1788

Ответ на пост «ФСБ и CD диск»2

Мда, столько язвительных комментариев к оригинальному посту, в духе мол какое ФСБ отсталое. На дисках им подавай, а не на флэшках. И если кто-то в комментариях и писал про информационную безопасность, всё обычно опять в итоге на шутку сводилось. При этом мало кто понимает корень проблемы.

У флэшек есть одна проблема безопасности - USB. Эта шина сама по себе таит приличную угрозу ИБ компьютера. И это вовсе не о том, что на флэшке будет вирус в автозапуске, что легко остановить и заблокировать. Вы забываете о том, что USB - это не только Mass Storage Device, но и многое другое. А под видом "флэшки" может быть и не флэшка вовсе. В корпус от флэшки легко поместится нужное хакеру ус-во, которое может за счет разных вещей достичь очень многого. И никакой антивирус тут не поможет обычно, потому что антивирусы обычно мониторят сеть и файловую систему, а не USB ус-ва. Весь этот класс ус-в называется BadUSB: https://ru.wikipedia.org/wiki/BadUSB

Например, очень изящное решение PoisonTAP: https://xakep.ru/2016/11/16/poisontap/

Эта штука создает в системе подставной USB сетевой адаптер и просто перенаправляет трафик через себя, позволяя многое. Подробнее можете почитать по ссылкам.

Так что не такие уж дураки сидят в ФСБ, требуя предоставить файлы на носителе в виде CD/DVD. Там подобных уязвимостей просто нет.

Лига Сисадминов

2.7K постов19.2K подписчиков

Правила сообщества

Мы здесь рады любым постам связанным с рабочими буднями специалистов нашей сферы деятельности.

1
Автор поста оценил этот комментарий
Кэп?
раскрыть ветку (1)
18
Автор поста оценил этот комментарий

Будучи подключенным в USB порт ус-во посылает импульс высокого напряжения обратно. Тем самым выжигая в лучшем случае USB контроллер с портом, а чаще и материнскую плату вместе с ним.

показать ответы
Автор поста оценил этот комментарий

Напоминает старый анекдот про хакера и соль)))) Конечно, если захотят что-то сделать будут делать это через флешки музыкальных школ, а вот в налоговой дураки сидят отчётность с помощью ЭЦП через интернет принимают, там то не такая ответственность))))

раскрыть ветку (1)
8
Автор поста оценил этот комментарий
если захотят что-то сделать будут делать это через флешки музыкальных школ

Ну нет, давайте оставим "дыру", просто потому что ну вдруг до этого злоумышленники не догадаются да и не станут делать, постестняются наверное.

показать ответы
Автор поста оценил этот комментарий

Я вот понять не могу, что в музыкальной школе или доме культуры может быть такого охрененно секретного??

раскрыть ветку (1)
13
Автор поста оценил этот комментарий

А при чем здесь это, когда "секретность", а точнее речь об информационной безопасности, соблюдается в ФСБ?

показать ответы
Автор поста оценил этот комментарий

Пусть соблюдают что хотят, поставят отдельный комп с девочкой-полковником и пишут с флешек на диски, почему людей все время напрягают и нагибают?

раскрыть ветку (1)
12
Автор поста оценил этот комментарий

"Я ничего не понимаю в обсуждаемой теме, но буду умничать". Вот чем вы сейчас занимаетесь. Смотрите с позиции обывателя, "людей напрягают". И даже не думаете о том, что требования могут быть обоснованы с точки зрения безопасности. И не понимаете, что под видом "флэшки" может быть и не флэшка вовсе, а ус-во которое взламывает (пишу понятным текстом) компьютер просто при вставке в USB разъем. При этом даже будет выглядеть как флэшка с документами и ничего нельзя заподозрить.

показать ответы
9
Автор поста оценил этот комментарий

Есть изящное решение загружать эти документы через сайт. Как это делает налоговая, госуслуги... да вот через госуслуги и загружать.
А то флэшки, хуешки, кириешки...

раскрыть ветку (1)
9
Автор поста оценил этот комментарий

Да вроде в соседних комментариях говорят, что эти доки можно и онлайн подавать. Это просто организации сами не знают как это делать и по старинке ходят лично.

показать ответы
12
Автор поста оценил этот комментарий
Открою тайну,только шшшшш. Для работы с секреткой,отдельные кабинеты,без окон,с толстыми стенами и компьютеры не имеют интернет соединений. Приходишь к начальнику,подписываешь бумагу,записываешься в журнале и идёш работаешь. А всё это камера снимает,замкнутая на внутренний,изолированный сервер. И без разницы,что ты суешь. У нас были флешки.
раскрыть ветку (1)
15
Автор поста оценил этот комментарий

А вместо флэшки LTE модем, который хоть на Edge, но пробьется через толстые стены в инет.

Или ус-во сжигающее материнскую плату. А потом в ФСБ радуются замене компа и не понимают как так произошло.

показать ответы
Автор поста оценил этот комментарий

Да них он не прав

Диск неизменяемый, подшивается в папочку с документами, когда надо достается, с ним можно и в суд сходить

Такой вот аналог бумажной документации

Что будет с флешкой через год хз

Минус только в том что не сделано единое хранилище электронных документов с эцп, как в налоговую отчётность сдается

А все эти спец устройства на один раз побаловаться

Так то можно и сидюк нейротоксином смазать

раскрыть ветку (1)
11
Автор поста оценил этот комментарий

А вы пост оригинальный не читали, но осуждаете? Конкретно там в ФСБ диск отдавали обратно после копирования документов.

показать ответы
Автор поста оценил этот комментарий
Ну флеха из поста ничего не сделает, если у юзера обрезаны права.
Как бэ софт защищён от всякой блуды. Но не от человеческого фактора, конечно
раскрыть ветку (1)
13
Автор поста оценил этот комментарий

А вы пост не читали/не поняли. В посте речь не про "флэху". Если что USB ус-во и флэшка - разные вещи. Под видом флэшки внутри может быть совсем другое устройство. Сколько же вас таких набежало, абсолютно не понимающих суть проблемы и кричащих про "флэшки".

показать ответы
Автор поста оценил этот комментарий

Вы как сами себе представляете что кто-то понесет устройство типа badusb в подразделение фсб занимающееся административной деятельностью?

Зачем, что там можно стащить с выделенного компа для копирования документов?? 🤦‍♂️

Только статью себе можно заработать таким интересным образом

Если местный админ не совсем лох то ничего кроме mass storage там не запустится

За те 5 минут что копируются данные на микрофон мало что можно записать, лучше уж bluetooth гарнитуру под шкаф забросить

Usb hub внутри флешки тож блокируется на раз, да и толку с него за 5 минут

Разрядник сработает и дым пойдёт? За хулиганство тут же присядете

5 грамм тротила разнесет комп? Еще и терроризм пришьют

Проще компакт диск нейротоксином смазать, ну или слабительным


А так да, если диск только копируется, то налицо некоторое отставание от текущих реалий

Давно бы уже личные кабинеты сделали для граждан и организаций через госуслуги для передачи данных...


