IPB

Здравствуйте, гость ( Вход | Регистрация )

> Как увеличить безопасность не сертифицированной версии Live - Simpy, Работа в системе с КриптоПро и КриптоАрм
Поделиться
krserv
сообщение 19.4.2023, 2:22
Сообщение #1


Начинающий
*

Группа: Пользователь
Сообщений: 7
Регистрация: 19.4.2023
Вставить ник
Цитата
Пользователь №: 3187
Страна: Россия
Город: Не указан
Пол: Муж.



Репутация: 0


Подскажите пожалуйста у меня есть опыт работы как пользователя в ОС семейства Fedora; Red Hat - CentOS на уровне домашнего компьютера. Но обычно я просто работаю в Windows 10, не задумываясь, пока для домашнего пользователя проблем не возникает.
А тут возникла задача: нужно отправить конфиденциальную информацию в государственную организацию в России. Информация содержит мою персональную информацию, утечка которой может создать мне неприятности в дальнейшем бизнесе с иностранными контрагентами. Поскольку я имею контакты с иностранными партнерами, в нынешней ситуации, я не исключаю интереса ко мне особых иностранных организаций, которые могут получить к моим локальным ресурсам неавторизованный доступ.
Поэтому я скачал - Криптопро; Криптоарм и написал получателю в гос. организацию смогут ли они установить со мной канал связи для передачи зашифрованного Криптоарм файла. Работать в текстовом редакторе LibreOffice Writer и зашифровывать файл с конфиденциальной информацией (личную) я буду на своем домашнем компьютере, загруженном с USB Live 10.1 Alt Simply. После шифрования - набранный исходный файл будет удален при помощи встроенной функции КриптоАрм.
Во время работы с конфиденциальной информацией я отключу физически подключение к Интернет.
Вопросы: Simpy Linux не разворачивается на жестком диске, съемные носители, кроме загрузочного диска отсутствуют
1. Сессия работы USB-Live каждый раз разворачивается по новой, с прошлой работы ничего не сохраняется?
Как можно настроить, чтобы ничего не сохранялось, кроме как рабочий файл, набираемый в LibreOffice и затем он зашифрованный на USB Flash?
2. Если что-то остается с прошлой сессии, то как можно все удалить, чтобы система была полностью чистой?
3. Безопасность работы с LibreOffice Writer - или может есть какая бесплатная утилита, специально предназначенная для обработки конфиденциальной информации.
4. Как можно почистить и какие файлы текстового редактора и системы, которые могут сохраниться после работы и остаться в системе на следующую загрузку Live.

Поскольку у меня такая необходимость разовая, то приобретать защищенную версию ОС не вижу смысла.
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
 
Открыть новую тему
Ответов
YYY
сообщение 21.4.2023, 22:35
Сообщение #2


Профессионал
*******

Группа: Активный Пользователь
Сообщений: 1661
Регистрация: 12.10.2010
Вставить ник
Цитата
Пользователь №: 1950
Страна: Россия
Город: Не указан
Пол: Муж.



Репутация: 8


live CD имеет 2 режима - с сохраниением и без сохранением. с сохранением сохраняет

если не ошибаюсь, то сейчас лайв СД симпли по дефолту не подключает swap с жесткого (это можно проверить по free), это хорошо smile.gif

но вообще есть же еще
https://www.drweb.ru/pravda/issue/?number=301
а оно решето вне зависимости от ОС...
поэтому самое безопасное это еще из чулана достать системник времен "два ядра, два гига" без этого самого
smile.gif))
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
gostsdmitry
сообщение 22.4.2023, 23:07
Сообщение #3


Мастер
******

Группа: Активный Пользователь
Сообщений: 808
Регистрация: 21.7.2022
Вставить ник
Цитата
Пользователь №: 3150
Страна: Россия
Город: Не указан
Пол: Муж.



Репутация: 3


Цитата(krserv @ 19.4.2023, 5:22) *
Подскажите пожалуйста у меня есть опыт работы как пользователя в ОС семейства Fedora; Red Hat - CentOS на уровне домашнего компьютера. Но обычно я просто работаю в Windows 10, не задумываясь, пока для домашнего пользователя проблем не возникает.
А тут возникла задача: нужно отправить конфиденциальную информацию в государственную организацию в России. Информация содержит мою персональную информацию, утечка которой может создать мне неприятности в дальнейшем бизнесе с иностранными контрагентами. Поскольку я имею контакты с иностранными партнерами, в нынешней ситуации, я не исключаю интереса ко мне особых иностранных организаций, которые могут получить к моим локальным ресурсам неавторизованный доступ.
Поэтому я скачал - Криптопро; Криптоарм и написал получателю в гос. организацию смогут ли они установить со мной канал связи для передачи зашифрованного Криптоарм файла. Работать в текстовом редакторе LibreOffice Writer и зашифровывать файл с конфиденциальной информацией (личную) я буду на своем домашнем компьютере, загруженном с USB Live 10.1 Alt Simply. После шифрования - набранный исходный файл будет удален при помощи встроенной функции КриптоАрм.
Во время работы с конфиденциальной информацией я отключу физически подключение к Интернет.


