作为顾问,我将在国外出差几个星期。
我将携带一个带有IDE和所有必要的源代码的笔记本电脑,这样我就可以在站点上进行更改(这就是这次旅行的目的)。老板很担心源代码被偷了。
我已经提出了用胶水填充USB接口的想法,但是我的老板认为我太傻了,想要真正的想法。
我知道任何安全措施都只会拖慢人们的速度,但理想情况下,我正在寻找这样一个设置:如果有人在没有我通知的情况下就得到了笔记本电脑(比如说,当我睡觉时,我还没醒过来),他们不可能在这么短的时间内访问这些数据。
我想某种形式的加密是必要的。
发布于 2014-08-20 13:47:18
您需要首先使用全磁盘加密 (FDE)机制。类似于微软的BitLocker或Mac或任何其他人的FileVault。编辑:不要将您的恢复密钥存储在同一台pc上。
这是你的底线防御,但它肯定不足以全面保护。
老实说,你需要改变你的行为,这样才能非常安全。例如:
更新:其他人提到了生物。您可以在那里启用密码,并禁用从可移动媒体启动,但底线是,如果攻击者手中有您的pc,您唯一的保护线很可能是FDE。这里是一篇关于生物保护的文章。
发布于 2014-08-20 20:24:09
似乎你最担心的是那些能够直接访问你的机器的人。例如,当你睡觉或休息的时候。
最简单的解决方案-如果你在1台笔记本电脑上设置了所有的东西-想要使用它,但仍然希望风险最小:
您只需设置一个远程桌面连接就可以工作,并携带一台旅行笔记本电脑。
如果人们有一次访问你的旅行笔记本电脑,你的源代码是相当安全的。当然,您需要做一些事情,以确保您登录的设备不会在您不知情的情况下轻易被破坏(如果有人可以安装一个键盘记录器,它的游戏结束了),但这应该比防止人们破坏它容易得多。
发布于 2014-08-20 13:42:52
我会怎么做(但我知道这是不完整的,因为我对此没有经验)
为什么?
如果您确实需要USB端口,则只启用您希望从窗口获得的设备(例如,只允许鼠标和键盘)。不幸的是,我不知道怎么做,但我知道有些软件可以做到这一点。
最后(但可能不可行),也可以从bios中禁用wifi和以太网端口。
https://security.stackexchange.com/questions/65809
复制相似问题