Just nu i M3-nätverket
Gå till innehåll

Säker dator


stenhalvar

Rekommendera Poster

Varför ha operativsystemet på c:\ ?

Många linuxreleaser kan köras direkt från en CD/DVD. Vilket gör att det är låg risk få skit på CDn/DVDn.

Du startar datorn inställd för att boota från CD/DVDn.

Och när du stänger av datorn töms allt.

Om du har en stationär dator kopplad till en multikontakt med strömbrytare som du slår ifrån efter du stängt av datorn.

Och risken att nått skitprogram skriver på linux CDn/DVDn  är låg. Jag skulle säga obefintlig i praktiken.

De lönsamma målen idag är Android (världens mest köpta OS) och Windows på gamla "meriter".

 

Här finns, bara att testa

http://distrowatch.com/

mina förslag att börja med

Puppy

KNOPPIX

Vector

 

Eller vill du göra det enkelt för dig köp en iMac.

Redan iOS är så ovanligt att det finns så lite skit att på

http://forum.macworld.se/ finns inte kategorin Säkerhet

viktig kategori på  eforum.idg.se

Länk till kommentar
Dela på andra webbplatser

Flyfisherman

Ett alternativ är kanske (?) att köra Virtuellt, via tex. VMware där du då sätter upp dina olika maskiner enligt önskade krav.

Varje maskin är skilda fån varandra - inget tar sig igenom (sandboxie typ), men kan om så önskas skicka ev. data mellan varandra.

 

I praktiken betyder detta att det spelar ingen roll om en maskin får skadligt i sig eller du misstänker detta, eftersom dessa körs i en sk. skyddad miljö.

 

Se bl.a. http://kb.vmware.com/selfservice/microsites/search.do?language=en_US&cmd=displayKC&externalId=1026504

http://kb.mit.edu/confluence/display/istcontrib/VMware+Security+Recommendations+and+Best+Practices

 

Fast jag kanske missuppfattade frågan lite? Du vill ha en maskin rätt och slätt som är 100% säker?

Den existerar inte, oavsett om du startar O/S eller inte från en CD/DVD.

Finns inte ett försvarscentra i hela världen som har ett 100 % säkert system mot inkräktare - och dom lägger ned miljardtals med pengar för att försöka säkra sina system.

 

Enda säkra sättet är att inte vara on-line och heller inte att utbyta filer eller hårdvara  med andra.

Ja det finns exempel på kinesiska specialhårddiskar (av kända märken) som i firmware redan har ett installerat sk. spionprogram. levererat till olika inom försvarsindustrin. Väldigt svårt att upptäcka och det spelar heller ingen roll om man formaterar.

 

Så fort du går on-line så är du sårbar med dina transaktioner, dock kan förstås inget tränga in på din dator (förutom ramminnet kan redan blivit infekterat) om du sedan stänger av den och därmed töms internminnet - men då kan det redan vara försent för dina transaktioner.

Men en sådan installations-DVD går förstås att skräddarsy med dina egna inställningar, ungefär som jannejanne tipsade om med en twist - dock blir den inte 100% säker om du skall göra transaktioner eller annat on-line.

Men så säkert det kanske går att göra för en privatperson (då med Linux)?

Mvh.

Länk till kommentar
Dela på andra webbplatser

Arkiverat

Det här ämnet är nu arkiverat och är stängt för ytterligare svar.

×
×
  • Skapa nytt...