Sigurnost
(1 korsinik/a gleda/ju temu) (1) Gost

Sigurnost


  • User
  • Posjetitelj
22.01.2008 | 03:24
Molim vas linkove i savjete kako maksimalno osigurat OS X od pracenja web, ftp itd. prometa od trecih strana, IM konverzacija, nezeljenog slanja IP adrese, shell logiranja kao admin ili obican user itd. Dakle sva moguca sigurnost koju na Leopardu mogu primijenit. Jel FileVault dovoljno siguran (ne kuzim se bas u enkripciju)? Kako podesit Tor (btw s njim mi dolazi Privoxy koji je PPC servis pa mi zbog rossette usporava komp)? Jel ima sta bolje i \"Univerzalnije\" od Tora i Privoxy-ja, a da je free?

Takodjer me zanima na koje sve nacine mogu otkrit da li mi je kompjuter hacknut, koji log file-ovi i koji utilityji bi mi to mogli pokazat...

Ukratko imam osjecaj da mi je OS X provaljen al nisam naisao na ijedan trag, no neke naznake bi mogle upucivat na to iako ne moraju...
22.01.2008 | 21:21
FileVault samo kriptira tvoje fajle na disku. Ne osigurava ih od preslušavanja u tranzitu. Ta je enkripcija simetrična (ključ za enkripciju je isti kao ključ za dekripciju), što znači da je sigurna onoliko koliko je siguran i tvoj password za logon na Mac. Security teorija kaže da sigurnost statičkog passworda drastično opada s vremenom. Rule of thumb je da prosječan korisnik svake godine ima po 20% veću vjerojatnost da je netko doznao njegov statički password (bilo zato što ga nesvjesno izgovara dok ga utipkvava, bilo zato što ga je negdje zapisao, bilo zato što mu je password među top 10 najčešćih: 12345, qwerty, qwertz, lozinka, ime bračnog druga, ime djeteta, registracija auta...). Ako ti ovo nije dovoljno sigurno, mijenjaj svoj password radikalno (ne sa pero11 na pero12, nego sa QFGE22%%rf na VjrYH??&) svaki mjesec barem, ili nabavi PGPdisk ili nešto slično (ne znam kako se zove ovakva aplikacija za Mac, ali sigurno postoji).

Ako se želiš osigurati od toga da ti netko preslušava podatke u mrežnom tranzitu (mailove, html koji čitaš, ftp transferirane fajle...) - a ovo je nešto sasvim drugo nego da ti je OS X provaljen - treba ti asimetrično kriptirana komunikacija, oliti ssh.

E, sad, sa ssh na Macu se nisam imao vremena još dovoljno zabavljati, ali pretpostavljam da može isto što i ssh na standardnom Unixu - tunelirati ostale protokole kroz kriptiran kanal. Ali ovo je nešto što i server kojem pristupaš mora podržavati. Sve u svemu, to je prilično advanced funkcija pa bi trebao biti dovoljno siguran da je baš to to što ti treba pa da se upustiš u kopanje, učenje i mučenje oko toga.

Što se tiče provaljivanja OS X-a, tu stvarno moraš biti malo precizniji (s interneta? s lan-a? s wlana? s bluetootha?). Ovako \"iz aviona\", ako misliš da je Internet tvoj problem, ono najprvije što možeš napraviti je System Preferences, Security, Firewall. Ako si vrlo bazičan user (mail, safari, ništa više) stavi \"allow only essential services\", inače stavi \"Set access for specific services\" pa definiraj ono što ti treba (npr. printer sharing, ftp, ssh...).

Da ti je kompjuter hacknut može se otkriti na nekoliko milijuna načina, ali bojim se da ne postoji tool koji bi downloadao i pokrenuo pa da ti on prikaže veliki crveni burek i napiše \"Your computer has been hacked.\".

Isto kao što neki vlasnici firmi godinama ne znaju da ih zaposlenici potkradaju i ne postoji kutija koju se može kupiti i donijeti u firmu pa da ona upali crvenu lampicu i kaže \"oink\" kad lopov prođe kraj nje.

Dakle, sve ovisi o tome koliko je ozbiljan tvoj problem, kolika je potencijalna šteta, što ti je točno ugroženo (tajni podaci, internetska veza, integritet diska...) i koliko ti je to u životu bitno. U svakom slučaju, ovakve aktivnosti mogu dosta koštati.

Ako možeš, budi specifičniji, ali ne javno, pošalji personal message. Ako ti mogu pomoći (besplatno) pomoći ću ti.
22.01.2008 | 23:15
Ovo bi moglo pomoci, www.obdev.at/products/littlesnitch/index.html
  • User
  • Posjetitelj
24.01.2008 | 02:55
hvala svima na odgovorima, pogotovo smayoo-u na tako opširnom odgovoru.

