Potreboval by som nazor plebsu. Premyslam, ze na stare kolena skusim predsa len nejaky marketing. Idea je tvorit idealne vtipne videa, ktore prezentuju firmu a zaroven zanechaju v divakovi nie az tak reklamny dojem, ale skor si ten pribehovy. Prva cast je o klasickom vikendovom utoku, ktory sa bezne deje, cize utocnik najde otvoreny deravy Windows server, pocka si na vikend a v piatok v noci zacne so sifrovanim jeho obsahu. Vacsinou este v sobotu sifrovanie bezi, ale prvi zamestnanci prichadzaju do prace az v pondelok, ked najdu nepouzitelne programy, databazy, zrazu nic nefunguje. Dnes uz nie je je vacsinou cesta ako data desifrovat, takze bud sa zplati vydieracovi (neodporucam), alebo sa obnovia data a cely server zo zalohy. Samozrejme s tym, ze sa aj uzavrie diera, ktorou sa utocnik dostal dnu.
Přejít na článek
Musel by být tak hloupý, že to spustí a připojí na net.
První, co provede bude formát a zničení všech dat v tom zařízení a nainstaluje nový OS. Takže nějaký soft v OS je zbytečný.
Já mám v linuxu preyproject - a funguje bezvadně. Jinak je fakt, že jak se někomu dostane neoprávněně nějaké "železo" do rukou a má trochu Filipa, tak jako první věc - zařízení přeformátuje.
A aby se aspoň zloděj nedostal k datům, je asi dobré šifrovat.
Zajímalo by mne jak to udělat jednoduše bez nějakého vlivu na výkon. Procesor podporuje instrukce AES, tak by to asi nemělo zpomalovat.
Ale jak na to úplně nevím.
1. zapnout šifrování / už při instalaci systému.
2. použít veracrypt na /home
3. nebo storage password v biosu (Thinkpad T580, ssd opal)
Aby se nedala "vybrat" data - to řeším přeposláním na ext. HDD, který s sebou běžně nenosím, ale mám ho doma - k dispozici vždy po ruce. A některé okrajové záležitosti (věci) držím v cloudu tak, aby jim nikdo nerozuměl. Jen u instalace Linuxu jsem si zadal heslo pro odemykání, aby se tam běžný amatér nedostal.