Все блин сейчас крутые безопасники стали как будто каждый день смену в соке сидят и в сиеме инциденты разруливают

раскрыть ветку (1)
8
Автор поста оценил этот комментарий

Садитесь, вам не зачет. Вы плохо разбираетесь в обсуждаемом предмете, но при этом пытаетесь доказывать что-то. Может хватит?

Зачем, что там можно стащить с выделенного компа для копирования документов??

Те самые подаваемые антитеррор планы. Они могут представлять интерес для террористов как раз таки. И вот вам комп куда их все складируют. Злоумышленник приносит своё хакерское USB ус-во замаскированное под флэшку и ворует данные. Один из вариантов.

Если местный админ не совсем лох то ничего кроме mass storage там не запустится
И клавиатура с мышкой.

За те 5 минут что копируются данные на микрофон мало что можно записать, лучше уж bluetooth гарнитуру под шкаф забросить

И рядышком автомобильный аккумулятор поставить, чтобы проработала хотя бы несколько дней? Пример с микрофоном скрытым был в тему, а вы его не поняли. Микрофон вставляется внутрь разъема USB и остается там скрытно, получая питание от самого USB постоянное.

Разрядник сработает и дым пойдёт? За хулиганство тут же присядете

Хрен кто на месте поймет что случилось. "Ой компьютер у нас сломался". Да и доказать еще надо что-то будет.

Давно бы уже личные кабинеты сделали для граждан и организаций через госуслуги для передачи данных...

Говорят они есть. Только организации по старинке ходят ножками сами. Так что тогда возмущаться, что есть требования определенные к носителю информации?

показать ответы
Автор поста оценил этот комментарий
Знаю я что это такое, и про остальные спец средства знаю! А не находите ли это слишком тупым прийти в органы и дать такую флешку, после которой помирает комп, никаких подозрений вы не вызовите? Не находите что это бред?!
И анальной каре на месте не думаете что будете подвергнуты?!
раскрыть ветку (1)
8
Автор поста оценил этот комментарий
после которой помирает комп, никаких подозрений вы не вызовите

В 99% - нет. За компом сидит не спец, а обычный пользователь. Ну погас экран. "Ой, извините, у нас что-то с компьютером случилось видимо, вот ваша флэшка, зайдите пожалуйста попозже, будем вызывать "компьютерщика" для ремонта".

показать ответы
0
Автор поста оценил этот комментарий

Извините, я просто малограмотный в этой области. Правильно понимаю что usb настолько уязвим что нет ни какой возможности защитить комп. Почему бы тогда не поставить отдельный стационар который будет переписывать инфу с флешки на диск прямо в ведомстве. Ну сделайте диск платным 50руб к примеру и всё проблема решена. Реализуйте возможность переноса инфы в тот формат который вам нужен прямо в ведомстве мне как обывателю будет всё равно хоть на пергаменте принимайте.

раскрыть ветку (1)
11
Автор поста оценил этот комментарий

Потому что это перекладывание ответственности на себя. Что если на этот "стационар" подцепят по USB хак-девайс и через него сольют все документы, прошедшие через этот комп? Не дело.

Я вообще не понимаю в чем проблема организации купить привод, они до сих пор продаются без проблем. Сейчас глянул - внешний пишущий DVD от 1100 рублей. Купите, да пишите, если приходится подавать материалы в такие организации. В суд если придется подавать - тоже на флэшке притащить материалы? Это распрощаться с флэшкой навсегда, а она дороже 15 рублей за диск стоит.

показать ответы
2
Автор поста оценил этот комментарий

Формально автор прав - диск безопаснее. Но дальнейшие рассуждения - на уровне "вакцина меняет ДНК". На диске тоже теоретически может содержаться хотя бы вирус. Не говоря уже о том, что xml-структура современных документов - просто кладезь дырок и лазеек, на которые офисные барышни-лейтенантки внимание вряд ли обращают. Давайте к бумаге вернемся, что ли?

При уже не раз предлагавшемся здесь выделении для подачи информации отдельной машины без сети риски уже снижаются на несколько порядков. Кроме того, ничто не мешает, даже на обычном домашнем компе, ограничить протоколы использования USB. Тем более это можно сделать на хардовом уровне. Наконец, ничто не мешает на относительно мощной машине под каждый такой сеанс кидать отдельную виртуалку. Я не специалист, но даже я вижу навскидку несколько решений, ограничивающих в итоге риски детскими фантазиями типа "потайной микрофон на изоленте отлепляется и остается".

Отдельно забавно смотреть, как неспособность быстро и адекватно реагировать на изменения в технологиях подается в качестве объективного фактора и данности.

Другое дело, что в нашей реальности такое решение будет стоить миллионы и с вероятностью over 95% всем от его внедрения станет только хуже.

раскрыть ветку (1)
4
Автор поста оценил этот комментарий
Кроме того, ничто не мешает, даже на обычном домашнем компе, ограничить протоколы использования USB. Тем более это можно сделать на хардовом уровне ... Я не специалист

Сразу видно что вы не специалист. Извините, но в предложении выше написана полная ерунда.

На диске тоже теоретически может содержаться хотя бы вирус. Не говоря уже о том, что xml-структура современных документов - просто кладезь дырок и лазеек, на которые офисные барышни-лейтенантки внимание вряд ли обращают.

Может. Но если дыр несколько, не значит, что некоторые из них не стоит заделывать.

показать ответы
0
Автор поста оценил этот комментарий

Ой ну скажите еще что нельзя с диска в сайленте исполняемый файл запустить

раскрыть ветку (1)
4
Автор поста оценил этот комментарий

Нельзя, это легко блокируется групповыми политиками, в отличии от USB ус-в непонятных.

Автор поста оценил этот комментарий

Ну вот эти ваши шпионские ухищрения ну вот вообще не по делу, на один раз это все - спалят кто именно и уедет человек далеко, а информация бесполезная

раскрыть ветку (1)
7
Автор поста оценил этот комментарий

Какие еще шпионские ухищрения? Вы вообще сути поста не поняли значит.

показать ответы
Автор поста оценил этот комментарий

Извините, но в предложении выше написана полная ерунда.

Люблю аргументированные ответы "специалистов". Блин, дядя, USB - это тупо интерфейс. Ты всерьез утверждаешь, что технически невозможно ограничить использование интерфейса только чтением данных в одну сторону? Ну-ну. Передай это Роскомнадзору.

Но ладно, пусть будет даже так. Это не так, но пусть уж.

Чем нашему славному ведомству SyncBox не угодил? Почему нельзя просто копировать файлы посетителей вне компьютера?

