Názory k článku
Proč se kradou notebooky
lepší šifrovaný disk, než sledovací program
celé vláknoV současné době existuje skvělý TrueCrypt, který je tak kvalitní, že jsem jím dokonce nahradil koupený PGP Desktop.
Notebooky už jsou tak levné, že je lepší oželet 20 000, než nechat zloděje prohrabat soukromé fotky, historii icq, skype, dokumenty. uložená hesla ke všemu atd...
Re: lepší šifrovaný disk, než sledovací program
celé vláknoRe: lepší šifrovaný disk, než sledovací program
celé vláknoRe: lepší šifrovaný disk, než sledovací program
celé vláknoRE: Proč se kradou notebooky
celé vláknoDříve jsem používal Jetico Bestcrypt, pak jsem přešel na Dekart Private Disk Light, následně koupil jeko plnou verzi a teď jsem na TrueCryptu, který je opravdu perfektní.
Celý operační systém nešifruji, jsem to zkoušel, ale neměl jsem dost paměti v 640 kB (nová verze, která je teď k dispozici, má menší nároky na pamět, tak to možná zkusím).
Re: lepší šifrovaný disk, než sledovací program
celé vláknoztráty notebooku se nebojím
celé vláknoNicméně sledování notebooku (a vůbec podobných zařízení) s nějakou aplikací v BIOSu se mi velmi líbí, IP adresa je ale old-school, dnes už frčí GPS. Když by nějaký notebook/telefon tuhle funkci měl v sobě, tak bych si dokonce i slušnou část připlatil. Protože možnost rozbít zloději držku je značný bonus.
Re: ztráty notebooku se nebojím
celé vláknoRe: ztráty notebooku se nebojím
celé vláknoRe: ztráty notebooku se nebojím
celé vláknoRe: ztráty notebooku se nebojím
celé vláknoRe: ztráty notebooku se nebojím
celé vláknoZloději aut se kvůli GPS vyhledávání vybavili vozy s elektromagnetickou izolací.
Je jen otázkou času, kdy profesionální zloději notebooků začnou nosit plechový kufřík.
Příklad z praxe: Na staveništi byl ukraden bagr. GPS trasování se odmlčelo. Po několika dnech byl bagr lokalizován... na staveništi na předměstí Moskvy, s doklady o legálním nákupu.
Re: ztráty notebooku se nebojím
celé vláknoSledování mobilů
celé vláknoDetekce pres internet
celé vláknoRe: Detekce pres internet
celé vláknoRe: Detekce pres internet
celé vláknoSe s tím opravdu neštvou, hurá do bazaru.
Re: Detekce pres internet
celé vláknoPrincip fungování CompuTrace
celé vláknoTak tedy, na základě tak dlouhé spolupráce máme nejrůznější zdroje informací "inside". Osobně jsem před rokem mluvil se zástupcem CompuTrace v Anglii a s kolegy se ho značili "přimáčknout ke zdi" argumenty, co je tak báječného na jejich software a jak vlastně funguje.
Je to tak, že jedna část CompuTrace je nahraná do Biosu v základní desce. Ten zkrátka nesmažete ani novým firmwarem. Druhá část je uložena ve speciálním sektoru na disku, který nevyužívá operační systém. Dokonce i když zničíte a opět vytvoříte všechny nové partition, tak tato část kodu tam zůstává.
Tajemství, jak tedy obejít CompuTrace nebo další tyto programy je tedy jednoduché: buď vyměnit board nebo harddisk. Ale funguje to i tak, že pokud máte dva identické stroje, tak mezi nimi stačí díly prohodit a tím narušíte funkčnost programu a CompuTrace fungovat nebude. Jedná se o párování jedinečných ID mezi těmito dvěmi částmi (něco jako plovoucí kod u autoradia).
Dále.. jak funguje. CompuTrace JEDNOU za den pošle při připojení notebooku k síti několik krátkých packetů dat s informací o IP adrese, service tagu počítače a třeba i asset tagu, pokud je specifikován v počítači. Je možné, že posílá i informace typu regionální nastavení, časové pásmo apod., ale to opravdu nevím. Každopádně ona informace je tak maličká, že ji firewall automaticky nezachytí jako hrozbu. Když bude někdo naprosto paranoidní a bude odchytávat každý packet, tak by se asi k tomu dostal, ale když CompuTrace používá port TCP 80.... tak kdo by kontroloval, co lidi stahují "přes webové stránky" či čtou na netu.
