Форум русскоязычного сообщества Ubuntu


Получить помощь и пообщаться с другими пользователями Ubuntu можно
на irc канале #ubuntu-ru в сети Freenode
и в Jabber конференции ubuntu@conference.jabber.ru

Автор Тема: Защита системы от физического доступа  (Прочитано 1467 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн AlekseyUbuntu

  • Автор темы
  • Активист
  • *
  • Сообщений: 399
    • Просмотр профиля
Kubuntu 20.10

Мой компьютер стоит в публичном месте (коворкинг), поэтому несмотря на наличие сложных паролей и зашифрованных дополнительных разделов (+home директория +swap- файл) система находится в очень легко- доступном виде: каждый может нажать Reset, выбрать Recovery Mode и получить root доступ без каких- либо паролей.

Единственное что приходит на ум- шифровать весь системный диск (тогда для загрузки надо будет ввести пароль- шифрования). Но не хочется этого делать, потому что система стоит на SSD, который исползуется при работе для быстрого чтения файлов (и скорость диска не хочется уменьшать).

Может есть какие- то настройки, позволяющие избежать этой уязвимости без шифрования всего системного раздела?

Онлайн RoDoN

  • Участник
  • *
  • Сообщений: 209
    • Просмотр профиля
Re: Защита системы от физического доступа
« Ответ #1 : 04 Декабря 2020, 14:05:26 »
Пароль на биос, не ?  Или хотя бы пароль на GRUB
« Последнее редактирование: 04 Декабря 2020, 14:07:58 от RoDoN »
Lenovo G500 (i3-3110M, 8 Гб, Intel + Radeon HD 8570)
18.04 -> 20.04 -> 22.04 x64 XFCE

Оффлайн ALiEN

  • Администратор
  • Старожил
  • *
  • Сообщений: 6753
  • 20% Cooler
    • Просмотр профиля
Re: Защита системы от физического доступа
« Ответ #2 : 04 Декабря 2020, 14:35:00 »
скорость диска не хочется уменьшать
Падения скорости вы и не заметите. Плюс более-менее современные процессоры умеют аппаратное шифрование.

« Последнее редактирование: 04 Декабря 2020, 14:37:05 от ALiEN175 »
🖥 AsRock B550M Pro4 :: AMD Ryzen 5 3600 :: 16 GB DDR4 :: AMD Radeon RX 6600 :: XFCE
💻 ACER 5750G :: Intel Core i5-2450M :: 6 GB DDR3 :: GeForce GT 630M :: XFCE

Оффлайн AlekseyUbuntu

  • Автор темы
  • Активист
  • *
  • Сообщений: 399
    • Просмотр профиля
Re: Защита системы от физического доступа
« Ответ #3 : 04 Декабря 2020, 15:26:47 »
Пароль на биос, не ?

Он легко сбрасывается: отверточкой контактики замкнул и готово.

Или хотя бы пароль на GRUB

Загружаемся с LiveCD, монтируем /boot раздел, бекапим загрузчик, удаляем загрузчик, восстанавливаем загрузчик утилитами (без пароля), заходим под root и делаем что хотим. Потом удаляем новый загрузчик и возвращаем исходный загрузчик из бекапа (чтобы человек не удивлялся "Куда делся пароль?").
« Последнее редактирование: 04 Декабря 2020, 15:28:23 от AlekseyUbuntu »

Оффлайн ALiEN

  • Администратор
  • Старожил
  • *
  • Сообщений: 6753
  • 20% Cooler
    • Просмотр профиля
Re: Защита системы от физического доступа
« Ответ #4 : 04 Декабря 2020, 15:53:49 »
Загружаемся с LiveCD, монтируем /boot раздел, бекапим загрузчик, удаляем загрузчик, восстанавливаем загрузчик утилитами (без пароля) chroot в систему, и делаем что хотим.
🖥 AsRock B550M Pro4 :: AMD Ryzen 5 3600 :: 16 GB DDR4 :: AMD Radeon RX 6600 :: XFCE
💻 ACER 5750G :: Intel Core i5-2450M :: 6 GB DDR3 :: GeForce GT 630M :: XFCE

Онлайн RoDoN

  • Участник
  • *
  • Сообщений: 209
    • Просмотр профиля
Re: Защита системы от физического доступа
« Ответ #5 : 04 Декабря 2020, 16:35:04 »
Он легко сбрасывается: отверточкой контактики замкнул и готово.
Значит кто-угодно может вскрыть системник и копаться в нем? Т.е. можешь прийти, а SSD уже тю-тю, так что-ли? Ну, тогда сохранение своих данных только работая с внешнего носителя, который уходя забираешь с собой.
Lenovo G500 (i3-3110M, 8 Гб, Intel + Radeon HD 8570)
18.04 -> 20.04 -> 22.04 x64 XFCE

Оффлайн AlekseyUbuntu

  • Автор темы
  • Активист
  • *
  • Сообщений: 399
    • Просмотр профиля
Re: Защита системы от физического доступа
« Ответ #6 : 04 Декабря 2020, 16:54:31 »
Значит кто-угодно может вскрыть системник и копаться в нем? Т.е. можешь прийти, а SSD уже тю-тю, так что-ли? Ну, тогда сохранение своих данных только работая с внешнего носителя, который уходя забираешь с собой.

Конечно, есть видео- камеры + система пропусков. В случае физической кражи диска это будет очевидно и с помощью видео- камер злоумышленник будет быстро установлен.

