Счётчик Cкачек Prival
02047

Степени безопасности (тема защита информации)

Ответить на тему
 
Автор Сообщение

admin ®

Пол: Женский

Стаж: 9 лет 4 месяца

Сообщений: 242

Откуда: Россия, Екатеринбург

Создавать темы 17-Фев-2025 00:19

[Цитировать]

Любая следующая степень защиты, всё более и более сложнее. Она потребует от вас всё более и более БОЛЬШИХ усилий!
Так как информация по своим условиям проходит словно магнитное поле или гравитация. Для её остановки необходимы предпринять значительные меры!
-
Мы не будем рассматривать цели, для чего необходима защита информации.
В частности защита информации об человеке есть частный случай ЗАЩИТЫ ИНФОРМАЦИИ!
Одним людям нужна защита, другим кража этой информации и т.д. Эти вопросы тут не рассматриваем. Мы придерживаемся Конституции, как основного закона.
По которому кража информации об другом человеке (т.е. личной информации) недопустима!
Могут быть разночтения. Смотря кому выгодно использование информации
Это было вступлением.
-
Первая степень защиты информации.
Можно представить себе эту ступень, как такую, когда человек особо не стремится применить какие-то меры по сохранению личной информации.
В такой ситуации он подвержен многим рискам. К примеру необдуманно он создаёт в интернете страницы, показывает свои личные данные, место работы, хобби, показывает имена и даже адреса родственников!
В такой ситуации на данных людей берут кредиты, к ним приходят домой. Если это девушка, то возможны насилия, в том числе сексуальные либо вымогательства денег и материальных средств.
Это самый плохой уровень, которого приличному человеку нужно избегать!
Об этом - следующие степени защиты.
-
Вторая степень защиты.

Усложнения начинаются af
Важнейший запрет в анонимности, на все времена - применение сотовых телефонов, даже кнопочных СТРОГО ЗАПРЕЩЕНО !!!

