|
"Человек зачастую
оказывается слабейшим звеном в системе защиты.
В наше информационное время очень важно
правильно работать с информацией. |
Преамбула:
Любая информация, кусочки от неё, могут нанести вам (вашей семье) непоправимый ущерб. Любое государство так или иначе хочет контролировать информацию циркулирующую в нём. Не удивляйтесь, если в точке подсоединения у провайдера есть некое устройство (провод) от ФСБ или иных органов. Это не паранойя. Это жестокая реальность наших дней. Когда террористами объявляются целые государства, на борьбу с которыми могут послать целый атомный ракетный крейсер, проводятся целые войсковые учения по борьбе с горсткой людей, то, что делать нам - простым людям?. Знаете, вся эта статья писалась в 2007 году, сейчас 2010. Что мы имеем? Госдума одобрила законопроект, о контроле провайдеров и они теперь обязаны хранить все посещенные Вами места в Инете - 6 месяцев, и многие другие, нелицеприятные вещи. Полезные статьи в Интернете:
Человек - существо
общественно-зависимое. В любой сфере жизни нас окружают люди. Дом, место учебы, работа - и всегда мы находимся в обществе
других людей, не все из них чисты на руку, бескорыстны и холодны к
чужим секретам. Законы, на
основании которых, госорганы (ФСБ, прокуратура, полиция\милиция) запрашивают
информацию о ВАС у провайдера , владельца хостинга: О роли и значении
публикации закрытых документов, «утекших» в открытый доступ, напишут
другие. Сегодня каждая новостная передача открывается сюжетами,
посвященными очередным разоблачениям и их влиянию на политику,
экономику. Я бы хотел поговорить немного о другом. Законодательство
предусматривает несколько десятков видов тайн, то есть
конфиденциальной информации, подлежащей обязательной защите (список
конкретных тайн можно найти, например, тут:
http://infowatch.livejournal.com/55585.html ). Совсем недавно
прибавился еще один вид—так называемая инсайдерская информация, ее
следует защищать, даже если она не конфиденциальна. Прикол в том,
что ответственность за утечку (разглашение, утрату, неправомерное
использование) этой информации предусмотрена далеко не всегда. А вот
ответственность за нарушение предусмотренного порядка ее
защиты—обязательно. Именно в последнем нарушении содержатся основные
риски. Правда, работники-правозащитники находятся редко. Поэтому тайну связи нарушается на российских предприятиях сплошь и рядом. Особенно, этим страдают оборонные предприятия, на которых обязательно есть гражданская организация осуществляющая надзор по защите информации на основе лицензии от ФСБ. Вот этим гражданам рожу можно бить сразу, в тихом переулке. Выиграть у этих прожженных уродов на их поле (прикрываясь ФСБ) - работник часто не может. Еще одну большую
неприятность составляют так называемые отделы АСУП на предприятиях.
Очень часто коллектив там подбирается очень далекий от высоких
моральных устоев. Даже не надейтесь защитится от этих моральных
уродов, очень часто работающих не по специальности. Действенный
способ защиты от админа — не давать неограниченного доступа ко всей
конфиденциальной информации. То есть учинить разделение полномочий,
которое и рекомендуется стандартами по информационной безопасности.
И желательно рассадить их подальше друг от друга, а также, с каждым
посадить контролирующего человека. Также на памяти авторов были случаи, когда админов привлекали к ответственности за слишком ревностную или чересчур усердную защиту своих ресурсов (и подобных случаев было гораздо больше двух). Борясь со спамом, DoS-атаками, фишингом, порнографией и прочими онлайновыми и оффлайновыми грехами, Эти моральные уроды часто излишне усердствуют. И переходят грань закона, нарушая права других людей—самих защищаемых пользователей или вообще людей непричастных. Далеко не все средства защиты приемлемы. Администратор и даже работник интернет-провайдера—это не следователь, не судья и не палач, хотя частенько и норовит выполнять все три роли одновременно. Делать так не стоит. Очень плохо, что, большинство пользователей—ничтожные черви и бесправные рабы. Но все чаще попадаются среди них персонажи с прокачанным скилом «право/юриспруденция» (по чаще и побольше таких). И они могут поставить борцуна на место оригинальным способом —направлением заявления в милицию, ФСБ или подачей искового заявления в суд. А эти органы склонны руководствоваться оффлайновыми законами и полностью игнорировать «сетевые нормы» и понятия. Примеры из Жизни:
|
....
