PDA

View Full Version : Proteggersi da impiccioni


Psygnosis
09-05-2012, 08:51
Ciao a tutti...ammesso che il saggio diceva:
Un computer davvero sicuro è un computer spento
Diciamo che indirettamente ho un problema...che pongo in prima persona ma che non è realmente mio...

Immaginate di avere un bel pc, di giocarci, metterci le foto (non osè) della propria ragazza, mandarle e-mail d'amore da bravo latinlover del 2000, e di giocare a League of Legends..immaginate che su questo computer ci sia Windows 7 Enterprise (non chiedetemi il perche perfavore -.-).

Immaginate quindi di non svolgere nessuna attività illegale, niente hacking del sistema del gelataio di fronte, niente phishing delle password del bar aperto 24/24, niente spaccio di droga in formato mp3...

Immaginate ora di vivere in una casa dove 2 componenti su 3, credono di sapere usare un PC, e immaginate che 3 componenti su 3 hanno manie di controllo, che rovistano nel suddetto pc, scovando foto, che rubano password di windows e installano keylogger, che """accidentamente""" si ritrovano sul tuo pc a guardare tutte le tue foto, e magari a leggere la tua posta privata di facebook.

Posto che, la soluzione ottimale e principalmente informatica sia quella di prendere una padella e darla sui denti a tutti e 3, con forza e determinazione pari al rapporto tra le foto viste e i caratteri letti nelle mail, e moltiplicato per un coefficiente di rompimento di c******* fisso,

vorrei chiedervi consigli su come ottimizzare al meglio un pc per avere un grado di sicurezza ragionevolmente alto per intruisioni da parte di componenti all'interno della casa, almeno da proteggere i dati piu sensibili, che siano anche dischi criptati, linux o quello che volete...

grazie

marcos86
09-05-2012, 13:53
Un account protetto da password per ogni utente con cartelle private non condivise. Ovviamente deve esserci un account amministratore e gli altri devono avere diritti limitati, ma immagino litigi per il "potere" :D

Oppure tre partizioni e tre diverse installazioni di windows ognuna protetta da password e magari crittografata con bitlocker, questo sicuramente risolve tutti i problemi ma credo non sia tanto comodo

Draven94
09-05-2012, 16:43
Un account protetto da password per ogni utente con cartelle private non condivise. Ovviamente deve esserci un account amministratore e gli altri devono avere diritti limitati, ma immagino litigi per il "potere" :D

Oppure tre partizioni e tre diverse installazioni di windows ognuna protetta da password e magari crittografata con bitlocker, questo sicuramente risolve tutti i problemi ma credo non sia tanto comodo
Anch'io sono d'accordo con la prima soluzione :cool:

Psygnosis
09-05-2012, 20:37
e se proteggessi la partizione di windows con bitlocker o truecrypt? avrei delle carenze nelle performance del sistema?

o ancora non esiste un metodo per avviare il pc solo con chiave usb?

marcos86
09-05-2012, 21:38
Io parto dal presupposto che ci sia un pc a cui tutti e tre gli utenti debbano accedere.
Se te cripti il disco, hai 2 possibilità:
1- un solo utente ha la password per accedervi
2- la password per accedere viene data a tutti e tre gli utenti

Nel caso 1 gli altri non potranno usare il pc e penso non vada bene, nel caso 2 tutti possono usare il pc e farci quello che vogliono, e la sarebbe la stessa cosa di quel che accade adesso.

o ancora non esiste un metodo per avviare il pc solo con chiave usb?
Avviare o usare?
Avviare il pc con una particolare chiave usb credo sia possibile, ma è come se fosse una password.
Se intendi usare tipo ognuno la propia chiave usb con dentro le sue cose (quindi in pratica installare windows dentro la chiavetta che ognuno abbia la sua) non credo sia possibile, e cmq sarebbe tutto lentissimo.

Se vuoi che ogni utente abbia il proprio spazio devi fare come ti ho suggerito prima, non credo ci siano altre strade.

Psygnosis
10-05-2012, 08:39
Allora...

In realtà per ora tutti hanno il loro PC quindi accedere al "mio" è solo una questione di mania di "spiare"...dato che questa gente non ammetterà mai che spia la mia idea per ora è quella di creare un unico account sul pc...
al massimo un secondo guest...ma non ne sono poi cosi convinto nelle mie idee utopiche vorrei che non possano proprio toccarlo (visto che comunque le loro macchine per farlo ce le hanno (provvederò comunque a mettere della vernice sulle viti del case per evitare che sia aperto nei momenti in cui non posso vederlo)...

Quindi:


Se cripto l'intero disco - bitlocker - (intera partizione con windows) il pc si avvierà solo con una passoword e non potranno accedervi...
Se cripto una partizione del disco (e quindi avere un account admin e uno guest tanto per dare il contentino) posso proteggere dati sensibili ma non ad esempio cookie e cronologia del web.


Sbaglio?
Ma a livello di prestazione, criptare l'intero disco non mi comporta dei cali di performance nell'utilizzo?

Per quanto riguarda la penna usb...si io intendo avviare un po come se fosse (ma alla lontana) una smart card da inserire per accendervi, o una antica chiave di quelle che si trovavano nei case del 486...
Ovvio che non voglio un SO in una chiave USB sarebbe lentissimo e inutilizzabile e poco pratico...
vorrei qualcosa tipo, se non c'è questa USB inserita non parti...

Fermo restando che: anche il BIOS avrà la password motivo per cui verrà messa la vernice alle viti...

Chill-Out
10-05-2012, 09:33
Allora...

al massimo un secondo guest...ma non ne sono poi cosi convinto nelle mie idee utopiche vorrei che non possano proprio toccarlo (visto che comunque le loro macchine per farlo ce le hanno (provvederò comunque a mettere della vernice sulle viti del case per evitare che sia aperto nei momenti in cui non posso vederlo)...


Fermo restando che: anche il BIOS avrà la password motivo per cui verrà messa la vernice alle viti...

Mi sembra che la questione stia assumendo connotati paradossali.