Естественные науки

В эру кибервойн как отыскать решение против хакеров.

Tatiana
Tatiana
1 656
Проще системный блок выкинуть в окно, чем найти 100% защиту своей персональной информации на жестких дисках персонального компьютера и на удаленных серверах, либо не хранить её там никогда.
Игорь Ноздрачёв
Игорь Ноздрачёв
19
Лучший ответ
живи в реале
Анна Молокова
Анна Молокова
86 902
возьми ножницы и отрежь интернет
Tatiana Печатную машину купить может?
Tatiana Печатную машину купить может?
Женьок Кирияк у 90% людей компутер забит одним мусором, им бояться нечего. Остальным хранить ценную инфу на отключенном от сети компе.
Во-первых, изменить техническую начинку сетевых устройств: хабы, маршрутизаторы и прочие, все они должны быть созданы на наших предприятиях, в них должны отсутствовать возможность передачи данных внутренних сетей за их пределы, а также должны отсутствовать недокументированные возможности. Пакеты за пределы сети - только за пределы, все служебные функции оставаться не обработанными на маршрутизаторе и без допуска в сеть физически.

Во-вторых, заменить драйвера в ОС на свои собственные с тем условием, чтобы заблокировать любое взаимодействие других внутренних драйверов, библиотек и прочих программ напрямую с сетью без обращения в драйвер сети (здесь подразумевается блокирование возможностей ядра ОС делать всё что хочешь в сети, если ты ядро - обрабатывай прерывания и функции интрефейса, дальше тебе лезть не надо) ;

В-третьих, иметь в ОС систему-блокиратор или систему диспетчер запущенных ОС ДЛЛ, КОМ, КОМ+, а также виртуальных драйверов устройств и программ автозагрузки.. . Если бы люди видели сколько их там и за что они отвечают...))) ) В общем - нужен контроль, жёсткий и не тот, который в ОС (она наоборот запрещает их останавливать, спец-службам только понятно почему... )

В-четвертых, переработать файловую систему НТФС - запретить использовать скрытые файлы (это не те, что помечены как скрытые или системные, а файлы с префиксами в названиях, файлы двойники оригинальных файлов - некоторые специалисты меня поймут о чем я) . Их использование - прямая интервенция в систему, их нельзя никак иметь - нужно жестко запретить!! !

В-пятых, для программ (любых) , использующих в своей работе дополнительные компоненты (если программа использует библиотеки функций и прочие довески) - всегда использовать цифровые подписи!! ! И не в том стиле как в Микрософт с драйверами - это экономический ход, нам нужна физическая защита. Также в системе должно быть запрещена модификация или стороннее открытие защищенного файла на уровне ОС (запрет от имени тоже дожен быть, только при физическом входе под администратором).
Найти и нанять лучшего хакера. Гарантии это все равно не даст, но весьма солидную защиту - может.
Рита Шкатова
Рита Шкатова
2 204