Сохранен 38
https://2ch.hk/s/res/2906902.html
Прошлые домены не функционирует! Используйте адрес ARHIVACH.VC.
24 декабря 2023 г. Архивач восстановлен после серьёзной аварии. К сожалению, значительная часть сохранённых изображений и видео была потеряна. Подробности случившегося. Мы призываем всех неравнодушных помочь нам с восстановлением утраченного контента!

Самая защищенная система /os/

 Аноним (Microsoft Windows 10: Chromium based) 22/12/20 Втр 20:22:55 #1 №2906902 
image.png
Дано: Нужен ноутбук, на котором хранятся важные конфиденциальные данные.
Условия: Ноутбук будет использоваться в частных и корпоративных сетях с высокой вероятностью быть атакованным. Нельзя, чтобы данные с этого ноутбука были получены взломщиком. Короче, пусть ломают на здоровье, главное, чтобы таки не сломали.
Программы будут использоваться самые простые: LibreOffice и Хром.
Вопрос: Какая из трёх систем - Windows 10, macOS Big Sur или условный дистр Linux - безопаснее с описанной точки зрения?
Аноним (Linux: Chromium based) 22/12/20 Втр 20:26:59 #2 №2906906 
>>2906902 (OP)
https://www.qubes-os.org/
https://www.whonix.org/
Аноним (Microsoft Windows 10: Firefox based) 22/12/20 Втр 20:31:17 #3 №2906911 
Haiku в криптоконтейнере, чтобы просто все охуели
Аноним (Microsoft Windows 10: Chromium based) 22/12/20 Втр 20:46:17 #4 №2906922 
>>2906906
>виртуалка
>через другую виртуалку-роутер
>в контейнере
>через гипервизор
А эту ебалу получится нормально настроить, чтобы я в итоге как с обычной системой на ноуте - открыл крышку и начал работать?
Аноним (BSD: Chromium based) 22/12/20 Втр 20:46:21 #5 №2906923 
>>2906902 (OP)
Попробуй OpenBSD, если не запустится то FreeBSD. Chromium и LibreOffice есть.
Аноним (Microsoft Windows 10: Firefox based) 22/12/20 Втр 20:51:19 #6 №2906927 
>>2906922
Безопасность и удобство это разные стороны. Чем ближе ты к одной, тем дальше от другой.
Аноним (Google Android: Mobile Safari) 22/12/20 Втр 20:52:27 #7 №2906928 
Темплеос, очевидно.
Аноним (Microsoft Windows 10: Chromium based) 22/12/20 Втр 20:52:43 #8 №2906929 
>>2906923
>OpenBSD
Эту знаю, а чем она принципиально безопаснее Линуха, в плане подхода к сетевой безопасности?
Аноним (Ubuntu Linux: Firefox based) 22/12/20 Втр 20:52:45 #9 №2906930 
>>2906902 (OP)
если выбирать из рассматриваемых тобой, то linux, но с условием, что умеешь готовить

