¿El siguiente entorno está contenido?

2

Me gustaría asegurarme de que mi entorno de trabajo esté contenido (evitar las fugas de datos, lo que significa que no quiero archivos temporales o rastros de archivos en los que he trabajado). Estoy a punto de crear una clave USB con el cifrado de disco completo proporcionado por Ubuntu. Sabiendo que editaré los archivos almacenados en esa clave y no permitiré ningún otro acceso (sin red, nada) ...

¿Puedo asumir que este entorno está contenido? Por lo que sé, los datos en los que voy a trabajar estarán sin cifrar en la memoria RAM, pero por lo demás son bastante seguros ...

    
pregunta statquant 07.10.2013 - 16:28
fuente

1 respuesta

3

Cuando arranca desde un disco USB y usa solo archivos del disco USB, está a salvo de las interferencias de cualquier otro sistema operativo que pueda residir en el disco duro de la máquina.

Sin embargo, si la máquina hardware es hostil, no estará protegido. Los registradores de clave de hardware funcionan independientemente del sistema operativo iniciado. El código BIOS malicioso también puede hacer cosas desagradables; El código BIOS se ejecuta antes , su sistema operativo se carga desde la unidad USB, por lo que no hay nada que pueda hacer para defenderse realmente contra un BIOS malvado.

Y no olvidemos los métodos clásicos de "pensar fuera de la caja", por ejemplo, alguien a 100 m de distancia con un telescopio, haciendo zoom en su pantalla y leyendo todo lo que lee usted mismo (para un método más complicado pero más divertido, el telescopio se acerca a sus lentes y observa el reflejo de la pantalla). O reconstruir lo que escribe en el teclado, utilizando una mera grabadora de sonido debajo de la mesa (en cualquier teclado, cada tecla produce un sonido ligeramente distintivo, lo suficientemente distinto como para permitir una reconstrucción ulterior de lo que escribe). Si se toma en serio la seguridad, entonces el medio ambiente es importante.

    
respondido por el Thomas Pornin 07.10.2013 - 16:38
fuente

Lea otras preguntas en las etiquetas