Вторая, это такая ступень, когда вы не заботитесь об защите информации о своей личности (создаёте блоги, помещаете свои фото в социальных сетях, раздаёте визитки со своим адресом и т.д.). Но вам необходимо защитить передаваемую информацию. К примеру у вас есть проект и вы работаете на спец объекте. Вам необходимо передать финансовые отчёты предприятия. Вам необходимо передать чертежи ракет или военной техники и т.д.
По большому счёту, таких людей как вы знает разведка иностранных стран! Вы находитесь в списках на разработку! Даже не зная того!
К примеру вам в постель могут подложить женщину, которая сможет фотографировать документацию либо например скачать на флешку чертежи военных изделий, когда вы уснёте после бурного секса и т.д.
Однако такая опасность НЕ является для вас критической! Максимум что могут сделать при потере информации - уволить вас. Так как ваши действия вы произвели не специально!
Как правило все подобные дела заканчиваются условными сроками. Но что-бы избежать наказания и приобрести ВТОРУЮ степень защиты вам необходимо ПРИМЕНИТЬ эту степень защиты!
В данных условиях, когда вы давно и по умолчанию присутствуете в базах данных разных разведок, вам не имеет смысла переходить в третью степень защиты, подразумевающую АНОНИМНОСТЬ вашей ЛИЧНОСТИ, так как почти всё про вас известно! Все ваши данные, адрес, место работы, ваше хобби, пристрастия в еде и употреблении спиртных напитках.
Важное предположение, что последним могут заниматься такие торговые сети как "Пятёрочка". В иноагенты эта сеть не занесена, однако при такой утечке информации как в этой торговой сети, все ваши данные и пристрастия в еде давно имеются У ВСЕХ! (посредством обязательных карт скидок Пятёрочки).
Вторая степень защиты информации достигается при помощи второго ПК, не подключенного к сети интернет!
(ОС Trisquel либо подобную + очистка метаданных)
Использование Windows запрещено! Так как эта ОС записывает метаданные в файлы. Метаданные, это скрытая статистика всевозможных параметров (время создания, имя устройства, имя владельца и т.д.)
Порядок передачи информации при нахождении вас во второй степени защиты.
Получив некую важную информацию вы должны:
1. В БИОС ПК вам нужно отключить "Модуль Wi-Fe ----> Выключено"
2. Подключить флешку (с данными, которые вам нужно передать получателю) к ПК недоступному в сети интернет
3. Форматировать (медленное с очисткой данных диска) и удалить с неё метаданные (есть программы удаляющие метаданные)!
Предупреждение. Очень много людей, включая хакеров спалилось, из-за этого пункта!
4 Залить важнейшие, ваши секретные данные.
5 ЗАШИФРОВАТЬ её при помощи СЛОЖНОГО ключа (не менее 20 знаков с наличием верхнего/нижнего регистра, знаков препинания и спец. символов) на ПК !
6. Отключить от ПК №1 и подключить флешку в ПК №2 (подключенный к сети). Передать архив получателю.
-
Использование телефона или смартфона для шифрования файла СТРОГО ЗАПРЕЩЕНО!
Делается это при помощи любого архиватора. Так как если этот ПК не подключен к сети интернет, то не будет и утечки вашей информации.
-
Ваш сотрудник, получивший информацию, давно известен разведкам. Однако мы имеем, то, что имеем и недоброжелатели не смогут завладеть вашими секретами.
Ключ шифрования при этом НЕЛЬЗЯ передавать по интернету! Так могут передавать ключ только люди владеющие наивысшей степенью защиты. Они стоят в линейке ХАКЕРОВ IT !!!
Об этом, как стать им мы опишем ниже. Но при такой степени защиты, что у вас сейчас вам разрешено передача ключа шифрования только ИЗ РУК В РУКИ (ключ шифрования должен быть написан на бумаге)!
Предупреждаю Вас! Никакой самодеятельности! Никаких телеграмов! Никаких телефонов и никаких других методов, которые вам будут советовать. ТОЛЬКО БУМАГА!
После передаче ключа, вам необходимо потребовать у оппонента уничтожить бумагу с ключом при необходимости.
Примечание. В дальнейшем мы покажем вам, как можно сделать так, что-бы вы не раскрыли ваш ключ шифрования даже под пытками. Есть некий хитрый способ. Но об этом ниже.
-
Третья степень защиты.
Степень защиты информации, которую можно назвать как обычный хакер.
Она не предусматривает СУПЕР защиты. По этому действует на некоторый срок. До вычисления спецслужбами потребуется срок в районе пол года - год.
Так как данные в сети остаются, то вычисление произойдёт в какой-то момент. Но для этого могут потребоваться людские ресурсы и значительный материальные ресурсы!
Стоимость такого вычисления человека может составлять несколько миллионов, по этому простого хакера никто не будет вычислять. "Овчинка не стоит выделки"
Не путайте! третья степень защиты информации НЕ является четвёртой! Хотя в некоторых моментах они похожи, однако четвёртая степень дополнена функциональной блокировкой оставшихся "дыр", которые есть в третьей степени.
Продолжение следует
-
Четвёртая степень защиты.
Супер хакер ( агент разведки, шпион, сотрудник гос безопасности )
Это такой уровень защиты, при котором исключена утечка информации. И даже при де-анонимизации человека никогда физически не арестуют.
Актуально для разведчиков!
Если мы желаем стать разведчиками или хотя-бы попробовать ими стать, то применяем эту степень защиты.
-
Как обеспечить такой уровень защиты?
На самом деле всё просто! Самое важно - не отходите от написанных тут пунктов.
Попытка сделать быстрее, без выполнения вами точных правил и шагов, грозит вам очень печальными последствиями!
Начинаем.
