Data mám v bezpečí a zašifrovaná. Vím to spolehlivě: dneska mi o tom přišel od správce e-mail, i s dodatkem, že pokud bych je potřeboval, tak mi je za jeden bitcoin zase rozšifruje.
Nikoliv. Já zase musím chtě nechtě obdivovat to, jak někteří konspirační teoretici považuji za "naivní" ty, kteří s nimi nesouhlasí.
"To přece musí vidět každý..." je je jejich heslo.
Ano děje se to, ale ne pokaždé. A stát vždy soutěži " nejnižší cenu" i přesto, že na víceprace a různé flikovani toho, co za "nejnižší cenu" dostane vydá daleko více, než by bylo za souborné řešení, které je v soutěži dražší...
No, to bude kvalitní blbost...
- Poškození zařízení != poškození média. Jako, že si nikdo nevšiml, že ty páskové mechaniky nic nedělají?
- Šifrování, hmmm, a ten zálohovací klíč si představujete uložený kde, že ho někdo jako separátně poškodil?
- Jako úplné neštěstí vidím tu smluvní povinnost synchronizovat zálohy zpět do ČRo.
Objednatelem vymezený rozsah záloh je v dohodnutých intervalech synchronizován na prostředky Objednatele...
Hmmm jasně, takže zálohy mám u dodavatele, toho hacknou, a funkční zálohy, co mám sám u sebe, mi automaticky přepíšou těmi, co zašifroval ransomware. Bezva nápad.
Vám to přijde jako kvalitní blbost
, ale já oba scénáře už zažil.
Ten první je už hodně let starý: nahrávky se rychle šifrovaly hardwareovým klíčem, který byl jedinečný pro každou mechaniku. Když jste ji odpálili... - nezbylo než požádat dodavatele o novou, s vygenerovaným stejným klíčem. (Skutečnou bezpečnost nekomentuji. Je to víc než 20 let...)
Druhý případ je čerstvější. Klíče byly uloženy v programu/databázi. Když došlo k havárii disku pod tou databází, byla data nedostupná - dočasně, do obnovy disků a opravy konzistence databáze.
Ten klíč tedy nemusel být poškozen separátně
, ale během útoku spolu s ostatními daty.
... anti nesmysly jsou samozrejme uplne nanic. Maly prikladek, jednoho takoveho cervika jsem osobne odchytil a osobne nareportoval esetu. Trvalo jim 14 dnu, nez to umeli najit.
Potiz je predevsim na vedoucich pozicich. Opakovane se sekavam s pristupem, ze reditel/majitel/manazer nebo kokrhel ... prece musi mit prava uplne vsude a uplne na vse, naprosty typicky ani nerespektuje zaklady bezpecnosti hesel, samozrejme musi mit opravneni si cokoli spustit atd atd atd.
Toto je presne vysledek.
Na zasifrovani dat na disku nepotrebuji ani ja ani nikdo kdo zvlada helo world zadne sofistikovane nastroje, da se to napsat jako script v naprosto cemkoli. Pak uz je to jen o tom, kam uzivatel muze a zda muze ci nemuze takove veci spoustet.
Cena odpovida tomu co dostali, dneska je kazdy IT odbornik a tlaci plat opravdového IT odbornika dolu. Tudiz ten pak pracuje do vyse sveho platu a obvykle si dela ksefty bokem. A uplne nejlepsi je, kdyz nastoupi cucak po skole a bere vic, protože jinak by noveho nenalakali. Stavajici se ozve a je mu receno ze firma nepridava :)
No to samozřejmě tušit nemůžu. Protože se vám z vašeho komentáře nějak záhadně ztratila identifikace těch úseků socialistických dálnic, po kterých se stále jezdí a které za třicet let neprošly žádnou rekonstrukcí. Jen pro pořádek dodávám, že identifikací úseků je myšleno označení dálnice (např. D1), kilometrické označení úseku (např. km 36,5 až 39,3) a označení směru (třeba do Prahy).
Jak jsem jiz rikal, zaloha neni antivir.
Kopie (synchronizace) do jine lokace je v poradku. Jestli zaloha databaze je ulozena s daty tak tam s nejvetsi pravdepodobnosti bude i ukozeny klic. K cemu je zaloha databaze 30 dni stara ? To me hlava nebere, co budu delat s 30 dni starym zalohovacim serverem. To totiz znamena, ze si pamatuje co bylo zazalohovane pred 30 ti dny a aby k necemu byl tak vsechny kontejnery se zalohami se po smazani uchovavaji 30 dni nez se prepisou. Kdo proboha ma tolik penez ?
To je smutný, Vladan Šír mně v roce 97 učil jako jediný zaměstnanec online vysílání ČRO TR,TD na silikonu kde běželo těch 100 posluchačů celýho rozhlasu, všechno se zálohovalo v tý jedný místnosti, krásný chlapec, krásné temné nekonečné kafkovské chodby, které pamatovaly ruskou okupaci, mládí.... (les privileges de la beaute sont immenses)
25. 6. 2023, 06:14 editováno autorem komentáře
Problém je, že vaší kredibilitu dost snižují lidé, co v rámci "základní bezpečnosti" vymýšlejí naprosté nesmysly způsobující, že ten či onen systém nelze pořádně používat jinak, než jak to dělá většina a zároveň hned vedle je díra, kterou by prošel slon a nikodo to ani neřeší, ani to nikomu nevadí.
Takových znám docela dost. Lidí, co by reálně řešili přiměřenou bezpečnost, komplexně a zároveň tak, aby tím nedělali běžným uživatelům ze života peklo jsem bohužel moc nepotkal.