Слив информации
Sep. 4th, 2008 12:43 pm![[identity profile]](https://www.dreamwidth.org/img/silk/identity/openid.png)
![[community profile]](https://www.dreamwidth.org/img/silk/identity/community.png)
День добрый! Такой вопрос.
Есть необходимость скопировать с рабочего компа большое количество информации (в основном текстовых файлов). Инфа общедоступная для всех сотрудников, финансовых данных не содержит, но, строго говоря, относится к работе и, наверное, с т.з. службы безопасности, является конфиденциальной. Т.е. скопировать нужно неявно.
USB-порты закрыты для записи на флешки, пишущего CD-привода нет.
Когда мне нужно что-то перенести на домашний комп для работы дома, я просто архивирую нужные файлы и шлю с рабочего мейла на личный. Проблем не было, но объемы были небольшие.
Вопрос. Кто знаком с работой типичной службы безопасности типичной большой компании (несколько тыщ человек в офисе), как лучше скопировать инфу, чтобы с меньшей вероятностью быть схваченным:
а) тупо послать сто писем с файлами с рабочего на личный мейл?
б) загрузить через веб-интерфейс в черновики писем (приложения) в личной почте (через https)?
в) загрузить файлы через веб-интерфейс на свой личный хостинг (тоже через https)?
Что обычно более пристально мониторят: рабочую почту или исходящий инет-трафик?
Какие еще есть варианты?
Заранее спасибо!
UPD. А мониторят ли данные, идущие через USB-порт? Т.е. подставлю ли я своего коллегу, у которого на компе этот порт открыт, если попрошу записать данные на мою флешку?
Есть необходимость скопировать с рабочего компа большое количество информации (в основном текстовых файлов). Инфа общедоступная для всех сотрудников, финансовых данных не содержит, но, строго говоря, относится к работе и, наверное, с т.з. службы безопасности, является конфиденциальной. Т.е. скопировать нужно неявно.
USB-порты закрыты для записи на флешки, пишущего CD-привода нет.
Когда мне нужно что-то перенести на домашний комп для работы дома, я просто архивирую нужные файлы и шлю с рабочего мейла на личный. Проблем не было, но объемы были небольшие.
Вопрос. Кто знаком с работой типичной службы безопасности типичной большой компании (несколько тыщ человек в офисе), как лучше скопировать инфу, чтобы с меньшей вероятностью быть схваченным:
а) тупо послать сто писем с файлами с рабочего на личный мейл?
б) загрузить через веб-интерфейс в черновики писем (приложения) в личной почте (через https)?
в) загрузить файлы через веб-интерфейс на свой личный хостинг (тоже через https)?
Что обычно более пристально мониторят: рабочую почту или исходящий инет-трафик?
Какие еще есть варианты?
Заранее спасибо!
UPD. А мониторят ли данные, идущие через USB-порт? Т.е. подставлю ли я своего коллегу, у которого на компе этот порт открыт, если попрошу записать данные на мою флешку?
no subject
Date: 2008-09-04 08:50 am (UTC)no subject
Date: 2008-09-04 08:53 am (UTC)трафик, насколько мне известно, можно отследить только "онлайн"
как вариант - запаковать все файлы винраром, запаролить и отправить на свой хостинг. в таком случае отследить содержимое архива будет очень сложно.
no subject
Date: 2008-09-04 09:01 am (UTC)no subject
Date: 2008-09-04 09:06 am (UTC)Пароли винрара, я думаю, ломаются легко. Так что больше надежд именно на https.
no subject
Date: 2008-09-04 09:14 am (UTC)Главное, пароли не перепутайте :-)
Можно на каждой итерации добавлять в архив еще файлик-другой.
Запарятся ломать.
no subject
Date: 2008-09-04 09:15 am (UTC)(no subject)
From:(no subject)
From:Это же ретро
From:Re: Это же ретро
From:(no subject)
From:no subject
Date: 2008-09-04 09:15 am (UTC)no subject
Date: 2008-09-04 01:20 pm (UTC)(no subject)
From:no subject
Date: 2008-09-04 09:21 am (UTC)https - чесно скажу - для меня тёмный лес. поэтому что-либо советовать я всё же воздержусь.
