WN

WN (https://www.wn.se/forum/index.php)
-   Off Topic (https://www.wn.se/forum/forumdisplay.php?f=7)
-   -   Datasäkerhet (https://www.wn.se/forum/showthread.php?t=1061576)

jakoob 2014-04-20 14:03

Datasäkerhet
 
Någon som har en smidig lösning för att skapa en hög säkerhet för att risken är minimal att man drabbas för sabotage?

Funderade på att investera i en MAC men i med att jag vill satsa på 3D-cad så blir det knepigt.

Men med sunt förnuft och bra rutiner kommer man långt, har ni några tips?

Men senaste sak jag börjat med är LastPass, funderar på att uppgradera till premium och skaffa detta:
https://enterprise.lastpass.com/gett...actor-options/
Men vilket ska man välja?

CotopaXi 2014-04-20 15:58

Ämnet "Datasäkerhet" är väldigt brett, men att använda olika lösenord för olika tjänster på internet är förstås en bra början.

Att skydda dig bakom en brandvägg är också grundläggande.

För att skydda din egen maskin mot dataförlust kan du t.ex synca den med Google Drive, Dropbox eller motsvarande.

Beroende på hur paranoid du är kan du även kryptera din hårddisk.

Logga inte in på sidor som saknar https när du använder ett publikt wifi.

jakoob 2014-04-20 17:10

Citat:

Ursprungligen postat av CotopaXi (Inlägg 20490771)
Ämnet "Datasäkerhet" är väldigt brett, men att använda olika lösenord för olika tjänster på internet är förstås en bra början.

Att skydda dig bakom en brandvägg är också grundläggande.

För att skydda din egen maskin mot dataförlust kan du t.ex synca den med Google Drive, Dropbox eller motsvarande.

Beroende på hur paranoid du är kan du även kryptera din hårddisk.

Logga inte in på sidor som saknar https när du använder ett publikt wifi.


Slöar inte kryptering ner datorn ganska mycket? Kanske räcker om man krypterar endast backuperna. Enligt denna rapport,

http://www.sweclockers.com/nyhet/186...inga-bakdorrar

Finns det något bättre att använda?

""Datasäkerhet" är väldigt brett", sant...

Gyllenflykt 2014-04-20 17:37

Citat:

Ursprungligen postat av jakoob (Inlägg 20490773)
Slöar inte kryptering ner datorn ganska mycket? Kanske räcker om man krypterar endast backuperna. Enligt denna rapport,

http://www.sweclockers.com/nyhet/186...inga-bakdorrar

Finns det något bättre att använda?

""Datasäkerhet" är väldigt brett", sant...

Jag har packat ner hela datorn med Truecrypt och har inte märkt av någon slöhet än så länge. :)

Sony? 2014-04-20 18:08

Citat:

Ursprungligen postat av jakoob (Inlägg 20490773)
Slöar inte kryptering ner datorn ganska mycket? Kanske räcker om man krypterar endast backuperna. Enligt denna rapport,

http://www.sweclockers.com/nyhet/186...inga-bakdorrar

Finns det något bättre att använda?

""Datasäkerhet" är väldigt brett", sant...

"Truecrypt-granskning hittar inga bakdörrar"

Nej det finns inget bättre att använda. Truecrypt är säkert.


Btw, enda anledningen till att du skulle kryptera något är att du vill dölja detta från någon annan fysisk person. Får du en trojan på datorn spelar det ingen roll om du krypterat hela hårddisken, du dekrypterar den ju ändå varje gång du startar datorn (= trojanen har tillgång till all data).

Westman 2014-04-20 18:50

Klart att Truecrypt slöar ned men med SSD och normal användning så märker man inget av det. Rekommenderas.

jakoob 2014-04-20 21:50

Citat:

Ursprungligen postat av Sony? (Inlägg 20490776)
"Truecrypt-granskning hittar inga bakdörrar"

Nej det finns inget bättre att använda. Truecrypt är säkert.


Btw, enda anledningen till att du skulle kryptera något är att du vill dölja detta från någon annan fysisk person. Får du en trojan på datorn spelar det ingen roll om du krypterat hela hårddisken, du dekrypterar den ju ändå varje gång du startar datorn (= trojanen har tillgång till all data).

