IPB

Здравствуйте, гость ( Вход | Регистрация )

> Как увеличить безопасность не сертифицированной версии Live - Simpy, Работа в системе с КриптоПро и КриптоАрм
Поделиться
krserv
сообщение 19.4.2023, 2:22
Сообщение #1


Начинающий
*

Группа: Пользователь
Сообщений: 7
Регистрация: 19.4.2023
Вставить ник
Цитата
Пользователь №: 3187
Страна: Россия
Город: Не указан
Пол: Муж.



Репутация: 0


Подскажите пожалуйста у меня есть опыт работы как пользователя в ОС семейства Fedora; Red Hat - CentOS на уровне домашнего компьютера. Но обычно я просто работаю в Windows 10, не задумываясь, пока для домашнего пользователя проблем не возникает.
А тут возникла задача: нужно отправить конфиденциальную информацию в государственную организацию в России. Информация содержит мою персональную информацию, утечка которой может создать мне неприятности в дальнейшем бизнесе с иностранными контрагентами. Поскольку я имею контакты с иностранными партнерами, в нынешней ситуации, я не исключаю интереса ко мне особых иностранных организаций, которые могут получить к моим локальным ресурсам неавторизованный доступ.
Поэтому я скачал - Криптопро; Криптоарм и написал получателю в гос. организацию смогут ли они установить со мной канал связи для передачи зашифрованного Криптоарм файла. Работать в текстовом редакторе LibreOffice Writer и зашифровывать файл с конфиденциальной информацией (личную) я буду на своем домашнем компьютере, загруженном с USB Live 10.1 Alt Simply. После шифрования - набранный исходный файл будет удален при помощи встроенной функции КриптоАрм.
Во время работы с конфиденциальной информацией я отключу физически подключение к Интернет.
Вопросы: Simpy Linux не разворачивается на жестком диске, съемные носители, кроме загрузочного диска отсутствуют
1. Сессия работы USB-Live каждый раз разворачивается по новой, с прошлой работы ничего не сохраняется?
Как можно настроить, чтобы ничего не сохранялось, кроме как рабочий файл, набираемый в LibreOffice и затем он зашифрованный на USB Flash?
2. Если что-то остается с прошлой сессии, то как можно все удалить, чтобы система была полностью чистой?
3. Безопасность работы с LibreOffice Writer - или может есть какая бесплатная утилита, специально предназначенная для обработки конфиденциальной информации.
4. Как можно почистить и какие файлы текстового редактора и системы, которые могут сохраниться после работы и остаться в системе на следующую загрузку Live.

Поскольку у меня такая необходимость разовая, то приобретать защищенную версию ОС не вижу смысла.
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
 
Открыть новую тему
Ответов
YYY
сообщение 21.4.2023, 22:35
Сообщение #2


Профессионал
*******

Группа: Активный Пользователь
Сообщений: 1661
Регистрация: 12.10.2010
Вставить ник
Цитата
Пользователь №: 1950
Страна: Россия
Город: Не указан
Пол: Муж.



Репутация: 8


live CD имеет 2 режима - с сохраниением и без сохранением. с сохранением сохраняет

если не ошибаюсь, то сейчас лайв СД симпли по дефолту не подключает swap с жесткого (это можно проверить по free), это хорошо smile.gif

но вообще есть же еще
https://www.drweb.ru/pravda/issue/?number=301
а оно решето вне зависимости от ОС...
поэтому самое безопасное это еще из чулана достать системник времен "два ядра, два гига" без этого самого
smile.gif))
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
krserv
сообщение 22.4.2023, 1:02
Сообщение #3


Начинающий
*

Группа: Пользователь
Сообщений: 7
Регистрация: 19.4.2023
Вставить ник
Цитата
Пользователь №: 3187
Страна: Россия
Город: Не указан
Пол: Муж.



Репутация: 0


Цитата(YYY @ 21.4.2023, 21:35) *
но вообще есть же еще
https://www.drweb.ru/pravda/issue/?number=301
а оно решето вне зависимости от ОС...
поэтому самое безопасное это еще из чулана достать системник времен "два ядра, два гига" без этого самого
smile.gif))


Спасибо, что напомнили, про UEFI, да для этих целей поставлю компьютер с обычной BIOS
тут еще возникает проблема, при каждом использовании, если без сохранения придется устанавливать с RPM файлов - КриптоПро и КриптоАрм. Писать загрузочный скрипт и каждый раз устанавливать их.
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
YYY
сообщение 23.4.2023, 11:44
Сообщение #4


Профессионал
*******

Группа: Активный Пользователь
Сообщений: 1661
Регистрация: 12.10.2010
Вставить ник
Цитата
Пользователь №: 1950
Страна: Россия
Город: Не указан
Пол: Муж.



