[identity profile] alex-kabachkoff.livejournal.com posting in [community profile] useful_faq
День добрый! Такой вопрос.

Есть необходимость скопировать с рабочего компа большое количество информации (в основном текстовых файлов). Инфа общедоступная для всех сотрудников, финансовых данных не содержит, но, строго говоря, относится к работе и, наверное, с т.з. службы безопасности, является конфиденциальной. Т.е. скопировать нужно неявно.

USB-порты закрыты для записи на флешки, пишущего CD-привода нет.
Когда мне нужно что-то перенести на домашний комп для работы дома, я просто архивирую нужные файлы и шлю с рабочего мейла на личный. Проблем не было, но объемы были небольшие.

Вопрос. Кто знаком с работой типичной службы безопасности типичной большой компании (несколько тыщ человек в офисе), как лучше скопировать инфу, чтобы с меньшей вероятностью быть схваченным:
а) тупо послать сто писем с файлами с рабочего на личный мейл?
б) загрузить через веб-интерфейс в черновики писем (приложения) в личной почте (через https)?
в) загрузить файлы через веб-интерфейс на свой личный хостинг (тоже через https)?

Что обычно более пристально мониторят: рабочую почту или исходящий инет-трафик?
Какие еще есть варианты?

Заранее спасибо!

UPD. А мониторят ли данные, идущие через USB-порт? Т.е. подставлю ли я своего коллегу, у которого на компе этот порт открыт, если попрошу записать данные на мою флешку?

Date: 2008-09-04 08:50 am (UTC)
From: [identity profile] fox-12.livejournal.com
Если СБ грамотно поставлена - то вариантов нет.

Date: 2008-09-04 08:53 am (UTC)
From: [identity profile] alfared.livejournal.com
почту, естесственно, смотрят.
трафик, насколько мне известно, можно отследить только "онлайн"

как вариант - запаковать все файлы винраром, запаролить и отправить на свой хостинг. в таком случае отследить содержимое архива будет очень сложно.

Date: 2008-09-04 09:01 am (UTC)

Date: 2008-09-04 09:14 am (UTC)
From: [identity profile] aghartha.livejournal.com
Берете запароленный архив, меняете расширение на любое другое, архивируете еще раз с другим паролем, и так - пока не надоест.
Главное, пароли не перепутайте :-)
Можно на каждой итерации добавлять в архив еще файлик-другой.

Запарятся ломать.

Date: 2008-09-04 09:15 am (UTC)
From: [identity profile] xytop.livejournal.com
термо-ректальный криптоанализ еще никто не отменял. я б на месте СБ заинтересовался такими штуками.

(no subject)

From: [identity profile] ex-reine-rau930.livejournal.com - Date: 2008-09-04 09:23 am (UTC) - Expand

Это же ретро

From: [identity profile] exitusletaris.livejournal.com - Date: 2008-09-04 02:01 pm (UTC) - Expand

Re: Это же ретро

From: [identity profile] ex-reine-rau930.livejournal.com - Date: 2008-09-05 05:23 am (UTC) - Expand

(no subject)

From: [identity profile] aghartha.livejournal.com - Date: 2008-09-04 09:24 am (UTC) - Expand

Date: 2008-09-04 09:15 am (UTC)
From: [identity profile] aghartha.livejournal.com
А у последнего архива поменяйте расширение на WAV, и пусть доказывают, что Вы не музыку себе домой пересылали :-)

Date: 2008-09-04 01:20 pm (UTC)
From: [identity profile] vickvega.livejournal.com
По заголовку файла видно что это не wav

(no subject)

From: [identity profile] aghartha.livejournal.com - Date: 2008-09-04 01:35 pm (UTC) - Expand

Date: 2008-09-04 09:21 am (UTC)
From: [identity profile] alfared.livejournal.com
не совсем...
https - чесно скажу - для меня тёмный лес. поэтому что-либо советовать я всё же воздержусь.

что касается взлома пароля на винрар - это вы погорячились :)
24-символьный пароль, состоящий из заглавных и строчных букв, спецсимволов и цифр в хаотичном порядке (что-то вроде ":LFSLl553skdfa-)_As6DOia3skjdsdf(*&")взломать будет ооооочень сложно ))) а уж про 50-и больше символьные пароли я и не говорю.
а без подбора пароля посмотреть содержимое (если при установке пароля вы поставите галочку на "Шифровать имена файлов"), даже просто как называются файлы внутри - просто невозможно.

Date: 2008-09-04 09:23 am (UTC)
From: [identity profile] alfared.livejournal.com
хотя, если так подумать, нет ничего невозможного. я не хакер, даже не близко ))

(no subject)

From: [identity profile] bbb28.livejournal.com - Date: 2008-09-04 10:44 am (UTC) - Expand

(no subject)

From: [identity profile] haviras.livejournal.com - Date: 2008-09-05 12:31 am (UTC) - Expand

Date: 2008-09-04 09:24 am (UTC)
From: [identity profile] roman-pro.livejournal.com
Грамотные пароли (типа "Gdsaihl*(hak~Akojs7Tuy_]!~qw©e8") в WinRAR 3.xx - штука стойкая (аналогичное могу сказать и про 7zip последних версий), не забываем включить шифрование имён файлов. Правда не надо забывать, что на рабочие компы могли воткнуть кейлоггеры и прочую spyware лабудень, после чего пароли ломаются тривиально, ибо весь ввод с клавиатуры записан. Ну и про терморектальный криптоанализ (http://termorect.narod.ru/) забывать не надо, этот метод ломает всё :)

Date: 2008-09-04 09:32 am (UTC)
From: [identity profile] sunnycat.livejournal.com
Да господи :)))) 2 символа пароля, 10 символов в блокнот, 3 символа пароля...

