LINUX.ORG.RU

Как правильно «слезть» со скомпрометированной системы?

 ,


1

1

Сразу оговорюсь, для начала, что я не специалист в компьютерной безопасности и в GNU/Linux. Единственной ОС на ноутбуке Линукс стал два года назад.

Недавно я задался вопросом, а так ли все безопасно на моем ноутбуке. Я не настолько профан, чтобы чувствовать себя в безопасности, просто осознавая, что «стоит линукс, вирусов под него почти нет, это же не дырявое корыто от Майкрософт». Отчасти потому, что имел неприятное общение с сотрудниками ЦПЭ и ФСБ. Также был осужден, тоже благодаря им, но это другая история. Сейчас я живу в другой стране, не занимаюсь никакой деятельностью, которая подпадает под криминал. Но при этом, абсолютно понимаю, что внимание может быть и вне факта совершения различных преступлений или намерений их совершить.

Посему, в ущерб праздному просмотру фильмов и прочей прокрастинации, я взял, да и прогнал анализ системы rkhunter'ом и lynis. Получив невнятный, с первого взгляда, набор варнингов и прочих отчетностей, я задумался (особенно после того, как rkhunter сообщил о восьми возможных руткитах), о том как же хоть немного себя обезопасить. Собственно вопрос:

Посоветуйте порядок действий, при котором, можно будет сохранить большую часть личных данных и переустановить систему. Вот какой алгоритм я себе представляю (пардон заранее за, может быть, излишнюю наивность):

  • Хочу часть своих данных сохранить в облаке.
  • Переустановить систему.
  • Выполнить минимальные меры по безопасности (по-дилетантски - найти статью, где описывается данный процесс и повторить).
  • Потом сменить все учетки на сайтах, начиная с почтовых ящиков.

Но тут же вопрос, насколько безопасно можно это сделать из возможно скомпрометированной системы? Начиная с закачки образа дистрибутива (гарантирует ли сверка контольных сумм безопасность в полной мере) и создания загрузочной флешки.

С благодарностью приму от вас полезные рекомендации.



Последнее исправление: bluerose (всего исправлений: 2)
Ответ на: комментарий от Einstok_Fair

Чем это поможет, если в чипсете отдельная операционка на базе Minix?

А где по-твоему хранится образ этой операционки? В том же чипе где и BIOS. Вполне можно из этого образа повырезать всё кроме самого необходимого и в сеть она уже не сможет лезть и тд, останется только бутром и ядро с инициализацией железа.

Xenius ★★★★★
()
Ответ на: комментарий от Xenius

Так же просто, как посрать сходить.

anonymous
()
Ответ на: комментарий от anonymous

Да, я и не паникую особенно по этому выводу, я читал, просто в последнее время проц начал немного бешено работать, может потому что АМД лучше заняться производством обогревателей, а может потому что что-то грузит его неимоверно.

bluerose
() автор топика
Ответ на: комментарий от Tigger

Ну в теории такие фокусы могут же проделывать поделия типа Stuxnet? Понятно, что я не иранская ядерная программа, но кто сказал что нельзя такое?

bluerose
() автор топика
Ответ на: комментарий от Tigger

Я имею ввиду, что имеется же что-то подобное типа Stuxnet, но для линукса?

bluerose
() автор топика
Ответ на: комментарий от bluerose

про BadBIOS почитай ещё: https://arstechnica.com/information-technology/2013/10/meet-badbios-the-myste...

На мой взгляд, проблему нужно начинать решать со смены платформы . Посмотри список поддерживаемых опенсорсным биосом материнок, и выбери что-нибудь из этого: https://coreboot.org/status/board-status.html Причём желательно на процессоре AMD, ведь последний AMD-без-PSP (PSP = AMD-шный аналог аппаратного бекдора Intel ME) значительно мощнее последнего Intel-без-ME просто потому что AMD добавила себе PSP (Platform Secure Processor) намного позднее. AMD начали пихать себе начиная с позднего семейства 16h (late 16h), то есть ранний 16h и тем более 15h в себе его не содержат

SakuraKun ★★★★★
()

в первую очередь не пали, и не меняй это железо

приобрети другое и работай с него. поменяй акки, почту, йпи. это поможет только если бекдоры на одной твоей машине, если ведут и твоих контактеров - суши сухари.

metro88
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.