Цена решения - $5 в базарный день. В чем проблема?

раскрыть ветку (1)
2
Автор поста оценил этот комментарий

Ты всерьез утверждаешь, что технически невозможно ограничить использование интерфейса только чтением данных в одну сторону?
Теоретик-незнайка детектед. "протоколы использования USB", которые можно "ограничить на хардварном уровне", "чтение данных в одну сторону" - набор слов и фантазии. Вы понятия не имеете как работает USB.

показать ответы
0
DELETED
Автор поста оценил этот комментарий

Насколько я знаю, в структурах зачастую не дупни сидят, просто структура слишком инертная. Запретить выполнение всякого говна и запускать флэшку на специальной машине там додумаются.

раскрыть ветку (1)
4
Автор поста оценил этот комментарий

Еще раз - вы не уловили суть. Вместо флэшки может быть совсем не флэшка. Это может быть другое USB ус-во, замаскированное под флэшку. Запрет выполнения тут совершенно не причем.

показать ответы
DELETED
Автор поста оценил этот комментарий

Блять, я предложил 1 из множества вариантов. Я согласен, что диск безопаснее, но! Если бы юсб был настолько дырявым, то в тех же банках, где работают миллионы сотрудников, каждый день бы что-то утекало, воровалось и ломалось. Но этого не происходит и компьютеры с юсб открытыми там есть. А почему? Потому что кто-то тратит миллиарды денег на ИБ, а кто-то хуй забил и подумал, что проще запретить.

Да, ты написал пост, очень интересно, я по пунктам даж спорить не буду, но объективно он выглядит как "ФСБ запретило розетки, потому что тебя может ударить током. Вот вам ссылки на видео, где люди вставляли вилку в розетку и их било током. Поэтому батарейки безопаснее". Такое себе...

раскрыть ветку (1)
6
Автор поста оценил этот комментарий
Но этого не происходит и компьютеры с юсб открытыми там есть.

Насколько я знаю, всё-таки на тех компьютерах, которые имеют доступ в банковскую сеть, всё-таки USB обычно запрещено.

С другой стороны. В оригинальном посте шла речь о документах, подаваемых юр.лицом. Я вот вообще не вижу проблемы для организации купить DVD привод за 1 т.р. и подавать документы как просят, на носителе. А там какую-то проблему раздули, мол нет ни у кого уже DVD приводов. Ну так купите, в чем проблема? Они в свободной продаже, до сих пор выпускаются. Как внутренние, так и внешние USB (специально смотрел - внутренний за 920р можно купить, внешний за 1100 с чем-то.

показать ответы
9
DELETED
Автор поста оценил этот комментарий
Тоже читал эту байку, давно, в журнале "Хакер". Они там такую мышу собирали из мыши, флехи и дешевого китайского усб хабика, откусив от него лишнее кусачками.
Почему "байка"? Потому что в трее компа сразу бы началась инсталляция сначала хаба, потом мыши, потом усб-накопителя - и вся эта пьянка шла бы с соответствующими алармами, сисадмин не смог бы в такого не заметить.
раскрыть ветку (1)
7
Автор поста оценил этот комментарий

В современных ОС все данные ус-ва имеют стандартные класс (USB Hub, USB HID, USB MSD если что, не верите - https://en.wikipedia.org/wiki/USB#Device_classes) и драйвера для них не требуются в современных ОС (есть в поставке ОС, если точнее).

показать ответы
9
Автор поста оценил этот комментарий
Действительно. Нахуя этот геморрой с дисками, когда есть флоппики. Нахуя этот геморрой с 3.5" когда есть пятидюймовые дискеты. Нахуя вообще этот геморрой с дискетами, когда есть перфокарты? Нахуя этот геморрой с перфокартами, когда есть ручка с бумагой? Нахуя этот геморрой с шариковой ручкой, когда есть перьевая? Нахуя этот гемморой с перьевой, когда есть гусиное перо и чернила? Нахуя этот гемморой с гусиными перьями, когда есть береста? Нахуя этот гемморой с берестой, когда есть глиняные таблички? Нахуя этот гемморой с глиняными табличками, когда есть наскальная живопись?
раскрыть ветку (1)
7
Автор поста оценил этот комментарий

Проблема в другом. USB позволяет подключать не только носители информации. А компакт-диск - последние из доступных носителей информации. То, что вы привыкли и вам удобнее пользоваться флэшкой - это одно. А то, что в USB можно помимо флэшки что угодно подключить - вот в этом проблема.

показать ответы
Автор поста оценил этот комментарий

Очевидно, ФСБ никогда не работает с флэшками, которые изымают при обысках. Очевидно, все террористы специально для ФСБ свою террористическую документацию перед обысками закатывают на СД. Потому что ФСБ ну никак не умеет от вирусов на флешках и от юсб-киллеров защищаться.

раскрыть ветку (1)
5
Автор поста оценил этот комментарий

Вы так говорите, как будто те люди, которые из школ планы по антитеррору принимают и исследуют материалы, собранные при обыске - одни и те же. Нет возможности в каждом отделении технических специалистов держать для приема флэшек, с понимаем методов информационной безопаснеости.

показать ответы
4
Автор поста оценил этот комментарий
По идее это все программными средствами можно заблочить, которые в ФСБ уж точно есть. Т.к. они были в казенном учреждении, где я работал, а в ФСБ класс защиты выше само собой.
раскрыть ветку (1)
4
Автор поста оценил этот комментарий

Заблочить можно то, о чем известно как оно работает. Никто не даст гарантий того, что где-то есть или появится вариант атаки, который еще не известен и не будет остановлен подобными программными средствами. Когда требуется повышенной уровень ИБ, проще запретить полностью, тем самым отрезать вектор атаки. Чем оставить хоть малейший шанс.

показать ответы
5
Автор поста оценил этот комментарий

Совершенно очевидно, что ФСБ не может себе позволить иметь один компьютер для втыкания в него подозрительных флешек - чтобы он был отключен от всех сетей да еще и на каком-нибудь простеньком Линуксе, только чтоб файлы мог с флешки читать и на другую флешку писать.

раскрыть ветку (1)
6
Автор поста оценил этот комментарий

Вы не достаточно широко мыслите. В USB адаптере может быть свой LTE модем, который сольет злоумышленнику данные хотя бы с этого компа все поданные документы, а это тоже утечка уже. Проще USB закрыть и всё, кому надо найдут где диск записать. Купить привод внешний сейчас вообще не проблема до сих пор. Дома не надо, а в организации иметь не проблема.


PS: А еще в суды и полицию большинство на дисках материалы и доказательства на дисках подают. Потому что носитель невозвратный, в суде точно прикрепляется к материалам дела "навсегда". И даже самая дешевая флэшка стоит дороже одного CD-R.