заэтосамое, правда, но действенно :))

(no subject)

From: [identity profile] roman-pro.livejournal.com - Date: 2008-09-04 10:46 am (UTC) - Expand

(no subject)

From: [identity profile] sunnycat.livejournal.com - Date: 2008-09-04 11:04 am (UTC) - Expand

Date: 2008-09-05 12:21 am (UTC)
From: [identity profile] haviras.livejournal.com
Неа, ломаются тружно и грустно. особенно большие

Date: 2008-09-04 09:41 am (UTC)
From: [identity profile] alfared.livejournal.com
по апдейту:
да, такая возможность существует.
всевозможные spyware теоретически можут мониторить поток данных.
но всё что эти spyware могут сохранить - так это сам факт передачи файлов с диска, скажем С, на флешку. опять-таки, что именно было слито на флешку (если архив запаролен) и потом прочитать это - как мне кажется, нельзя.

Date: 2008-09-04 09:46 am (UTC)
From: [identity profile] langsamer.livejournal.com
Не знаю, что у вас за операционка и политики безопасности, но у меня на работе наблюдался интересный баг(WinXP): когда новая флешка вставляется в порт впервые - запись на нее удается без труда. После перезагрузки - больше не пишется.
Флешки сейчас стоят копейки, для разового выноса информации можно и на новую разориться :)

Date: 2008-09-04 01:19 pm (UTC)
From: [identity profile] fox-12.livejournal.com
Исходящий траффик, тем более в архивах с запароленными данными, либо в шифрованном трафике наружу наверняка вызовет повышенный интерес СБ. Так что этот бы способ не советовал.
Еще раз - вопрос "удастся или не удасться" очень сильно зависит от того насколько хорошо поставлена служба информационной безопасности на предприятии.

Date: 2008-09-04 02:09 pm (UTC)
From: [identity profile] exitusletaris.livejournal.com
Согласен. Да и вообще ЛЮБАЯ аномальная и не свойственная сотрудникам активность будет обнаружена грамотной СБ. А если еще учесть чисто "железячные методы" (камеры и проч), нетехнические (банальное стукачество) и другие методы поиска инсайдеров и проч - запалят в момент.

Опять же неизвестно, какие программные комплексы для контроля установлены. Может админ банально радмином зайдет к вам, а вы там по ssh туннелю гоняете стеганографические контейнеры или дабл впн поднимаете на машине секретарши =))

(no subject)

From: [identity profile] exitusletaris.livejournal.com - Date: 2008-09-04 03:17 pm (UTC) - Expand

Date: 2008-09-04 02:25 pm (UTC)
From: [identity profile] shaihkritzer.livejournal.com
на моей старой работе была подобная ситуация. при попытке вставить обычную флешку в USB то она не пускала. но при этом подключая смартфон нокии в режиме карта памяти как сменный накопитель, то всё работало на ура и можно было что угодно слить и фиг бы кто догадался. мало того, 20 гиговый USB винт точно так же работал через "заблокированный" порт. видимо руки кривые были у админов, хотя компания из категории "крутых"...

ради интереса.

Date: 2008-09-04 05:32 pm (UTC)
From: [identity profile] cepreu.livejournal.com
а чем закрыта: отдельная софтина (если да, то какая) или средствами винды?

Re: ради интереса.

From: [identity profile] haviras.livejournal.com - Date: 2008-09-05 12:28 am (UTC) - Expand

Re: ради интереса.

From: [identity profile] exitusletaris.livejournal.com - Date: 2008-09-05 05:34 am (UTC) - Expand

Re: ради интереса.

From: [identity profile] haviras.livejournal.com - Date: 2008-09-05 06:31 am (UTC) - Expand

Re: ради интереса.

From: [identity profile] exitusletaris.livejournal.com - Date: 2008-09-05 06:55 am (UTC) - Expand

Re: ради интереса.

From: [identity profile] haviras.livejournal.com - Date: 2008-09-05 07:09 am (UTC) - Expand

Всё от и до?

From: [identity profile] exitusletaris.livejournal.com - Date: 2008-09-05 07:17 am (UTC) - Expand

Re: Всё от и до?

From: [identity profile] haviras.livejournal.com - Date: 2008-09-05 07:22 am (UTC) - Expand

Re: Всё от и до?

From: [identity profile] exitusletaris.livejournal.com - Date: 2008-09-05 07:37 am (UTC) - Expand

Re: Всё от и до?

From: [identity profile] haviras.livejournal.com - Date: 2008-09-05 07:50 am (UTC) - Expand

Re: Всё от и до?

From: [identity profile] exitusletaris.livejournal.com - Date: 2008-09-05 03:58 pm (UTC) - Expand

Re: Всё от и до?

From: [identity profile] haviras.livejournal.com - Date: 2008-09-05 04:24 pm (UTC) - Expand

Date: 2008-09-05 12:20 am (UTC)
From: [identity profile] haviras.livejournal.com
Исходящий инет траффик, если зашифровать его еще, смотреть никто не будет. Да его и не посмотришь толком...

Вобщем берите архивируйте винраом файло, ставьте пароль знаков 10-15, шифруйте заголовки и на рапиду. Оттуда удалите мотом


Данные через усб обычно не мониторят

Date: 2008-09-05 05:41 am (UTC)
From: [identity profile] exitusletaris.livejournal.com
В палатке, торгующей шаурмой - нет. В серьезной конторе, оперирующий серьёзными средствами будут смотреть всё.

Date: 2008-09-05 07:52 am (UTC)
From: [identity profile] ivan-igorevich.livejournal.com
а если пронести ноут и через Сом или LPT порт? :)