Sigurnost
(1 korsinik/a gleda/ju temu) (1) Gost

Sigurnost


  • User
  • Posjetitelj
22.01.2008 | 03:24
Molim vas linkove i savjete kako maksimalno osigurat OS X od pracenja web, ftp itd. prometa od trecih strana, IM konverzacija, nezeljenog slanja IP adrese, shell logiranja kao admin ili obican user itd. Dakle sva moguca sigurnost koju na Leopardu mogu primijenit. Jel FileVault dovoljno siguran (ne kuzim se bas u enkripciju)? Kako podesit Tor (btw s njim mi dolazi Privoxy koji je PPC servis pa mi zbog rossette usporava komp)? Jel ima sta bolje i \"Univerzalnije\" od Tora i Privoxy-ja, a da je free?

Takodjer me zanima na koje sve nacine mogu otkrit da li mi je kompjuter hacknut, koji log file-ovi i koji utilityji bi mi to mogli pokazat...

Ukratko imam osjecaj da mi je OS X provaljen al nisam naisao na ijedan trag, no neke naznake bi mogle upucivat na to iako ne moraju...
22.01.2008 | 21:21
FileVault samo kriptira tvoje fajle na disku. Ne osigurava ih od preslušavanja u tranzitu. Ta je enkripcija simetrična (ključ za enkripciju je isti kao ključ za dekripciju), što znači da je sigurna onoliko koliko je siguran i tvoj password za logon na Mac. Security teorija kaže da sigurnost statičkog passworda drastično opada s vremenom. Rule of thumb je da prosječan korisnik svake godine ima po 20% veću vjerojatnost da je netko doznao njegov statički password (bilo zato što ga nesvjesno izgovara dok ga utipkvava, bilo zato što ga je negdje zapisao, bilo zato što mu je password među top 10 najčešćih: 12345, qwerty, qwertz, lozinka, ime bračnog druga, ime djeteta, registracija auta...). Ako ti ovo nije dovoljno sigurno, mijenjaj svoj password radikalno (ne sa pero11 na pero12, nego sa QFGE22%%rf na VjrYH??&) svaki mjesec barem, ili nabavi PGPdisk ili nešto slično (ne znam kako se zove ovakva aplikacija za Mac, ali sigurno postoji).

Ako se želiš osigurati od toga da ti netko preslušava podatke u mrežnom tranzitu (mailove, html koji čitaš, ftp transferirane fajle...) - a ovo je nešto sasvim drugo nego da ti je OS X provaljen - treba ti asimetrično kriptirana komunikacija, oliti ssh.

E, sad, sa ssh na Macu se nisam imao vremena još dovoljno zabavljati, ali pretpostavljam da može isto što i ssh na standardnom Unixu - tunelirati ostale protokole kroz kriptiran kanal. Ali ovo je nešto što i server kojem pristupaš mora podržavati. Sve u svemu, to je prilično advanced funkcija pa bi trebao biti dovoljno siguran da je baš to to što ti treba pa da se upustiš u kopanje, učenje i mučenje oko toga.

Što se tiče provaljivanja OS X-a, tu stvarno moraš biti malo precizniji (s interneta? s lan-a? s wlana? s bluetootha?). Ovako \"iz aviona\", ako misliš da je Internet tvoj problem, ono najprvije što možeš napraviti je System Preferences, Security, Firewall. Ako si vrlo bazičan user (mail, safari, ništa više) stavi \"allow only essential services\", inače stavi \"Set access for specific services\" pa definiraj ono što ti treba (npr. printer sharing, ftp, ssh...).

Da ti je kompjuter hacknut može se otkriti na nekoliko milijuna načina, ali bojim se da ne postoji tool koji bi downloadao i pokrenuo pa da ti on prikaže veliki crveni burek i napiše \"Your computer has been hacked.\".

Isto kao što neki vlasnici firmi godinama ne znaju da ih zaposlenici potkradaju i ne postoji kutija koju se može kupiti i donijeti u firmu pa da ona upali crvenu lampicu i kaže \"oink\" kad lopov prođe kraj nje.

