Этого треда уже нет.
Это копия, сохраненная 1 февраля 2021 года.

Скачать тред: только с превью, с превью и прикрепленными файлами.
Второй вариант может долго скачиваться. Файлы будут только в живых или недавно утонувших тредах. Подробнее

Если вам полезен архив М.Двача, пожертвуйте на оплату сервера.
image.png97 Кб, 900x500
Самая защищенная система /os/ Windows 10: Chromium based 2906902 В конец треда | Веб
Дано: Нужен ноутбук, на котором хранятся важные конфиденциальные данные.
Условия: Ноутбук будет использоваться в частных и корпоративных сетях с высокой вероятностью быть атакованным. Нельзя, чтобы данные с этого ноутбука были получены взломщиком. Короче, пусть ломают на здоровье, главное, чтобы таки не сломали.
Программы будут использоваться самые простые: LibreOffice и Хром.
Вопрос: Какая из трёх систем - Windows 10, macOS Big Sur или условный дистр Linux - безопаснее с описанной точки зрения?
Windows 10: Firefox based 3 2906911
Haiku в криптоконтейнере, чтобы просто все охуели
Windows 10: Chromium based 4 2906922
>>06906

>виртуалка


>через другую виртуалку-роутер


>в контейнере


>через гипервизор


А эту ебалу получится нормально настроить, чтобы я в итоге как с обычной системой на ноуте - открыл крышку и начал работать?
BSD: Chromium based 5 2906923
>>06902 (OP)
Попробуй OpenBSD, если не запустится то FreeBSD. Chromium и LibreOffice есть.
Windows 10: Firefox based 6 2906927
>>06922
Безопасность и удобство это разные стороны. Чем ближе ты к одной, тем дальше от другой.
Android: Mobile Safari 7 2906928
Темплеос, очевидно.
Windows 10: Chromium based 8 2906929
>>06923

>OpenBSD


Эту знаю, а чем она принципиально безопаснее Линуха, в плане подхода к сетевой безопасности?
Ubuntu Linux: Firefox based 9 2906930
>>06902 (OP)
если выбирать из рассматриваемых тобой, то linux, но с условием, что умеешь готовить

из эталонных openbsd считается самым секурно-ориентированным
Windows 10: Chromium based 10 2906931
>>06927

>Безопасность и удобство это разные стороны. Чем ближе ты к одной, тем дальше от другой.


Ну окей, мне из удобства нужно только вот это:

>чтобы я в итоге как с обычной системой на ноуте - открыл крышку и начал работать

image.png438 Кб, 1920x946
Windows 10: Chromium based 11 2906932
>>06930

>openbsd


Мда, нихера за 20 лет не поменялось.
BSD: Chromium based 12 2906934
>>06932
Тебе шашечки или ехать? Ставь тогда больгенос с нескучными обоями и вперёд.
Windows 10: Chromium based 13 2906939
>>06934

>Тебе шашечки или ехать?


Ехать. Я уже написал своё единственное требование к ОС для ноута, я не думаю, что оно не выполнимое:
>>06931
Android: Mobile Safari 14 2906940
Напердоль read-only linux. Хуй кто что сделает.
Windows 10: Chromium based 15 2906942
>>06940

>read-only linux


Так мне надо, чтобы он был access restricted скорее. Если они файлы прочтут, это тоже за game over считается.
Windows 10: Firefox based 16 2906958
>>06902 (OP)
Тут не в операционке дело, надо настроить фаервол на самом ноуте и на роутерах. Это уже в зависимости от задач.
Android: Mobile Safari 17 2906959
>>06942

>Если они файлы прочтут


Насуй везде hello.jpg, расчленёнку, говно, не двачер штоле.
Android: Mobile Safari 18 2907047
>>06902 (OP)
А ты не думал к специалистам обратиться?
В данном списке винда определенно отпадает.
Android: Firefox based 19 2907054
Пользуясь случаем, хочу спросить про файерволл в линуксах. Допустим, я, будучи чайником, на месте ОПа, которому интернет нужен только для браузера и обновлений, запретил бы в ufw все входящие соединения и разрешил бы исходящие на порты 80, 443, 53 для протокола TCP.

И типа, все? Больше тут ничего не сделать с помщью файрволла? В Виндовсе можно указать, какие приложения могуть выходить в сеть, а в Линуксе так можно?
Arch Linux: Firefox based 20 2907065
>>06929
Им никто не пользуется. Т е совсем никто.
Linux: Firefox based 21 2907070
>>06902 (OP)
FreeBSD.
ReactOS.
Linux: Chromium based 22 2907075
>>06902 (OP)
AngularOS в Qubes
Android: Mobile Safari 23 2907114
>>07054
Да. Только ufw игрушечный для этого.(это и отображается в название ufw)
Android: Mobile Safari 24 2907213
>>06922
Теоретически, да. Ну тоесть ты сможешь дать его бабе сраке, которая вне офиса вообще ничего не знает.

