Nëse tashmë po trokasin në derë: si të mbroni informacionin në pajisje

Disa disa artikuj në blogun tonë ishin të dedikuar çështjes së sigurisë së informacionit personal që dërgohet përmes mesazhereve dhe rrjeteve sociale. Tani është koha të flasim për masat e sigurisë në lidhje me aksesin fizik në pajisjet.

Luaj videon

Si të shkatërroni shpejt informacionin në një USB, HDD ose SSD

Shpesh informacioni Ă«shtĂ« mĂ« e lehtĂ« pĂ«r t'u shkatĂ«rruar kur Ă«shtĂ« afĂ«r. BĂ«het fjalĂ« pĂ«r shkatĂ«rrimin e tĂ« dhĂ«nave nga ruajtĂ«sit — USB flash, SSD, HDD. Mund tĂ« shkatĂ«rrohet disku nĂ« njĂ« shredder tĂ« veçantĂ« ose thjesht me diçka tĂ« rĂ«ndĂ«, por ne do t'ju tregojmĂ« pĂ«r zgjidhje mĂ« elegante.

Kompani të ndryshme prodhojnë kujtesa informacioni që kanë funksionin e vetëshkatërrimit direkt nga kutia. Ka një numër të madh zgjidhjesh.

Një nga shembujt më të thjeshtë dhe ilustrativë është USB flash Data Killer dhe të ngjashme. Një pajisje e tillë nuk dallohet nga flash-ët e tjerë, por brenda ka një bateri. Kur shtypni butonin, batteria shkatërron të dhënat në çip duke i nxehtë shumë. Pas kësaj, flash-i nuk njehhet kur lidhet, kështu që mikrokëpucja gjithashtu shkatërrohet. Fatkeqësisht, nuk janë bërë studime të detajuara për të parë nëse është e mundur ta rikuperoni.

Nëse tashmë po trokasin në derë: si të mbroni informacionin në pajisje
Burimi i imazhit: haker.ru

Ka flash-a që nuk ruajnë asnjë informacion, por që mund të shkatërrojnë një kompjuter ose laptop. Nëse një "flash" e tillë vëhet pranë laptopit tuaj, dhe një mikash i majorit dëshiron të kontrollojë shpejt se çfarë është regjistruar në të, atëherë ajo do ta shkatërrojë dhe veten dhe laptopin. Ja një nga shembujt e tillë të killer-ëve.

Për shkatërrimin e besueshëm të informacionit të ruajtur në një disk të ngurtë, i cili ndodhet brenda PC-së, ekzistojnë sisteme interesante.

Nëse tashmë po trokasin në derë: si të mbroni informacionin në pajisje

Më parë ato u përshkruan në Habr, por nuk mund të kalosh pa i përmendur. Këto sisteme janë të pajisura me energji të pavarur (dmth, fikja e energjisë në ndërtim nuk do të ndihmojë për të ndaluar shkatërrimin e të dhënave). Ka gjithashtu një timer për fikjen e energjisë, e cila do të ndihmojë, nëse kompjuteri merret në mungesë të përdoruesit. Ka edhe kanale radio dhe GSM në dispozicion, kështu që shkatërrimi i informacionit mund të startohet në afstandë. Shkatërrohet përmes gjenerimit të një fushe magnetike prej 450 kA/m.

Me SSD nuk do të funksionojë kështu, dhe për to dikush një herë propozoi një opsion të shkatërrimit termik.

Nëse tashmë po trokasin në derë: si të mbroni informacionin në pajisje

Luaj videon

Më sipër është një metodë e bërë me dorë, e cila është e pasigurt dhe e rrezikshme. Për SSD përdoren pajisje të llojeve të tjera, si, për shembull, Impuls-SSD, e cila shkatërron pajisjen me një tension prej 20,000 V.

Luaj videon

Informacioni fshihet, çipat thyhen, dhe pajisja bëhet krejtësisht e papërshtatshme. Ka edhe mundësi për shkatërrim në distancë (përmes GSM).

Po ashtu, shiten shkatĂ«rrues mekanikĂ« pĂ«r HDD. Konkretisht, njĂ« pajisje e tillĂ« prodhohet nga LG — ajo quhet CrushBox.

Nëse tashmë po trokasin në derë: si të mbroni informacionin në pajisje

Ka shumĂ« variante tĂ« pajisjeve pĂ«r shkatĂ«rrimin e HDD dhe SSD: ato prodhohen si nĂ« RF, ashtu edhe nĂ« tĂ« huaj. PropozojmĂ« tĂ« diskutojmĂ« kĂ«to pajisje nĂ« komentet — ndoshta shumĂ« lexues mund tĂ« japin shembujt e tyre.