Dakle, sve ovisi o tome koliko je ozbiljan tvoj problem, kolika je potencijalna šteta, što ti je točno ugroženo (tajni podaci, internetska veza, integritet diska...) i koliko ti je to u životu bitno. U svakom slučaju, ovakve aktivnosti mogu dosta koštati.

Ako možeš, budi specifičniji, ali ne javno, pošalji personal message. Ako ti mogu pomoći (besplatno) pomoći ću ti.
22.01.2008 | 23:15
Ovo bi moglo pomoci, www.obdev.at/products/littlesnitch/index.html
  • User
  • Posjetitelj
24.01.2008 | 02:55
hvala svima na odgovorima, pogotovo smayoo-u na tako opširnom odgovoru.

Ne radi se o nikakvim ultra-povjerljivim informacijama nego vishe neke osnovne pa i ne toliko privatne stvari, ali mi je svejedno neugodan osjećaj da mi netko cheprka po podacima a da to osobno ne znam, a znam par ljudi koji imaju UNIX iskustva i koji bi mi to napravili ako iz ničeg drugog onda da mi dokažu da Mac nije nešto ekstra siguran

Nije ni da mi trebaju sad neke ultrasigurne mjere al eto volio bih začepit rupe koje mogu
25.01.2008 | 00:10
Nema na čemu.

Čuj, ljudi koji se hackingom bave \"just to make a point\" obično ti i kažu da su to učinili kad to učine, odnosno daju ti na jasan način do znanja da si provaljen (npr. više se ne možeš logirati na svoj stroj, ili kad se logiraš nađeš na wallpaperu close-up nečije dlakave guzice i sl. ). Tako sam barem ja radio.

Njihova poruka je uvijek jasna i nedvojbena, tako da nema dileme oko toga da li se radi o nekom bugu, problemu kompatibilnosti, neispravnom disku/RAMu, ili hackeru. I nikad ne rade ireverzibilnu štetu.

Oni koji te provaljuju iz zle namjere ne žele biti otkriveni, dakle ne bi namjerno ostavljali tragove, osim ako te žele sabotirati tako da ti brišu i premještaju fajle.

Zakon vjerojatnosti kaže - ako nemaš ništa osobito vrijedno i još si natprosječno dobro zaštićen (što jesi samim tim što si na Macu) - puno je manja vjerojatnost da te napadoše hackeri od svih ostalih gore navedenih nedaća (bug, nekompatibilnost, hw kvar).

U svakom slučaju si podesi firewall i promijeni password. Preporuka za password ti je da koristiš nešto što nije normalna riječ, ali je izgovoriva i u njoj kombiniraš velika i mala slova i barem znamenke (ako već ne specijalne znakove). Da je ne zaboraviš, odaberi nešto što zvuči slično kao nešto što već imaš u glavi. Npr. b00RReq (uoči nule umjesto \"o\"). I nadalje ga mijenjaj mjesečno ili barem tromjesečno.

Digresija: moj nekadašnji šef je imao godinama password \"ana\" (po svojoj kćeri). Molio sam ga da ga promijeni da ne bude s*anja. Pa je promijenio. U \"nikola\" (po svom sinu). Kako nepredvidivo.

Također provjeri u meniju od Findera da ti nije slučajno aktiviran root account. Ako jest, deaktiviraj ga.

Ovo je bazična sigurnost, ali zadovoljava 80% potreba i situacija.

Na kraju ti mogu samo reći kako se početak otkazivanja step motora koji pomiče glave hard diska manifestira točno kao da ti je komp napadnut virusom. Neke fajle su ti pokvarene, neke su nepristupačne, neke jednom otvoriš pa 10x ne možeš, itd. Scandiska uglavnom ne nalazi problem jer glave pomiče lijepo polako, cilindar po cilindar, Ako te takvi problemi muče, svakako napravi backup svega i testiraj disk tako da na njega iskrcaš bar 4 GB u malim fajlama (100-1000 KB ) kojih onda izbrišeš polovicu, ali ne redom nego nasumično, onda opet zapišeš istu količinu, opet obrišeš pola i tako par puta. Ako ti disk crkava, ovo će ga usmrtiti do kraja pa si siguran da je u tome problem. Ako je zdrav, neće mu se desiti ništa i nakon toga će i dalje raditi kao i prije.

