OT: bezpecnost zcizeneho harddisku

Jaroslav Lukesh lukesh na seznam.cz
Pondělí Březen 29 15:13:08 CEST 2004


Michal Kubecek wrote:
> On Mon, Mar 29, 2004 at 09:45:38AM +0200, Michal Kara wrote:
> 
>>  Na druhou stranu sifrovani ma jednu zasadni nevyhodu. Pokud nemam klic v
>>nejakem USB, tak musim pri bootovani vzdy zadavat passfrazi => pocitac
>>nemuze nabootovat bez lidskeho zasahu, coz je obcas dost omezujici.
> 
> 
> To je nevýhoda z principu. Pokud se počítač bude schopen dostat k datům
> bez pomoci lidského uživatele, dostane se k nim i útočník. Takže v případě
> USB klíče útočník kromě disku odnese i klíč (pokud tedy neodnese rovnou
> celý počítač).

To je taky důvod, proč se citlivá data pořádně zamykají za mříže (dostat 
se do serverovny je mnohdy horší než do sejfu k penězům).

Taky je u velmi citlivých dat tendence pracovat systémem klient-server, 
kdy u klienta nebudou vůbec žádná uložená data (jede z ramdisku).


-- 

Jaroslav Lukeš

--
Tento e-mail nemůže obsahovat VIRY
jelikož nepocházi z virózního systému M$ Windows!



Další informace o konferenci Linux