Podpora Dellu má pak možnost zkusit zaslat do notebooku příkaz, aby se spustil kod v BIOSu, jenž smaže vybranou část dat. Z těchto důvodů se tedy software kupuje jako "služba" a ne "licence".
Re: Princip fungování CompuTrace
celé vláknoRe: Princip fungování CompuTrace
celé vláknoTak to je tedy super ochrana. Proč věci dělat systémově a zašifrovat celý disk, když můžu pořídit špehovací aplikaci, která mi v nejlepším případě řekne IP adresu počítače (která je mi na nic) a v horším případě nezjistí nic?
Je to tak, že jedna část CompuTrace je nahraná do Biosu v základní desce. Ten zkrátka nesmažete ani novým firmwarem.
O pravdivosti druhého tvrzení mám své pochybnosti, ale dejme tomu.
Druhá část je uložena ve speciálním sektoru na disku, který nevyužívá operační systém. Dokonce i když zničíte a opět vytvoříte všechny nové partition, tak tato část kodu tam zůstává.
A když ten sektor přepíšu standardním, třeba z DOSu pomocí FDISK /MBR nebo z Windowsovské recovery console příkazem FIXMBR, tak se stane co? Tedy pokud už se nechci obtěžovat tím, že celý disk napřed DBANnu a pak na něm vytvořím oddíly znovu v jakémkoliv operačním systému? Ne že by nestačilo prostě nabootovat z CD a celý krásný kód v MBR tak obejít...
Dále.. jak funguje. CompuTrace JEDNOU za den pošle při připojení notebooku k síti několik krátkých packetů dat s informací o IP adrese
Připoměl bych v této souvislosti, že to žádný kód uložený v MBR nebo v oblasti BIOSu nedokáže, protože ani do jednoho z prostorů se nejspíš nenacpou potřebné ovladače, nemluvě už o tom, že každá síť bude mít jiné nastavení. Takže to chce ještě nějaký Windowsovský (předpoklad: na notebooku jsou instalované Windows) podpůrný prográmek, který jednoduchým zásahem do registrů a/nebo do filesystému vyřadím z činnosti. Ani nemusím instalovat jiný operační systém, nebo třeba i ty původní Windows, jen novou instalaci...
Každopádně ona informace je tak maličká, že ji firewall automaticky nezachytí jako hrozbu.
Pak to není firewall, ale cedník. Firewallu by mělo být úplně jedno, jak velká ta informace je, měl by se řídit jen tím, jestli je vyžádaná nebo nevyžádaná.
když CompuTrace používá port TCP 80.... tak kdo by kontroloval, co lidi stahují "přes webové stránky" či čtou na netu.
Každý, kdo používá kromě packetového firewallu i firewall aplikační?
Podpora Dellu má pak možnost zkusit zaslat do notebooku příkaz, aby se spustil kod v BIOSu, jenž smaže vybranou část dat.
To nejlepší nakonec. Jakou přesně dává Dell záruku, že ten příkaz nepošle i někdo jiný než ten, kdo má, třeba vyhozený zaměstnanec, který se chce mstít? Otázku, jak by ten požadavek prolezl přes všechny firewally na cestě, nechme pro tuto chvíli otevřenou...
Re: Princip fungování CompuTrace
celé vláknoTo "nedokázal" tak před 10 lety. Dneska má BIOS velikost od pár set KB až do jednotek MB, jen to fikne. Sám o sobě (bez jakékoli podpory OS) rozumí USB a vyzná se ve filesystému na disku (aby mohl sám sebe aktualizovat ze souboru na USB klíčence) atd. Vecpat do BIOSu pár kilobajtů jednoduchého TCP stacku, získat si IP z DHCP (kdo to dneska dělá jinak?) a poslat nějaký paket někam není vůbec žádný problém...
A propos, snad každý dnešní BIOS umí ze sítě nabootovat, a to je přece výrazně složitější operace, než poslat jeden paket někam, ne?
clanek jsem necetl...
celé vlákno"Proč se kradou notebooky.
Prodeje notebooků rostou, neklesají však ani počty jejich krádeží. Přitom s nástupem online aplikací by se cena samotného hardwaru měla snižovat."
- notebooky se kradou proto, ze se daji ukrast. Jako X dalsich veci.
- proc by mel klesat pocet kradezi NB, kdyz prodeje NB rostou
- nechapu souvislost mezi snizovanim ceny HW a nastupem online aplikaci.