Поскольку у меня такая необходимость разовая, то приобретать защищенную версию ОС не вижу смысла.

Simply Linux в плане безопасности ничем не отличается от любых других дистрибутивов Linux с дискретным управлением доступом, а значит - не предназначен для работы с гос.тайной и другими видами секретной и конфиденциальной информации!
Как метко подметил один из здешних форумчан в одной из подобных дискуссий:
Цитата
Главный Павлик Морозов - это ваш браузер! Именно он сдаст вас со всеми потрохами!

Цитата(YYY @ 22.4.2023, 1:35) *
live CD имеет 2 режима - с сохраниением и без сохранением. с сохранением сохраняет

если не ошибаюсь, то сейчас лайв СД симпли по дефолту не подключает swap с жесткого (это можно проверить по free), это хорошо smile.gif

Да. Так и есть.
Цитата(YYY @ 22.4.2023, 1:35) *
но вообще есть же еще
https://www.drweb.ru/pravda/issue/?number=301
а оно решето вне зависимости от ОС...
поэтому самое безопасное это еще из чулана достать системник времен "два ядра, два гига" без этого самого
smile.gif))

Уязвимости в железе, ПО и ОС всегда были, есть и будут! И, что самое смешное (и грустное - одновременно), что с каждым новом обновлением BIOSа - ли, UEFI - ли, или того-же "Виндовса" эти уязвимости только прибавляются...



--------------------
Не тот велик, кто никогда не падал, а тот велик — кто падал и вставал. © Конфуций
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
YYY
сообщение 23.4.2023, 11:54
Сообщение #4


Профессионал
*******

Группа: Активный Пользователь
Сообщений: 1661
Регистрация: 12.10.2010
Вставить ник
Цитата
Пользователь №: 1950
Страна: Россия
Город: Не указан
Пол: Муж.



Репутация: 8


Цитата(gostsdmitry @ 22.4.2023, 23:07) *
Как метко подметил один из здешних форумчан в одной из подобных дискуссий:
Цитата
Главный Павлик Морозов - это ваш браузер! Именно он сдаст вас со всеми потрохами!



Компутер, подключенный к сети Интернет, не предназначен для работы с гос.тайной и другими видами секретной и конфиденциальной информации

smile.gif

физически 2 системника долно быть - один для интернетов (или для общения с внешним миром), другой для защищенной локалки - связь между системниками по доверенному флешко-нет
(флешка специальная, покупается новой, вкрывается и проверяется перед тем как юзать, а потом кабинет не покидает и в чужие руки никогда не отдается)


Если у Вас нет паранойи, это еще не значит, что за Вами не следят (с)

Сообщение отредактировал YYY - 23.4.2023, 11:55
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
krserv
сообщение 23.4.2023, 13:42
Сообщение #5


Начинающий
*

Группа: Пользователь
Сообщений: 7
Регистрация: 19.4.2023
Вставить ник
Цитата
Пользователь №: 3187
Страна: Россия
Город: Не указан
Пол: Муж.



Репутация: 0


Цитата(YYY @ 23.4.2023, 10:54) *
физически 2 системника долно быть - один для интернетов (или для общения с внешним миром), другой для защищенной локалки - связь между системниками по доверенному флешко-нет
(флешка специальная, покупается новой, вкрывается и проверяется перед тем как юзать, а потом кабинет не покидает и в чужие руки никогда не отдается)

Так и есть, причем тестовый компьютер с BIOS, a не UEFI. И не будет подключаться к Интернету. На нем будет работать только КриптоПро с КриптоАрм.
Я не могу здесь писать подробности, сейчас уточню кто создал этот форум, мне нужна для обсуждения закрытая переписка с производителем сертифицированной версии программы.
Я пытаюсь на них выйти на форуме Alt-Linux ООО Базальт СПО. А здесь форум даже не по HTTPS протоколу.
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
dango_
сообщение 23.4.2023, 19:48
Сообщение #6


Профессионал
*******

Группа: Активный Пользователь
Сообщений: 1194
Регистрация: 10.4.2015
Вставить ник
Цитата
Пользователь №: 2798
Страна: Казахстан
Город: Уральск
Пол: Муж.



Репутация: 6


Цитата(krserv @ 23.4.2023, 14:42) *
Так и есть, причем тестовый компьютер с BIOS, a не UEFI. И не будет подключаться к Интернету. На нем будет работать только КриптоПро с КриптоАрм.
Я не могу здесь писать подробности, сейчас уточню кто создал этот форум, мне нужна для обсуждения закрытая переписка с производителем сертифицированной версии программы.
Я пытаюсь на них выйти на форуме Alt-Linux ООО Базальт СПО. А здесь форум даже не по HTTPS протоколу.

