A nap képe: a legjobb tűzfal

Címkék

Hozzászólások

És minek a vessző az "igazolja" után?

Ezt amúgy nem airwallnak kell hívni? :) 

Még az internet ősi korában, tán a 90-es évek végén vagy 2000-es elején volt valami olyan kártya, ami azt tudta, hogy megszakította a HDD-nek a tápját ha felmentél a netre. Nyilván egy 2. HDD-nek, nem azon amin a rendszer volt.

És ilyen módon próbált a kártevők ellen védekezni... érdekes elgondolás :D

Az air gap jelenleg is használt megoldás. Kellett olyan rendszert üzemeltetnem, aminél elő volt írva, hogy egyáltalán nem kapcsolódhat semmilyen hálózathoz. Fizikailag sem. Vagyis, nem volt benne hálózati használatra alkalmas hálózati csatoló (se hálókártya, se WiFi adapter stb.).

trey @ gépház

orulok hogy olyan problemaitok vannak, hogy bedugjatok az usb wifit es mukodik, mikor hetvegen pont azzal szivtam hogy bedugtam az usb wifit mukodott, majd kihuztam es bedugtam egy masik portba, ettol az eszkozkezeloben usb wifi #2 lett, es tobbet nem csatlakozik a telomhoz, de masik telohoz sem :)

azota vegigprobaltam az osszes usb portban es egyikben sem csatlakozik.

neked aztan fura humorod van...

A fizikai biztonság ezeknél a rendszereknél alap. Érdekelne, hogy hogyan közelítesz meg USB-s eszközzel egy megerősített, bekamerázott, mozgás és egyéb érzékelőkkel ellátott, adott esetben fegyveres szolgálattal őrzött helyiségben levő gépet, de ha ez megvan, akkor:

  • melyik az az op. rendszer, amire WiFi adaptert feldugva, magától beállítódik a titkosítási szint, az AP neve és a kulcs (esetleg tanúsítvány)
  • ha nem állítódik be (nem fog), akkor mennyi idő alatt töröd meg konzolról (billentyűzet nélkül) a rendszert, hogy beállítsd ezeket
  • milyen Bluetooth van ezekben a rendszerekben (semmilyen)

mindezt annyi idő alatt, amíg a fegyveres szolgálat oda nem ér.

Nem boomerek vannak itt, hanem ábrándos új generációk, akik ezekről nem hallottak. A fizikai biztonság eleve alap az ilyen rendszereknél.

trey @ gépház

Ha a szobában van olyan gép ami viszont csatlakozik, máris cseszheted. Na jó, ez túlzás, mert nem kicsit macerás, de volt már hír különböző módszerekről airgap áthidalására. Ventilátor zaj, kimenő hőmérséklet a legkevésbé high tech és lassú. De pl a memóriavezetékek rádióadóként felhasználása viszont gyors.

Azaz faraday kalitka szoba, szigorúan szűrt táppal, hálózati kapcsolat nélkül. Ez az airgap kezdő készlet, és ez még csak a szükséges de nem feltétlen elégséges hozzá. Pl supply chain attack ellen ez sem véd

100%-os biztonság nincs, mindenre felkészülni nem lehet és nem is kell. Az a kérdés, hogy az adat mennyit ér egy külsős támadó számára, mennyi energiát, pénzt akar és tud beletenni a támadásba, amit nyilván szeretne, ha megtérülne. Amikről beszélsz, azokról van tudomásom, megbízhatatlan, általában "steril/labor körülmények közt sikerült megcsinálni ... egyszer" dolgok.

Mindent lehet fokozni, kérdés, hogy megéri-e, van-e rá valóban szükség.

trey @ gépház

Esküdni mertem volna, hogy nekem ez a poén már vagy 10-15 éve megvolt.

És valóban, nagy hirtelen a legkorábbi találat 2013-as (ráadásul érzésre még a kép is azonos), de szerintem lenne korábbi is, ha kicsit dolgoznék rajta.

Járulékos haszon: felfedeztem, hogy a Google-ben álltítható a találatok dátuma.

A régi vicceken újra és újra tudunk nevetni. Ezeket a mi generációnk ismeri, de amióta a HUP elindult, felnőtt legalább még kettő. Ezeknek a régi viccek újak. Pl. ezt a viccet én minimum 20 éve ismerem, mégis most vették elő újra nemrég:

Egyszer megkérdezték Stevie Wondert:
- Nem zavarja önt, hogy vak?
- Nem, sokkal jobban zavarna, ha néger lennék.

 Hát, ilyen ez ...

trey @ gépház