что касается взлома пароля на винрар - это вы погорячились :)
24-символьный пароль, состоящий из заглавных и строчных букв, спецсимволов и цифр в хаотичном порядке (что-то вроде ":LFSLl553skdfa-)_As6DOia3skjdsdf(*&")взломать будет ооооочень сложно ))) а уж про 50-и больше символьные пароли я и не говорю.
а без подбора пароля посмотреть содержимое (если при установке пароля вы поставите галочку на "Шифровать имена файлов"), даже просто как называются файлы внутри - просто невозможно.
no subject
Date: 2008-09-04 09:23 am (UTC)no subject
Date: 2008-09-04 09:24 am (UTC)Я просто как-то забыл пароль к экселевскому файлу и гугл сходу выдал мне массу фриварных программок, которые легко этот пароль вскрывали. Я думал, что у архиваторов пароль - это тоже чисто "декоративная" штука.
(no subject)
From:(no subject)
From:no subject
Date: 2008-09-04 09:24 am (UTC)no subject
Date: 2008-09-04 09:32 am (UTC)заэтосамое, правда, но действенно :))
(no subject)
From:(no subject)
From:no subject
Date: 2008-09-05 12:21 am (UTC)no subject
Date: 2008-09-04 09:41 am (UTC)да, такая возможность существует.
всевозможные spyware теоретически можут мониторить поток данных.
но всё что эти spyware могут сохранить - так это сам факт передачи файлов с диска, скажем С, на флешку. опять-таки, что именно было слито на флешку (если архив запаролен) и потом прочитать это - как мне кажется, нельзя.
no subject
Date: 2008-09-04 09:46 am (UTC)Флешки сейчас стоят копейки, для разового выноса информации можно и на новую разориться :)
no subject
Date: 2008-09-04 01:19 pm (UTC)Еще раз - вопрос "удастся или не удасться" очень сильно зависит от того насколько хорошо поставлена служба информационной безопасности на предприятии.
no subject
Date: 2008-09-04 02:09 pm (UTC)Опять же неизвестно, какие программные комплексы для контроля установлены. Может админ банально радмином зайдет к вам, а вы там по ssh туннелю гоняете стеганографические контейнеры или дабл впн поднимаете на машине секретарши =))
no subject
Date: 2008-09-04 02:44 pm (UTC)Я думаю, что если я залью себе на мейл.ру атачмент размером 100 Кб, этого никто не заметит, будь он сто раз зашифрован и запаролен. (Ибо в компании несколько тыщ человек и пара сотен из них тоже залили что-то на мейл.ру одновременно со мной).
А если 1 Мб? А если 10 раз по 1 Мб и т.д.?
Наверняка же должны автоматом вестись какие-то сводные таблицы по пользователям, чтобы, если кто-то слил наружу 100 мб за сутки, загоралась красная лампочка и включалась сирена?
(no subject)
From:(no subject)
From:ничего личного, но
From:no subject
Date: 2008-09-04 02:25 pm (UTC)no subject
Date: 2008-09-04 02:47 pm (UTC)ради интереса.
Date: 2008-09-04 05:32 pm (UTC)Re: ради интереса.
From:Re: ради интереса.
From:Re: ради интереса.
From:Re: ради интереса.
From:Re: ради интереса.
From:Всё от и до?
From:Re: Всё от и до?
From:Re: Всё от и до?
From:Re: Всё от и до?
From:Re: Всё от и до?
From:Re: Всё от и до?
From:Re: ради интереса.
From:no subject
Date: 2008-09-05 12:20 am (UTC)Вобщем берите архивируйте винраом файло, ставьте пароль знаков 10-15, шифруйте заголовки и на рапиду. Оттуда удалите мотом
Данные через усб обычно не мониторят
no subject
Date: 2008-09-05 05:41 am (UTC)no subject
Date: 2008-09-05 07:52 am (UTC)