Правильные параноики компьютер вообще не включают. Они знают, что и железо, и софт, и Интернет - это западные технологии, от которых секретов нет.
Цитата(krserv @ 23.4.2023, 14:42) *
тестовый компьютер с BIOS, a не UEFI.

А что про Intel Management Engine Interface уже не модно вспоминать?
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
gostsdmitry
сообщение 23.4.2023, 19:55
Сообщение #7


Мастер
******

Группа: Активный Пользователь
Сообщений: 808
Регистрация: 21.7.2022
Вставить ник
Цитата
Пользователь №: 3150
Страна: Россия
Город: Не указан
Пол: Муж.



Репутация: 3


Цитата(dango_ @ 23.4.2023, 22:48) *
Правильные параноики компьютер вообще не включают. Они знают, что и железо, и софт, и Интернет - это западные технологии,

Помнишь про то, кто такой Линус Торвальдс? smile.gif



Вообще, конечно, никакой анонимности в Интернете нет. Даже через Tor, https, прокси и VPN вместе взятые. Это надо усвоить и принять как данность.


P.S. Правильные параноики включают не компьютер, а смартфон! biggrin.gif

Сообщение отредактировал gostsdmitry - 23.4.2023, 20:27


--------------------
Не тот велик, кто никогда не падал, а тот велик — кто падал и вставал. © Конфуций
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения

Сообщений в этой теме
- krserv   Как увеличить безопасность не сертифицированной версии Live - Simpy   19.4.2023, 2:22
- - YYY   live CD имеет 2 режима - с сохраниением и без сохр...   21.4.2023, 22:35
|- - krserv   Цитата(YYY @ 21.4.2023, 21:35) но вообще ...   22.4.2023, 1:02
||- - YYY   Цитата(krserv @ 22.4.2023, 1:02) тут еще ...   23.4.2023, 11:44
||- - gostsdmitry   Цитата(YYY @ 23.4.2023, 14:44) жуткий Кит...   23.4.2023, 14:56
||- - krserv   Цитата(gostsdmitry @ 23.4.2023, 13:56) Ну...   23.4.2023, 15:03
||- - gostsdmitry   krserv, вам нужна сертифицированная версия Alt Wor...   23.4.2023, 15:13
||- - krserv   Цитата(gostsdmitry @ 23.4.2023, 14:13) kr...   24.4.2023, 1:27
||- - YYY   Цитата(krserv @ 24.4.2023, 1:27) Проблема...   24.4.2023, 1:53
|- - gostsdmitry   Цитата(krserv @ 19.4.2023, 5:22) Подскажи...   22.4.2023, 23:07
|- - Егор оглы   Цитата(gostsdmitry @ 22.4.2023, 23:07) .....   22.4.2023, 23:55
||- - YYY   Цитата(Егор оглы @ 22.4.2023, 23:55) ; Н...   23.4.2023, 13:34
|- - YYY   Цитата(gostsdmitry @ 22.4.2023, 23:07) Ка...   23.4.2023, 11:54
|- - krserv   Цитата(YYY @ 23.4.2023, 10:54) физически ...   23.4.2023, 13:42
||- - dango_   Цитата(krserv @ 23.4.2023, 14:42) Так и е...   23.4.2023, 19:48
||- - gostsdmitry   Цитата(dango_ @ 23.4.2023, 22:48) Правиль...   23.4.2023, 19:55
|||- - YYY   Цитата(gostsdmitry @ 23.4.2023, 19:55) По...   23.4.2023, 21:52
||- - YYY   Цитата(dango_ @ 23.4.2023, 19:48) А что п...   23.4.2023, 21:57
||- - krserv   Цитата(dango_ @ 23.4.2023, 18:48) А что п...   24.4.2023, 1:30
|- - gostsdmitry   Цитата(YYY @ 23.4.2023, 14:54) Компутер, ...   23.4.2023, 15:02
- - Смит   Цитата, сейчас уточню кто создал этот форум, Как у...   24.4.2023, 10:49
|- - gostsdmitry   Цитата(Смит @ 24.4.2023, 13:49) В начале ...   24.4.2023, 15:57
|- - krserv   Цитата(Смит @ 24.4.2023, 9:49) Спасибо з...   24.4.2023, 16:13
|- - gostsdmitry   Цитата(krserv @ 24.4.2023, 19:13) Интерне...   24.4.2023, 16:26
- - dango_   Цитата(gostsdmitry @ 23.4.2023, 20:55) P....   24.4.2023, 12:00
- - dango_   Цитата(krserv @ 24.4.2023, 2:27) Проблема...   24.4.2023, 12:15


Ответить в эту темуОткрыть новую тему
( Гостей: 1 )
Пользователей: 0

 



RSS Текстовая версия Сейчас: 7.7.2025, 0:48