Katolog chroniony - XP

Tutaj rozmawiamy na tematy dotyczące oprogramowania komputerowego... (Linux, FreeBSD, Windows itp.)

Postprzez r00t » czwartek, 10 sty 2008, 11:26

...po pierwsze system plików na jakim zainstalowany jest WindowsXP powinien być NTFS, po drugie dobrze jest żeby w systemie każdy użytkownik komputera miał swoje konto... - wtedy pliki i foldery oznaczone jako "prywatne" będą dostępne tylko po zalogowaniu się na konkretne konto. Inni uzytkownicy komputera nie będą mieli do nich dostępu... Jeżeli WinXP jest w wersji PRO wtedy można się bawić uprawnieniami folderów i plików w szerszym zakresie. Trzeba przestawić jedną opcję w opcjach widoku folderu... (nie pamiętam dokładnie jaką - ale dotyczy prezentowania uprawnień)...

Powyżej masz przepis jak zabezpieczyć sobie katalogi przed użytkownikami komputera... ale nie zabezpieczy to plików przed dostępem z innego systemu operacyjnego - np ktoś zabotuje sobie jakiegoś linuksa z NTFSem i będzie miał dostęp do wszystkiego...

Zabezpieczeniem przed takim scenariuszem jest FDE (Full Disk Encryption) - czyli zaszyfrowanie całego dysku - programowo lub sprzętowo (polecam google) - wtedy możesz mieć pewność, że NIKT na świecie nie odczyta twoich plików... - pod warunkiem, że użyjesz sensownego algorytmu (np. AES), odpowiednio długiego klucza kryptograficznego (w dzisiejszych czasach rozsądne minimum to 128 bitów) i użyjesz odpowiednio silnych haseł...

ps. oczywiście FDE nie zabezpiecza przed dostępem do plików w czasie działania systemu (filesystem jest wtedy odszyfrowany) - więc ważne jest też aby system był aktualizowany i nie zawierał "dziurawego" oprogramowania... podsumowując: porządna hierarchia w systemie (od administratora do szeregowego użytkownika) + FDE i masz bezpieczeństwo plików na poziomie rządowych maszyn :)

ps2. jest jeszcze rozwiązanie pośrednie ale równie bezpieczne co FDE (nie chroni całego systemu) - nazywa się TrueCrypt (darmowy soft) jest dużo podobnych komercyjnych programów - ale nie ma sensu płacić za nie bo funkcjonalnie TrueCrypt jest wystarczający...

heh... ale się rozpisałem normalnie miniwykład z bezpieczeństwa :)
Avatar użytkownika
r00t
Administrator
 
Posty: 1115
Dołączył(a): czwartek, 29 maja 2003, 08:44
Lokalizacja: Kołobrzeg

Postprzez r00t » czwartek, 10 sty 2008, 18:38

...home nie udostępnia tych opcji. zaawansowane ustawienia (między innym wbudowane szyfrowanie) działają tylko w wersji PRO
Avatar użytkownika
r00t
Administrator
 
Posty: 1115
Dołączył(a): czwartek, 29 maja 2003, 08:44
Lokalizacja: Kołobrzeg

Postprzez r00t » środa, 30 sty 2008, 15:01

http://www.fspro.net/folder-lock-box/ - darmowy programik do zabezpieczania folderu hasłem... uwaga - jak ktoś ma trochę szersze pojęcie o komputerach i będzie wiedział czego szuka to może mu się udać pliki odczytać (np. bootując komputer z wymiennego nośnika) ale przed większością "zwykłych" użytkowników da się w ten sposób ochronić swoje tajemnice...
Avatar użytkownika
r00t
Administrator
 
Posty: 1115
Dołączył(a): czwartek, 29 maja 2003, 08:44
Lokalizacja: Kołobrzeg


Powrót do :: software

Kto przegląda forum

Użytkownicy przeglądający ten dział: Brak zidentyfikowanych użytkowników i 0 gości