Size: a a a

2020 June 21

BB

B B in secinfosec
Тут ждать нужно, лекарства нет еще. Но в большинстве случаев ключей не появляется, так что оценивайте критичность данных, возможную принадлежность криптора известным операторам этой, скажем так, отрасли и принимайте решение - жить дальше или плотить (с известными рисками, что возможно расшифровать не удастся)
источник

AL

Adrien-Marie Legendr... in secinfosec
@Sobrakuta а вы все забэкапили? после шифровальщика?
источник

in secinfosec
Adrien-Marie Legendre
@Sobrakuta а вы все забэкапили? после шифровальщика?
+
источник

AL

Adrien-Marie Legendr... in secinfosec
Правильно сделали
источник

S

Sohi in secinfosec
Adrien-Marie Legendre
Кстати вопрос есть допустим важный пароль(его нельзя сохранять в кипасс) и он юзается раз в пол года. Ну если я его забуду, как решать проблему? Идея есть только юзать cхемe разделения секрета Шамира.
можно зашифровать мастер паролем
а мастер пароль в голове в виде какого-нибудь только тебе понятного стишка или выражения на другом языке, набираемого в английской раскладке
источник

q

qap in secinfosec
источник
2020 June 22

СК

С К in secinfosec
оффтопик про бекап.
Работал в одной конторе, в которой много зарабатыали. Так там бекап рассматривался только на две ситуации "пожар и омон". То есть шифровальщики, которых у меня не было, в том числе были не страшны.
То есть надо представлять, что вы пришли, а у вас офис сгорел. Или вас начальник перехватывает перед работой и говорит, что внутри омон, всё оборудование изъяли, ты щас быстренько ему восстанови работу в другом месте, тогда тебя отмажут и скажут, что ты дворник и не при чём.
Это едисьвенно верный путь. Он включает в себя не только инкрементный архив :)
источник

AK

Anton Kirsanov 🐸 in secinfosec
3-2-1, это базовое правило бекапов
источник

СК

С К in secinfosec
кстати отмечу ещё про шифровальщик. У меня в "моих документах" юзеров был файл "не удалять пароли". Там был написан текст. Так вот я сверял чтобы мд5 сумма в этом файле пустого текста была одинаковой.
Там сбои бывали, но тем не менее если бы был шифровальщик, то я бы это увидел сразу.
То есть файлы выгружались, паковались, уезжали в мир, а там на сервере бекапов распаковывались конкретные файлы и проверялась мд5 сумма.
Мне это не приголилось, напомню.
источник

МГ

Михаил Горбачёв... in secinfosec
Zer🦠way
он будет в след году
ты не пухай, у меня уже билеты лапки все дела
источник

AL

Adrien-Marie Legendr... in secinfosec
Anton Kirsanov 🐸
3-2-1, это базовое правило бекапов
Что за правило
источник

AL

Adrien-Marie Legendr... in secinfosec
Прочитал
источник

IM

Igor Mikhaylov in secinfosec
Adrien-Marie Legendre
Что за правило
источник

AL

Adrien-Marie Legendr... in secinfosec
Я кажись правильно задумал делать бэкапы)
источник

AL

Adrien-Marie Legendr... in secinfosec
Эх только вот бы nas
источник

AL

Adrien-Marie Legendr... in secinfosec
В общем была идея хранить бэкапы на nas подкроватный. А nas в облако
источник

AL

Adrien-Marie Legendr... in secinfosec
И как раз 3 2 1 работает
источник

AL

Adrien-Marie Legendr... in secinfosec
А то я уже поплатилс с бэкапами
источник

AL

Adrien-Marie Legendr... in secinfosec
Эх криворукость и только
источник

AL

Adrien-Marie Legendr... in secinfosec
Прям как в мемах, сделал dd в /dev/sda
источник