показать ответы
Автор поста оценил этот комментарий

Умею, умею. Это вы мыслите «узко», как бюрократ.


«Делаем как нам проще, ибо куда они денутся.»

раскрыть ветку (1)
3
Автор поста оценил этот комментарий

Я мыслю не как бюрократ, а как ИТ-специалист. Нет никаких "флэшек". Есть USB шина, в которую подключаются ус-ва очень широкого профиля. В т.ч. есть ус-ва класса Mass Storage, но не ими едино USB. То, что выглядит как "флэшка" может совсем ей не быть. В отличии от диска.

показать ответы
Автор поста оценил этот комментарий
Перфокарты в этом случае были бы более безопасными)
раскрыть ветку (1)
3
Автор поста оценил этот комментарий

Вы уже не первый очень "смешно" шутите про перфокарты. Но нет, уровень безопасности кстати один и тот же по сути, т.к. способ хранения и извлечения информации на CD и перфокартах в общем-то очень схож. Разница лишь в размере "дырочек" там и там.

Кстати если бы флэш память была бы не с интерфейсом USB, т.е. microSD карта, к примеру - эта штука в общем-то также безопасна, как и диски пожалуй. Только вот мало у кого есть кард-ридеры.

Автор поста оценил этот комментарий
По электронке никак?
раскрыть ветку (1)
3
Автор поста оценил этот комментарий

Тут в соседних комментариях пишут, что можно онлайн эти доки подавать. Проблема в том, что организации просто не умели видимо.

Почта - однозначно не меньшая дыра в безопасности. Должен быть сайт-портал, где всё это будет нормально загружаться на сервер и проверяться. А не сразу к человеку в почту сыпаться.

показать ответы
DELETED
Автор поста оценил этот комментарий

Ммм, ну то есть в 21 веке великое ФСБ не может программно настроить доступы, отключить автозапуск, автопроцессы, автозагрузкт и тд. В конце концов банально сделать Вирт машину с автоочищением после каждого сеанса, тонкий клиент с ограниченным набором полномочий, да куча вариантов.

Я понимаю, когда во флешку впаивается куча всего и комп сгорает, но вот программно не смочь защититься от скачивания данных очень похоже на дно пробитое.

Отставание от современных технологий - это дыра в безопасности, а не юсб.

раскрыть ветку (1)
3
Автор поста оценил этот комментарий

При чем здесь автозапуск? Речь не о флэшке. Почитайте ссылки из поста, хотя бы Википедии статью. Там есть пример даже "побега" из виртуальной машины, с помощью таких устройств.

показать ответы
Автор поста оценил этот комментарий

Интересно получается. Приходит гражданин в ФСБ и говорит: "У меня на флешке есть материалы по террористическим угрозам"

А ему отвечают: "Когда на CD запишите тогда и приходите"

раскрыть ветку (1)
3
Автор поста оценил этот комментарий

"Не читал, но осуждаю". Речь не о обращениях гражданах, а об организациях.

показать ответы
Автор поста оценил этот комментарий

И я вам как IT-специалист другого профиля говорю - негоже класть болт на UX, если того же уровня безопасности можно достичь без таких жертв. В противном случае для входя в Gmail от вас требовалось бы предоставить в головной офис Google одноразовое заявление, заверенное нотариусом.

раскрыть ветку (1)
2
Автор поста оценил этот комментарий

Тут же где-то говорили, что у ФСБ для подачи этих документов есть и веб-портал свой. Но народ ходит по старинке ногами. Кому тут жертвы тогда нужны?

Ну и не путайте всё-таки личную почту и компьютер ведомства ФСБ. Требования к ИБ разные совершенно. Вас же не смущает, что для большинства банковских операций физ. лица есть 2х-факторная аутентификация, с использованием тех же СМС.
Я вообще не вижу "жертвы" в организации купить привод несчастный за тыщу и писать диски эти. Дело не затратное, не хитрое, нести всё-равно человеку - что флэшку, что диск, не кирпичи в конце концов всё-равно. Неудобство от формы носителя в данном случае переооценили.

показать ответы
Автор поста оценил этот комментарий

А организация это такая неодушевлённая сущность, способная общаться напрямую с другими неодушевлёнными сущностями через астрал.


- Андрей Михайлович, отнесите пожалуйста эти сверхсекретные данные на диске в ФСБ - у нас астральный роутер сломался. Только не дайте им понять, что вы «гражданин», а то не примут. Прикинтесь на проходной какой-нибудь ОООхой - глядишь, пропустят.

раскрыть ветку (1)
2
Автор поста оценил этот комментарий
А организация это такая неодушевлённая сущность, способная общаться напрямую с другими неодушевлёнными сущностями через астрал.

Организация - это юридическое лицо. Имеющее другой юридический статус в стране, нежели физические лица. "Обращения граждан" - это как раз таки о физических лицах. Физическое лицо может подать обращение гражданина в ФСБ спокойно через Интернет, не выходя из дома и не нося никакие диски.

Юридическое лицо должно куда больше знать и соблюдать требований, нежели физическое. Никого не удивляет, что юр. лицо должно знать как налоги платить и отчетность подавать? Почему вас удивляет, что оно должно знать о требовании подачи документов при личной явке на CD носителе? Почему не удивляет, что для сдачи налоговой отчетности нужно тратиться на бухглатера, но при это раз потратить 1 т.р. на DVD-RW привод прям что-то сложное?

показать ответы
Автор поста оценил этот комментарий

Я к тому, что в организациях работают тоже люди. И если уж обвешал их взятыми с потолка требованиями, придуманными для придушения малого бизнеса и прочих «нежелательных элементов», то можно хотя бы сделать им удобно.

раскрыть ветку (1)
2
Автор поста оценил этот комментарий
взятыми с потолка требованиями

Они не с потолка взяты, а по требованиям ИБ.

Я к тому, что в организациях работают тоже люди.

Какая разница, что везти в ФСБ "Андрею Михайловичу" - диск или флэшку? Если бы организация думала головой наперед, то требования выяснила бы, и записала бы на диск данные заранее.

показать ответы
1
Автор поста оценил этот комментарий

Смотря что за хаб и что за ОС, вообще говоря, уведомление может мигнуть. Надо бы проверить

раскрыть ветку (1)
2
Автор поста оценил этот комментарий

Ну так и флэшкой новой может мигнуть. Когда их десятки за день приносят, никто может уже и не смотреть, что там мигает

показать ответы
Автор поста оценил этот комментарий

ну так то ничего не мешает залить зловреда на диск и получить удаленный доступ в сеть.

нет особой разницы к чему прикреплять нагрузку и как это распространять.


На самом деле вся проблема в том что все инструкции писались в 2004-2007 годах , когда люди сидевшие в креслах еще не заебались работать. Сейчас же у них совсем другие приоритеты и переписывать инструкции никому не вперлось.

раскрыть ветку (1)
2
Автор поста оценил этот комментарий

Вы вообще не понимаете о чем пишете и пост не читали. Дело не в ПО.

показать ответы
5
DELETED
Автор поста оценил этот комментарий

установку нового оборудования в критичных компах тоже надо запрещать.

раскрыть ветку (1)
2
Автор поста оценил этот комментарий

Вы по ссылке потрудитесь сходить хотя бы, что я в посте привел. Тот же PoisonTAP использует стандартный драйвер USB сетевушки. Никаких дополнительных дров не надо. Что в Windows, что в MAC, что в Linux работает уязвимость, везде подхватывается автоматом системой как "стандартное ус-во".

показать ответы
Автор поста оценил этот комментарий

И что помешает тупому ФСБшнику (вы ж говорите, что обученных ИБшников не напасёшься) два раза кликнуть на НАЖМИ_НА_МЕНЯ.exe в корне этого вашего CD и не глядя ткнуть «Да» в виндовом окошечке с предупреждением (если оно ещё откроется).

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Групповая политика, запрещающая запуск любых сторонних приложений в принципе.

показать ответы
0
Автор поста оценил этот комментарий

я забыл написать что это ноутбук.

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Всё-равно всё очень сильно зависит еще от схемотехники самого ноутбука. Но вообще маловероятно.

показать ответы
1
Автор поста оценил этот комментарий

мне интересно а сможет такая флешка уничтожить SSD и DDR? или надо будет их все таки в микроволновку закидывать?

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Всё очень сильно зависит от железа. От разводки материнской платы, от защит блока питания от обратных токов и т.д. Как правило (но не всегда) - чем дешевле железо, тем меньше там будет схемотехнически всяких защит.

показать ответы
Автор поста оценил этот комментарий

Налоговая крупная фин организация? Документы туда на их сайте отправляю. Не российскся налоговая правда. Миграционная служба тоже - заявление на гражданство и документы электронно, государство ес. В банки все электронно.. А тут с какой то херней с дисками бегать надо, ну бред

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

У ФСБ тоже есть портал, где можно поставив плагин шифрования по ГОСТ передать документы как я понял. Кто с дисками бегает - также как не осилившие в налоговую онлайн инфу передавать. И у таких принимают только диски из соображений безопасности.

показать ответы
Автор поста оценил этот комментарий

Частичный доступ к ПК, на котором ничего нет. Данных нет, кроме тех, что на флешке. И доступа в сеть нет. И в интернет нет. И ОСь даже состояние не хранит. И подключено это через приличный хаб, который USB Killer’ом не убьёшь. Вот что такое устройство сможет сделать? Отослать свои координаты через встроенный модем? Так локации ФСБ и так известны, прям на Яндекс Картах все отмечены, а во Дворец никто эти флешки не потащит. Звук записать? Так его проще с улицы записать, нефиг извращаться. Остаётся разве что запустить со встроенного во флешку динамика сборник цитат Навального, чтоб потроллить этих бандитов в погонах.

раскрыть ветку (1)
1
Автор поста оценил этот комментарий
Данных нет, кроме тех, что на флешке

И куда они потом деваются? Тоже в никуда? Или как-то переносятся? А где гарантия что потом при взломе вашей LiveOS в момент переноса что-то вредное не перенесется дальше?

показать ответы
1
Автор поста оценил этот комментарий

Есть у некоторых ещё такая версия, что свич это свич, а коммутатор это обязательно L3 коммутатор )

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Мракобесие! )

2
Автор поста оценил этот комментарий

я как то с самого начала предполагал (в силу умения переводить) что эо одно и то же - поэтому когда мне как то (очень давно ) выдали что это разные вещи я прямо скажем рпиху.... и минуты через две только смог спросить "а почему"... и тогда я узнал что роутер это роутер а маршрутизатором товарищ называет свич

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Свитч - это коммутатор по-русски. И это тоже тождественные "термины".

А еще есть (можно сказать "были", уже не продаются обычно нигде) "хаб", он же концентратор (почти никто так не называл, кроме оф. литературы). Это хоть и ближе к коммутатору, чем маршрутизатор, но тоже другой класс сетевых ус-в считается, т.к. пакеты не коммутирует, а рассылает тупо.

И давно были вопросы помню в духе "чем отличается свитч от хаба", которые имели смысл. А спрашивать чем свитч от коммутатора или роутер от маршрутизатор отличается, это как спрашивать чем мясо от мяска отличается.

показать ответы
1
Автор поста оценил этот комментарий
Вот я и говорю - проще "запретить" и "не пущать". На что-то большее увы не хватает чего-то. Ума, желания, денег, времени...
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Да нет, просто с точки зрения ИБ возможность подключения "левого" ус-ва к ПК - всегда потенциальная уязвимость. Атака может быть и аппаратной, и на стек драйвера USB. Как бы вы в udev не зарубили, никто не даст гарантий, что в ядре стек USB не содержит багов, приводящих к эксплоитам. Случаи были: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-1539... лишь один из последних известных багов.

показать ответы
0
Автор поста оценил этот комментарий
Ну то что флешки могут быть не тем чем кажутся не отменяет того факта что CD устаревший носитель. А что, отчёты,или что там на этом CD должно быть нельзя в электронном виде передать,без физических носителей?
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Есть возможность онлайн подавать через сайт. Надо только плагин шифрования поставить. Учреждения сами не осилили эту возможность. Хотят сами ножками ходить. Ну не такая уж большая жертва CD с них потребовать. Приводы и диски до сих производятся и продаются.

0
Автор поста оценил этот комментарий
А есть возможность закрыть порты на запись, оставить на чтение? Для работы с эцп
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Нет. USB так не работает.

показать ответы
0
Автор поста оценил этот комментарий
Всё верно. Можно и на железном уровне (хоть на FPGA) сделать фильтр, который просто не пропустит usb-трафик отличный от mass storage. Но софтовый проще и не менее эффективен. Но для этого надо уметь в информационную безопасность, а не в её показушную демонстрацию.
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Софтовый не защитит от USBkiller. Нет гарантий что драйвер USB не содержит в принципе каких-нибудь 0day уязвимостей, которые атакующий будет эксплуатировать. Аппаратный куда лучше - но дюже дорога его разработка. Плюс опять же фильтр фильтром, но класс HID (клава, мышь) никуда не спрятать. А через него BadUSB тоже вполне себе может много чего плохого сделать. Ес-но можно HID разрешить только на определенных портах USB, но тогда нужна унификация рабочего места (комплектующие ПК + клава + мышь + подключение), что сильно сложно в масштабе. Ну т.е. решения конечно же есть в целом здесь и сейчас, но их внедрение в масштабах глобальных не целесообразно.

0
Автор поста оценил этот комментарий

Если флешка не безопасна - чего бы не принимать бумаги на e-mail.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Они принимают онлайн через сайт. Надо лишь плагин для шифрования от них поставить. Но учреждения, сдающие отчеты, этого просто не осилили видимо, ходят ногами. Но при этом жалуются что требуют тогда на диске. Ну ссзб.

if err ! nil
Автор поста оценил этот комментарий

Так а как всё это подключится?

Прав поставить дрова нет. Прав на добавление нового типа устройств нет. Писать на флэшку (которая флэшку) нельзя, ток чтение.

Попытка сделать вышеописанное - аларм у безы минимум.


Единственное что usb-killer конечно убьёт комп, потому что это не про данные и не про флешку))


Но тут да, чтобы выстроить хорошую систему нужен не пяток админов Васей с зп 150к, сорян, ИТ дорогое (или глупое).

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Прав поставить дрова нет. Прав на добавление нового типа устройств нет.
Ну почитайте же по ссылкам в посте! Не надо ставить дрова, не надо добавлять новый тип ус-в! Эксплуатируются стандартные для USB классы ус-в - мышь, клавиатура, хаб, сетевая плата NAPI и т.д. Эти ус-ва прописаны в спецификации USB, классы и драйвер для них стандартный. В любой современной ОС драйвера для них есть в составе ОС базовом, работать они начнут "из коробки". Вы же не ставите драйвер на клавиатуру и мышку, чтобы они заработали в базовом функционале? Вот и тут также.

показать ответы
59.5
Автор поста оценил этот комментарий

Странно, а в комментариях вокруг вы не придерживаетесь этого правила.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

А вы между строк не читайте.

0
Автор поста оценил этот комментарий

А если иметь один комп который не имеет доступа в спть и никаких важных файлов, вставляют флешку, смотрят, достают нужные данные, кидают на защищеный носитель или специальный сервер. А потом уже эти данные оьрабатывают? Или так очень сложно? Нужно яеоюы для безопасности быть одной ного в 2006 году?)))

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Это не сложно, но это не защищает от BadUSB. #comment_195430586

59.5
Автор поста оценил этот комментарий

Действительно, ведь прописать методику работы с носителями информации не судьба, везде нужно посадить крутого спеца (вчерашнего студента) безопасника, без этого никак.

Автор может и написал не совсем чушь, но в современном мире такой подход туп и ущербен.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Вы не понимаете о чем говорите. Флэшка - не только носитель информации. Это USB ус-во. А вместо носителя информации там может быть что угодною. С точки зрения информационной безопасности - это предоставление потенциальному злоумышленнику частичный физический доступ к ПК, т.е. угроза безопасности.

показать ответы
0
Автор поста оценил этот комментарий
Не изменяемый?! Если есть место свободное,то на диск можно «дописать» информацию. В гос структурах всегда есть компьютер,отключённый локальной сети и интернета,для работы со съемными носителями. Я как представитель одного из Министерств сейчас говорю
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Если сессия закрыта на диске, то дописать ничего не выйдет.

3
КТ315Б
Автор поста оценил этот комментарий
Почитал про это устройство. Никакой конкретики. Лишь пугающие журналистские приёмы. Особенно автоматический взлом роутера порадовал. В приличной организации запрещено всё. Даже посмотреть настройки сети нельзя, не то что изменить. Нельзя поменять системное время. Не запускаются новые exe-шники. Новые устройства не подхватываются автоматически. Нельзя даже в диспетчер устройств зайти.
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Там к сожалению не вся статья бесплатно доступна. Оригинал про то как работает ус-во вы можете найти по запросу PoisonTAP, но боюсь большинтсво инфы будет на английском.

Доменные политики безопасности, о которых вы пишите - это всё прекрасно и необходимый минимум в любой серьезной организации. И конечно они 99% атак покрывают и нивелируют. Но PoisonTAP перехватывает весь сетевой трафик, через стандартное ус-во NDIS, которое "подхватывается" большинством современных ОС без установки драйверов дополнительных (стандартные есть в Linux, Windows, MAC). А перехват трафика уже сам по себе - успешный взлом. Что еще умеет ус-во - не важно. Важен концепт и другие подобные вещи в BadUSB.
Да и вообще ИБ обычно диктует принцип вроде - если вы еще не слышали что что-то можно взломать через Х, это не значит, что так нельзя взломать. Поэтому теоретически этот Х вообще надо тогда исключить по-возможности.

показать ответы
1
Автор поста оценил этот комментарий

Как тогда читать инфу с обычных флешек?

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Mass Storage Class можно разрешить, тогда "флэшки" будут работать. Но это не панацея для защиты от атак BadUSB всё-равно.

4
Автор поста оценил этот комментарий
У нас в организации список разрешенных был, остальные не ставились.
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Это не для всех вариантов атаки BadUSB сработает. Некоторые подключаются как клава или мышь.

показать ответы
Автор поста оценил этот комментарий

Пардоньте, даже встроенный виндоус защитник может распознать угрозу на флэшке, не говоря уже о том, что в таких организациях, уровень безопасности выше и там стоит защита повыше уровнем.

Использование диска как доп.  средство безопасности, сродни ситуации, когда при входе домой, родственники будут спрашивать с тебя паспорт, чтобы удостовериться что ты точно их настоящий  муж/отец/сын и т.д.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Пардоньте, даже встроенный виндоус защитник может распознать угрозу на флэшке
Вы не прочитали пост и не разобрались. Речь не о флэшке. Сходит по ссылкам что-ли хотя бы.

Автор поста оценил этот комментарий
Так что не такие уж дураки сидят в ФСБ, требуя предоставить файлы на носителе в виде CD/DVD. Там подобных уязвимостей просто нет.

То есть, граждане должны подстраиваться так, как удобно ФСБ, любопытно. Хотя, я не очень понимаю, почему так, а не наоборот.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Не граждане, а организации. Организации купить себе DVD-RW привод за 900 рублей большая проблема что-ли?

показать ответы
0
Автор поста оценил этот комментарий

А как назвать специалиста по инфраструктуре обеспечивающей разработку? Всякие там гиты, окрестраторы и прочие докеры? :-)

раскрыть ветку (1)
Автор поста оценил этот комментарий

Ну обычно пишут в вакансиях "Системный администратор DevOps" )

показать ответы
DELETED
Автор поста оценил этот комментарий

И вся дурацкая чушь, которую вы тут написали имеет место быть в ОДНОМ случае: пользователь виндового компьютера сидит с правами на установку устройств.

раскрыть ветку (1)
Автор поста оценил этот комментарий

Дурацкую чушь пишешь ты, диванный теоретик, не понимающий что эксплуатируются стандартные классы USB, драйвера на которые уже давно есть в системе из коробки и не требуются права на их установку.

показать ответы
2
DELETED
Автор поста оценил этот комментарий

Какой еще линукс, леночка секретарь застрелится с ним на второй день.