Re: clanek jsem necetl...
celé vláknoRe: clanek jsem necetl...
celé vlákno- notebooky se kradou proto, ze se daji ukrast. Jako X dalsich veci. - proc by mel klesat pocet kradezi NB, kdyz prodeje NB rostouSouhlas. Navíc větší prodeje by spíš podporovaly zvýšený počet krádeží. Není to tak dávno, co notebook by velkou výsadou a vzácností a k novému kousku se běžný smrtelník dostal tak maximálně v zaměstnání, domů se pořizoval maximálně jako hooodně ojetý a to často ještě "za hubičku" od svého zaměstnavatele. Pak začaly ceny notebooků klesat a dneska si je spoustu lidí pořízuje jako levnější (kde jsou ty doby, co stál nejlevnější notebook násobek ceny stolního počítače) a flexibilnější náhradu stolního počítače nebo jako druhý (třetí, čtvrtý) počítač. Sám mám notebook jako jediný počítač. No a když má dneska notes každej jouda, tak je samozřejmě pravděpodobnější, že i krádeží přibude. Stejně tak, jako po rozšíření GSM vzrostl počet krádeží telefonů (oproti starším systémům).
Protože jsou z toho peníze :-))
celé vláknoRůzné softwary pro vystopování NB jsou hezká věc, ale 99% ukradených NB (stejně jako mobilů) končí v bazarech, zastavárnách atd. A situace bude stejná jako u mobilů - komu prospívá blokování IMEI?
Jedině bazarníkům!! Zatím co dřív koupili kradený kousek od zlodějíčka za 1000Kč, dnes mu dají jen 500,-, protože je blokovaný - za minutu většině typů mobilů změní IMEI softwarově a je vymalováno...
U Notebooku je situace ještě snažší - jenom stačí na HDD odstranit všechny partition, udělat novou a do ní nahrát nový OS >> jediné, co je k tomu potřeba je instalační médium Windows nebo Linuxu (podle toho, co tam chcete mít).
Nehledě na to, že každý použitý počítač se stejně přeinstalovává, protože systém je od předchozího majitele plný balastu... a sledovací software odejde zároveň s ostatními daty...
TrueCrypt používám taky - šifruju datovou partition i přímo systém, ale před formátem a instalací nového systému šifrování nechrání :-))) Ale třeba na softwarovou policii je to ideální :-DDD
Osobně vidím jako nejlepší ochranu (i pro mobily) - náramky na ruku fungující na principu BlueTooth, které Vás upozorní krátkým zavibrováním např. na příchozí e-mail/sms/mms/hovor/zprávu v IM klientu atd. A pokud se zařízení od náramku vzdálí na více než 5m, náramek začne intenzivně vibrovat jako o život... Osobně to vidím jako nejlepší způsob ochrany, i když i tak pro starší nebo nepohyblivé a "přibržděné" lidi je to k ničemu, protože za zlodějem utíkat nebudou... Každopádně myslím, že tyto BT náramky zachrání daleko víc notebooků, mobilů, PDA atd. než sledovací softwary a není se potřeba nechat špiclovat i sám (v případě jak tu někdo psal o tom čipu na základovce) a navíc náramek využijete i při běžném provozu (upozorňuje na různé události) :-))
Re: Protože jsou z toho peníze :-))
celé vláknoRe: Protože jsou z toho peníze :-))
celé vláknoNení trestné na pozdrav odpovědět "Jdi do ha*zlu!", zrovna tak není trestné nepustit sednout stařenku jedoucí z nemocnice po trojté operaci kyčelního kloubu...
A nelze lidi "zkoušet" různými nabídkami jak čert v pohádkách... Mimochodem jsem si jistý, že kdyby Vám někdo nabízel třeba ještě nevybalený NB, co by "přebytek" z nějakého skladu - jasně by Vám došlo, že KRADENY, v ceně 50 000,- za 2000,-Kč tak kolikrát byste takové nabídce odolal???!
Já sice nejsem žádný zloděj, ale tohle bych si teda koupil... Stejně tak jako si stáhnu mp3 nebo film z torrentu nebo Rapidu :-)
Re: Protože jsou z toho peníze :-))
celé vláknoos x
celé vláknoASUS G73JW
celé vláknoProsím kdyby někomu byl mabízen notebook ASUS G73JW SN:A9N0AS421761383 tak je kradený pokud na něj někdo narazí kontaktujte prosím HubalekAles@seznam.cz díky