2016. január 6., szerda

Nyakig a pöcegödörben – 1.rész

Azt már korábbról tudtuk, hogy a gépünk lebetegedhet (vírusfertőzés és annak szövődményei), tönkremehet hardverileg és szoftverileg, de hogy egy gombnyomásra, észrevétlenül ellenünk szegül az új dolog volt a szakmában (legalább is nekem). Edward Snowden juttatta el hozzánk halandókhoz ezt az információt is és még oly sok mindent. Ide tartozik, hogy a saját Vaultunk belső hálózata, a Vaulton kívüli külső hálózat, a szolgáltatók, a routerek, a mobilok, a felhasznált szoftverek, a teljes infrastruktúra úgy lett kialakítva, hogy bele lehessen nézni, gyűjtögetni, rendezni, analizációs eljárásokat készíteni. Ez egy hatalmas Big Brother ami borzalmasan meg van pénzelve. Olyan természetben is látható körforgást hoztak létre, ami jelentősen mozgásban tartja ezt az iparágat. Pl.: Windows OS -> sérülékenységet építenek bele szándékosan -> eladják feketepiacon -> valamennyi idő után kijön a frissítés -> frissítenek amivel újabb sérülékenység kerül be a rendszerbe. A védekezésre költött pénz évről évre több és több, új eszközök kellenek, új emberek, továbbképzések, átalakítások, fizetések emelése.

Mi a kis Vaultunkban a kis gépünk előtt ülve elgondolkodhatunk rajta, hogy hogyan reagáljuk le az egészet. Legyinthetünk, hogy, „hát mindegy, vigyék, legyenek boldogok az adataimmal”, vagy fejthetünk ki ellenállást, de ezt jól meg kell tervezni, észnél kell lenni, mert itt nincs mentett állás, amiből visszatölthetjük az előző lépésünket.

Email szolgáltatás
Ha most kezdeném az informatikát 8x meggondolnám, hogy hol hoznék létre Email címet és azt hogyan érném el. Utóbbi alatt azt értem, hogy milyen proxyt használva (láncoltan sokat felhasználva, vagy ingyenes egy darab, esetleg TOR hálózatból) jelentkeznék be. Persze kérdés, hogy minek Email cím. Bank kérheti, pláne ha webbankolás van, nyaralni sem lehet nélküle, ajánlatkéréséhez és foglaláshoz is kell, stb.
Még ha jól ki is alakítjuk és használjuk is az Email szolgáltatást (tehát proxy-k mögül, semmi személyes adatot megadva sem levélben sem regisztrációnál) akkor is előfordulhat, hogy kapunk a mi személyes adatainkkal levelet (pl.: Vaterás rendelés visszaigazolása, képként a feladott csomagon a nevünk/címünk). Előfordulhat, hogy elrontjuk és belépünk proxy használat nélkül a levelezésbe otthonról. Esetleg el kell küldeni személyes adatokat levélben amit mi titkosítanánk, de a fogadó fél nem ért / nem akar érteni a visszafejtéshez.
Azért az is hozzátartozik a dolog pikantériájához, hogy a proxy-k sem megbízhatóak, amúgymeg 90%-ban tök lassúak, és a logokból kinyerhető a privát IP címünk. Ezért is jó megoldás a proxy láncolása (több proxy-n megyünk át, így már nehezebb visszakövetni minket).



Nincsenek megjegyzések:

Megjegyzés küldése