Szerző Téma: Informatika. Kérdések - Válaszok  (Megtekintve 1598126 alkalommal)

0 Felhasználó és 56 vendég van a témában

robi (Robi)

  • Klubtag
  • Megszállott
  • *****
  • Hozzászólások: 9519
Re:Informatika. Kérdések - Válaszok
« Válasz #10755 Dátum: 2016.04.01 14:38:12 »
ztán egy cég miért is osztaná meg a hatalommal a kulcsát, pontosabban melyik hatalommal is? Szerinted egy külföldi cég majd csak úgy átad mindent, amikor vagyonokat költött az üzleti titkaira?
Jogerős bírósági ítélet útján kötelezhető rá.
Lásd most frissen Apple-sztori, megszerezte a hatalom amit akart, igaz nem az Apple-on keresztül, de meglett. És nálunk úgysincsenek akkora halak mint az Apple...
Nyilván nem gondoja senki, hogy pont a magyar kormány kérésére fog egy világpiaci cég titkosított adatokat átadni, de ez arra pont elég, hogy az itthoniakat megfelelő sakkba tartsa.
Amúgy a rendes HTTP-s-el miért ne lehetne mit kezdeni... hiszen pont abban elérhető minden kulcs. VPN-el is, ott vannak a kulcsok a végpontokon.
Az nem életszerű valóban hogy élőben lehallgatható legyen egy valósidejű, titkosított kommunikáció A és B pont között. Itt az adatok utólagos "felhasználásáról" van szó. A titkosított adatfolyam "megcsapolása" simán lehetséges, aztán abból, ha kell, utólag ki lehet hámozni a tartalmat, és ehhez a kulcsot bírósági úton egyszerűen meg lehet szerezni.
De ez itt már OFF, end of story.

« Utoljára szerkesztve: 2016.04.01 14:41:29 írta robi (Robi) »

Agyarka

  • Klubtag
  • Megszállott
  • *****
  • Hozzászólások: 4345
Re:Informatika. Kérdések - Válaszok
« Válasz #10756 Dátum: 2016.04.01 16:50:16 »
El is mondtad, miért nincs értelme, külföldi, valós idejű, utólagosan bírósági úton.

Azt ugye tudod, hogy a nagytesó eddig is megtagadta az adatok átadását a magyaroknak, miközben a hazai hárombetűseik vidáman csemegéznek.
Apple vel kapcsolatban úgy látszik szintén nem ugyanúgy értelmezzük a hireket. Más úton eddig is meg lehetett szerezni az információt, a szövetségiek csak egyszerűsíteni akarták. Nem sikerült, ami a precedensjogban elég nagy kudarc. A hangsúly ott is a kontroll on és az időn van.

Amennyiben ebből a tervből lenne valami, akkor annak kb. annyi értelme lenne mint a kínai internetes nagy falnak, simán megkerülhető.
« Utoljára szerkesztve: 2016.04.01 16:52:08 írta Agyarka »

robi (Robi)

  • Klubtag
  • Megszállott
  • *****
  • Hozzászólások: 9519
Re:Informatika. Kérdések - Válaszok
« Válasz #10757 Dátum: 2016.04.01 19:29:58 »
Hát nem ugyanúgy látjuk, de mindegyis  :flowers:

akibor000 (Robi)

  • Megszállott
  • *****
  • Hozzászólások: 16564
Re:Informatika. Kérdések - Válaszok
« Válasz #10758 Dátum: 2016.04.06 23:23:51 »
2005.12. Mazda5 TX Standard Diesel Power 110LE/310Nm


детские игрушки

robi (Robi)

  • Klubtag
  • Megszállott
  • *****
  • Hozzászólások: 9519

murray

  • Megszállott
  • *****
  • Hozzászólások: 12156
Re:Informatika. Kérdések - Válaszok
« Válasz #10760 Dátum: 2016.04.18 11:51:47 »
ez jó.
ugyebár vannak ezek a zsaroló vírusok.
több emberrel is beszéltem akik fizettek! paypallal.  fő kérdés hogy valóban titkositja a fájlokat?
eddig csak a rendorségi és a pedo verziókhoz volt szerencsém. azok nem ttikositottak.
most: Suzuki Baleno  2019 1.2 GL
volt: Lada 2105 1985,
Toyota Corolla 1983
Corolla 1989,
Skoda Fabia  2002

robi (Robi)

  • Klubtag
  • Megszállott
  • *****
  • Hozzászólások: 9519
Re:Informatika. Kérdések - Válaszok
« Válasz #10761 Dátum: 2016.04.18 12:14:01 »
Épp a hétvégén kaptam egy ilyen zsarolt állapotban lévő laptopot, qrva nagy szerencséje volt a tulajnak, hogy annak idején hosszá szoktattam, hogy ne az alapértelmezett "Dokumentumok" mappába mentse a fontos, munkához szükséges dolgait. Így most ami titkosítva lett az úgyis csak néhány haszontalan ott felejtett fájl volt, meg furcsa mód néhány közvetlenül a C:\ gyökerében elhelyezett fájl.