Hmmm då är det nog endast min mobil som hade kunnat vara lönt att köra truecrypt på, om det går, allt annat är ganska stationärt. Dock brukar man vara ganska noga med att få med sig den.

jakoob 2014-04-21 14:35

Tänkte på en annan sak:

Hur säkra är deras hårdvara?

http://www.bredbandsbolaget.se/bredb...ch-sakert.html

Om jag köper en sådan här, säkrare?

http://www.netonnet.se/art/dator/nat...U/168515.5411/

Finns det något annat i hårdvaruväg som kan vara prisvärt?

BarateaU 2014-04-21 18:01

Citat:

Ursprungligen postat av jakoob (Inlägg 20490797)
Tänkte på en annan sak:

Hur säkra är deras hårdvara?

http://www.bredbandsbolaget.se/bredb...ch-sakert.html

Om jag köper en sådan här, säkrare?

http://www.netonnet.se/art/dator/nat...U/168515.5411/

Finns det något annat i hårdvaruväg som kan vara prisvärt?


Bortsett från att alla konsumentprodukter kan ha hål i sig likt alla andra produkter.
Asus var väll nyligen på tapeten gällande NAS funktionen som gjorde att alla kunde nå det som man delade via usb porten på routern. Mycket privata bilder som läckte ut när de uppdagades. Har BBB och deras zyxel budgetlåda enbart för att mata iptv boxarna. Kör med dd-wrt mjukvaran i annan router men de bygger i sin tur på andra saker som självklart kan ha hål, "som openssl".

jakoob 2014-04-21 20:21

Citat:

Ursprungligen postat av BarateaU (Inlägg 20490804)
Bortsett från att alla konsumentprodukter kan ha hål i sig likt alla andra produkter.
Asus var väll nyligen på tapeten gällande NAS funktionen som gjorde att alla kunde nå det som man delade via usb porten på routern. Mycket privata bilder som läckte ut när de uppdagades. Har BBB och deras zyxel budgetlåda enbart för att mata iptv boxarna. Kör med dd-wrt mjukvaran i annan router men de bygger i sin tur på andra saker som självklart kan ha hål, "som openssl".

Oki så du rekommenderar

http://www.dd-wrt.com/site/dd-wrt_privacy

och sedan kanske lägga till en ytterligare brandvägg innan?
Vad kostar en bra extern brandvägg?

KristianE 2014-04-22 07:12

Hur bra brandvägg du än köper så spelar det ingen roll när du får in skadlig kod i din
dator. Du behöver börja med att se över hur du arbetar med dina enheter och vilka
risker du tar. Och sedan minimera dessa.

För att blockera inkommande portar kan du använda vilken router som helst. Ska du
verkligen låsa ner den så behöver du låsa även utgående portar.

jakoob 2014-04-22 09:30

http://www.intrinsic-id.com/solutions/secure-boot/

Känns som det var nog det jag var ute efter, duger deras säkerhet till en amatör?

Om jag implementerar detta:

* VPN
* Ny router
*Secure Boot

Är jag på rätt väg till en lite högre säkerhet?

coredev 2014-04-22 12:24

Det finns massor man KAN göra men frågor som du måste ställa dig är: vem vill jag skydda mig emot och vilka metoder tror jag denna kommer att använda sig av.

Är det någon i din närhet som har fysisk tillgång till dina prylar?
Är det okända människor på nätet?
Är det virus och liknande automatiska faror?

Som exempel så spelar det ingen roll att du krypterar din hårddisk om en person med fysisk tillgång till din dator kan sniffa av tangentbordstryckningar och få lösenordet.

jakoob 2014-04-22 13:33

Citat:

Ursprungligen postat av coredev (Inlägg 20490835)
Det finns massor man KAN göra men frågor som du måste ställa dig är: vem vill jag skydda mig emot och vilka metoder tror jag denna kommer att använda sig av.

Är det någon i din närhet som har fysisk tillgång till dina prylar?
Är det okända människor på nätet?
Är det virus och liknande automatiska faror?

Som exempel så spelar det ingen roll att du krypterar din hårddisk om en person med fysisk tillgång till din dator kan sniffa av tangentbordstryckningar och få lösenordet.


Jag resonerar så här, om jag förbättrar något varje dag. Så kommer jag efter några år ha en extremt hög och bra datasäkerhet. Då kan du gå ifrån en extremt dålig nivå till hög.