|
Для начала попытайтесь выяснить, что для Вас есть Личная информация
Все вокруг твердят о том, что личные данные — самая
важная информация, что ее необходимо защищать. Но чтобы защищать личные
сведения, нужно хорошо понимать, какие именно данные хранятся у вас на
компьютере. Да, можно сказать, что все, что хранится в памяти компьютера,
разглашению не подлежит. Но в таком случае, что именно вы понимаете под словом
«все»?
Давайте рассмотрим этот вопрос чуть подробнее: попробуем классифицировать
конфиденциальные данные и определить, какие из них могут оказаться на вашем
компьютере. Во-первых, конфиденциальность информации — это зачастую понятие
субъективное. Некоторые, к примеру, пугаются, даже если просто видят собственное
имя в результатах поиска. Надо понимать, что если вы не провели последние
несколько лет в пещере, то кто-то уже наверняка писал про вас Интернете.
Загляните на веб-узлы социальных сетей:
LinkedIn, Facebook, YouTube. Даже удивительно, насколько легко в Интернете
собирается и распространяется личная информация, которую когда-то не так просто
было достать.
Знать, какую именно информацию нужно защищать, — это целая наука. Для начала
небесполезным будет проверить, нет ли у вас на компьютере конфиденциальной
информации (вы можете даже не знать о том, что она есть). Вы, возможно,
считаете, что любая информация, относящаяся непосредственно к вам, является
конфиденциальной.
Например, американцы считают, что личные данные можно разделит на две категории.
Первая категория — это данные, которые легко можно получить из разных
источников; вторая — это, так скажем, более секретная информация, которая может
стать ключом к вашим личным данным.
Широкодоступная информация конфиденциальной обычно не считается. К этой
категории данных относится имя и фамилия человека, а также часто номер телефона,
адрес, электронная почта, пол, в большинстве случаев — место работы, сведения об
образовании. Все это можно без труда найти в Интернете. Если кто-то сможет получить информацию этого типа
(скажем, кто-то найдет адрес вашей электронной почты и засыплет нежелательными
сообщениями), это доставит вам некоторые неприятности, но к краже персональных
данных это все-таки не приведет.
Конфиденциальная информация — это сведения, которые могут дать доступ к
персональным данным человека. В качестве примера можно привести номер
социального страхования (или аналогичный уникальный государственный
идентификационный номер), номера счетов и банковских карт (особенно если рядом
указан срок действия кредитной карты и идентификационный номер владельца), номер
водительского удостоверения, а также отпечатки пальцев и прочие биометрические
данные.
У меня взгляд на информацию Личного характера несколько иной. У меня нет
- банковской карты, счетов с большими нулями в швейцарских банках, еще чего такого странного..
и современного, в этом смысле я близок к бедуинам из Африки. Зато у меня
есть фото моих друзей (дурацкие, голые и смешные), переписка с ними (горести
и невзгоды),.... - и любое ознакомление с ней - Людей, физически и психически
мне неприятных - вызовет во мне много неприятных эмоций. Вплоть до
рукоприкладства.
Я очень советую найти и прочитать книгу Криса Касперского "Восстановление данных". В ней очень толково и доходчиво написано как храниться информация на разных носителях (жесткие диски, флэшки, ...) (Иногда завидую Крису - когда за спиной миллионы, родная сестра (кстати, мы с ней учились одной специальности:):):) занимается бизнесом и фирмой, можно заниматься любимым делом, писать книги - он написал уже довольно много книг:):) ).