Репутация: 8


Цитата(krserv @ 22.4.2023, 1:02) *
тут еще возникает проблема, при каждом использовании, если без сохранения придется устанавливать с RPM файлов - КриптоПро и КриптоАрм. Писать загрузочный скрипт и каждый раз устанавливать их.


Есть флешки с переключателем для защиты от записи - в принципе можно попробовать установить, а потом зафиксировать состояние флешки...
Правда сейчас на полках какой-то жуткий Китай только с такой функцией sad.gif
Как вариант хороший карт-ридер и микроСД с адаптером на SD - там как на дискетках есть переключатеть - не писать на микроСД...

Сообщение отредактировал YYY - 23.4.2023, 11:45
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения

Сообщений в этой теме
- krserv   Как увеличить безопасность не сертифицированной версии Live - Simpy   19.4.2023, 2:22
- - YYY   live CD имеет 2 режима - с сохраниением и без сохр...   21.4.2023, 22:35
|- - krserv   Цитата(YYY @ 21.4.2023, 21:35) но вообще ...   22.4.2023, 1:02
||- - YYY   Цитата(krserv @ 22.4.2023, 1:02) тут еще ...   23.4.2023, 11:44
||- - gostsdmitry   Цитата(YYY @ 23.4.2023, 14:44) жуткий Кит...   23.4.2023, 14:56
||- - krserv   Цитата(gostsdmitry @ 23.4.2023, 13:56) Ну...   23.4.2023, 15:03
||- - gostsdmitry   krserv, вам нужна сертифицированная версия Alt Wor...   23.4.2023, 15:13
||- - krserv   Цитата(gostsdmitry @ 23.4.2023, 14:13) kr...   24.4.2023, 1:27
||- - YYY   Цитата(krserv @ 24.4.2023, 1:27) Проблема...   24.4.2023, 1:53
|- - gostsdmitry   Цитата(krserv @ 19.4.2023, 5:22) Подскажи...   22.4.2023, 23:07
|- - Егор оглы   Цитата(gostsdmitry @ 22.4.2023, 23:07) .....   22.4.2023, 23:55
||- - YYY   Цитата(Егор оглы @ 22.4.2023, 23:55) ; Н...   23.4.2023, 13:34
|- - YYY   Цитата(gostsdmitry @ 22.4.2023, 23:07) Ка...   23.4.2023, 11:54
|- - krserv   Цитата(YYY @ 23.4.2023, 10:54) физически ...   23.4.2023, 13:42
||- - dango_   Цитата(krserv @ 23.4.2023, 14:42) Так и е...   23.4.2023, 19:48
||- - gostsdmitry   Цитата(dango_ @ 23.4.2023, 22:48) Правиль...   23.4.2023, 19:55
|||- - YYY   Цитата(gostsdmitry @ 23.4.2023, 19:55) По...   23.4.2023, 21:52
||- - YYY   Цитата(dango_ @ 23.4.2023, 19:48) А что п...   23.4.2023, 21:57
||- - krserv   Цитата(dango_ @ 23.4.2023, 18:48) А что п...   24.4.2023, 1:30
|- - gostsdmitry   Цитата(YYY @ 23.4.2023, 14:54) Компутер, ...   23.4.2023, 15:02
- - Смит   Цитата, сейчас уточню кто создал этот форум, Как у...   24.4.2023, 10:49
|- - gostsdmitry   Цитата(Смит @ 24.4.2023, 13:49) В начале ...   24.4.2023, 15:57
|- - krserv   Цитата(Смит @ 24.4.2023, 9:49) Спасибо з...   24.4.2023, 16:13
|- - gostsdmitry   Цитата(krserv @ 24.4.2023, 19:13) Интерне...   24.4.2023, 16:26
- - dango_   Цитата(gostsdmitry @ 23.4.2023, 20:55) P....   24.4.2023, 12:00
- - dango_   Цитата(krserv @ 24.4.2023, 2:27) Проблема...   24.4.2023, 12:15


Ответить в эту темуОткрыть новую тему
( Гостей: 1 )
Пользователей: 0

 



RSS Текстовая версия Сейчас: 7.7.2025, 0:32