Si ta mbrosh PC-në ose laptopin tënd

Siç ndodh me HDD dhe SSD, ka shumë lloje sistemesh mbrojtjeje për laptopët. Një nga më të besueshmet është enkriptimi i gjithçkaje, në mënyrë që, pas disa përpjekjeve për të hyrë në informacion, të dhënat të fshihen.

Një nga sistemet më të njohura të mbrojtjes për PC dhe laptopë është zhvilluar nga kompania Intel. Teknologjia quhet Anti-Theft. Megjithatë, mbështetje për të u ndal disa vite më parë, kështu që ky zgjidhje nuk mund të quhet e re, por si një shembull mbrojtjeje është e përshtatshme. Anti-Theft ofronte mundësinë për të gjetur një laptop të vjedhur ose të humbur dhe për ta bllokuar atë. Në faqen e Intel thuhej se sistemi siguronte mbrojtjen e informacionit konfidencial, bllokonte aksesin në të dhënat e enkriptuara dhe parandalonte ngarkimin e OS në rast të një përpjekjeje të paautorizuar për të aktivizuar pajisjen.

Nëse tashmë po trokasin në derë: si të mbroni informacionin në pajisje

Ky sistem dhe të ngjashme me të kontrollojnë laptopin për shenja të ndërhyrjes së jashtme, si një numër të madh përpjekjesh për të hyrë, dështimin e përpjekjes për t'u lidhur me serverin e caktuar më parë, dhe bllokimin e laptopit përmes internetit.

Anti-Theft bllokon aksesin në grumbullin e çipave të logjikës sistemore të Intel, duke e bërë kështu të pamundur hyrjen në shërbimet e laptopit, aktivizimin e softverëve ose OS, madje edhe nëse HDD ose SDD zëvendësohet ose ri-formatizohet. Gjithashtu, fshihen skedarët kryesorë kriptografikë që janë të nevojshëm për aksesin në të dhëna.

Nëse laptopi kthehet te pronari, ai mund ta restauroje shpejt funksionalitetin e tij.

Ka Ă«shtĂ« njĂ« opsion me pĂ«rdorimin e kartave smart ose token-ve harduerike — nĂ« kĂ«tĂ« rast, nuk mund tĂ« hyni nĂ« sistem pa kĂ«to pajisje. Por nĂ« rastin tonĂ« (nĂ«se ndodhin trokitje nĂ« derĂ«), duhet tĂ« vendosim gjithashtu njĂ« PIN, qĂ« kur lidhet çelĂ«si, PC tĂ« kĂ«rkojĂ« njĂ« fjalĂ«kalim shtesĂ«. Derisa bllokuesi i kĂ«tij lloji tĂ« mos jetĂ« i lidhur me sistemin, Ă«shtĂ« pothuajse e pamundur qĂ« ai tĂ« nisĂ«.

Një variant që funksionon edhe tani është skripti USBKill i shkruar në Python. Ai lejon që laptopi ose PC të bëhet i paqëndrueshëm nëse ndodhin ndryshime të papritura në ndonjë parametër nisjeje. Ai është krijuar nga zhvilluesi Hephaest0s, i cili publikoi skriptin në GitHub.

Kushti i vetëm për funksionimin e USBKill është nevoja për enkriptimin e njësisë sistemore të laptopit ose PC, duke përfshirë mjete si Windows BitLocker, Apple FileVault ose Linux LUKS. Për aktivizimin e USBKill ka disa mënyra, përfshirë lidhjen ose çlidhen e një flash drive.

NjĂ« tjetĂ«r variant Ă«shtĂ« laptopĂ«t me sistemin e integruar tĂ« vetĂ«-shkatĂ«rrimit. NjĂ« i tillĂ« nĂ« vitin 2017 mbĂ«shtetje pĂ«r metodĂ«n ariaNotify() (shtyn njĂ« varg teksti nĂ« radhĂ« pĂ«r t'u shpallur nga lexuesi i ekranit, duke ofruar njĂ« alternativĂ« mĂ« tĂ« pĂ«rshtatshme dhe mĂ« tĂ« besueshme ushtritĂ« ruse. PĂ«r tĂ« shkatĂ«rruar tĂ« dhĂ«nat sĂ« bashku me mbajtĂ«sin, mjafton tĂ« shtypni njĂ« buton. NĂ« parim, njĂ« sistem tĂ« ngjashĂ«m artizanal mund ta bĂ«ni vetĂ« ose ta blini nĂ« internet — nuk janĂ« tĂ« pakta.

Nëse tashmë po trokasin në derë: si të mbroni informacionin në pajisje

NjĂ« nga shembujt Ă«shtĂ« mini-PC Orwl, i cili mund tĂ« funksionojĂ« nĂ«n mbikĂ«qyrjen e sistemeve tĂ« ndryshme operative dhe vetĂ«-shkatĂ«rrohet nĂ« rastin e njĂ« sulmi. MegjithatĂ«, çmimi Ă«shtĂ« i paarsyeshĂ«m — $1699.

