Spowiedź bezpieczeństwa Adama – odpowiedzi na Wasze pytania

dodał 4 lutego 2018 o 19:08 w kategorii Prywatność  z tagami:
Spowiedź bezpieczeństwa Adama – odpowiedzi na Wasze pytania

Opis stosowanych przeze mnie mechanizmów bezpieczeństwa wygenerował, podobnie jak dwa lata temu, sporo Waszych pytań. Sporo było ciekawych, zatem spróbuję na wszystkie odpowiedzieć poniżej. Kolejna iteracja za rok :)

Jeśli jeszcze nie czytaliście, to warto zacząć od głównego wpisu, w którym przedstawiam, z czego (i dlaczego) korzystam w obszarze technologii, finansów i ogólnie rozumianego bezpieczeństwa. Na blogu, Facebooku i Twitterze pojawiło się sporo pytań do tekstu, czas zatem na odpowiedzi.

Szyfrowanie

Dlaczego nie szyfrujesz nośników zewnętrznych i wewnętrznych (w Windows)?

Szyfruję wszystko, co ostatnio konfigurowałem – czyli iPhone’a i MacBooka. Windowsa nie zaszyfrowałem, ponieważ kilka lat temu uważałem, że wystarczy trzymać poufne dane w zaszyfrowanych kontenerach. Nadal nie sądzę, by ktoś się pofatygował ukraść mój komputer a potem odzyskiwać fragmenty danych z pliku wymiany lub hibernacji, lecz gdy już zmigruję na MacBooka i będę reinstalował Della, to dostanie Windows 10 z Bitlockerem i już wszystkie moje urządzenia będą miały szyfrowanie pełnodyskowe. Co do nośników zewnętrznych – nie widzę potrzeby szyfrowania całego nośnika bo i tak nie zapisuję na nich poufnych danych bez szyfrowania. Szyfruję za to kopie bezpieczeństwa iPhone’a.

W razie zgubienia albo zarekwirowania sprzętu (grozi to KAŻDEMU!), narażona jest prywatność nie tylko Twoja, ale i wszystkich, którzy z Tobą korespondują…

Z tym „grozi każdemu” się nie zgadzam, bo szanse są raczej niewielkie. Jeśli ktoś koresponduje ze mną przesyłając poufne wiadomości nie używając szyfrowania treści wiadomości to nic nie poradzę, wszystkich nie uratuję.

Aktualizacje oprogramowania

Dlaczego zrezygnowałem z Personal Software Inspector? Działał bardzo wolno, często się mylił, interfejs miał nieprzyjemny. Coraz więcej aplikacji ma automatyczne aktualizacje, nie widzę sensu męczenia się dalej z PSI.

Kasowanie danych

Jeden z Czytelników słusznie zauważył, że używam Erasera, który niekoniecznie radzi sobie z dyskami SSD. Bardzo celna uwaga. Z dyskami SSD sobie chyba nic nie radzi z uwagi na ich konstrukcję. Lepiej jednak skasować plik Eraserem niż wcale. Chyba że ktoś zna magiczne rozwiązanie problemu kasowania danych z SSD bez wyrzucania za każdym razem całego dysku.

Ogólny poziom bezpieczeństwa

Z jednej strony kładziesz lache na bezpieczeństwo (Windows, iPhone, brak szyfrowania) a z drugiej strony tworzysz jakieś lewe konta na czas wyjazdu, zabawa wydaje mi się zbędna.

Do pierwszej części wypowiedzi się nie odniosę ze zrozumiałych względów, konta na czas wyjazdu – tworzę tylko konto pocztowe, ponieważ wolę nie logować się do głównego z kawiarenki internetowej w obcym kraju. Proste i skuteczne.

Wydaje mi sie ze prezydent Obama mniej zabezpiecza swoje tajne dane niz autor artykulu. Czy masz czas na cokolwiek innego poza sprawdzaniem logow, zmian hasel i ciaglego ich podawania? Na np normalna prace na komputerze?

Po pierwsze nie zmieniam haseł, po drugie hasła podaje za mnie KeePass, po trzecie moje mechanizmy bezpieczeństwa dobieram tak, by nie były uciążliwe (bo wtedy szybko bym z nich rezygnował).

System operacyjny

Dlaczego korzystasz z Windows zamiast z jakiejś dystrybucji GNU/Linux?