Eh, da mi je kuna za svakog tko mi se javio s mišlju da ih napadoše hackeri nakon što su pogledali istoimeni film...
Moderatori: Bertone
  • Stranica:
  • 1

Vikalica™

Zadnja poruka: pred 10 sati, 32 minuta
  • mbp2009: Doslovno sam ju ja otvorio hahaha
  • smayoo: @mbp2009, imaš točno tu temu u forumu od prije par mjeseci
  • smayoo: Natrijeve baterije postoje u tzv. REDOX izvedbi već 30 godina, prvenstveno za stacionarne sustave, ali nisu bile pogodne za mobilne jer su bitno manje gustoće pohrane od litijevih, a i veće mase, jer su tekućinske. Velika im je prednost to što su ekološki neutralne, jednostavne za proizvesti i požarno nerizične.
  • m@xym: @Zdravac, OD otkrića nečega u laboratoriju do dolaska na tržište (ako se to upće dogodi) prođe između 5 i 10 godina
  • drlovric: O da. Jako veliko dan. Ljudi nisu svjesni bitnosti ali vrijeme ce polazati.
  • Zdravac: @drlovric, jesu, baš je lijepo danas pratiti HRT4 i live prijenos! :)
  • Zdravac: jel senzacionalizam ili ima nešto u ovoj tehnologiji da bi uskoro moglo i u praksu?
  • Zdravac: [link]
  • drlovric: Stigli Rafali ❤️????
  • mbp2009: Ekipa, treba mi preporuka za neki usb-c dongle za M1. Potreban je ulaz za SD karticu, HDMI ili DP (TB2), barem 2 Usb-a i ako je moguće jedan usb-c
  • smayoo: Funkcionalna zamjena je push notifikacija koja preko 5G ide po generičkom protokolu, samo aplikacija na mobitelu mora to podržavati
  • smayoo: Upozorili su me ljudi koji rade u toj branši, radi nekih telemetrijskih rješenja gdje nadzorni sustav SMSom šalje obavijesti korisniku
  • ZeljkoB: smayoo, odakle ti ova informacija za SMS?
  • smayoo: SMS poruke su phase-out. Znači, neki ih operateri više ne nude, niti omogućavaju njihovo slanje. Određen je neki krajnji rok, nakon kojeg više nijedan operater u EU nije dužan osigurati propagiranje SMS poruka. Probaj ručno promijeniti operatera (pretpostavljam da si u roamingu)
  • Matija klc: Ekipa, pomoc. Nalazim se u Rumunjskoj. Primam poruke normalno, no ne mogu poslati poruku. Pricam o obicnoj. Sve drugo radi najnormalnije. Sta napraviti?
  • MoschuS: Ma svugdje ali sve neka mala mjesta ili sela po Hr ili Slo
  • JOHN: Jesu to oni iz Imotski?
  • MoschuS: Ako netko kupuje rabljeno racunalo pripazite se prevaranata na Njuskalu i Bolhi. Otkrio sam ih par, slicni oglasi i kada ih kontaktirate salju iste/slicne racune i serijske brojeve kao potvrdu i onda odjednom obrisu oglas, naprave novi account i pokusavaju dalje uloviti nekoga.
  • Zdravac: :) Na kraju će ispasti da nas ima dosta koji vozimo motore!
  • rkrosl: prodao triumpha, kupio triumpha
  • JOHN: Honda CB650R
  • FiFi: Skoro sam ga jednom zamijenio za Bandita 1200 , ali sam ipak odustao.
  • Zdravac: ...ili Suzuki Bandit :)
  • Zdravac: E, taj motor je nekad bio moj san, da nije uletila yamaha, sigurno bih toga sad vozio :)
  • FiFi: Honda CB900F2 Hornet, 2002. Evo radim servis i nadam se registraciji prvi put nakon tri godine stajanje (djeca ti promijene raspored vožnje)
