Tento web používá soubory cookie. Dalším používáním webu s tímto souhlasíte.
jméno
heslo
přihlásit
zaregistrujte se
zapomněli jste heslo?
Anonymita na internetu :: TOR - FREENET - FREEPROXY - ...
LITTLEBOY

[https://keybase.io/images/blog/series_a/pgp_xkcd.png]

Temata


  • novinky ze sveta #security #privacy obecne, nejen #tor #pgp ale taky app pro telefony, sifrovani disku [#truecrypt, #luks/#dm], bezpecne #backupy
  • ocenovany jsou navody a howto pro ruzne novacky, pokud mate, dejte vedet, dame i na home
  • aktualni admin: Overdrive, takze pokud neco, klidne piste do posty
  • PROSBA: pokud linkujete, vzdy napiste co to vlastne linkujete, ne, ze by jeden neveril neznamemu linku, ale je to tak prehlednejsi

  • Spratelene kluby: [ PGP, SSL & Co. ] -- [ Technoparanoia (Facebook, Google latitude a další) + NSA + účinné postupy při obraně soukromí ] -- [ Cyber.Punk: cyberpunk is not dead! cyberpunk is NOW! : SubHuman, PostHuman, TransHuman, InHuman ]
    Know & Howto: [ Pretty Good Privacy - Wikipedia ]
    Máte k tomu co říct? Vložte se do diskuze.
    NEKROMANT --- 0:15:13 22.9.2014
    P2P komunikátory jsou anonymní a bezpečné, ale zatím nerozšířené - Root.cz
    http://www.root.cz/clanky/p2p-komunikatory-jsou-anonymni-a-bezpecne-ale-zatim-nerozsirene/
    LIBORO --- 23:54:46 18.9.2014
    ???: Perfektní odpověď. Moc díky.
    ??? --- 23:16:34 18.9.2014
    LIBORO: tak nějaké DMS (což ve finále stejně bude DB) s podobnou funkcí, očekávej davy konzultantů co vyléčej i rýmu :)
    LIBORO --- 22:55:24 18.9.2014
    ???: Nejsou to data v DB. Je to mix, dokumenty, doc, pdf atp.
    ??? --- 21:06:48 18.9.2014
    LIBORO: Co je to za data? Pokud by to bylo třeba něco uloženého v databázi, tak můžou být ty záznamy šifrované, s tím že privátní klíč pro dešifrování budou mít jen ty konkrétní stanice. Databázový server jako takový pak nikdy nemá dešifrovaná data, po cestě cestují také šifrovaná - a teprve až na stanici se objeví jejich čitelná podoba. Což musí tak jako tak, jestli ji chceš někomu zobrazit, ať už bys to dešifroval kdekoli.
    LIBORO --- 12:46:09 18.9.2014
    ZAPPO: Chci si na toho někoho najmout, ale než to udělám, tak se v tom chci trochu orientovat, abych sám měl nějaký názor a rozuměl alespoň principům. Moc děkuju za nástřel, takhle mi to pro další googlení stačí.
    ZAPPO --- 9:53:45 18.9.2014
    LIBORO: Hele, na to si někoho najmi. Ne že by to byla raketová věda, ale začít z nuly je prostě těžký.
    Navíc říkáš, že to bude menší firemní síť - čili předpokládám nemnoho peněz (na postavení a hlavně na provoz - lidi) a hlavně mizivý význam. Což je klíčový z pohledu řízení rizik, prostě náklady by neměly převážit potenciální riziko.
    Zkusím nahodit, jak bych to co jsi obecně popsal obecně řešil.

    1. Centrální firewall na perimetru, jednoduchý pravidla propouštějící nezbytný minimum dovnitř, ven, co je libo, s maškarádou.
    2. Pokud jsou nějaký pobočky, sestavit VPN tunely tak, aby všechno chodilo přes centrálu ->nebudou připojený k internetu přímo
    3. Na koncových stanicích rozjet enkrypci disku, typicky Bitlocker.
    4. Připojování zvenku do firmy jen přes klientskou VPN, terminovanou na tom firewallu.

    Pokud máš čas, chuť a peníze, tak dovnitř ještě udělat DMZku s proxy, antivirem, mailovou gatewayi a podobnýma, ale to je nadstavba. Princip ale bude, že vnitřní prostředí pokládáš za bezpečný, máš pod kontrolou přístup do a z něj a koncový stanice jsou kryptovaný (důležitý při ztrátě laptopu). Komunikace se tak děje buď uvnitř bezpečnýho prostředí - nebo přes VPN (takže taky jakoby uvnitř).
    LIBORO --- 9:25:07 18.9.2014
    ZAPPO: To je v pořádku, mě to neuráží a máš úplnou pravdu. Budu chtít řešit menší firemní síť a rád bych měl předtím, než to někomu zadám nějakou alespoň základní představu, jak data nejlépe chránit. Budu rád i za nasměrování na nějakou literaturu nebo server se základy o této problematice.
    ZAPPO --- 8:50:32 18.9.2014
    LIBORO:
    LIBORO: Máš nějakou představu o čem mluvíš? Nechci tě urazit, jen mám dojem, že máš nějakou vágní vizi, ale vlastně netušíš o čem mluvíš.
    Velmi, velmi zhruba (pokud jsem pochopil o čem mluvíš).
    Pokud hacker úspěšně napadne místo (a to nejen hardware, ale konkrétní aplikaci v čase a stavu v operační paměti), kde data nejsou zašifrovaná (tedy koncová stanice, kde se zpracovávají, server když se ukládají), tak k nim má přístup. Data jsou data. To co je chrání je enkrypce - když ji obejdeš, tak je nechrání. A z principu věci, při zpracování dat musí existovat nějakou dobu v nekryptovaném stavu.
    Pokud hacker napadne jiné místo v systému, tak enkrypce funguje stále stejně dobře. Když napadnu a získám kontrolu nad routerem, přes který jde šifrovaná komunikace, tak data nezjistím.
    LIBORO --- 7:14:55 18.9.2014
    ???: Je to laický dotaz a spíš bych případně prosil o nasměrování na nějaké další zdroje, nebo co mám hledat. Ale z toho, co píšeš, mi přijde řešením mít data šifrovaná na serveru a dešifrovat v reálném čase jen ta data, se kterými pracují jednotlivé stanice. Toto řešení je možné?