Безопасность ноута, шифрование, облако

12
Ч
На сайте с 16.12.2010
Offline
362
1456

Всем привет!

Тут на днях сломали одну из моих почт.  Ущерба не нанесли, т.к. почта по важности была так себе, но меня эта ситуация озадачила серьезно. Везде где можно усилил пароли, где то поставил двухфакторку и тд.

Телефон привязал к гугловскому Найти устройство (хотя это и бесполезная какая то фича, как выяснилось), привязал еще к Ми аккаунту (эта нужная штука чтобы найти тел или удаленно удалить данные на нем). К тому же в телефон так просто не войти, и данные там хранятся в зашифрованном виде.

Но, возник вопрос с ноутом. Один ноут у меня на работе, второй типа для разъездов. На работе он лежит на столе, фактически доступ к нему могут иметь многие. Ноут можно забыть, могут украсть и тд. И доступ к данным на нем, по сути, может получить кто угодно, даже несмотря на пароль на вход. Пароль этот, как я понял, легко ломается, ну и данные на диске не зашифрованы, то есть можно вытащить оба диска из ноута и прочитать их как флеху на другом компе.

Почитал про виндовый битлокер. Во первых, он, как я понял, тоже ни о чем в плане безопасности, т.к. ключи шифрования хранятся в ОЗУ в открытом виде. Во-вторых, как в этом случае быть с облачными хранилищами, которые есть на компе? Ведь, тогда и данные на них будут зашифрованы, если на самом компе будет постоянно идти процесс шифровки/дешифровки? На телефоне тогда туда будет тоже не зайти. И ты изменил один файл, а в облако с компа полетели все данные шифроваться? А из другого устройства потом в облако полетели уже по-другому зашифрованные данные? То есть на двух разных компах один и тот же файл будет не прочитать, т.к. он зашифрован разными битлокерами. А на телефоне и подавно. Я правильно понимаю? Или когда ты работаешь за компом, то все назашифровано и файлы в облако летят незашифрованными? Типа расшифровка происходит в момент блокировки компа?

И если на компе 2 диска, то битлокер может шифровать оба диска или только системный?

Как быть?

SeVlad
На сайте с 03.11.2008
Offline
1609
#1
Четверьг :
Пароль этот, как я понял, легко ломается,

Узнать правильно созданный пароль на вход в винду не реально (если только на винде вирус и/или есть доступ посторонних, тогда может быть). Все интернет-"рецепты" основаны на подборе из базы известных. А вот сменить его можно относительно просто.

Четверьг :
Во-вторых, как в этом случае быть с облачными хранилищами, которые есть на компе?
"Облачные" данные хранятся в облаках (на серверах в интернете), а не на компе.


Но это всё может не иметь ни малейшего отношения к получению доступа к почте.

Делаю хорошие сайты хорошим людям. Предпочтение коммерческим направлениям. Связь со мной через http://wp.me/P3YHjQ-3.
sergv
На сайте с 13.04.2006
Offline
414
#2

У меня диски ноута зашифрованы VeraCrypt.

В облаке есть "обычные данные" - они открытые, есть важные. Важные лежат в контейнере VeraCrypt, синхронизируются дропбоксом. Запустил систему, 2-5 минут синхронизация, пароль - контейнер подключается как отдельный диск. По окончании работы все то же самое - отмонтировал - 2-5 минут ожидание синхронизации - выключил ноут.

Минус - нельзя работать с контейнером на 2х разных устройствах, но мне и не надо :)

https://REGHOME.ru - регистрация и продление доменов от 169₽ в российских и международных зонах по честным ценам без звездочек. (R01, WebNames, UK2). Принимаем Ю-Money, Visa, MasterCard, Мир
Ч
На сайте с 16.12.2010
Offline
362
#3
SeVlad #:
Узнать правильно созданный пароль на вход в винду не реально (если только на винде вирус и/или есть доступ посторонних, тогда может быть). Все интернет-"рецепты" основаны на подборе из базы известных. А вот сменить его можно относительно просто.

Понял, спасибо. А когда меняешь этот пароль, доступ к данным на диске может получить этот новый человек или нет? Если данные незашифрованы.

SeVlad #:
"Облачные" данные хранятся в облаках (на серверах в интернете), а не на компе.

Как это. Ты можешь хранить данные только в облаке, а можешь и локально и в облаке. Клиент же тебе скачивает на комп локально то, что ему укажешь.

SeVlad #:
Но это всё может не иметь ни малейшего отношения к получению доступа к почте.

Почта явилась просто катализатором.

sergv #:
У меня диски ноута зашифрованы VeraCrypt.

Облачные папки лежат на этих же зашифрованных дисках? Получается что они и в Дропбоксе тоже зашифрованные лежат?

sergv #:
Запустил систему, 2-5 минут синхронизация, пароль - контейнер подключается как отдельный диск. По окончании работы все то же самое - отмонтировал - 2-5 минут ожидание синхронизации - выключил ноут.

Или незашифрованные все таки? Когда включаешь комп, незашифрованные данные прилетают из облака на комп? Идет синхра вообще всех файлов, которые лежат на компе в папке дропбокса? Дык если их хотя бы даже несколько сотен мегов, то синхриться он будут долго.

sergv
На сайте с 13.04.2006
Offline
414
#4
Четверьг #:
А когда меняешь этот пароль, доступ к данным на диске может получить этот новый человек или нет? Если данные незашифрованы.

