OT: bezpecnost zcizeneho harddisku
Jaroslav Lukesh
lukesh na seznam.cz
Pondělí Březen 29 15:13:08 CEST 2004
Michal Kubecek wrote:
> On Mon, Mar 29, 2004 at 09:45:38AM +0200, Michal Kara wrote:
>
>> Na druhou stranu sifrovani ma jednu zasadni nevyhodu. Pokud nemam klic v
>>nejakem USB, tak musim pri bootovani vzdy zadavat passfrazi => pocitac
>>nemuze nabootovat bez lidskeho zasahu, coz je obcas dost omezujici.
>
>
> To je nevýhoda z principu. Pokud se počítač bude schopen dostat k datům
> bez pomoci lidského uživatele, dostane se k nim i útočník. Takže v případě
> USB klíče útočník kromě disku odnese i klíč (pokud tedy neodnese rovnou
> celý počítač).
To je taky důvod, proč se citlivá data pořádně zamykají za mříže (dostat
se do serverovny je mnohdy horší než do sejfu k penězům).
Taky je u velmi citlivých dat tendence pracovat systémem klient-server,
kdy u klienta nebudou vůbec žádná uložená data (jede z ramdisku).
--
Jaroslav Lukeš
--
Tento e-mail nemůže obsahovat VIRY
jelikož nepocházi z virózního systému M$ Windows!
Další informace o konferenci Linux