Ne radi se o nikakvim ultra-povjerljivim informacijama nego vishe neke osnovne pa i ne toliko privatne stvari, ali mi je svejedno neugodan osjećaj da mi netko cheprka po podacima a da to osobno ne znam, a znam par ljudi koji imaju UNIX iskustva i koji bi mi to napravili ako iz ničeg drugog onda da mi dokažu da Mac nije nešto ekstra siguran

Nije ni da mi trebaju sad neke ultrasigurne mjere al eto volio bih začepit rupe koje mogu
25.01.2008 | 00:10
Nema na čemu.

Čuj, ljudi koji se hackingom bave \"just to make a point\" obično ti i kažu da su to učinili kad to učine, odnosno daju ti na jasan način do znanja da si provaljen (npr. više se ne možeš logirati na svoj stroj, ili kad se logiraš nađeš na wallpaperu close-up nečije dlakave guzice i sl. ). Tako sam barem ja radio.

Njihova poruka je uvijek jasna i nedvojbena, tako da nema dileme oko toga da li se radi o nekom bugu, problemu kompatibilnosti, neispravnom disku/RAMu, ili hackeru. I nikad ne rade ireverzibilnu štetu.

Oni koji te provaljuju iz zle namjere ne žele biti otkriveni, dakle ne bi namjerno ostavljali tragove, osim ako te žele sabotirati tako da ti brišu i premještaju fajle.

Zakon vjerojatnosti kaže - ako nemaš ništa osobito vrijedno i još si natprosječno dobro zaštićen (što jesi samim tim što si na Macu) - puno je manja vjerojatnost da te napadoše hackeri od svih ostalih gore navedenih nedaća (bug, nekompatibilnost, hw kvar).

U svakom slučaju si podesi firewall i promijeni password. Preporuka za password ti je da koristiš nešto što nije normalna riječ, ali je izgovoriva i u njoj kombiniraš velika i mala slova i barem znamenke (ako već ne specijalne znakove). Da je ne zaboraviš, odaberi nešto što zvuči slično kao nešto što već imaš u glavi. Npr. b00RReq (uoči nule umjesto \"o\"). I nadalje ga mijenjaj mjesečno ili barem tromjesečno.

Digresija: moj nekadašnji šef je imao godinama password \"ana\" (po svojoj kćeri). Molio sam ga da ga promijeni da ne bude s*anja. Pa je promijenio. U \"nikola\" (po svom sinu). Kako nepredvidivo.

Također provjeri u meniju od Findera da ti nije slučajno aktiviran root account. Ako jest, deaktiviraj ga.

Ovo je bazična sigurnost, ali zadovoljava 80% potreba i situacija.

Na kraju ti mogu samo reći kako se početak otkazivanja step motora koji pomiče glave hard diska manifestira točno kao da ti je komp napadnut virusom. Neke fajle su ti pokvarene, neke su nepristupačne, neke jednom otvoriš pa 10x ne možeš, itd. Scandiska uglavnom ne nalazi problem jer glave pomiče lijepo polako, cilindar po cilindar, Ako te takvi problemi muče, svakako napravi backup svega i testiraj disk tako da na njega iskrcaš bar 4 GB u malim fajlama (100-1000 KB ) kojih onda izbrišeš polovicu, ali ne redom nego nasumično, onda opet zapišeš istu količinu, opet obrišeš pola i tako par puta. Ako ti disk crkava, ovo će ga usmrtiti do kraja pa si siguran da je u tome problem. Ako je zdrav, neće mu se desiti ništa i nakon toga će i dalje raditi kao i prije.

Eh, da mi je kuna za svakog tko mi se javio s mišlju da ih napadoše hackeri nakon što su pogledali istoimeni film...
Moderatori: Bertone
  • Stranica:
  • 1