Советую прочитать книгу Скляров Дмитрий "Искусство защиты и взлома информации". (мы с ним получили одну и ту же - специальность.)
Также книгу "КРИМИНАЛИСТИЧЕСКИЙ АНАЛИЗ ФАЙЛОВЫХ СИСТЕМ" - Brian Carrier.
Многие пользователи не выходят за рамки тех знаний, которые им необходимы для работы с компьютером. И не многие пользователи знают о том, что удалённые файлы можно восстановить, что в некоторых случаях является недопустимым событием. Операционные системы становятся все более совершенными, а соответственно, и сложными. Усложняются и структуры разделов, на которые разбиты диски. Повышаются требования к надежности и сохранности информации хранящейся на них. Одними из самых важных критериев при разработке операционных систем считаются: надежность безопасность производительность переносимость интернационализация совместимость. Это приводит и к усложнению способов восстановления информации и удаления (безвозвратного) данных.
Не секрет, что если файл просто удалить, то его в 99% случаев можно восстановить. Обычное удаление файлов, как правило, просто помечает ранее занятые области жесткого диска (или другого носителя) как свободные, при этом вся информация остается на месте и может быть восстановлена. Их содержимое может сохраняться, даже неизменным, долгое время (особенно, если на этот диск редко что-либо записывается) и быть доступным любому желающему с утилитами, которые работают с диском на низком уровне. Речь идет о том, что даже после очистки Корзины система Windows физически не удаляет файлы с диска. При попадании жесткого диска в чужие руки, конфиденциальная информация, которую пользователь мог считать удаленной, может быть частично или полностью считана.
Когда Вы удаляете файл (папку) обычными средствами Windows:
(с помощью "shift+delete") - файлы удаляются не в корзину и не вытираются с диска. Система просто убирает первую букву в имени файла и игнорирует его, пока на его место не будет что-то записано.
(простое "delete") - файл перемещается в специальную папку - Корзина. Если Вы 'стираете' Корзину - то система, просто удаляет ссылку на файл в базе файловой системы (FAT/MFT). Но сам файл по-прежнему находиться на диске, пока на его место не будет записана иная информация.
А в файловой системе NTFS - файлы размером меньше 1кб (особенно это актуально для текстовых файлов), вообще не размещаются на диске, а находятся непосредственно в таблице MFT (соответственно и в её копиях, а их не меньше 3-х штук).
Даже, когда Вы зашифруете файлы с помощью (EFS) - стандартной шифрующей файловой системой в Windows, оригинал файла будет лежать на диске, после того, как создали зашифрованную версию файла.
Всё Это, позволяет Другим людям при доступе к
компьютеру (его жестким дискам) с легкостью восстановить информацию (файлы) -
например, с помощью R-Studio.
И тогда Вы, по иному посмотрите на своего электронного железного друга,
которого вы холили, лелеяли, покупали дорогие комплектующие - а он потом будет
свидетельствовать против вас в суде:):):):).
Традиционно, основной принцип для безвозвратного удаления файлов и папок основывается на принципе перезаписи файла "на месте" - определенным шаблоном. Все программы, сделанные для этого, используют этот метод. (Вот например, самый простейший пример (на Си и Tcl): FileCreateNull.zip ). К сожалению, это не будет работать (или очень плохо работать) в следующих системах:
* журналируемые файловые системы, например которые идут в комплекте AIX и Solaris, Linux (и JFS, ReiserFS, XFS, Ext3 и др.)
* файловые системы, которые записывают избыточные данные и сохраняют работоспособность, даже если случаются неудачные записи, например файловые системы, основанные на технологии RAID (Сервера!!!!)
