиля
Re: Вопрос по информационной безопасности
« Ответ #2 : 04 Сентября 2020, 09:55:13 »
взлома/вторжения/проникновения

это две разные задачи: а) когда у злоумышленника есть доступ к вашему девайсу физически (допустим его похитили или государственные органы его конфисковали) и б) когда те же самы злоумышленники пытаются получить доступ удаленно

решение первой задачи - это стойкое шифрование папок с конфиденциальной информацией (весь диск шифровать смысла особого нет, но в крайнем случае можно), любой авторитетной программой, имеющей алгоритм шифрования AES256 (он достаточно надежен), не российского производства, чаще всего используются симметричные ключи
решение второй задачи - это комплексная проблема, не такая простая, если вы обменивателесь информацией с кем то, которую надо защитить, тут имеет смысл наладить защищенный канал связи с источником информации, поднять свой OpenVPN сервер на VPS в какой то европейской стране, и весь трафик вести через него, + свой Postfix + TLS для обмена почтовыми сообщениями. Ну и стойкие пароли, отключение Root пользователя, регулярное обновление, не ставить сомнительные программы и пр. Если нет роутера с файрволл, то настрой iptables (через UFW к примеру).
« Последнее редактирование: 04 Сентября 2020, 10:00:11 от AlexDem »

Оффлайн jura12

  • Старожил
  • *
  • Сообщений: 1418
  • 20.04
    • Просмотр профиля
Re: Вопрос по информационной безопасности
« Ответ #3 : 04 Сентября 2020, 11:10:36 »
1.1 надо посмотреть как у вас организована работа. использовать технические и организационные средства защиты информации  на каждом этапе .
1.2 использовать сертифицированные средства выложенные на сайте фстек . например систему астра линукс.
1.3 никогда не подключаться к интернету
1.4 регулярно обновлять ПО
1.5 соблюдать законы и рекомендации фстек
« Последнее редактирование: 04 Сентября 2020, 11:19:04 от jura12 »
сопротивление бесполезно

Оффлайн DanielOKonnor

  • Автор темы
  • Новичок
  • *
  • Сообщений: 10
    • Просмотр профиля
Re: Вопрос по информационной безопасности
« Ответ #4 : 04 Сентября 2020, 23:42:54 »
а что если взять два ноута - на первом ноуте работу с конфиденциальной информацией вести, сохранять ее в запароленные 7zip-архивы, и записывать на флешку, когда нужно отправить кому-то со второго ноута, и при этом выход в интернет отрубить на первом ноуте, а на втором ноуте иметь выход в интернет, скачивать файлы с интернета, в том числе софт для первого ноута, и обмен вести через флешку - так будет безопасно?

Оффлайн AlexDem

  • Активист
  • *
  • Сообщений: 696
    • Просмотр профиля
Re: Вопрос по информационной безопасности
« Ответ #5 : 05 Сентября 2020, 00:00:19 »
а что если взять два ноута - на первом ноуте работу с конфиденциальной информацией вести, сохранять ее в запароленные 7zip-архивы
нет смысла, да и запароленные zip архивы это не самый надежный вариант, если надо хранить конфиденциальные файлы, то лучше уж сделать зашифрованный SSD или >USB флешку, и хранить все данные там

Dzhoser

  • Гость
Re: Вопрос по информационной безопасности
« Ответ #6 : 05 Сентября 2020, 06:24:19 »
AES256 (он достаточно надежен)
Пруфы будут?
не российского производства
А Российского чем плохи?
Ну и конфиденциальную информацию лучше хранить на отчуждаемом иносителе.

Оффлайн es1840

  • Активист
  • *
  • Сообщений: 328
    • Просмотр профиля
Re: Вопрос по информационной безопасности
« Ответ #7 : 05 Сентября 2020, 10:25:19 »
запароленные zip архивы это не самый надежный вариант
https://habr.com/ru/post/516844/

Оффлайн ALiEN

  • Администратор
  • Старожил
  • *
  • Сообщений: 6738
  • 20% Cooler
    • Просмотр профиля
Re: Вопрос по информационной безопасности
« Ответ #8 : 05 Сентября 2020, 10:28:49 »
(Нажмите, чтобы показать/скрыть)
🖥 AsRock B550M Pro4 :: AMD Ryzen 5 3600 :: 16 GB DDR4 :: AMD Radeon RX 6600 :: XFCE
💻 ACER 5750G :: Intel Core i5-2450M :: 6 GB DDR3 :: GeForce GT 630M :: XFCE

Оффлайн AlexDem

  • Активист
  • *
  • Сообщений: 696
    • Просмотр профиля
Re: Вопрос по информационной безопасности
« Ответ #9 : 05 Сентября 2020, 14:54:31 »
Пруфы будут?
Пруф только один - пока не было свидетельств взлома этого протокола "влоб". Были отдельные свидетельства, что его смогли сломать, но при некоторых условиях, которые сводились прямо или косвенно к возможност огрничить количество возможных вариантов ключей. Поскольку трудно (а иногда и невозможно) доказать наличиет того, чего нет, подождем, пока появится способ ломать этот протокол, доступный не только ученым, но и спецслужбам и организациям, а пока считаем априори протокол надежным. Тем более, что вероятность что-то взломать прямо пропорционально ценности ломаемого, и обратно пропорционально сложности взлома. Считае априори что у спрашивающего не находятся данные уровня топ-секретности, то и этот протокол ему вполне подойдет.


Пользователь добавил сообщение 05 Сентября 2020, 14:55:19:
(Нажмите, чтобы показать/скрыть)
http://lurkmore.to/%D0%A2%D0%B5%D1%80%D0%BC%D0%BE%D1%80%D0%B5%D0%BA%D1%82%D0%B0%D0%BB%D1%8C%D0%BD%D1%8B%D0%B9_%D0%BA%D1%80%D0%B8%D0%BF%D1%82%D0%BE%D0%B0%D0%BD%D0%B0%D0%BB%D0%B8%D0%B7%D0%B0%D1%82%D0%BE%D1%80

Оффлайн bezbo

  • Старожил
  • *
  • Сообщений: 1749
    • Просмотр профиля
Re: Вопрос по информационной безопасности
« Ответ #10 : 05 Сентября 2020, 15:46:52 »
взлома/вторжения/проникновения

Secret Net LSP

Dzhoser

  • Гость
Re: Вопрос по информационной безопасности
« Ответ #11 : 05 Сентября 2020, 15:55:08 »
AlexDem, Небольшой офтоп
(Нажмите, чтобы показать/скрыть)

Оффлайн AlexDem

  • Активист
  • *
  • Сообщений: 696
    • Просмотр профиля
Re: Вопрос по информационной безопасности
« Ответ #12 : 05 Сентября 2020, 19:50:30 »
Небольшой офтоп
Ниасилил, многа букф, если вкаце то про чо там?

 

Страница сгенерирована за 0.051 секунд. Запросов: 25.