из эталонных openbsd считается самым секурно-ориентированным
Аноним (Microsoft Windows 10: Chromium based) 22/12/20 Втр 20:53:31 #10 №2906931 
>>2906927
>Безопасность и удобство это разные стороны. Чем ближе ты к одной, тем дальше от другой.
Ну окей, мне из удобства нужно только вот это:
>чтобы я в итоге как с обычной системой на ноуте - открыл крышку и начал работать
Аноним (Microsoft Windows 10: Chromium based) 22/12/20 Втр 20:54:22 #11 №2906932 
image.png
>>2906930
>openbsd
Мда, нихера за 20 лет не поменялось.
Аноним (BSD: Chromium based) 22/12/20 Втр 20:56:18 #12 №2906934 
>>2906932
Тебе шашечки или ехать? Ставь тогда больгенос с нескучными обоями и вперёд.
Аноним (Microsoft Windows 10: Chromium based) 22/12/20 Втр 21:03:10 #13 №2906939 
>>2906934
>Тебе шашечки или ехать?
Ехать. Я уже написал своё единственное требование к ОС для ноута, я не думаю, что оно не выполнимое:
>>2906931
Аноним (Google Android: Mobile Safari) 22/12/20 Втр 21:04:00 #14 №2906940 
Напердоль read-only linux. Хуй кто что сделает.
Аноним (Microsoft Windows 10: Chromium based) 22/12/20 Втр 21:08:50 #15 №2906942 
>>2906940
>read-only linux
Так мне надо, чтобы он был access restricted скорее. Если они файлы прочтут, это тоже за game over считается.
Аноним (Microsoft Windows 10: Firefox based) 22/12/20 Втр 21:39:26 #16 №2906958 
>>2906902 (OP)
Тут не в операционке дело, надо настроить фаервол на самом ноуте и на роутерах. Это уже в зависимости от задач.
Аноним (Google Android: Mobile Safari) 22/12/20 Втр 21:42:35 #17 №2906959 
>>2906942
>Если они файлы прочтут
Насуй везде hello.jpg, расчленёнку, говно, не двачер штоле.
Аноним (Google Android: Mobile Safari) 23/12/20 Срд 01:28:47 #18 №2907047 
>>2906902 (OP)
А ты не думал к специалистам обратиться?
В данном списке винда определенно отпадает.
Аноним (Google Android: Firefox based) 23/12/20 Срд 01:55:19 #19 №2907054 
Пользуясь случаем, хочу спросить про файерволл в линуксах. Допустим, я, будучи чайником, на месте ОПа, которому интернет нужен только для браузера и обновлений, запретил бы в ufw все входящие соединения и разрешил бы исходящие на порты 80, 443, 53 для протокола TCP.

И типа, все? Больше тут ничего не сделать с помщью файрволла? В Виндовсе можно указать, какие приложения могуть выходить в сеть, а в Линуксе так можно?
Аноним (Arch Linux: Firefox based) 23/12/20 Срд 02:16:28 #20 №2907065 
>>2906929
Им никто не пользуется. Т е совсем никто.
Аноним (Linux: Firefox based) 23/12/20 Срд 03:12:37 #21 №2907070 
>>2906902 (OP)
FreeBSD.
ReactOS.
Аноним (Linux: Chromium based) 23/12/20 Срд 03:27:57 #22 №2907075 
>>2906902 (OP)
AngularOS в Qubes
Аноним (Google Android: Mobile Safari) 23/12/20 Срд 07:33:42 #23 №2907114 
>>2907054
Да. Только ufw игрушечный для этого.(это и отображается в название ufw)
Аноним (Google Android: Mobile Safari) 23/12/20 Срд 13:11:44 #24 №2907213 
>>2906922
Теоретически, да. Ну тоесть ты сможешь дать его бабе сраке, которая вне офиса вообще ничего не знает.

И не слушай любителей бсд и других линуксов. Единственное преимущество таких ОС - исходники открыты и счательно изучены на уязвимости, но чтобы добиться на такой ос хоть какой-то безопасности, нужно будет нихево так попердолиться.

Лучше уж qube.os, где просто взяли готовые инсьрументы и собрали их в единую кучу. В результате у тебя отдельная виртуалка для сети, отдельная для браузера, отдельная для офиса и мб отдельная для важных данных. В результате хуй че сделают с тобой при взломе хоть одной виртуалки.
Аноним (Google Android: Mobile Safari) 23/12/20 Срд 13:12:23 #25 №2907215 
>>2907213
>счательно
Тщательно, ебать я дебил
Аноним (Microsoft Windows 7: Firefox based) 24/12/20 Чтв 05:47:39 #26 №2907818 
>>2907213
>Лучше уж qube.os, где просто взяли готовые инсьрументы и собрали их в единую кучу. В результате у тебя отдельная виртуалка для сети, отдельная для браузера, отдельная для офиса и мб отдельная для важных данных. В результате хуй че сделают с тобой при взломе хоть одной виртуалки.