* файловые системы, которые создают снимки состояния, например NFS-сервер от Network Appliance
* файловые системы, которые кэшируют файлы во временных хранилищах, например клиенты NFS версии 3
* сжатые файловые системы (сервера, Windows NT - NTFS с включением сжатия)
Кроме того, резервные копии и удаленные зеркала файловой системы могут содержать копии файла, которые нельзя удалить, и которые позволят впоследствии восстановить уничтоженный файл.
В Linux то же есть программа для безвозвратного удаления папок и файлов: shred, но её эффективность из-за настроек файловой системы (при включении data=journal в файле /etc/fstab), очень мала.
При работе с конфиденциальной информацией
часто требуется удаление файлов таким образом, чтобы не оставлять возможностей
для восстановления содержимого. Для минимальной защиты при удалении файла нужна
хотя-бы однократная перезапись занимаемого им пространства новыми значениями.
Носители информации при этом имеют свою специфику и еще более усложняют
безвозвратное удаление. Носители с магнитным покрытием (жесткие диски, дискеты)
не полностью теряют старую информацию даже при перезаписи, и следы старого
содержимого могут быть восстановлены методом магнитоскопии. Для решения этой
проблемы применяется многократная перезапись, для которой существует несколько
широко используемых стандартов, таких как стандарт Министерства обороны США (DoD)
а также более медленный (и более надежный) стандарт Гутмана. Но, надо заметить,
что магнитоскопия требует сложного оборудования, стоит очень дорого, и реальное
восстановление информации таким способом тяжело выполнить даже для противника
обладающего огромными ресурсами. Во многих случаях однократную перезапись можно
считать достаточной мерой.
Основные способы удаления носителей данных и их самих, можно посмотреть в
таблице.
Отдельного рассмотрения требуют устройства на основе Флэш-памяти. Они часто используют алгоритмы продления жизни, которые очень сильно усложняют безвозвратное удаление. Алгоритмы продления жизни могут приводить к тому, что при изменении (перезаписи) определенного участка, старые данные на самом деле остаются без изменения, и место хранения "переназначаться" в другую область. Поэтому, личные данные не стоит сохранять на флэш-устройства даже временно.
Теперь после моего небольшого эссе - я думаю, Сами выберите как Вы будете работать с важными документами, почтой, программами. Это дело - личных предпочтений и вкуса. Но, Я, искренне желаю Вам, чтоб ваша информация не была Вам во вред, особенно Та, которая должна быть всегда недоступной и нечитаемой Чужими Людьми.
Живем Один Раз.
У Вас есть 2-а пути:
Первый: четко различать свою личную жизнь и общественную. Но тогда Вам нужно заботиться о сохранности этой информации.
Второй: вступить в партию "пахуистов". Живем Один Раз, когда Мы уйдем - всем станет глубоко.. глубоко.. все равно..
я с недавних пор - вступил во - вторую партию.
Помните - информация о запускаемых вами программах, об открытых документах - пишется в реестр, профиль, в систему - их список настолько обширен, что иногда начинает злить. Ваш профиль - это вообще кладезь для шпионов. WinRAR - пишет список открытых вами архивов в реестр (единственно, чем полезен WinRar, по мимо сжатия - это своим оригинальным и устойчивым алгоритмом шифрования (установки пароля), в отличии от алгоритма Zip), Bred - все документы открытые Вами в реестр. Про Офисы - вообще молчу. В папке C:\WINDOWS\Prefetch\ пишутся все запускаемые вами программы плюс Layout.ini. ( Это для оптимизации в Windows XP. По мере того, как вы запускаете приложения, Windows наблюдает за вашим поведением и записывает динамический файл layout.ini.) - в который пишется список всех файлов диска С:. И еще много и много ключей и папок.... зачем так много логов??????
Новая ветка OS - Windows 7
(6.2) - это ящик
Пандоры, в которой пишется всё и вся - чего вы делаете.:) :(.
Более подробную информацию по вопросам безопасности
Виндоуз можно найти тута:
www.iss.net
www.ntsecurity.com
www.ntbugtraq.com
www.it.kth.se ....