[identity profile] alex-kabachkoff.livejournal.com posting in [community profile] useful_faq
День добрый!

Такой вопрос. Допустим, я перед увольнением хочу переписать себе с рабочего компьютера большое количество информации с локального и сетевых дисков. Хочу воспользоваться для этого обычной USB-флэшкой.
Знающие люди, скажите, какие обычно используются средства защиты от такого копирования (если используются), чтобы мне не запалиться? Может, админы или служба безопасности отслеживает объемы исходящей информации или еще что-то мониторят? Я в этом не понимаю ровным счетом ничего, но однажды (на другой работе) сталкивался с параноидальной СБ, усмотревшей крамолу в моей электронной почте, поэтому спрашиваю на всякий случай.

Спасибо!

Date: 2007-03-15 03:00 pm (UTC)
From: [identity profile] langsamer.livejournal.com
Ну, скажем, на нашей фирме групповая политика Винды настроена так, что USB Mass Storage Device винда просто не подключает. Соответственно, флешку воткнуть можно, но толку не будет. Это на тему средств защиты от такого копирования...

Date: 2007-03-15 03:03 pm (UTC)
From: [identity profile] allek-san-derr.livejournal.com
можно попробывать воткнуть в заднюю стенку ситемного блока

Date: 2007-03-15 03:14 pm (UTC)
From: [identity profile] alex-rex.livejournal.com
Оригинальное решение. Помогает?

Date: 2007-03-15 03:19 pm (UTC)
From: [identity profile] allek-san-derr.livejournal.com
попробуйте там же есть usb гнездо

Date: 2007-03-15 06:50 pm (UTC)
From: [identity profile] alex-rex.livejournal.com
Неужели?
А я думал, только на передней панели они есть, в зад процессора я не заглядывал никогда.

Date: 2007-03-15 07:41 pm (UTC)
From: [identity profile] allek-san-derr.livejournal.com
только никому...

RE:Reply to your comment...

Date: 2007-03-16 06:51 am (UTC)
From: [identity profile] alex-rex.livejournal.com
LT4g0JTQsCwg0LrRgdGC0LDRgtC4LCDRgdCw0Lwg0L/RgNC+0LHQvtCy0LDQuz8=

Date: 2007-03-16 05:29 pm (UTC)
From: [identity profile] alex-rex.livejournal.com
Сорри, отвечал с мобильника, сервис заглючил. Я спрашивал, сами-то Вы пробовали это делать?

Date: 2007-03-16 05:57 pm (UTC)
From: [identity profile] allek-san-derr.livejournal.com
ну конечно же у меня на производстве ,только так

Date: 2007-03-16 06:00 pm (UTC)
From: [identity profile] alex-rex.livejournal.com
То есть, в морду втыкаешь — флэшку не видно, а в зад — видно?

Date: 2007-03-16 06:16 pm (UTC)
From: [identity profile] alex-rex.livejournal.com
УСБ-оборудование к компу подключено? Мыши, принтеры, сканеры, клавиатуры, etc.

Date: 2007-03-16 10:21 pm (UTC)
From: [identity profile] bikeland.livejournal.com
Этого не может быть. У тебя просто не подключены USB разьемы на передней панели.

Date: 2007-03-15 03:30 pm (UTC)
From: [identity profile] roman-pro.livejournal.com
Защита от "дурака" :)

Если над душой никто не стоИт, то обходится на раз, проверено. Иначе бы не заливали USB порты эпоксидкой или даже не выкорчёвывали с мясом. Впрочем, от фотографии монитора ничто не спасёт :)

Date: 2007-03-15 03:32 pm (UTC)
From: [identity profile] langsamer.livejournal.com
Я польщен вашей оценкой моих способностей. Поделитесь рецептом, что ли, как это обходится?

Date: 2007-03-15 11:17 pm (UTC)
From: [identity profile] roman-pro.livejournal.com
Никто ваши способности не оценивал, это класс защиты просто такой :)

Да способов масса - от локальных эксплоитов до загрузки альтернативной ОС.
И последний писк моды - загрузчик (http://ntkernelsecurity.com/modules.php?name=Articles&pa=showarticle&articles_id=1) который грузит оригинальную ОС, но добавляет некоторый функционал =)
Какой способ применять - зависит от ситуации, главное помнить что 100% защиты не бывает, ибо защищаться всегда сложней - надо закрыть все возможные дыры, тогда как нападать проще - достаточно найти всего одну дыру. Ессно всё чисто в ознакомительных целях и всё такое :)))