Если данные незашифрованы - грузимся с лайв-флешки и вуаля, все под рукой. Или вытаскиваем винт и сохраняем все, что нужно. С доступом к незашифрованными данным нет никаких проблем, если есть доступ к устройству.

Четверьг #:
Облачные папки лежат на этих же зашифрованных дисках?

Да. ВСЕ данные, которые находятся на этих дисках зашифрованы.

Четверьг #:
Получается что они и в Дропбоксе тоже зашифрованные лежат?

В дропбоксе в зашифрованном виде лежит только то, что находится в контейнере, помещенном в дропбокс. Синхронизируются только изменения.  Дельта-синхронизация называется. Назменяел на 50 метров - синхронизируются они, наизменял на гиг - синхронизируется он.

Четверьг #:
Дык если их хотя бы даже несколько сотен мегов, то синхриться он будут долго.

Ну, если сидеть на диалапе - возможно, а с современным интернетом нет никаких проблем синхронизировать ни 50, ни 500 метров.

Ч
На сайте с 16.12.2010
Offline
362
#5
sergv #:
В дропбоксе в зашифрованном виде лежит только то, что находится в контейнере, помещенном в дропбокс. Синхронизируются только изменения.  Дельта-синхронизация называется. Назменяел на 50 метров - синхронизируются они, наизменял на гиг - синхронизируется он.

То есть на компе, в папке Дропбокс создается контейнер ВераКрипт и туда кидается всё, что надо шифрануть? 
Т.е. Веракрипт делает по сути папку внутри дропбокса.

А как так получается? Сама папка дропбокс лежит же на зашифрованном диске, при включении компа она же вся в зашифрованном виде и улетит в дроп? Не часть дропа зашифрована на диске в компе, а весь дроп, т.к. вся папка лежит же  на зашифрованном диске. Разжуй пожалуйста, реально не догоняю я.

sergv
На сайте с 13.04.2006
Offline
414
#6

Я же все написал русским языком еще в первом своем посте.

1. Физический диск заширфован VeraCrypt.

2. На нем же есть контейнер VeraCrypt, который синхронизируется с дропбоксом.

Что тут непонятного? Решаются 2 задачи:

1. Защита доступа к данным на диске

2. Защита доступа к данным в облаке.

Ч
На сайте с 16.12.2010
Offline
362
#7
sergv #:

1. Физический диск заширфован VeraCrypt.

2. На нем же есть контейнер VeraCrypt, который синхронизируется с дропбоксом.

Незашифрованная часть файлов (к которым можно получить доступ с любого устройства, в т.ч. с телефона), которая хранится в дропбоксе на комп не попадает?
Если эти файлы попадут на комп, то они же зашифруются, т.к. зашифрован весь физический диск целиком. И потом, когда уйдут обратно в дропбокс, там тоже станут тогда зашифрованными. Я правильно понял?

sergv
На сайте с 13.04.2006
Offline
414
#8

Ты, похоже, не понимаешь как устроено шифрование дисков и контейнеров.

Файлы попадают на комп. Они не шифруются, они попадают в зашифрованное пространство (диск). Именно оно ведь зашифровано.

Попадая обратно куда угодно - в облако, на флешку, другой диск, в качестве вложения через e-почту - это будут обычные файлы, ничем не зашифрованные. Они находятся или в зашифрованном пространстве или вне него. Вот и все. Т.е. если взять в руки мой ноут - с диска без пароля получить ничего нельзя, все зашифровано. Если его включить, ввести пароль, загрузиться, подключить внешний диск и скопировать на него все данные - то к ним любой сможет получить доступ.

SeVlad
На сайте с 03.11.2008
Offline
1609
#9
Четверьг #:
Понял, спасибо. А когда меняешь этот пароль, доступ к данным на диске может получить этот новый человек или нет? Если данные незашифрованы.

В смысле? Кто знает пароль тот и войдёт в систему.

Но я только уточнил насчёт пароля. Если доступ к устройству имеет кто попало (а тем более могут украсть), то никакие пароли не спасут от доступа к данным. Тут рецепты  sergv  самые верные.

Четверьг #:
Как это. Ты можешь хранить данные только в облаке, а можешь и локально и в облаке. Клиент же тебе скачивает на комп локально то, что ему укажешь.

Локально - это локально, а "облачно" это "в интернете". Не надо оговорить об облаках если речь о локальных данных.

Четверьг #:
Почта явилась просто катализатором.

Это я понял. Я просто акцентирую на том, что вариантов получения доступа к почте - множество, и твои мероприятия по защите локальных данных* никак не гарантируют защиту доступа к почте.


*Мероприятия правильные, если "ноут могут украсть". Но сама ситуация с "украсть" и доступа к нему кого попало - уже не правильная. Возможно стоит поработать в этом направлении.

sergv
На сайте с 13.04.2006
Offline
414
#10
SeVlad #:
Но сама ситуация с "украсть" и доступа к нему кого попало - уже не правильная.
Почему? Это же ноут - он может оказаться в машине, в кафе ... ... и т.д. Я несколько лет назад попал в больницу почти на 2 недели, да еще и в чужом городе. Как быть? Ноут с собой. Оттуда же работал. Потом повезло - 1 пост был свободен, девчонки разрешали там сидеть с ноутом, ибо лежа работать крайне неудобно. Больница есть больница - то процедуры, то еще чего - ноут оставался под угрозой по сути. Это стационар стащить проблема, а ноут... Собственно, наверное, тогда в больнице и я и задумался о защите данных и вот уже несколько лет как все реализовано.
12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий