Hirdetés

Keresés

Aktív témák

  • WN31RD

    addikt

    válasz loszerafin #228 üzenetére

    Linux és Wine alatt futtatni olyan programokat, amelyekhez nem rendelkezel érvényes licenccel, illetve Linux és VMware alatt futtatni ilyen Windowst és ilyen programokat (és magát a VMware-t is), természetesen törvénybe ütközik. Nem is azért ajánlotta senki az ilyesmit, mert ezzel megoldható lenne a törvénybe ütközés problémája, hanem azért, mert megfelelő körültekintéssel és igen nagy óvatossággal így elvileg elkerülhető a felelősségrevonás.
    Ha ugyanis az összes Wine alatt futó program, és minden hozzájuk kapcsolódó adat, illetőleg a teljes VMware rendszer és minden hozzá kapcsolódó file egy olyan titkosított partíción (crypto loop) található, amelyet egy hardverkulccsal (pl. pendrive, de akár egy floppy lemez is megteszi) lehet csak kinyitni, akkor nincs az az isten, aki megmondja, hogy mi volt ezekben a partíciókban, ha a hardverkulcs (persze nyomtalanul és érthetetlen módon) eltűnt
    Ez a módszer nyilvánvalóan nem csak a törvénybe ütköző módon használt programok elrejtésére jó, hanem bármilyen információnak a biztonságos tárolására. Én is kizárólag az utóbbi lehetőség miatt utaltam erre, és senkit sem bátorítok arra, hogy törvénybe ütköző módon használjon szoftvereket, mert ez nagyon elítélendő dolog. Elsősorban azért elítélendő, mert igen nagy kockázatot vállal vele az illető, és ha lebukik, akkor a büntetése és meghurcolása nagy kárára lesz a társadalomnak.
    Természetesen nagyon oda kell figyelni minden részletre ahhoz, hogy tényleges biztonságról beszélhessünk. Ha pl. van a polcon néhány CD, amely a biztonságosan tárolni kívánt adatokat kódolatlan formában tartalmazza, akkor mit sem ér ugye az egész hercehurca. Ugyanígy oda kell figyelni olyan apróságokra is, mint pl. a Linux lapozó (swap) területének (ha van ilyen) titkosítása, különben az ebből kinyerhető információk esetleg utalhatnak a biztonságos partíciókban levő cuccokra, vagy akár részleteket is tartalmazhatnak azokból. A Linux rendszer konfigurációs vagy napló (log) file-jai is potenciális lyukak lehetnek a biztonságos rendszerben... és a sort még lehetne folytatni. A dolog valójában nem túl egyszerű... (de azért kezelhető problémáról van szó)

Aktív témák