Bllokojmë dhe enkriptojmë të dhënat në smartphone

Në smartphone-t me sistemin operativ iOS ka mundësinë për të fshirë të dhënat në rast të tentativave të shumëta të pasuksesshme për autorizim. Kjo funksion është standard dhe aktivizohet në cilësimet.

NjĂ« nga punonjĂ«sit tanĂ« zbuloi njĂ« veçori interesante tĂ« pajisjeve iOS: nĂ«se nevojitet tĂ« bllokohet shpejt njĂ« iPhone, mjafton tĂ« shtypni pesĂ« herĂ« radhazi butonin e fikjes. NĂ« kĂ«tĂ« rast, aktivizohet moda e thirrjes emergjente dhe pĂ«rdoruesi nuk do tĂ« ketĂ« akses nĂ« pajisje pĂ«rmes Touch ose Face ID — vetĂ«m pĂ«rmes kodit tĂ« fjalĂ«kalimit.

Në Android gjithashtu ka funksione të ndryshme standarde për mbrojtjen e të dhënave personale (kriptimi, autentifikimi me shumë faktorë për shërbime të ndryshme, fjalëkalime grafike, FRP dhe kështu me radhë).

Një nga trukët e thjeshta për bllokimin e telefonit është të përdorësh një gjurmë, për shembull, të katër gishtëve ose të gishti të vogël. Në rast se dikush përpiqet të detyrojë përdoruesin të vendosë gishti i madh në sensor, pas disa përpjekjesh telefoni do të bllokohet.

Sidoqoftë, për iPhone dhe Android ekzistojnë komplekse softuerike dhe harduerike që lejojnë kalimin e pothuajse çdo mbrojtjeje. Apple ka parashikuar mundësinë e çaktivizimit të portit Lightning pas inaktivitetit të përdoruesit për një periudhë të caktuar kohe, por nuk është e qartë nëse kjo ndihmon nga kërcënimi i telefonit me këto komplekse.

Disa prodhues nxjerrin në treg telefona që janë të mbrojtur nga përgjuar dhe hakim, por nuk mund të quhen 100% të besueshëm. Krijuesi i Android, Andy Rubin, dy vite më parë nxori telefonin Essential Phone, i cili u quajt nga zhvilluesit «më i mbrojturi». Por ai nuk u bë kurrë popullor. Për më tepër, praktikisht ishte i pakthyeshëm: nëse telefoni thyhej, ai mund të konsiderohej i humbur.

Telefona tĂ« sigurt janĂ« prodhuar gjithashtu nga kompanitĂ« Sirin Labs dhe Silent Circle. GadgetĂ«t kishin emrat Solarin dhe Blackphone. Kompania Boeing krijoi Boeing Black — njĂ« pajisje qĂ« rekomandohet pĂ«r punonjĂ«sit e agjencive mbrojtĂ«se. Ky gadget ka njĂ« mod tĂ« vetĂ«-shkatĂ«rrimit, i cili aktivizohet nĂ« rastin e njĂ« hakimi.

Megjithatë, për sa i përket mbrojtjes nga ndërhyrjet e palëve të treta, gjërat janë më të këqija me smartphone-t sesa me mediumet e informacionit ose laptopët. E vetmja gjë që mund të rekomandohet është mos ta përdorni smartphone-n për shkëmbimin dhe ruajtjen e informacionit të ndjeshëm.

ÇfarĂ« duhet tĂ« bĂ«sh nĂ« njĂ« vend publik?

Derisa ne kemi folur deri mĂ« tani pĂ«r mĂ«nyrĂ«n se si tĂ« shkatĂ«rrojmĂ« shpejt informacionin, nĂ«se dikush troket nĂ« derĂ« dhe nuk prisni vizitorĂ«. Por ekzistojnĂ« gjithashtu vende publike — kafene, restorante fast-food, rrugĂ«. NĂ«se dikush i afrohet nga pas dhe merr laptopin, atĂ«herĂ« sistemet pĂ«r shkatĂ«rrimin e tĂ« dhĂ«nave nuk do tĂ« ndihmojnĂ«. Dhe sa herĂ« qĂ« ka butona sekrete, nuk do tĂ« mund t'i shtypĂ«sh me duar tĂ« lidhura.

MĂ« e thjeshta — Ă«shtĂ« qĂ« tĂ« mos marrĂ«sh pajisje me informacione thelbĂ«sore jashtĂ«. NĂ«se vendos tĂ« marrĂ«sh, mos e shkĂ«put bllokimin e aparatĂ«ve nĂ« vende me shumĂ« njerĂ«z pa njĂ« nevojĂ« urgjente. PikĂ«risht nĂ« kĂ«tĂ« moment, teksa je nĂ« turmĂ«, pajisja mund tĂ« kapet lehtĂ«sisht.

Sa më shumë pajisje, aq më e thjeshtë është të kapësh diçka. Prandaj, në vend të kombinimit «smartphone + laptop + tablet» është më mirë të përdorësh vetëm një netbook, për shembull, me Linux në bord. Mund të bësh telefonata me të, dhe është më e lehtë të mbrosh informacionin në një pajisje sesa të dhënat e tri pajisjeve menjëherë.

Në një vend publik si një kafe, duhet të zgjedhësh një vend me një kënd të gjerë shikimi dhe është më mirë të ulesh me shpinë nga muri. Në këtë mënyrë mund të shohësh të gjithë ata që afrohen. Në një situatë të dyshimtë, blloko laptopin ose telefonin dhe prit zhvillimin e ngjarjeve.

Mund të vendosësh bllokim për sisteme të ndryshme operative, dhe më e lehtë është ta bësh këtë duke shtypur një kombinim të caktuar çelësash (për Windows, ky është çelësi sistematik + L, i cili mund të shtypet në një grimcë sekondi). Për MacOS, është Command + Control + Q. Shtypet gjithashtu shpejt, sidomos nëse e ushtron.

Sigurisht, nĂ« situata tĂ« paparashikuara mund tĂ« gabosh, prandaj ka njĂ« tjetĂ«r opsion — bllokimi i pajisjes duke shtypur disa çelĂ«sa sĂ« bashku (njĂ« goditje dore mbi tastierĂ« si variant). NĂ«se di njĂ« aplikacion qĂ« e bĂ«n kĂ«tĂ«, pĂ«r MacOS, Windows ose Linux — ndaje linkun.

Në MacBook ka gjithashtu një giroskop. Mund të parashikosh një skenar kur laptopi bllokohet kur e ngre pajisjen ose kur pozita e saj ndryshon papritur sipas të dhënave nga sensori i brendshëm giroskopik.

Nuk e gjetĂ«m njĂ« utilitar tĂ« tillĂ«, por nĂ«se dikush di pĂ«r kĂ«to aplikacione, na trego nĂ« komentet. NĂ«se nuk ka, ne propozojmĂ« tĂ« shkruajmĂ« njĂ« utilitar, pĂ«r tĂ« cilin do tĂ« dhurojmĂ« autorit njĂ« abonim tĂ« zgjatur nĂ« VPN tonĂ« (nĂ« varĂ«si tĂ« kompleksitetit dhe funksionalitetit tĂ« tij) dhe do tĂ« ndihmojmĂ« nĂ« shpĂ«rndarjen e utilitarit. NjĂ« opsion tjetĂ«r Ă«shtĂ« tĂ« mbrohesh nga sytĂ« kuriozĂ« tĂ« tĂ« tjerĂ«ve. PĂ«r kĂ«tĂ«, filtroja mĂ« e pĂ«rshtatshme janĂ« ashtuquajturat «filtĂ«r pĂ«r privatĂ«sinë» — filmat speciale qĂ« errĂ«sojnĂ« ekranin kur ndryshohet kĂ«ndi i shikimit. TĂ« shohĂ«sh çfarĂ« bĂ«n pĂ«rdoruesi, mund tĂ« bĂ«het vetĂ«m nga prapa.

Nëse tashmë po trokasin në derë: si të mbroni informacionin në pajisje

Një variant tjetër është të mbyllni ekranin tuaj (laptop, telefon, tablet) nga sytë kureshtar të të tjerëve. Për këtë, janë perfekte të ashtuquajturat "filtra të privatësisë" - filma specialë që errësojnë ekranin kur ndryshon këndi i shikimit. Mund të shihni se çfarë bën përdoruesi vetëm nga prapa.

Në fakt, një këshillë e thjeshtë për ditët e sotme: nëse jeni duke qëndruar në shtëpi dhe dikush troket në derë ose telefonon (p.sh., kurieri sjell picën), është më mirë të bllokoni pajisjet. Thjesht për rastin në fjalë.

ËshtĂ« e mundur, por e vĂ«shtirĂ«, tĂ« mbroheni nga "shoku major", qĂ« do tĂ« thotĂ« nga njĂ« pĂ«rpjekje papritur e jashtme pĂ«r tĂ« marrĂ« qasje nĂ« tĂ« dhĂ«nat tuaja personale. NĂ«se keni raste tĂ« veta qĂ« dĂ«shironi tĂ« ndani, presim me padurim shembuj nĂ« komentet.

Burimi: habr.com

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster