9

Продолжение поста «Как наша IT-паранойя хоронит бизнес и оставляет семьи ни с чем. Записки компьютерного эксперта»

Привет, Пикабу. Мой недавний пост про заблокированные устройства умерших родственников вызвал ожидаемое бурление. Адекватная часть аудитории проблему поняла, но в комментарии традиционно высадился десант мамкиных хакеров. Меня обвинили в некомпетентности, а саму проблему назвали надуманной.

За более чем 12 лет в системном администрировании и судебной компьютерно-технической экспертизе я привык к разному, но уровень некоторых советов заставил меня написать этот технический ликбез. Давайте пройдемся по главным мифам из комментариев.

Миф 1: «Запароленный ноутбук — это смешно. В 95% случаев диск просто можно вынуть» О, мой любимый комментарий от пользователя Becouse1977. Человек, видимо, ментально застрял в теплой эре Windows 7 и MBR. Ребята, проснитесь. На современных ПК, если устройство заведено в домен или пользователь (даже не зная того) активировал шифрование при настройке учётки Microsoft, по умолчанию работает BitLocker. Ключ шифрования привязан к модулю TPM на материнской плате. Вытащите вы этот NVMe накопитель, вставите в переходник, и что вы там увидите? Зашифрованный RAW-том. Без PIN-кода учётки или 48-значного ключа восстановления (который никто никогда не распечатывает) — ваш вытащенный диск это просто кусок текстолита. Удачи вашим родственникам «просто скопировать папочки».

Миф 2: «С телефонами половина вскрывается» и «Копы разлочат что угодно паяльником» Я специализируюсь на ремонте ПК и Android-устройствах, и могу сказать прямо: алгоритмы File-Based Encryption (FBE) на современных версиях Android в связке с аппаратными доверенными зонами (TrustZone/Knox) делают свое дело отлично. Да, у спецслужб есть дорогущие аппаратно-программные комплексы. Но, во-первых, они поддерживают далеко не все актуальные прошивки и патчи безопасности. А во-вторых, никто в здравом уме не будет привлекать ресурсы федерального уровня и оборудование за миллионы рублей ради того, чтобы вдова смогла достать фотки кота и пароль от банка со смартфона мужа, умершего от инфаркта. Для рядового пользователя без PIN-кода это 100% кирпич.

Миф 3: «Зачем заморочки? Просто делай бэкап папок на внешний диск и отдай близким» Отличный план, надежный как швейцарские часы. А теперь представьте ваших пожилых родителей. Вы даете им внешний жесткий диск. Смогут ли они в состоянии стресса разобраться, как его подключить, почему он не открывается (потому что вы, например, отформатировали его в экзотической файловой системе), и как найти там нужный пароль от кабинета банка? Бэкап должен быть понятным и доступным в нужный момент, а не лежать мертвым грузом в шкафу.

Миф 4: «Такую штуку нужно реализовать на Госуслугах!» Комментатору swordwind жму руку — это абсолютно здравая мысль. Как только в ЗАГСе выписывают свидетельство о смерти, аккаунт на Госуслугах действительно блокируется. Это был бы идеальный триггер для запуска рассылки доступов наследникам. Но пока государственная машина до этого не дошла, людям приходится выкручиваться самим.

Итог Именно из-за этих железобетонных проблем я и написал ту самую систему цифрового наследия, о которой говорил в прошлом посте. И нет, не для того, чтобы что-то кому-то «впарить» или прорекламировать. Кому было нужно — те всё поняли, сами загуглили и пользуются. Я сделал это потому, что устал смотреть на родственников в моем кабинете, которым не помогут никакие ваши «доставания дисков».

Вы можете хранить пароли в банковской ячейке или поднять свой сервер. Или, как я уже советовал одному комментатору-скептику: упакуйте всё самое важное в ZIP-архив с шифрованием AES-256, поставьте пароль символов на 21, и отдайте родным. А потом попробуйте сами его побрутфорсить на досуге — до седых волос сидеть будете, главное чтоб свет в процессе не отключили.

Делайте как вам удобно. Суть не в споре, а в том, чтобы вы просто задумались и защитили свою семью от цифрового коллапса. Всем адекватным — стабильного аптайма.

Показать полностью
5

Как наша IT-паранойя хоронит бизнес и оставляет семьи ни с чем. Записки компьютерного эксперта

Привет. Я работаю компьютерным экспертом. По роду деятельности часто ковыряюсь в жестких дисках, восстанавливаю данные, делаю технические экспертизы для судов. Работа как работа, но есть в ней один момент, от которого до сих пор не по себе.

Периодически ко мне приносят телефоны или ноутбуки людей, которых больше нет. Обычные истории: авария, сердце, несчастный случай. Приносят родственники — жены, матери, дети.

Они кладут на стол заблокированный телефон и просят его открыть. И дело вообще не в каких-то там миллионах. Людям банально нужны последние фотографии человека, контакты его друзей, чтобы позвать на поминки, или пароли от карт, чтобы закрыть кредиты и оплатить коммуналку.

И каждый раз мне приходится говорить им в лицо: «Я не могу».

Люди не понимают этого. Они думают, что я могу подключить какой-то проводок и всё скачать. Но современные смартфоны и запароленные ноутбуки — это кусок пластика, если вы не знаете пин-код. Это не взломает ни один мастер. Человек уходит, и вся память о нем, все его данные остаются за глухой стеной блокировки.

Как-то вечером я ехал с работы, думал об очередной такой семье и вдруг понял: а ведь у меня всё точно так же.

У меня есть пожилой отец, мать, сын. Если со мной завтра что-то случится, они даже в мой компьютер не зайдут. Они не получат доступ к семейному архиву фоток, не найдут нужные документы на дом. Да я даже просто сказать им важные вещи не успею.

В тот же вечер я сел и начал писать простенькую штуку для себя. Сначала это был обычный скрипт , который перерос в серьезную систему и веб-приложение с настройками, гибкой и бережной подачей с продуманными таймерами и протоколами.

Идея максимально простая. Я написал несколько теплых писем своим родным (то, что обычно стесняешься сказать вслух или вечно откладываешь).

А вот с паролями от телефонов, госуслуг и документами поступил хитрее — я же всё-таки технарь, паранойя присутствует, не буду хранить такое просто в открытом виде в интернете. Я собрал все эти доступы в один обычный ZIP-архив и поставил на него надежный пароль. Пароль от архива сказал только своим близким.

И вот этот запароленный архив вместе с письмами я загрузил в систему. И поставил таймер — 90 дней.

Теперь раз в месяц мне на почту приходит письмо с одной кнопкой. Я нажимаю «Я жив», и таймер сбрасывается. Если я однажды перестану нажимать эту кнопку и пропаду со связи — система сама разошлет мои письма и запароленный архив моей семье. Даже если гипотетически кто-то чужой скачает этот файл, без пароля он его никогда не откроет.

Я довел этот проект до ума и оставил базовую версию бесплатной для всех. Не ради заработка, а просто потому, что мне жалко людей, которые сидят у меня в кабинете и плачут над заблокированным телефоном.

Мы все думаем, что будем жить вечно. Но жизнь иногда обрывается в один момент.

Просто хочу дать совет: подумайте, что останется вашим близким. Задумайтесь над этим осознаным зрелым шагом, сделав который вы не оставите родных и близких один на один с глухой бетонной цифровой стеной.

А как вы храните важные данные на такой крайний случай? Или предпочитаете об этом не думать?

Показать полностью
Отличная работа, все прочитано!

Темы

Политика

Теги

Популярные авторы

Сообщества

18+

Теги

Популярные авторы

Сообщества

Игры

Теги

Популярные авторы

Сообщества

Юмор

Теги

Популярные авторы

Сообщества

Отношения

Теги

Популярные авторы

Сообщества

Здоровье

Теги

Популярные авторы

Сообщества

Путешествия

Теги

Популярные авторы

Сообщества

Спорт

Теги

Популярные авторы

Сообщества

Хобби

Теги

Популярные авторы

Сообщества

Сервис

Теги

Популярные авторы

Сообщества

Природа

Теги

Популярные авторы

Сообщества

Бизнес

Теги

Популярные авторы

Сообщества

Транспорт

Теги

Популярные авторы

Сообщества

Общение

Теги

Популярные авторы

Сообщества

Юриспруденция

Теги

Популярные авторы

Сообщества

Наука

Теги

Популярные авторы

Сообщества

IT

Теги

Популярные авторы

Сообщества

Животные

Теги

Популярные авторы

Сообщества

Кино и сериалы

Теги

Популярные авторы

Сообщества

Экономика

Теги

Популярные авторы

Сообщества

Кулинария

Теги

Популярные авторы

Сообщества

История

Теги

Популярные авторы

Сообщества