На курсе ITIL речь зашла о безопасности в сети.
Одна крутая западная компания решила нанять аудиторскую контору с целью выявления уязвимостей сети. Надо сказать, удовольствие недешёвое. Договорились о дате; админы подготовились и в день «Х» были во всеоружии. Ничего, казалось бы, не произошло, но сеть вскоре была заражена. «Как?» — спросили удивлённые админы и получили шикарное объяснение. Перед входом в офис заказчика аудиторы разбросали флешки. Что сделает пользователь, найдя на дороге ничейную флешку? Конечно же, воткнёт в компьютер. Остальное — дело техники.
Чуть позднее от этих же аудиторов пришел отчёт о соцопросе сотрудников компании. За ответ люди могли получить вознаграждение в виде бесполезного, но интересного сувенира. Вопрос звучал так: «Помните ли вы свой пароль на вход в компьютер и можете ли вы его написать?» Раскололись 80% юзеров.
прислали по Jabber'у
ххх: у тебя iperf есть?
yyy: iperf? перфоратор от Apple чтоле?
xxx: Во всем мире уже известны российские дороги и дураки. Сейчас к ним еще домены добавятся.
Неактивен
Неужели сегодня?
ну дык
ххх: у тебя iperf есть?
yyy: iperf? перфоратор от Apple чтоле?
xxx: Во всем мире уже известны российские дороги и дураки. Сейчас к ним еще домены добавятся.
Неактивен
А что сделает правильно настроенная корпоративная винда при виде исполняемых файлов на юзерской флешке?
Правильно, запишет в лог про невозможность выполнить файл вследствие ограничений.
Надо будет изучить возможность работы фонбета из под ограниченной учётки.
Не ламерствуй лукаво.
"А петь мне нельзя - постановление суда" (с) Бендер
Неактивен
Что сделает пользователь, найдя на дороге ничейную флешку?
Пусть что хочет, то и делает. В нормальных конторах использование флеш-накопителей запрещено групповой политикой. А кому сильно надо - через начальника отдела и под его ответственность.
"Оно, конечно, можно научить медведя ездить на велосипеде. Да только будет ли медведю от этого польза и удовольствие?" (с) А. и Б. Стругацкие
Неактивен
Пусть что хочет, то и делает. В нормальных конторах использование флеш-накопителей запрещено групповой политикой. А кому сильно надо - через начальника отдела и под его ответственность.
Пусть несёт домой, и там суёт куда угодно.
Самый параноидальный вариант, какой я видел, был такой (суть такова, ага): передние USB-порты, если есть, неподключены, задние, где разьёмы и кабели принтеров и прочие планшеток, были прикручены саморезами(!) на манер старых COM/LPT, головки залиты припоем. Свободные порты отпаяны прям на материнке (хорошо, хоть эпоксидкой не залили). Корпуса опломбированны на сто рядов, да ещё и с замочками на петельках. Ещё из их паранойи: один сидюк/дивидюк на всю контору (у админа), в локалке какие-то совершенно чудовищные настройки (а сама локалка за каким-то хером на аппаратных шифраторах за многие тыщи).
Самая фишечка: сервер там то ли взрывался, то ли кислотой диски заливало, я толком не знаю, но были какие-то две красные кнопки, которые нужно нажать одновременно. Одна у начальника, вторая, скороее всего, у админа.
Контора продавала лес в Китай, а вовсе не наркотики в США, как можно было бы подумать.
Везде была Винда 2000.
Неактивен
А я уже... И что мне теперь, юсб отпаивать?
В каждой шутке таковой лишь доля...
Не исключено, что и отпаять лишнее не помешает. Или залить порты какой-нить дрянью (но это уже навсегда).
Впрочем, когда персонал - блондинки (даже условно мужеского полу) достаточно отрубить это в БИОС, а на БИОС пароль навесить.
Неактивен
И залить кислотой для надежности...
Чёт подобное делал главгерой в фильме "Гений". Кино, оно и есть кино. Но можно ведь и повторить.
Берём запаянные ампулы с серной кислотой (ампулы что-то около 100 мл.). Приматываем четыре китайские бомбочки по бокам (четыре - для надёжности). Фитильки прикрепляем к запалу. Запал делается из двух-трёх ламп накаливания с убранными колбами и целыми спиралями. Лампы хоть на 3,5 вольта, хоть на 220. Последние зажгут надёжнее.
Всю эту хрень располагаем над жёстким диском.
А вообще, давно пора переносить всё на серверы в Китае, Аргентине, Малайзии... Голова болеть не будет, и очко тоже.
Неактивен
Берём запаянные ампулы с серной кислотой (ампулы что-то около 100 мл.). Приматываем четыре китайские бомбочки по бокам (четыре - для надёжности). Фитильки прикрепляем к запалу.
Из любого хозяйственного магазина можно собрать рецепт проще и надёжнее. А главное - без китайских фейерверков (которые и все четыре могут только воздух испортить).
Неактивен
В линуксе надо было бы всего лишь исключить изверя из группы которой принадлежат съёмные накопители.
Не ламерствуй лукаво.
"А петь мне нельзя - постановление суда" (с) Бендер
Неактивен
В линуксе надо было бы всего лишь исключить изверя из группы которой принадлежат съёмные накопители.
ВНЕЗАПНО в винде можно сделать то же самое.
Неактивен
в винде - политика ограниченного использования программ
в линуксе - noexec и можно спать спокойно
что касается цничтожения винтов - всё уже придумано и продается - https://www.ixbt.com/storage/hddterminator.shtml
Неактивен
В линуксе надо было бы всего лишь исключить изверя из группы которой принадлежат съёмные накопители.
Станислав, вот иногда задумываюсь над тем, что Вам здесь говорят достаточно часто, а именно: лучше жевать, чем говорить. Так вот, в последнее время ловлю себя на мысли, что совет этот не совсем бессмысленный...
ххх: у тебя iperf есть?
yyy: iperf? перфоратор от Apple чтоле?
xxx: Во всем мире уже известны российские дороги и дураки. Сейчас к ним еще домены добавятся.
Неактивен
Станислав, вот иногда задумываюсь над тем, что Вам здесь говорят достаточно часто, а именно: лучше жевать, чем говорить. Так вот, в последнее время ловлю себя на мысли, что совет этот не совсем бессмысленный...
Не мешай полёту мысли.
Не ламерствуй лукаво.
"А петь мне нельзя - постановление суда" (с) Бендер
Неактивен
Не мешай полёту мысли.
Стасег, пожалуйста пусть она у тебя будет лететь вне форума. А то мы тут все мыслители, такое намыслим, что у тебя мозг может в трубочку свернуться от такого полета.
Неактивен
что у тебя мозг может в трубочку свернуться от такого полета.
На этом форуме и не такое может случиться...
Не ламерствуй лукаво.
"А петь мне нельзя - постановление суда" (с) Бендер
Неактивен
Всем?
Откройте для себя деление пользователей на группы, а организации на OU.
Использование съемных накопителей обязательно будет разрешено
Ни х*я вы не угадали, флешки разрешают использовать ограниченному числу сотрудников компании. И причина здесь не в вирусах, а в неконтролируемости этого канала передачи информации. Утечки через почту, корпоративный менеджер и т.п. легко контролируются и пресекаются, хотя бы административно, в тоже время то, что сотрудник копирует на флеш проконтролировать практически невозможно.
"Оно, конечно, можно научить медведя ездить на велосипеде. Да только будет ли медведю от этого польза и удовольствие?" (с) А. и Б. Стругацкие
Неактивен
Группы, пользователи, LDAP, да-да-да, знаю, и много вы видели фирм, где все именно так, чтобы по-правильному? И чтобы они при этом работать могли и не ныли?
Весьма много, большинство из которых именно мы приводили к такому положению вещей. Секрет здесь в правильном подходе к организации внедрения. Вы можете сделать все технически безупречно и провалить проект. Главная задача - это понимание руководством и собственниками бизнеса тех мер, которые вы собираетесь внедрять. Если понимание достигнуто все процессы очень быстро приходят в норму. Для "нытиков" обычно просим обоснование, не может работать без флешки - пусть обоснует что это ему действительно нужно для выполнения должностных обязанностей.
Но, повторюсь, сфотографировать на мобильный телефон сейчас тоже любой сумеет.
И много вы нафотографируете? И как это потом использовать? Зато слить список контрагентов из корпоративной БД со всеми контактами на флешку - дело пяти минут. Как это фотографировать, если список не на одну сотню позиций, не привлекая нездорового внимания коллег - в душе не ебу.
"Оно, конечно, можно научить медведя ездить на велосипеде. Да только будет ли медведю от этого польза и удовольствие?" (с) А. и Б. Стругацкие
Неактивен