И не слушай любителей бсд и других линуксов. Единственное преимущество таких ОС - исходники открыты и счательно изучены на уязвимости, но чтобы добиться на такой ос хоть какой-то безопасности, нужно будет нихево так попердолиться.

Лучше уж qube.os, где просто взяли готовые инсьрументы и собрали их в единую кучу. В результате у тебя отдельная виртуалка для сети, отдельная для браузера, отдельная для офиса и мб отдельная для важных данных. В результате хуй че сделают с тобой при взломе хоть одной виртуалки.
Android: Mobile Safari 25 2907215
>>07213

>счательно


Тщательно, ебать я дебил
Windows 7: Firefox based 26 2907818
>>07213

>Лучше уж qube.os, где просто взяли готовые инсьрументы и собрали их в единую кучу. В результате у тебя отдельная виртуалка для сети, отдельная для браузера, отдельная для офиса и мб отдельная для важных данных. В результате хуй че сделают с тобой при взломе хоть одной виртуалки.



Windows 10 + Vmware/Virtualbox.
Android: Mobile Safari 27 2907819
Покупаешь себе ПК
@
Физически отключаешь его от любой сети. Накатываешь туда линукс
@
Работаешь
@
Хранишь там сверхескретные данные
@
Если надо что-то перебросить в интернет, то подключаешь переносной хард и шифруешь его
@
Закидываешь туда файл, который по хорошему надо зашифровать ещё разок
@
На своём ноутбуке ставишь хоть винду, хоть мак.
@
Ставишь туда виртуалкувиртуалку шифруешь
@
В файерволе обрубаешь вообще всё, кроме нужных тебе IP адресов
@
Сидишь в интернетике через эту виртуалку
@
Удаляешь свой хром с анальными зондами нахуй и ставишь огнелиса 56й версии
@
После работы с файлом затираешь его рандомными битами по несколько проходов
Android: Mobile Safari 28 2907820
>>07819
@
забыл пароль от кипаса
Android: Mobile Safari 29 2907824
>>07820
@
Так и работает безопасность.
@
Без пароля доступ к данным получить не можешь даже ты сам
Android: Mobile Safari 30 2907828
>>07824
но пароль то забыл
Windows 10: Chromium based 31 2910402
>>06902 (OP)

>Какая из трёх систем - Windows 10, macOS Big Sur или условный дистр Linux - безопаснее с описанной точки зрения?



Ответ - никакая. Потому что условий нет от слова совсем, и нет разъяснений что конкретно ты хочешь, как часто ты пользуешься данными и так далее.

> на котором хранятся важные конфиденциальные данные.


Они только хранятся, или используются активно?

Если просто хранятся:
это одно.
Можно зашифровать.

Если хранятся и используются - это другое.
Нужно зашифровать, на лету расшифровывать, и по окончанию работы - зашифровывать обратно.

При этом нужно гарантировать что вся система не уязвима, и нет скана контента самого девайса, и что девайс не используется ни в каких сетях и у него нет доступа в сеть, и что доступа к устройству нет ни у кого кроме тебя.
Linux: Firefox based 32 2910464
>>06902 (OP)
Если на том компе прям такие важные данные, их оттуда стащат что бы там не стояло. Ни одна ОСь не защитит от долбоебизма оператора ПК.
Linux: Firefox based 33 2910467
>>10402
Угу. ОП наверное не в курсе про MITM-атаки.
Android: Mobile Safari 34 2910472
>>07820
Проиграно
Android: Mobile Safari 35 2911596
Я говноем
bashnya.jpg42 Кб, 360x480
Windows 7: Chromium based 36 2912958
>>06902 (OP)

>Какая из трёх систем - Windows 10, macOS Big Sur или условный дистр Linux - безопаснее с описанной точки зрения?


>Дано: Нужен ноутбук, на котором хранятся важные конфиденциальные данные


Virtual box + linux from scratch + шифрование диска/контейнер + стойкие пароли.
Android: Mobile Safari 37 2914550
>>06902 (OP)
Как минимум нужно отсутствие интернета, а в идеале ещё и внешних носителей
Android: Неизвестно 38 2914557
>>06931
Линукс есть дистрибутивы состредоточеные на безопасности, пользуй, они вроде прям из флешки работают
Тред утонул или удален.
Это копия, сохраненная 1 февраля 2021 года.

Скачать тред: только с превью, с превью и прикрепленными файлами.
Второй вариант может долго скачиваться. Файлы будут только в живых или недавно утонувших тредах. Подробнее

Если вам полезен архив М.Двача, пожертвуйте на оплату сервера.
« /s/В начало тредаВеб-версияНастройки
/a//b//mu//s//vg/Все доски