Naprawdę próbowałem. Spędziłem kilka tygodni z Mintem, którego używałem jako podstawowego. Kilkadziesiąt godzin konfigurowałem podstawowe programy by móc na nim pracować, co normalnie na Windowsie zajmuje mi godzinę – dwie. No ale rozumiem, krzywa uczenia się. Samo pobieranie napisów do filmów ustawiałem 3 dni. Kiedy już wszystko prawie działo, po którejś aktualizacji któregoś z komponentów zaczęła szwankować klawiatura – wchodził co drugi klawisz. Po godzinie z Google poddałem się i wróciłem do Windowsa, nie mam tyle czasu by bawić się Linuksem. Teraz szansę dostaje macOS, wydaje się, że się uda.

WiFi

Nie mam wydzielonej sieci dla gości. Może dlatego, że nie mam gości? ;) A tak serio to goście używają 3G/4G, nie pamiętam bym komukolwiek dawał hasło do WiFi.

Bankowość

Brak korzystania z haseł jednorazowych w mBanku na rzecz potwierdzenia dawniej przez SMS a teraz aplikacją czyli każdy kto Ci ukradnie odblokowany telefon dostaje automat do potwierdzania operacji bankowych.

Musiałby jeszcze ukraść moje palce. I nie powiem które ;)

Kopie bezpieczeństwa

Po co backup online, czy nie wystarcza druga lokalizacja offline? No nie wystarcza, chcę mieć dostęp do plików z dowolnego miejsca podłączonego do sieci.

Ktoś tu nie testuje swoich kopii zapasowych. :D

Całościowo faktycznie nie, natomiast regularnie odzyskuję pliki z kopii i nie było z tym nigdy problemu – jednak chmura z plikami działa w dość prosty sposób i trudno coś popsuć.

Antywirus

Jeśli jest jakaś kampania to akurat Ty o niej dowiesz się w dniu gdy startuje. Nawet jeśli Eset zareaguje najszybciej (a to potwierdzam że na polskie kampanie reaguje naprawdę szybko) to i tak dzień lub dwa po Tobie.

Akurat to testuję na bieżąco i czasem reaguje przede mną, a w najgorszym razie kwadrans po mnie ;)

Używasz jakiegoś oprogramowania antywirusowego, dodatkowej ochrony na MacBooku Pro?

Będzie ESET, dodatkowo Little Snitch (plus minus odpowiednik GlassWire).

Naklejki

czy nie jest tak, że zestaw naklejek na laptopie stanowi wyjątkowy „odcisk palca” i umożliwia jednoznaczną identyfikację sprzętu?

Eeeee no i? Nie potrafię sobie wyobrazić powodu dla którego miało by to być problemem. Mojego laptopa bez względu na naklejki można zidentyfikować np. po tym, że jest w moim plecaku albo na stole przede mną. Co zmieniają naklejki?

Poczta

Gmail w wersji podstawowej czy dla firm?

Firmowa, ale to chyba nie ma wielkiego znaczenia (tyle że łatwiej zarządzalna i można wymusić 2FA na użytkownikach).

Sprzęt

Jaką konfigurację sprzętową MacBooka posiadasz ? :)

MacBook Pro 13.3 z Touch Bar MPXW2ZE/A/P2/R1 i7 3.5GHz/16GB/SSD512GB/650

Co myślisz o używaniu urządzeń Chińskich marek takich jak Hawei, Xiaomi?

Z jednej strony spodziewałbym się w nich niespodzianek (niekoniecznie ukierunkowanych na rynki zewnętrzne – były przypadki, gdzie po prostu funkcje chińskiego oprogramowania instalowane domyślnie obywatelom trafiały do wersji eksportowych), z drugiej takie przypadki (szczególnie komunikacji z Chinami) można łatwo wykryć. Omijam problem nie używając.

Przeglądarka

W jakim stopniu przesiadłeś się na Safari (wspominałeś o tym, że zapisujesz tam niektóre hasła ale nic nie wspomniałeś w sekcji o przeglądarkach). Co o niej myślisz w kontekście bezpieczeństwa?

Używam na zmianę z Chrome, nie widzę powodów do obaw.

Hosting

Dlaczego nie korzystacie z hostingu Aruby? Myślałem, że skoro reklamujecie i współpracujecie to jednak też go używacie?

Wkrótce.

Podsumowanie

Dziękuję wszystkim za pytania i dyskusję, Wasze oceny moich pomysłów są jedną z najlepszych metod weryfikacji przyjętych przeze mnie założeń i koncepcji. W zależności od tego, ile zmian w ciągu najbliższego roku wprowadzę w swojej konfiguracji, ponownie temat poruszymy za rok lub dwa. Gdyby ktoś z Was chciał się podzielić z innymi Czytelnikami podobną publikacją (szczególnie różniącą się od mojej!) to zapraszam.