När man tänker "jag har en hög datasäkerhet", har man kanske det just nu, om flera år så kanske "hög datasäkerhet" har kanske blivit låg. Bara på grund att man har nöjt sig.

En liten sak var dag blir 365 ändringar, vilket blir ganska mycket på ett år. Inom alla områden.

coredev 2014-04-22 16:47

Citat:

Ursprungligen postat av jakoob (Inlägg 20490841)
Jag resonerar så här, om jag förbättrar något varje dag. Så kommer jag efter några år ha en extremt hög och bra datasäkerhet. Då kan du gå ifrån en extremt dålig nivå till hög.

Det är säkert en bra approach :) Jag är verkligen ingen expert i ämnet men kan bidra med lite spontana tankar:
* Spara inget i molnet (detta gäller även webbaserade e-posttjänster som Gmail, Dropbox, kalendrar, etc)
* Använd inte samma lösenord till flera tjänster
* Använd inte tjänster som skickar lösenord i klartext (t.ex. FTP)
* Använd antivirusmjukvara och se till att ha den uppdaterad
* Använd brandvägg
* Se till att alltid ha ett uppdaterat operativsystem
* Se till att alltid ha en uppdaterad webbläsare
* Använd inte den ledande aktören (t.ex. Windows) om det finns flera aktörer med acceptabel säkerhet. Elakingar inriktar sig som regel på det största systemet för att få störst utdelning.
* Anslut inte din dator till okända nätverk
* Undvik att installera annat än mycket kända mjukvaror på din dator
* Kör WPA2 med ett långt och slumpartat lösenord på dina trådlösa nätverk
* Många gånger är det onödigt att lägga ner tid på lokal säkerhet (t.ex. att kryptera hårddiskar) - om folk har fysisk tillgång till din dator så kan de ändå komma runt detta med enkla medel.

KristianE 2014-04-22 18:02

Citat:

Ursprungligen postat av coredev (Inlägg 20490870)
* Många gånger är det onödigt att lägga ner tid på lokal säkerhet (t.ex. att kryptera hårddiskar) - om folk har fysisk tillgång till din dator så kan de ändå komma runt detta med enkla medel.

Så länge datorn är påslagen ja. För fullständig diskkryptering skyddar mot just fysisk access till hårddisken när den är avstängd.

Att undvika en ledande leverantör på marknaden (Microsoft) är bra så länge man kan hantera alternativen på ett säkert sätt. Har man låga kunskaper inom IT-säkerhet så bör man använda system med en god säkerhet från början som supportas av ett av världens största företag med regelbundna säkerhetsuppdateringar. Jag använder mycket Apple men deras säkerhetsarbete ligger väl ungefär 10 år efter Microsoft. Det spelar ingen roll hur mycket BSD de bygger sin kernel på när första kontot som sätts upp är administratör och man aktivt måste välja att få en inloggningsprompt? Säkerhetsuppdateringar kommer lite random när de själva vill och de väljer att ha sin egen Java-distribution när "alla andra" nöjer sig med Oracle's original för snabbast möjliga patchning.

Själv använder jag rätt verktyg för rätt arbete och att be en van Windows-användare att inte använda Windows för att det finns säkrare system känns lite dumt.. Man ber inte en van Wordpress-användare installera Super-duper-CMS-från-Jukkasjärvi bara för att detta används mindre.

jakoob 2014-04-22 21:19

*En sak som ger en hög säkerhet för en billig peng är ju en Chrombook, funderar bara på om jag klarar mig på den i jobbet. Det mesta går att göra, men blir lite omständigt kanske, kostar inte så mycket att prova.

*Dock hade en Operabook, FireBook varit bra mycket bättre.

*CAD-datorn kan ju vara offline för det mesta.

coredev 2014-04-23 08:22

Citat:

Ursprungligen postat av KristianE (Inlägg 20490876)
Så länge datorn är påslagen ja. För fullständig diskkryptering skyddar mot just fysisk access till hårddisken när den är avstängd.

Att undvika en ledande leverantör på marknaden (Microsoft) är bra så länge man kan hantera alternativen på ett säkert sätt. Har man låga kunskaper inom IT-säkerhet så bör man använda system med en god säkerhet från början som supportas av ett av världens största företag med regelbundna säkerhetsuppdateringar. Jag använder mycket Apple men deras säkerhetsarbete ligger väl ungefär 10 år efter Microsoft. Det spelar ingen roll hur mycket BSD de bygger sin kernel på när första kontot som sätts upp är administratör och man aktivt måste välja att få en inloggningsprompt? Säkerhetsuppdateringar kommer lite random när de själva vill och de väljer att ha sin egen Java-distribution när "alla andra" nöjer sig med Oracle's original för snabbast möjliga patchning.