Vikalica™

Zadnja poruka: pred 4 sati, 35 minuta
  • smayoo: Rijeka je treći grad u Europi po godišnjoj precipitaciji. Prva je Genova u Italiji, a drugi je Nikšić u Crnoj Gori
  • smayoo: Nije istina. London ima više kišnih dana godišnje, ali Rijeka ima veću godišnju precipitaciju (kumulativnu količinu padalina u mm po m2)
  • hal9000: @yonkis • Navodno je.
  • Yonkis: Jel' ovo istina za Rijeku? [link]
  • smayoo: Riječani i ostali zainteresirani, kavica i ćakula ovu subotu (30.08.) ujutro u 10h u gradskoj kavani Renard
  • drlovric: @vanjus: Barem si imao mogucnost izbora. Odaberes banku koja ima Apple Pay i cao :) biH je doslovce prije tjedan-dva dobila Apple Pay, nije uopce bilo dostupno u drzavi.
  • VanjusOS: pa znam da je Apple pay bio dostupan preko PBZ-a već godinama, ali tek od jučer je to moguće i preko HPB.
  • Yonkis: @smayoo - mogli bi subotu ujutro. Ima li još zainteresiranih, gdje je tino1?
  • Yonkis: @VanjusOS - to misliš kao "napokon" tj sarkastično?
  • smayoo: @yonkis - ja mogu u subotu ujutro. U nedjelju popodne-navečer možda također, ali nisam siguran.
  • VanjusOS: ljudi, tehnološka revolucija! od danas Apple Pay i preko HPB-a!!
  • Yonkis: Jel netko za kakvu kavu ovaj vikend? U Ri mislim :)
  • Yonkis: Glede Tita.. u Splitu: [link]
  • smayoo: @drlovric, nema na čemu, drago mi je. :)
  • mbp2009: Titini kriteriji: onaj koji je bio protiv njega. Kao i kriteriji svakog drugog kriminalca i diktatora :)
  • drlovric: @Smayoo: Isli u plavo bijeli. Sasvim pristojna hrana. Nismo uopce razocarani. Hvala :)
  • jura22: Da, tocno tako. Sakupljao po ulici! Zene, djecu, starce. Po redu. Bez kriterija.
  • smayoo: U samom Osijeku, nažalost, po mom iskustvu ništa nije baš trajno na visokom nivou. Ako bih morao preporučiti bar jedno mjesto, to bi bio "Plavo-bijeli". Klasični restoran, kad vidiš kako su konobari odjeveni, izgleda kao da su još osamdesete, ali hrana je konzistentno vrlo dobra. Ali to je nekakav standardni restoranski jelovnik, nema nekih baš tradicionalno slavonskih jela
  • smayoo: Varga u Bilju, pojeli smo zbilja dobar čobanac prije koju godinu. Još je bolji u Sokaku u Đakovu, kod ergele, ali to ti nije blizu Osijeka
  • drlovric: Sutra sam u Osijeku. Molim lokalce za preporuku za dobru slavonsku hranu.
  • Air: U protivnom je imao vanzemaljsku sreću da je baš smaknuo one koji su mu smetali.
  • Air: @jura22 ja sam nekoj logici siguran da je Tito imao kriterije po kojima je to činio.
  • smayoo: Kako misliš - da je nekog dao smaknuti bez kriterija? Skupljao je nasumično ljude po ulici pa ih vodio na smaknuće?
  • Yonkis: Što je kriterij?
  • jura22: “kriterija”
  • smayoo: Što je krizerij?
  • jura22: Danas se sjecamo svih koje je Tito dao smaknuti bez krizerija.
  • Bertone: e da je ufatiti svu tu struju nekako i pospremiti je za kasnije ;D
  • smayoo: Leleee... :)
  • Yonkis: Evo par slika od jutros, slikano iPadom: [link]
  • mbp2009: Sve ok, pbz radi na beti
  • ZeljkoB: Moze se napraviti downgrade na iOS18.x ako nesto ne radi....
  • mbp2009: Nije problem staviti bankarstvo na betu, samo ako ne radi, onda mi se ne da do banke :D
  • big_mac: Jel radi pbz na 26 beta 7?
  • Riba: Mislim da ovdje mijesamo beta aplikacije sa trojancem.
  • dpasaric: Tako da o tome treba voditi računa kada se igra sa softverima još u razvoju.
  • dpasaric: Da se nešto slučajno dogodi sva odgovornost je na beta korisniku.
  • drlovric: Tako je moj prijatelj prije par godina crackiran password manager pa upao u probleme.
  • drlovric: Stavljati bankarstvo na beta aplikacije ne bih nazvao pametnom zivotnom strategijom :)
  • ZeljkoB: IOS26 dev Beta 6, ZABA, OTP, Revolut, Finax…. Sve radi od potencijalno problematičnih app
  • ZeljkoB: iOS26 public beta 2 - ZABA i OTP rade
  • ZoPaj: a Rolling Stonesi planiraju turneju 2026…
  • ZoPaj: RIP! odlaze legende …
  • Gjuroo: Počivala u miru...
  • smayoo: RIP Gabi Novak
  • VanjusOS: možda nije obrisano zbog "piratstva" već zbog toga što se u vikalici ne bi trebamo objašnjavati nego u temama?
  • drlovric: Svi gledamo nesot piratsko. Apsurd je pricati o tome. Ja Hajduku placam pretplatu i clanarinu, a kradem HDTV od 2e, jer ne postoji nacin da ga legalno kupim :)
  • Zdravac: Eto, malo analogije za kraj!
  • Zdravac: Ali ok, svaki privatnik u svome restoranu može svojevoljno određivati cijene, a na nama je opet volja hoćemo li ići u taj restoran ili ne.
  • Zdravac: Shvatite da NIJE ilegalno instalirati Kodi na AppleTV

Za vikanje moraš biti prijavljen.

Prijava

Prisutni jabučari

drlovric, Ender, Riba, tino1, Anonimci (796)

Novo na Jabučnjaku

Teme

Poruke

Oglasi

Anketa

Koji Mac koristite?

Page Speed 1.10 Seconds

Provided by iJoomla SEO