  • Riba: Problem je sto "sezona" u Irskoj trtaje tjedan dana. :-D Moram vidjeti ima li kakav nacin da ga registriram u Hr.
  • Zdravac: @ZeljkoB Odličan motor, takvi motori su baš po mom guštu! Lijep i ugodan za voziti.
  • Zdravac: @Riba Pa što čekaš, daj, zamjeni ulje, filtere i svječice, napuni bateriju, i lagano pranje. To će biti dovoljno, siguran sam! :)
  • Zdravac: Ajd, super, nisam jedini! Sad ide sezona, i gušt! Polako plan za moto trip na more...
  • ZeljkoB: Honda NC750X, ali sve manje vremena imam za voznje.....
  • Riba: Imam ja BMW 650CS, mozda ga reaktiviram nakon 10 godina stajanja u garazi. A imam i Vespu iz 1959, ta malo duze stoji. :)
  • Zdravac: Evo, ja ću prvi: YAMAHA XJ900 S Diversion, classic iz 1998., ide ko švicarski sat, čista mehanika, pouzdano do bola! :)
  • Zdravac: Jel imamo ovdje kolega ili kolegica, da voze motor? Ako da, koji?
  • zoranowsky: @air, u biti isti je pricnip, samo si sam sebi target :)
  • Air: Polako, polaku, kuda žurba, daj mi prvo link na to kako pročitati vlastite misli :)
  • smayoo: Za one koji ne znaju čitati misli - [link] :D
  • Borisone: Za one koji ne znaju čitati misli, koja je konfiguracija?
  • VanjusOS: pozdrav, treba li netko Mac mini M2, nekorišteno?
  • kupus: Ima takvih naravno. Iz mog skromnog iskustva takvi su u manjini.
  • smayoo: većina online trgovaca odbija slati na poste restante pa čak i na poštanski pretinac
  • kupus: zasto na osobnu adresu*
  • kupus: Zasto na adresu? Naruci na adresu postanskog ureda, tamo ce te cekat
  • drlovric: Imamo li koga iz Zupanje na forumu da bih mogao naruciti paket na njegovu adresu? :)
  • ecvis17: ok, tnx
  • smayoo: Piši u forum
  • ecvis17: pozdrav svima, imam stari MBP koji maksimalno moze voziti BigSur ... malo nisam vise u toku, gdje se danas mogu pronaci Combo installeri? Tnx
  • cariblanco: Čekao je da Hajduk osvoji prvenstvo i na kraju je odustao ;)
  • Yonkis: Od sada ćemo mjeriti vrijeme pre-JM and post-JM time
  • JOHN: Ako je vjerovao, neka mu dragi Bog pomogne i uzme sebi. Ako nije, opet nema veze……sve u svemu mislim da je živio dobar život!
  • smayoo: Ljudi... ode nam Joža Manolić... Nije šala.

Za vikanje moraš biti prijavljen.

Prijava

Prisutni jabučari

Novo na Jabučnjaku

Teme

Poruke

Anketa

Kupujete li profesionalni Mac?

Čekam novi modularni Mac Pro - 48.5%
Novac nije problem, kupujem iMac Pro - 0.7%
Kupujem Valjak, baš je lijep i tih! - 0%
Kupujem polovni Mac Pro tower - 11.8%
Nadogradit ću postojeći Mac Pro tower - 2.9%
Običan iMac 27" mi je dovoljan za posao - 5.9%
Skromnih sam potreba, Mac mini je zakon! - 7.4%
Radim na terenu, mora biti MacBook Pro - 3.7%
Ne diram ništa, stari Mac služi me odlično - 10.3%
Kupujem PC kantu i prelazim na Windowse! - 8.8%

Ukupno glasova: 136
Anketa je završena dana: 08 Svi 2018 - 12:17
Page Speed 1.04 Seconds

Provided by iJoomla SEO