Själv använder jag rätt verktyg för rätt arbete och att be en van Windows-användare att inte använda Windows för att det finns säkrare system känns lite dumt.. Man ber inte en van Wordpress-användare installera Super-duper-CMS-från-Jukkasjärvi bara för att detta används mindre.

Ta det nu lungt, för min del får du gärna fortsätta använda Windows. ;-) Men självklart är det så att fler hackare riktar in sig på marknadsledaren eftersom de då får bättre utdelning. Det betyder inte att det inte finns sårbarheter och utnyttjande av dessa sårbarheter i andra system.

Nu klarar Microsfot säkerhetsuppdateringarna av Windows ganska så bra, deras stora problem är mängden anfallsvektorer i kombination av mängden människor som utnyttjar dessa.

Jag har personligen själv inte kört med Apple-datorer så kan inte uttala mig om hur de sköter uppdateringsbiten men det finns ju flera alternativ på marknaden.

coredev 2014-04-23 08:24

Citat:

Ursprungligen postat av jakoob (Inlägg 20490888)
*En sak som ger en hög säkerhet för en billig peng är ju en Chrombook, funderar bara på om jag klarar mig på den i jobbet. Det mesta går att göra, men blir lite omständigt kanske, kostar inte så mycket att prova.

*Dock hade en Operabook, FireBook varit bra mycket bättre.

*CAD-datorn kan ju vara offline för det mesta.

Det stora problemet är att du med en Chromebook sparar all din information i deras moln.

MagnusJohansson 2014-04-23 11:00

Citat:

Ursprungligen postat av coredev (Inlägg 20490870)
* Många gånger är det onödigt att lägga ner tid på lokal säkerhet (t.ex. att kryptera hårddiskar) - om folk har fysisk tillgång till din dator så kan de ändå komma runt detta med enkla medel.

Jag vet inte om jag håller med här. Om man blir av med sin dator (inbrott eller att man glömmer sin bärbara någonstans) så är ju risken att någon kommer åt informationen på hårddisken bra mycket mindre om man har krypterat sin hårddisk.

Jag kör själv OSX med FileVault samt har långt lösenord till inloggningen och ser till att skärmlåset sätts igång efter typ 10 minuters inaktivitet. Jag är medveten om att det går att komma förbi detta men i praktiken tror jag risken är liten.

Eller så missförstår jag vad du menar :)

coredev 2014-04-23 14:03

Citat:

Ursprungligen postat av MagnusJohansson (Inlägg 20490910)
Jag vet inte om jag håller med här. Om man blir av med sin dator (inbrott eller att man glömmer sin bärbara någonstans) så är ju risken att någon kommer åt informationen på hårddisken bra mycket mindre om man har krypterat sin hårddisk.

Jag kör själv OSX med FileVault samt har långt lösenord till inloggningen och ser till att skärmlåset sätts igång efter typ 10 minuters inaktivitet. Jag är medveten om att det går att komma förbi detta men i praktiken tror jag risken är liten.

Eller så missförstår jag vad du menar :)

Nä du missförstår mig inte och du har helt rätt, jag bara tänkte att det var en stationär dator han var ute efter. :)

jakoob 2014-04-23 15:04

Citat:

Ursprungligen postat av coredev (Inlägg 20490898)
Det stora problemet är att du med en Chromebook sparar all din information i deras moln.

Kan man inte spara lokalt?

Oj, visste att det fanns det alternativet men jag såg även att det fanns usb anslutning, men det är endast för att koppla in "maskiner"?

BarateaU 2014-04-23 15:08

Citat:

Ursprungligen postat av jakoob (Inlägg 20490931)
Kan man inte spara lokalt?

Oj, visste att det fanns det alternativet men jag såg även att det fanns usb anslutning, men det är endast för att koppla in "maskiner"?

Du kan säkert använda usb minne, men för att öppna dokumentet eller spreadsheeten på minnet så måste det laddas upp i fluffiga molnet antar jag. Så om du vill arbeta med filerna så lär du behöva ladda upp dem.

