Page 1 of 1

Informacijos saugojimas

Posted: 2020-06-10 15:42
by nemesis
Sveiki,

Įdomu pasidarė, ar daug čia besilankančių žmonių šifruoja duomenis savo kompiuteriuose, kokius sprendimus naudoja, ar naudoja dvigubą šifravimą pvz bitlocker windows ir viskam + dar ką nors katalogams papildomai?
Kitas klausimas ar daug naudoja naršykles kaip Tor browser ar panašias? Kiek jose yra saugumo? Kiek jos pačios saugios pirmas klausimas, o antras kiek jos iš tiesų paslepia tave nuo sekimo ir identifikavimo...

Apskritai aš nekalbu apie nusikaltimų darymą, bet kartais kai pagalvoji jog už vištos vagystę žmogus turi pasėdėti, o už brendžio dėžutę su pinigais vaikšto laisvas, jei jau ieškos ko kompe - tegul pasistengia atitinkamai.

Re: Informacijos saugojimas

Posted: 2020-06-10 16:19
by kernelis
As nenaudoju nei sifravimo, nei TOR'o. Neturiu tiek sensitive duomenu, kad pateisinti tokias pastangas.

O saugumas apskritai yra kompleksinis tikslas - reikia ziureti i visa kompiuterines sistemos stack'a nuo pat HW iki pat aplikaciju + organizaciniai ir socialiniai dalykai. As nei vienu tipiniu PC saugumo prasme nepasitikiu, nes jie eina su Intel ME ir AMD PSP, kas yra atskiros "operacines" dar zemiau nei main OS, ir jos daro ka nori. Gali matyt visa RAM'a, gali prieiti prie visko. Bent jau teoriskai. Taip pat dabar visokie WiFi adapteriai, LTE modemai ir t.t. eina su savo firmware'ais, kur yra kruva visokio softo, kuris irgi gali daryti ka jis nori komunikacijoje. Kas ten gali garantuoti, kad nepalikta kazkokiu tai backdoor'u ar dar kazko...

Atskiros programos kaip Tor ir pan. gali buti reliatyviai saugios, bet reik i visuma ziuret. Jei siekti saugumo, tokio pusiau paranojinio, tai tada reiketu naudoti open-hardware borda su linux, be jokiu binary blob driver'iu ir firmware'u, tada va ant virsaus encryptionus, tor'us ir visa kita + tureti kazkoki common sens'a kad nesilogint i jokiu acount'us ir nenaudot sistemos kur yra kameru ir pan. Ir geriausia viska is turgaus naudota pirkti :D

Re: Informacijos saugojimas

Posted: 2020-06-10 16:45
by nemesis
Paranojos kaip ir nėra, bet paemuliuokime situacijas:
1.Įsilaužė į butą pavogė kompą. Nelaimės man būtų dvi:
__1. Nėr kompo
__2. Kažkas naršys mano duomenis. Finansinės naudos nebus išvis turbūt. Bus išsaugoti passwordai emailu, krakenai, kažkiek asmeninės informacijos apie sveikatą ir t.t.
Pirma nelaimė dzin, antra man baisesnė. Net ir bitlockerį panaudojus, kokie šansai kad jį nuims buitiniam lygmenyje? Manau 0.000000000000000000001. Man tai tinka. Pastangų tam ar daug reikia? Nelabai. Windows funkciją enablinti, recovery key išsisaugoti kažkur.
2. Nuėjai į puslapį kur baigiasi kaip youtube, o prasideda red. Kažkada paaiškės kad ten vienam iš milijono video buvo su kažkuo, kieno amžius ne tas. Nei tu specialiai ten ėjai, nei to ieškojai, nei numanei, nei ką, o pripaišyti gali daug ką. Aš nekalbu apie saugojimą kažko diske, nebėra tam poreikio šiais laikais. Na diskas užencryptintas su bitlockeriu, ėjai su tor. Pass iš streso pamiršai. Na tegul dirba savo darbą žmonės. Bus kaip bus.

Ir aš nekalbu čia apie nusikaltimų slėpimą, nes nieko apie juos nenusimanau ir daryti neketinu, bet ten aš spėju ne tokie vaikų žaidimai bus naudojami...

Ką kalbate apie backdorsus, aš dėl jų esu manau kad ramus su savo "nusikaltimais" kuriuos būtų galima prilyginti nebent šiukšlės iškritimu iš kišenės traukiant telefoną (kai to net nepastebėjau). Manau backdorsai naudojami specifiniais atvejais kaip terorizmas, šnipinėjimas, laaaabai dideli pinigai (Apple net terorizmo atveju telefoną atencryptinti atsisakė (ar kad negali, ar kad atsisako nepamenu - teko žydams darbuotis). Nemanau kad kažkas juos naudos kažkokio kompo istorijai peržiūrėti, net jei ir mes ir gamintojas bus NATO nariai ar ekstracijos įstatymą pasirašę...

Re: Informacijos saugojimas

Posted: 2020-06-10 19:44
by kernelis
Manau FS encryption'as yra good enough daugumai. Pavogto ar pamesto irenginio atvejui apsisaugoti, kas turbut tikeciausia situacija. Vasaros gale migruosiu prie 20.04LTS ubuntu, tai turbut isijungsiu ir as ta proga :) Daugiau kazka - nezinau. Mano galva siuo metu daug kas cash'inasi is zmoniu baimiu ir prastumineja visokius VPN'us ir kitus sudaservisus, nes tai dabar "ant bangos". Realybej eiliniai zmones patys viska post'ina i visas platformas, nereik net lauztis :)

Jeigu sneka neina apie jokiu "varkiu" sukima, o tik asmeninio privatumo sieki, tai mano galva up-to-date UEFI/OS/apps + geras firewall'as + FS encryption + TOR/VPN tikrai neblogas lygis, darant prielaida, kad uztenka proto paciam neatskleist saves netiesiogiai kazkur.

Re: Informacijos saugojimas

Posted: 2020-06-11 07:49
by nemesis
Pas mane Bitlockeris jau seniai yra, Tor browserį dar kai kam naudot pradedu, bet galvoju dar asmeninius failus užsiencryptinti su open soursiniu kokiu įrankiu. Vistiek jų reikia labai retai, o sėdėti visada su ant lėkštutės padėtais failas nesinori - kai prisireiks atsirakinsiu katalogą ir tiek...