Виртуалку же.

Одноразовую.

раскрыть ветку (1)
Автор поста оценил этот комментарий

Есть пруфы концепции побега из изоляции виртуальной машины в гипервизор через эксплоиты USB. Пока есть возможность к ПК подключать сторонние, неизвестные ус-ва просто физически - всегда остается потенциальная уязвимость. Подключать можно только носители информации - карты памяти (microSD, SD и т.п.) или диски. Диски - наиболее дешевый и простой вариант.

показать ответы
Автор поста оценил этот комментарий

Флешка немногим лучше, поскольку большинство флешек клепают из битых чипов для RAM, но пост не об этом, конечно.

раскрыть ветку (1)
Автор поста оценил этот комментарий

Если бы флэшки клепали из чипов для RAM, они бы не хранили инфу после вытаскивания из ПК. Потому что RAM = ОЗУ = временная, энергозависимая память.

показать ответы
Автор поста оценил этот комментарий
В посте пример про софтовые взлом и ничего про железо. Так что я и говорю, что софт как бэ защищён должен быть политиками, антивиром, фаерволом. И сеть защищена должна быть.
А вот про какое-то хитрое устройство, которое будет влиять на уровне железа - примеров не было.
раскрыть ветку (1)
Автор поста оценил этот комментарий
В посте пример про софтовые взлом и ничего про железо
Значит вы пост совсем не читали, по ссылкам не сходили. В посте именно про железо и ничего про софт совсем.


А вот про какое-то хитрое устройство, которое будет влиять на уровне железа - примеров не было.

Советую открыть глаза и пойти перечитать мой пост. Там именно это и было, с примерами.

1
59.5
Автор поста оценил этот комментарий

А как же макросы и бейсики внутри офисных файлов? А жс внутри пдфок? А эксплойты к этим самым программам?

раскрыть ветку (1)
Автор поста оценил этот комментарий

Макросы отключаются также. Наличие одной проблемы не отменяет необходимость решать другие в общем-то.

показать ответы
0
Автор поста оценил этот комментарий

У касперского уже почти 5 лет как есть защита от badusb

раскрыть ветку (1)
Автор поста оценил этот комментарий

Да. Но еще остается пара проблем в конкретном случае:

1. Его еще сертифицировать нужно для ФСБ.

2. Антивирус не панацея от 0day, так и тут же.

показать ответы
Автор поста оценил этот комментарий

Ну и зачем же вы так про ФСБ открытым текстом, обидеться ж могут.

раскрыть ветку (1)
Автор поста оценил этот комментарий

А при чем здесь ФСБ? ФСБ - не организация, а орган власти. Организация к ней подает документы и требования выставляются к организации, т.е. к юр. лицу, а не физическому.

показать ответы
Автор поста оценил этот комментарий

Организация создается для людей, а не для поддерживания деятельности себя самой. Ну а создание сервиса, удобного для граждан (ах, да, ТС считает, что тут не граждане, а организации, это типа другое), вполне решаемая задача.

раскрыть ветку (1)
Автор поста оценил этот комментарий
Организация создается для людей, а не для поддерживания деятельности себя самой.

Что что простите? Вы из какой-то параллельной вселенной? Коммерческие организации в нашем мире создаются как раз таки не для людей, а для получения прибыли.

показать ответы
Автор поста оценил этот комментарий

ок. да - не по почте факт. но в остальном то

раскрыть ветку (1)
Автор поста оценил этот комментарий

Да и во много чем остальном. Включая поднятие защищенного канала связи и прочие криптографические вещи. А то получается как в анекдоте:


- А правда, что Рабинович выиграл в лотерею миллион?

- Правда, только не Рабинович, а Иванов, не в лотерею, а в карты, не миллион, а сто рублей и не выиграл, а проиграл.

1
Автор поста оценил этот комментарий

да. но по общим каналам связи и на сервер который постоянно смотрит в интернет... я именно на это отвечал.


зы да и в почте есть шифрование и подпись...

раскрыть ветку (1)
Автор поста оценил этот комментарий

Нет, не на сервер который смотри в интернет. В Интернет смотрит сервер доступа только. А сервер, куда инфа передается стоит уже за ним и сам напрямую к Интернету не подключен. А еще фаерволлы и прочие комплексы безопасности между ними.

Шифрование и подпись в почте - неподходящая для такой ситуации вещь, т.к. слишком много нюансов, включая обмен и подпись сертификатов.

Автор поста оценил этот комментарий

как раз совершенно причем. можно спокойно запретить установку драйверов к примеру на сеть на уровне системы, запретить менять шлюз по умолчанию и т.д. И это "Хакерская флешка" будет "головой" об стену биться.

раскрыть ветку (1)
Автор поста оценил этот комментарий

Очедной диванный эксперт, уж простите. Сходите по ссылке из поста, почитайте комментарии. Ус-ва BadUSB эксплуатируют стандартные драйверы, которые не ставятся. Они уже есть в системе. И даже если запретить всё каким-нибудь сторонним софтом (который надо покупать, надо сертификацию и внедрение), то остаются атаки на сами базовые USB драйвера, аппаратные атаки на USB и банальный USB killer.
Банально список давно известных уязвимостей в стеке USB разных популярных ОС поглядите: https://cve.mitre.org/cgi-bin/cvekey.cgi?keyword=usb

Чтобы вы там программно не ограничивали, подключение УСТРОЙСТВА, а не носителя информации с точки зрения ИБ - потенциальная уязвимость уже.

показать ответы
6
Автор поста оценил этот комментарий
Linux, udev-у пишем правила разрешающие только mass storage. Всё, все badusb идут лесом.
раскрыть ветку (1)
Автор поста оценил этот комментарий
разрешающие только mass storage. Всё, все badusb идут лесом

Вместе с клавой и мышкой. )

показать ответы
1
Автор поста оценил этот комментарий

Хех, у меня пост есть, про то два как два чела спорили чем отличается роутер от маршрутизатора, причем один говорил, что у него есть сертификат ccna )

раскрыть ветку (1)
Автор поста оценил этот комментарий

*facepalm.jpg*
Сдается мне про CCNA он просто говорил (пиздел о его наличии), с такими-то познаниями. У меня нет CCN*, но афаик там английский технический знать нужно, чтобы сдавать. Не представляю как зная слово router и его переводы, можно было бы тут спорить )

показать ответы
3
Автор поста оценил этот комментарий

Я комментирую не пост, а утверждение, что диск лучше флешки для длительного неизменного хранения инфы. Вы можете сколько угодно рассказывать нечитаемому cd-диску, что он "вообще от 20 до 100 лет по идее" должен был хранить инфу, это ситуацию никак не исправит. На диске не написано, поганый он или нет, из одного купленного бокса на 20 дисков что-то читается, что-то - нет.