Edit: sökte och fann detta.

That cloud storage is what scares people about using a Chromebook. There is a fear that documents are inaccessible when no web connection is available.

That used to be true but no longer as Google documents and spreadsheets are available for viewing offline. Documents can be edited offline and have changes synced when a connection is available. Note that while Microsoft Office docs can be accessed in Google Docs, only genuine Google Docs are accessible offline using the Google Docs app.

jakoob 2014-04-24 07:16

Oki, finns det någon mening att använda en VPN till en Chromebook?

KristianE 2014-04-25 07:20

Citat:

Ursprungligen postat av jakoob (Inlägg 20490986)
Oki, finns det någon mening att använda en VPN till en Chromebook?

Om du behöver ansluta till din arbetsplats så är det självklart att använda VPN.

jakoob 2014-04-26 10:58

Tittade på hur lång tid det skulle ta att "knäcka" ett lösenord skapat av Lastpass (Bruteforce):

Auto-genererat:

7×10^182 År, dock går det ju snabbare att rikta in sig på min lastpass lösenord och när man är inne där få fram det lösenordet.

Lastpass admin:

3×10^19 År Vilket är en betydligt "snabbare" metod.

KristianE 2014-04-26 11:41

Citat:

Ursprungligen postat av jakoob (Inlägg 20491114)
Tittade på hur lång tid det skulle ta att "knäcka" ett lösenord skapat av Lastpass (Bruteforce):

Auto-genererat:

7×10^182 År, dock går det ju snabbare att rikta in sig på min lastpass lösenord och när man är inne där få fram det lösenordet.

Lastpass admin:

3×10^19 År Vilket är en betydligt "snabbare" metod.

Sådana siffror är bara löjliga och används i marknadsföringsändamål. Det finns ingen som
får för sig att köra en bruteforce mot AES256 eller vad de nu kör. Man letar efter andra
svagheter. Heartbleed är ett lysande exempel som påverkade bl.a. LastPass.

jonny 2014-04-27 14:09

Citat:

Ursprungligen postat av coredev (Inlägg 20490870)
* Kör WPA2 med ett långt och slumpartat lösenord på dina trådlösa nätverk

Använd inte trådlös kommunikation om det kan undvikas ;)

jakoob 2014-04-29 17:21

Citat:

Ursprungligen postat av KristianE (Inlägg 20491117)
Sådana siffror är bara löjliga och används i marknadsföringsändamål. Det finns ingen som
får för sig att köra en bruteforce mot AES256 eller vad de nu kör. Man letar efter andra
svagheter. Heartbleed är ett lysande exempel som påverkade bl.a. LastPass.

Självklart är det så, men jag marknadsför inget? Jag tycker bara det är smidigt, dåliga lösenord är ju som sagt en stor risk. "Heartbleed" är ganska unikt, var ganska unikt att den "buggen" gick igenom. Nästan för otroligt för att vara sant...

jakoob 2014-04-29 17:21

Citat:

Ursprungligen postat av jonny (Inlägg 20491136)
Använd inte trådlös kommunikation om det kan undvikas ;)

sant, men ack så fult med en sladd igenom rummet.

KristianE 2014-04-29 18:33

Citat:

Ursprungligen postat av jakoob (Inlägg 20491294)
Självklart är det så, men jag marknadsför inget? Jag tycker bara det är smidigt, dåliga lösenord är ju som sagt en stor risk. "Heartbleed" är ganska unikt, var ganska unikt att den "buggen" gick igenom. Nästan för otroligt för att vara sant...

Ja precis, därför undrar jag varför du tog upp hur många triljoner år det skulle ta att knäcka krypteringen? Krypteringen är helt ointressant i sammanhanget - det är alla andra svagheter och risker som ska beaktas.

jakoob 2014-05-02 22:42

Citat:

Ursprungligen postat av KristianE (Inlägg 20491307)
Ja precis, därför undrar jag varför du tog upp hur många triljoner år det skulle ta att knäcka krypteringen? Krypteringen är helt ointressant i sammanhanget - det är alla andra svagheter och risker som ska beaktas.

Jag vet inte varför jag nämnde det.


Alla tider är GMT +2. Klockan är nu 06:30.

Programvara från: vBulletin® Version 3.8.2
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Svensk översättning av: Anders Pettersson