Come non lasciare traccia sul server aziendale?

Registrato
29 Maggio 2014
Messaggi
18
Reaction score
0
@ Dr.Grunf

Per la parte software --
Tails provata anni fa, ma l'idea di scaricare una distro corposa sapendo che i trackers sono controllati minuziosamente non mi affascina piu' di tanto.
A suo tempo usato Liberte Linux, di derivazione francese, ma aveva un "certa magagna" inista a livello software.

Pertanto Cubian + Tor Browser - oppure Raspberry + **Nux a scelta (e sempre Tor Browser).

Per la parte hardware --
Qualsiasi macchina abbia un sistema upgradabile (sfruttabile) da remoto e potenzialmente esposta a pericoli. In fondo il problema diventa non tanto se il lato del SO sia bucabile o meno (e statene certi, lo e'), ma la base su cui poggia lo e.
Saro' un pelo maniacale io, ma se devo usare un sistema piu' volte per navigare senza lasciare tracce ne uso uno che non abbia Bios (e magari senza UEFI) e tanto peggio EFI (Mac in generale).
L'EFI in particolare non viene mantenuto da parecchio tempo a livello di sicurezza, ma come tradizione Apple si guarda che non si riavvii la macchina e cazzatelle varie.
L'UEFI invece ha tante altre pecche. Un link non basterebbe, ma ci vorrebbero almeno una dozzina di pagine.

Per enucleare alcune cose, leggete:
http://punto-informatico.it/ - soprattutto la rubrica di Calamari (Cassandra Crossing), andando indietro e vedrete che prima di un problema effettivamente software, è proprio la base hardware ad essere scarsa.

In un futuro ideale si spera nel "free hardware", e chi lo produrra' fara' un pacco di soldi, ma allo stato attuale ci sono solo Rasp e simili a presenziare.

Per i Raspberry:
http://greppipelinux.synology.me/?p=22
 
Commenta
Registrato
29 Maggio 2014
Messaggi
18
Reaction score
0

Insomma, hai infospulciabili o meglio informazioni concrete e precise su policy e tecnicaltà di sicurezza relativamente ai server ebay?

Quello che ho trovato, si trova su siti non "in chiaro" (Darkweb) che dato il tenore di questo servizio, non mi sento di linkare.
Se vai su uno dei motori di ricerca del DW, lo trovi dando "compromising bay se-top" e "setup c-server" (su quest'ultimo ti porta ad un link a cui poi accedere via iscrizione a community ad invito).

In chiaro trovi solo briciole delle varie compromissioni e alcuni siti che indicano i server e relativi siti a cui si accede facilmente, tipo Zone-H (www.zone-h.org), senza spiegazione tecnica, per chi e' "niubbo".
 
Commenta
Alto