Új hozzászólás Aktív témák

  • bolbatiku

    tag

    Truecrypt konténer meg a virtuális gép szerintem nem nyújt elég védelmet egy olyan tárcához amit mondjuk megtakarításához használ az ember, legalábbis egy olyan támadással szemben ami szerintem a legvalószínűbb az esetünkben.

    A támadási útvonal szinte mindegy, Bitcoin témájú weblapok a böngésző hiányosságait kihasználva, bitcoin alkalmazások widget, ticker, tárca telepítésével nyomhatják fel a gépet.
    Ha egyszer fertőzötté válik a rendszer, akkor a rajta futtatott virt géphez is hozzáfér a támadó, ugyanúgy ahogy egy truecrypt konténerhez, a jelszavához, vagy a tartalmához is ha épp nyitva van a konténer.

    Jobb egy LiveCD-ről esetleg USB-ről bootolni, így mindig tiszta a rendszer, és csak erről használni a truecrypt konténert amiben a priv kulcsok vannak (ezt is lehet az usb-n vagy a CD(DVD)-n tárolni). Így is nyitva marad pár támadási útvonal (rootkit, hardver keylogger, mitm ...), de legalább el van zárva az az út ami egy támadó számára a legjárhatóbb és legegyszerűbb.

    De egy ilyen jellegű célzott támadásoknál talán nagyobb veszélyt jelent az a veszteség ami a felhasználó hibájából fakad, elhagyja a tárcát, letörli, felülírja, nem jót fájlt ment le, nem tudja mi az a change address ...

Új hozzászólás Aktív témák