LINUX.ORG.RU

Как правильно «слезть» со скомпрометированной системы?

 ,


1

1

Сразу оговорюсь, для начала, что я не специалист в компьютерной безопасности и в GNU/Linux. Единственной ОС на ноутбуке Линукс стал два года назад.

Недавно я задался вопросом, а так ли все безопасно на моем ноутбуке. Я не настолько профан, чтобы чувствовать себя в безопасности, просто осознавая, что «стоит линукс, вирусов под него почти нет, это же не дырявое корыто от Майкрософт». Отчасти потому, что имел неприятное общение с сотрудниками ЦПЭ и ФСБ. Также был осужден, тоже благодаря им, но это другая история. Сейчас я живу в другой стране, не занимаюсь никакой деятельностью, которая подпадает под криминал. Но при этом, абсолютно понимаю, что внимание может быть и вне факта совершения различных преступлений или намерений их совершить.

Посему, в ущерб праздному просмотру фильмов и прочей прокрастинации, я взял, да и прогнал анализ системы rkhunter'ом и lynis. Получив невнятный, с первого взгляда, набор варнингов и прочих отчетностей, я задумался (особенно после того, как rkhunter сообщил о восьми возможных руткитах), о том как же хоть немного себя обезопасить. Собственно вопрос:

Посоветуйте порядок действий, при котором, можно будет сохранить большую часть личных данных и переустановить систему. Вот какой алгоритм я себе представляю (пардон заранее за, может быть, излишнюю наивность):

  • Хочу часть своих данных сохранить в облаке.
  • Переустановить систему.
  • Выполнить минимальные меры по безопасности (по-дилетантски - найти статью, где описывается данный процесс и повторить).
  • Потом сменить все учетки на сайтах, начиная с почтовых ящиков.

Но тут же вопрос, насколько безопасно можно это сделать из возможно скомпрометированной системы? Начиная с закачки образа дистрибутива (гарантирует ли сверка контольных сумм безопасность в полной мере) и создания загрузочной флешки.

С благодарностью приму от вас полезные рекомендации.



Последнее исправление: bluerose (всего исправлений: 2)

Прочитайте про Intel ME и AMD PSP. Предупреждение: может усилить паранойю вплоть до покупки/сборке железа со свободным BIOS и переходе на дистрибутивы, что рекомендованны FSF или OpenBSD.

Vsevolod-linuxoid ★★★★★
()
Последнее исправление: Vsevolod-linuxoid (всего исправлений: 1)
Ответ на: комментарий от Vsevolod-linuxoid

Так у них сайт неудобно организован, хоть какие-то гайды писали бы, как собрать их чудо гнулинукс и какое железо покупать. Ну это субъективный взгляд, после непродолжительного нахождения на сайте. Может там все и есть, но мне по нраву как все это собрано на ресурсах типа

https://ssd.eff.org/ru

bluerose
() автор топика
Ответ на: комментарий от Einstok_Fair

В этой операционке нашли уязвимости, через которые её отрубают.

Vsevolod-linuxoid ★★★★★
()
Ответ на: комментарий от Vsevolod-linuxoid

Да, я видел, но боюсь таких названий, типа «gNewSense» или «Parabola GNU/Linux-libre», если на них что-нибудь случиться непонятное, я оправлюсь от этого?

bluerose
() автор топика
Ответ на: комментарий от Einstok_Fair

Чем это поможет, если в чипсете отдельная операционка на базе Minix?

А где по-твоему хранится образ этой операционки? В том же чипе где и BIOS. Вполне можно из этого образа повырезать всё кроме самого необходимого и в сеть она уже не сможет лезть и тд, останется только бутром и ядро с инициализацией железа.

Xenius ★★★★★
()
Ответ на: комментарий от Xenius

Так же просто, как посрать сходить.

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.