раскрыть ветку (1)
Автор поста оценил этот комментарий

Я не спорю про диски, верю что могли раньше сдохнуть. Но флэшка может еще раньше, как я уже написал.

Автор поста оценил этот комментарий

Суть в том, что проблема с флешкой решаема. И даже недорого решаема. Для удобства людей можно было бы реализовать. Вот только клали болт они на ваше удобство - им ещё дворцы охранять.

раскрыть ветку (1)
Автор поста оценил этот комментарий

Да при чем здесь блять флэшка? Вы читать умеете?

показать ответы
Автор поста оценил этот комментарий
Ну во 1х, чтобы подобная флешка отправляла трафик "через себя" она должна стоять постоянно, в противном случае должен устанавливаться скрытый софт, что уже будет спалено антивирусом.
а во 2х, на сд дисках просят предоставлять инфу все муниципальные организации, и дело тут не в безопасности а в тупом архаизме!
раскрыть ветку (1)
Автор поста оценил этот комментарий

Из описания PoisonTAP:

* installs a persistent web-based backdoor in HTTP cache for hundreds of thousands of domains and common Javascript CDN URLs, all with access to the user's cookies via cache poisoning
*allows attacker to remotely force the user to make HTTP requests and proxy back responses (GET & POSTs) with the user's cookies on any backdoored domain
* does not require the machine to be unlocked
* backdoors and remote access persist even after device is removed and attacker sashays away

В том то и дело, что многе из функционала остается доступным и после удаления ус-ва.

Автор поста оценил этот комментарий

а как банк клиент работает? разве прямо по отдельному оптоволокну? надо в офисе поискать....

раскрыть ветку (1)
Автор поста оценил этот комментарий

Он создает защищенный (шифрование+авторизация+аутентификация) канал связи поверх общих. До сервера доступа. С помощью своих программных средств, прошедших определенный "контроль".

Это всё-таки несколько отличается от "на почту отправить", о чем писали выше.

показать ответы
1
Автор поста оценил этот комментарий

Эх, придётся на Авито идти ради этих раритетных приблуд и дисков для них.

раскрыть ветку (1)
Автор поста оценил этот комментарий

Не выдумывайте. Всё продается новое и доступное: https://market.yandex.ru/catalog--opticheskie-privody-v-rostove-na-donu/55326/list?text=dvd привод&hid=91035&was_redir=1&rt=10&cpa=0&onstock=0&local-offers-first=1

От 930 рублей покупается новый привод в магазине.


Юристы прекрасно до сих пор в суды материалы подают на дисках и имеют DVD приводы и не жалуются. Потому что в день по несколько "болванок" сдается с материалами. Одно дело отдать CD-Rку за 10-15 рублей, а флэшки каждый раз отдавать как-то дороговато будет.

показать ответы
DELETED
Автор поста оценил этот комментарий

зато есть возможность лохов посылать сначала в магазин за дискетами, а потом искать приводы для записи на дискеты инфы, лохам план сдать надо, пусть побегают))

раскрыть ветку (1)
Автор поста оценил этот комментарий

"зато есть возможность лохов посылать сначала в магазин за бумагой, а потом искать ручки для записи на бумагу инфы, лохам план сдать надо, пусть побегают))"

показать ответы
5
Автор поста оценил этот комментарий
Так правила udev можно и к физическим портам привязать. Для клавы и мышки. А для всего остального - лесом
раскрыть ветку (1)
Автор поста оценил этот комментарий

Это 1-2-5-10 компьютеров так можно сделать. А когда их сотни по всей стране? Как этот зоопарк с разными МП, разными клавами и мышками поддерживать? Решение конечно имеет место, но в глобальных масштабах требует много усилий для поддержки и стандартизации.

показать ответы
3
Автор поста оценил этот комментарий

Не, не работает такая логика. Я и на старом ноуте со встроенным сидиромом проверила. Показания приводов совпали.

раскрыть ветку (1)
Автор поста оценил этот комментарий

Значит какой-то поганый диск попался. Вообще от 20 до 100 лет по идее срок сохранности данных. Но у флэшек тоже разный может быть, честно говоря речь не об этом в посте совсем, но флэшка теоретически может сдохнуть в любой момент подключения - статический разряд и пока микросхема.

показать ответы
1
Автор поста оценил этот комментарий

Ну я недавно как раз на внешнем приводе свою коллекцию дисков проверяла, которые в шкафу лежали с соблюдением условий хранения, обнаружилось несколько дохляков. Дискам и 10 лет нет.

раскрыть ветку (1)
Автор поста оценил этот комментарий

Может привод помирает просто?

показать ответы
1
Автор поста оценил этот комментарий

С флешкой через год не будет ничего, если её не трогать. Диски становятся нечитаемыми через рандомное количество времени.

раскрыть ветку (1)
Автор поста оценил этот комментарий

Ну у CD-R минимум 20 лет заявлено, при соблюдении условий хранения. Не так уж и рандомно.

показать ответы
2
DELETED
Автор поста оценил этот комментарий

что бы оно заработало - надо чтобы это новое устройство прописалось в систему, а если на это поставить запрет - облом.

раскрыть ветку (1)
Автор поста оценил этот комментарий

Используются стандартные драйвера ОС. Такие как мышь, клавиатура, сетевая плата и т.д. Запретить одни HID (это класс ус-в клав и мышек) и разрешить другие - очень нетривиальная задача будет, т.к. у них одинаковые VID&PID будут.

показать ответы

Темы

Политика

Теги

Популярные авторы

Сообщества

18+

Теги

Популярные авторы

Сообщества

Игры

Теги

Популярные авторы

Сообщества

Юмор

Теги

Популярные авторы

Сообщества

Отношения

Теги

Популярные авторы

Сообщества

Здоровье

Теги

Популярные авторы

Сообщества

Путешествия

Теги

Популярные авторы

Сообщества

Спорт

Теги

Популярные авторы

Сообщества

Хобби

Теги

Популярные авторы

Сообщества

Сервис

Теги

Популярные авторы

Сообщества

Природа

Теги

Популярные авторы

Сообщества

Бизнес

Теги

Популярные авторы

Сообщества

Транспорт

Теги

Популярные авторы

Сообщества

Общение

Теги

Популярные авторы

Сообщества

Юриспруденция

Теги

Популярные авторы

Сообщества

Наука

Теги

Популярные авторы

Сообщества

IT

Теги

Популярные авторы

Сообщества

Животные

Теги

Популярные авторы

Сообщества

Кино и сериалы

Теги

Популярные авторы

Сообщества

Экономика

Теги

Популярные авторы

Сообщества

Кулинария

Теги

Популярные авторы

Сообщества

История

Теги

Популярные авторы

Сообщества

Недвижимость и ремонт

Теги

Популярные авторы

Сообщества