1. Дебиан, это не ваш конёк! Как уже ранее писали, вам нужно самим собрать сборку, но ОС собирать очень сложно.
При тестировании Debian оказалось, что для новичков он очень неудобен. Кому как. Однако он крайне опасен из-за встроенных БЛОБОВ (фирменных модулей, возможно шпионского толка, об этом мы никогда не узнаем).
По этому нам нужна "свободная" от таких историй ОС.
Мы пойдём по другому, более надёжному пути!
1 Открываем такой сайт:
https://trisquel.info/en/download
Скачиваем полно функциональную сборку этой ОС.
2 Берём ПК повышенной мощности. Но!
-------------------------------------------------------------------------------------------------------------------------------------
Не стоит покупать на чипсете Интел выше 12 поколения! Из-за глючности данного оборудования.
А так-же некоторые из 12 поколения - топовые с энергоэффективными ядрами.
То есть из Интел процессоров, к сожалению вы не можете повышать производительности, так как НЕ НА ЧЕМ!
По этому более перспективной платформой является ПК на основе AMD
-------------------------------------------------------------------------------------------------------------------------------------
Необходимо рассмотреть одну ошибку.
Если сделаны определённые экспертизы идентификации, то ваш жёсткий диск никому не нужен. Как и не важно, что вы работали с ОС "Кали Линукс". Более это никого не будет интересовать.
Так-же, как вы не узнаете, что ваш Кали Линукс шпионит !
В этом и заключается степеней защиты. В третьем уровне - слабая защита, а в четвёртом вы можете работать даже с не шифрованного диска. А защита у вас будет гарантирована.
-------------------------------------------------------------------------------------------------------------------------------------
Размеры разделов брались из расчёта, что у вас диск общим размером 1 ТБ. Меньше не брать! Если берёте больший, то увеличьте размеры разделов (/ до 300 ГБ), и (/var/lib/libvirt - по максимуму)
Очищаем диск ЗАБИВАЕМ НУЛЯМИ. Это делается при помощи любого линукса ИСПОЛЬЗОВАНИЕ ВИНДЫ - ЗАПРЕЩЕНО! Напомним в программах работы с дисками "забивание нулями" это есть синоним слова очистка диска. То есть мы должны снять галку "быстрая очистка диска!"
3 Взять флешку размером от 4 ГБ. При помощи одной из программ создания образа диска на флешку, например Rufus создаём загрузочную флешку с OS Trisquel
4 Подключаем флешку и жёсткий диск к вашему ПК. Запускаем ПК. Прямо в начале загрузки операционной многократно нажимаем на клавишу F8
У вас откроеются варианты, с чего загружаться. Выбираем пункт - с вашей флешки и жмём Энтер.
5 Далее устанавливаем ОС согласно заранее скачанной инструкции с интернет (если у вас не так много знаний). Однако с важной корректировкой!
Вы должны разметить диск, согласно следующему пункту (из расчёта, что диск взяли размером 1 ТБ).
Перед началом разметки вашего диска, откроется окно выбора способов разметки ОС. С двумя радио-кнопками. По умолчанию будет активна верхняя кнопка. Но она нам НЕ нужна. Требуется переключить на нижнюю кнопку. Переключение нужно для доступа к разметки диска в МАНУАЛ режиме, а не автоматом.
6
========
Раздел
/boot
до 1 ГБ
системный тип раздела
========
Раздел
/
170 ГБ
ситемный тип раздела
========
Раздел подкачки
Такого примерно размера, какой у нас размер ОЗУ. Не обязательно точно такой-же!
системный тип раздела
========
Создаём вручную раздел
/var/lib/libvirt
логический тип раздела
Это большой раздел (оставшееся место). На этот раздел мы в дальнейшем установим виртуальную МАШИНУ.
Почему мы не создаём так? /var/ или вот так /var/lib/
Дело в том, что таким образом мы "обманываем" установщик ОС. Установщик будет хотеть установить на так созданные директории файлы ОС. Но нам это делать нельзя!
Файл образа виртуальной машины будет автоматически РАСШИРЯЕМ! И системные файлы будут мешать.
========
В конце диска обязательно оставляем пустое место, примерно 10 ГБ
Опишем для чего. Когда вы пожелаете создать копию диска, технологии не стоят на месте, тем более горе производители, которые могут занизить размер нового диска, который вы купите. Пустое место и будет являться вашей защитой "От дурака".
Рекомендации.
В поле присвоения имени ПК не нужно оставлять своё имя. Так как имя ПК видно в сети. Это дополнительная уязвимость. Имя ПК можно присвоить любой "аброкадаброй"
Пароль рута придумать и записать НА БУМАГУ!
-
Находим в меню ДИСПЛЕЙ и устанавливаем МАСШТАБ, выбираем нужный масштаб, если малые ярлыки раб. стола (отношения сторон дёргать не желательно, обычно система это настраивает сама)
Сразу после установки у вас могут появиться проблемы с языковой раскладкой клавиатуры.
По этому:
1 Открываем по кнопкам Система --- Параметры --- Оборудование --- Клавиатура
Смотрим там раскладки. Если нет вашего языка, то добавляем.
Если раскладка не меняется по сочетаниям кнопок то по пути
Система --- Параметры --- Оборудование --- Клавиатура --- Параметры раскладки --- Переключение на другую раскладку
Установить нужное.
Так-же иногда поможет функционал по такому пути
Система --- Параметры --- Оборудование --- Комбинация клавиш клавиатуры
Где есть много чего полезного
Продолжение следует aa
-
Поддержка Prival: ID
04C1B82CC5BB4D7D9BFE0E53FEAA963BFA3CE70936459848A75488C9B3EAC24FD9C7D3AA2E7A
[Профиль] [ЛС]
Показать сообщения:    
Ответить на тему

Текущее время: 01-Апр 04:57

Часовой пояс: UTC + 5



Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах
Вы не можете прикреплять файлы к сообщениям
Вы не можете скачивать файлы