Windows 10 + Vmware/Virtualbox.
Аноним (Google Android: Mobile Safari) 24/12/20 Чтв 06:47:16 #27 №2907819 
Покупаешь себе ПК
@
Физически отключаешь его от любой сети. Накатываешь туда линукс
@
Работаешь
@
Хранишь там сверхескретные данные
@
Если надо что-то перебросить в интернет, то подключаешь переносной хард и шифруешь его
@
Закидываешь туда файл, который по хорошему надо зашифровать ещё разок
@
На своём ноутбуке ставишь хоть винду, хоть мак.
@
Ставишь туда виртуалкувиртуалку шифруешь
@
В файерволе обрубаешь вообще всё, кроме нужных тебе IP адресов
@
Сидишь в интернетике через эту виртуалку
@
Удаляешь свой хром с анальными зондами нахуй и ставишь огнелиса 56й версии
@
После работы с файлом затираешь его рандомными битами по несколько проходов
Аноним (Google Android: Mobile Safari) 24/12/20 Чтв 07:31:42 #28 №2907820 
>>2907819
@
забыл пароль от кипаса
Аноним (Google Android: Mobile Safari) 24/12/20 Чтв 08:12:39 #29 №2907824 
>>2907820
@
Так и работает безопасность.
@
Без пароля доступ к данным получить не можешь даже ты сам
Аноним (Google Android: Mobile Safari) 24/12/20 Чтв 08:43:05 #30 №2907828 
>>2907824
но пароль то забыл
Аноним (Microsoft Windows 10: Chromium based) 29/12/20 Втр 10:20:53 #31 №2910402 
>>2906902 (OP)
>Какая из трёх систем - Windows 10, macOS Big Sur или условный дистр Linux - безопаснее с описанной точки зрения?

Ответ - никакая. Потому что условий нет от слова совсем, и нет разъяснений что конкретно ты хочешь, как часто ты пользуешься данными и так далее.

> на котором хранятся важные конфиденциальные данные.
Они только хранятся, или используются активно?

Если просто хранятся:
это одно.
Можно зашифровать.

Если хранятся и используются - это другое.
Нужно зашифровать, на лету расшифровывать, и по окончанию работы - зашифровывать обратно.

При этом нужно гарантировать что вся система не уязвима, и нет скана контента самого девайса, и что девайс не используется ни в каких сетях и у него нет доступа в сеть, и что доступа к устройству нет ни у кого кроме тебя.

Аноним (Linux: Firefox based) 29/12/20 Втр 12:04:32 #32 №2910464 
>>2906902 (OP)
Если на том компе прям такие важные данные, их оттуда стащат что бы там не стояло. Ни одна ОСь не защитит от долбоебизма оператора ПК.
Аноним (Linux: Firefox based) 29/12/20 Втр 12:07:32 #33 №2910467 
>>2910402
Угу. ОП наверное не в курсе про MITM-атаки.
Аноним (Google Android: Mobile Safari) 29/12/20 Втр 12:14:21 #34 №2910472 
>>2907820
Проиграно
Аноним (Google Android: Mobile Safari) 30/12/20 Срд 22:49:06 #35 №2911596 
Я говноем
Аноним (Microsoft Windows 7: Chromium based) 02/01/21 Суб 19:38:25 #36 №2912958 
bashnya.jpg
>>2906902 (OP)
>Какая из трёх систем - Windows 10, macOS Big Sur или условный дистр Linux - безопаснее с описанной точки зрения?
>Дано: Нужен ноутбук, на котором хранятся важные конфиденциальные данные
Virtual box + linux from scratch + шифрование диска/контейнер + стойкие пароли.
Аноним (Google Android: Mobile Safari) 04/01/21 Пнд 22:26:05 #37 №2914550 
>>2906902 (OP)
Как минимум нужно отсутствие интернета, а в идеале ещё и внешних носителей
Аноним (Google Android: Неизвестно) 04/01/21 Пнд 22:34:41 #38 №2914557 
>>2906931
Линукс есть дистрибутивы состредоточеные на безопасности, пользуй, они вроде прям из флешки работают
comments powered by Disqus