Дано: Нужен ноутбук, на котором хранятся важные конфиденциальные данные. Условия: Ноутбук будет использоваться в частных и корпоративных сетях с высокой вероятностью быть атакованным. Нельзя, чтобы данные с этого ноутбука были получены взломщиком. Короче, пусть ломают на здоровье, главное, чтобы таки не сломали. Программы будут использоваться самые простые: LibreOffice и Хром. Вопрос: Какая из трёх систем - Windows 10, macOS Big Sur или условный дистр Linux - безопаснее с описанной точки зрения?
Аноним (Microsoft Windows 10: Firefox based)22/12/20 Втр 20:31:17#3№2906911
Haiku в криптоконтейнере, чтобы просто все охуели
Аноним (Microsoft Windows 10: Chromium based)22/12/20 Втр 20:46:17#4№2906922
>>2906906 >виртуалка >через другую виртуалку-роутер >в контейнере >через гипервизор А эту ебалу получится нормально настроить, чтобы я в итоге как с обычной системой на ноуте - открыл крышку и начал работать?
>>2906902 (OP) если выбирать из рассматриваемых тобой, то linux, но с условием, что умеешь готовить
из эталонных openbsd считается самым секурно-ориентированным
Аноним (Microsoft Windows 10: Chromium based)22/12/20 Втр 20:53:31#10№2906931
>>2906927 >Безопасность и удобство это разные стороны. Чем ближе ты к одной, тем дальше от другой. Ну окей, мне из удобства нужно только вот это: >чтобы я в итоге как с обычной системой на ноуте - открыл крышку и начал работать
Аноним (Microsoft Windows 10: Chromium based)22/12/20 Втр 20:54:22#11№2906932
Пользуясь случаем, хочу спросить про файерволл в линуксах. Допустим, я, будучи чайником, на месте ОПа, которому интернет нужен только для браузера и обновлений, запретил бы в ufw все входящие соединения и разрешил бы исходящие на порты 80, 443, 53 для протокола TCP.
И типа, все? Больше тут ничего не сделать с помщью файрволла? В Виндовсе можно указать, какие приложения могуть выходить в сеть, а в Линуксе так можно?
Аноним (Google Android: Mobile Safari)23/12/20 Срд 07:33:42#23№2907114
>>2907054 Да. Только ufw игрушечный для этого.(это и отображается в название ufw)
Аноним (Google Android: Mobile Safari)23/12/20 Срд 13:11:44#24№2907213
>>2906922 Теоретически, да. Ну тоесть ты сможешь дать его бабе сраке, которая вне офиса вообще ничего не знает.
И не слушай любителей бсд и других линуксов. Единственное преимущество таких ОС - исходники открыты и счательно изучены на уязвимости, но чтобы добиться на такой ос хоть какой-то безопасности, нужно будет нихево так попердолиться.
Лучше уж qube.os, где просто взяли готовые инсьрументы и собрали их в единую кучу. В результате у тебя отдельная виртуалка для сети, отдельная для браузера, отдельная для офиса и мб отдельная для важных данных. В результате хуй че сделают с тобой при взломе хоть одной виртуалки.
Аноним (Google Android: Mobile Safari)23/12/20 Срд 13:12:23#25№2907215
Аноним (Microsoft Windows 7: Firefox based)24/12/20 Чтв 05:47:39#26№2907818
>>2907213 >Лучше уж qube.os, где просто взяли готовые инсьрументы и собрали их в единую кучу. В результате у тебя отдельная виртуалка для сети, отдельная для браузера, отдельная для офиса и мб отдельная для важных данных. В результате хуй че сделают с тобой при взломе хоть одной виртуалки.
Windows 10 + Vmware/Virtualbox.
Аноним (Google Android: Mobile Safari)24/12/20 Чтв 06:47:16#27№2907819
Покупаешь себе ПК @ Физически отключаешь его от любой сети. Накатываешь туда линукс @ Работаешь @ Хранишь там сверхескретные данные @ Если надо что-то перебросить в интернет, то подключаешь переносной хард и шифруешь его @ Закидываешь туда файл, который по хорошему надо зашифровать ещё разок @ На своём ноутбуке ставишь хоть винду, хоть мак. @ Ставишь туда виртуалкувиртуалку шифруешь @ В файерволе обрубаешь вообще всё, кроме нужных тебе IP адресов @ Сидишь в интернетике через эту виртуалку @ Удаляешь свой хром с анальными зондами нахуй и ставишь огнелиса 56й версии @ После работы с файлом затираешь его рандомными битами по несколько проходов
Аноним (Google Android: Mobile Safari)24/12/20 Чтв 07:31:42#28№2907820
Аноним (Microsoft Windows 10: Chromium based)29/12/20 Втр 10:20:53#31№2910402
>>2906902 (OP) >Какая из трёх систем - Windows 10, macOS Big Sur или условный дистр Linux - безопаснее с описанной точки зрения?
Ответ - никакая. Потому что условий нет от слова совсем, и нет разъяснений что конкретно ты хочешь, как часто ты пользуешься данными и так далее.
> на котором хранятся важные конфиденциальные данные. Они только хранятся, или используются активно?
Если просто хранятся: это одно. Можно зашифровать.
Если хранятся и используются - это другое. Нужно зашифровать, на лету расшифровывать, и по окончанию работы - зашифровывать обратно.
При этом нужно гарантировать что вся система не уязвима, и нет скана контента самого девайса, и что девайс не используется ни в каких сетях и у него нет доступа в сеть, и что доступа к устройству нет ни у кого кроме тебя.
>>2906902 (OP) >Какая из трёх систем - Windows 10, macOS Big Sur или условный дистр Linux - безопаснее с описанной точки зрения? >Дано: Нужен ноутбук, на котором хранятся важные конфиденциальные данные Virtual box + linux from scratch + шифрование диска/контейнер + стойкие пароли.
Аноним (Google Android: Mobile Safari)04/01/21 Пнд 22:26:05#37№2914550
>>2906902 (OP) Как минимум нужно отсутствие интернета, а в идеале ещё и внешних носителей
Условия: Ноутбук будет использоваться в частных и корпоративных сетях с высокой вероятностью быть атакованным. Нельзя, чтобы данные с этого ноутбука были получены взломщиком. Короче, пусть ломают на здоровье, главное, чтобы таки не сломали.
Программы будут использоваться самые простые: LibreOffice и Хром.
Вопрос: Какая из трёх систем - Windows 10, macOS Big Sur или условный дистр Linux - безопаснее с описанной точки зрения?