Если же кто- то сделает закладку, то установить это будет практически невозможно: под root он в том числе может стереть логи своего пребывания в системе. И либо мои данные утекут, либо ко мне прийдут дяди в форме: с вашего линакса совершена дерзкая хакерская атака, теперь вам придется посидеть несколько лет...
« Последнее редактирование: 04 Декабря 2020, 16:56:14 от AlekseyUbuntu »

Оффлайн AlexDem

  • Активист
  • *
  • Сообщений: 696
    • Просмотр профиля
Re: Защита системы от физического доступа
« Ответ #7 : 04 Декабря 2020, 18:59:30 »
Не совсем понятен вопрос:"защита от физического доступа" в помещении где все ходят непойми кто? Защитить от физического доступа можно только физическим способом - запереть системник куда то туда, где нет к нему физического доступа посторонних. Толко так. При чем тут шифрование? Сиситемник просто могут банально спереть, так какая тогда польза тебе, что ты лишишься зашифрованных данных?
Как вариант: носить комп с собой, ноутбук или неттоп.
Если же мы говорим о защите данных- то лучший ваирант это монтирование удаленного диска как локального тома, и работа с ним пока ты залогинен в системе. Это делается одной командой, можно повесить как ярлык на десктоп, доступ по паролю, естественно. У меня именно так сделано для доступа к серверу. но не для секьюрности, а для удобства. Гугли 'sshfs local mount'.
« Последнее редактирование: 04 Декабря 2020, 19:14:45 от AlexDem »

Онлайн RoDoN

  • Участник
  • *
  • Сообщений: 209
    • Просмотр профиля
Re: Защита системы от физического доступа
« Ответ #8 : 04 Декабря 2020, 20:21:57 »
Если же кто- то сделает закладку, то установить это будет практически невозможно: под root он в том числе может стереть логи своего пребывания в системе. И либо мои данные утекут
Чтобы этого не произошло работай с портабельной оси, установленной на флешку или внешний жесткий. Поработал, физически отключил от общедоступного компа, положил в карман и довольный пошел по своим делам )))
А как утекут данные, если хомяк уже зашифрован?
Lenovo G500 (i3-3110M, 8 Гб, Intel + Radeon HD 8570)
18.04 -> 20.04 -> 22.04 x64 XFCE

Оффлайн ALiEN

  • Администратор
  • Старожил
  • *
  • Сообщений: 6753
  • 20% Cooler
    • Просмотр профиля
Re: Защита системы от физического доступа
« Ответ #9 : 04 Декабря 2020, 20:32:29 »
А как утекут данные, если хомяк уже зашифрован?
Скопировать, когда они расшифрованы - просто пара "лишних" строчек в конфигах нешифрованного корня.
🖥 AsRock B550M Pro4 :: AMD Ryzen 5 3600 :: 16 GB DDR4 :: AMD Radeon RX 6600 :: XFCE
💻 ACER 5750G :: Intel Core i5-2450M :: 6 GB DDR3 :: GeForce GT 630M :: XFCE

Оффлайн valrust

  • Активист
  • *
  • Сообщений: 364
    • Просмотр профиля
Re: Защита системы от физического доступа
« Ответ #10 : 04 Декабря 2020, 23:50:27 »
Внутренний параноик советует ;D :
  • Системный блок поместить в сейф.
  • Полное шифрование системы.
  • Расшифровку делать не паролем (раз видеокамеры стоят, то могут и записать пароль), а ключом на внешнем носителе с ПИН кодом.
  • Блокировка сессии при простое (чем меньше интервал, тем лучше).

Оффлайн ALiEN

  • Администратор
  • Старожил
  • *
  • Сообщений: 6753
  • 20% Cooler
    • Просмотр профиля
Re: Защита системы от физического доступа
« Ответ #11 : 04 Декабря 2020, 23:57:02 »
Свой личный ноутбук - самое простое решение. Пришёл-поработал-ушёл.
🖥 AsRock B550M Pro4 :: AMD Ryzen 5 3600 :: 16 GB DDR4 :: AMD Radeon RX 6600 :: XFCE
💻 ACER 5750G :: Intel Core i5-2450M :: 6 GB DDR3 :: GeForce GT 630M :: XFCE

Оффлайн The Green Side

  • Старожил
  • *
  • Сообщений: 1178
    • Просмотр профиля
Re: Защита системы от физического доступа
« Ответ #12 : 05 Декабря 2020, 00:18:41 »
скорость диска не хочется уменьшать
Падения скорости вы и не заметите. Плюс более-менее современные процессоры умеют аппаратное шифрование.
Плюсую, как раз сегодня тесты смотрел
Зашифровал диск с данными, чтобы когда выйдет из строя спокойно отнести его в утиль.
Debian 11, Debian 11 Server

Оффлайн DimanBG

  • Старожил
  • *
  • Сообщений: 1316
    • Просмотр профиля
Re: Защита системы от физического доступа
« Ответ #13 : 05 Декабря 2020, 10:35:08 »
каждый может нажать Reset, выбрать Recovery Mode и получить root доступ без каких- либо паролей.
Систему ГРУБ на флешку. boot на флешку. Ну а дальше уже сам думай, что шифровать, что нет. Но если любой дурак имеет не ограниченный ни как доступ к включению машине у тебя, тогда пароль на вход в УЕФИ+аппаратное шифрование диска в УЕФИ.
Останется - унести и выкинуть.

Оффлайн AlekseyUbuntu

  • Автор темы
  • Активист
  • *
  • Сообщений: 399
    • Просмотр профиля
Re: Защита системы от физического доступа
« Ответ #14 : 05 Декабря 2020, 10:40:40 »
Свой личный ноутбук - самое простое решение. Пришёл-поработал-ушёл.

И на обед с собой носить?  :coolsmiley:

 

Страница сгенерирована за 0.047 секунд. Запросов: 25.