Gyors és hatékony beavatkozásként azzal kezdtem, hogy kiszedtem a winyót a gépből, áttettem egy Linux-os gépbe, és a fontos adatokat kimentettem. Aztán ugyanott szépen kézzel kipucoltam mindent róla, ami nem odaillő. Javasoltam egy újratelepítést, de azt mondta a tulaj, az macerásabb lenne, mert bizonyos speckó ügyviteli szoftverek újratelepítése nagy szívás állítólag. Ő tudja... minden esetre sikerült kitakarítani mindent, és a biztonsági másolat visszaállítására sem volt szükség.

Amúgy igen, valóban letitkosítja, ráadásul aszimmetrikus kulcssal, azaz az a kulcs, amivel letitkosították nem ugyanaz azzal, ami szükséges a feloldáshoz - kvázi nagyon nehéz feltörni. Valóban a fizetés az egyetlen gyors és hatékony megoldás az adatok visszaszerzéséhez.
Vagy Kürt kft, meg a kaján vigyor a pofájukon, amikor odaadod nekik a gépet...
« Utoljára szerkesztve: 2016.04.18 12:15:35 írta robi (Robi) »

murray

  • Megszállott
  • *****
  • Hozzászólások: 12156
Re:Informatika. Kérdések - Válaszok
« Válasz #10762 Dátum: 2016.04.18 13:37:23 »
-windows-os partició volt? mivel látta a linux? 
hogy pucoltad? kézzel törölgettél fájlokat? semmi malware vagy egyéb?     jó mondjuk a gyalu az alap de mindegy.. :hug:
most: Suzuki Baleno  2019 1.2 GL
volt: Lada 2105 1985,
Toyota Corolla 1983
Corolla 1989,
Skoda Fabia  2002

robi (Robi)

  • Klubtag
  • Megszállott
  • *****
  • Hozzászólások: 9519
Re:Informatika. Kérdések - Válaszok
« Válasz #10763 Dátum: 2016.04.18 14:20:44 »
Igen, NTFS partíció. Amit a mai modern Linux-os desktop-ok alapból látnak. Rádugtam egy SATA/USB átalakítóval és felugrott mint egy pendrive.
Rámentem szépen Midnight Commanderrel és kézzel átfésültem az összes ismert mappát (Startup/Indítópult, Program Files, stb.), ami nem odaillő volt töröltem is egyből.
Visszatéve a winyót az eredeti helyére máris gyorsabban boot-olt a gép, máris indítottam rajta egy AdwCleaner-t, révén, hogy Registry-t és egyéb belsőségeket nem matattam Linux alól.

murray

  • Megszállott
  • *****
  • Hozzászólások: 12156
Re:Informatika. Kérdések - Válaszok
« Válasz #10764 Dátum: 2016.04.19 08:33:45 »
kösz!
tegnap hogy jártam.. :cry:

egy hatalmas házban megállt a wifi (tplink 804régi nincs jelszó nincs semmi) időm nincs resetre nem reagál. tulaj vett egy új 3 antennás tplinket. upc bejüvö vonal kb 80-100mbit a LAN vonalon.
felrakom a wifi routert a hálóra wpa/esk vagy mi ajánlott cuccal a router mellett wifin 8mbit-et mérek. lóf. ha kiveszem a titkositást meg 40-50mbit a wifi sebesség. érthetetlen!

3 noti menne a wifire ebből 2 tizéves. a 2 régi eldobja a wifit , nem kap címet.  létezik hogy a régik nem ismerik az ujabb titkositást? a wifi adapter hardveresen?

ráadásul az alsó szinten 10-15 méter a távolság és 3db  50cm fal gyenge a wifi, nyávognak hogy gyenge.  Robi hogy van ez a router bridge?  ha A rouerbe megy a LAN akkor azt bridge-be rakjam a B routert meg access pointba?  vetetek vele mégegyet és össekötöm
kösz


most: Suzuki Baleno  2019 1.2 GL
volt: Lada 2105 1985,
Toyota Corolla 1983
Corolla 1989,
Skoda Fabia  2002

DonPrego

  • Megszállott
  • *****
  • Hozzászólások: 7766
  • A Troll
Re:Informatika. Kérdések - Válaszok
« Válasz #10765 Dátum: 2016.04.19 09:22:20 »
kösz!
tegnap hogy jártam.. :cry:

egy hatalmas házban megállt a wifi (tplink 804régi nincs jelszó nincs semmi) időm nincs resetre nem reagál. tulaj vett egy új 3 antennás tplinket. upc bejüvö vonal kb 80-100mbit a LAN vonalon.
felrakom a wifi routert a hálóra wpa/esk vagy mi ajánlott cuccal a router mellett wifin 8mbit-et mérek. lóf. ha kiveszem a titkositást meg 40-50mbit a wifi sebesség. érthetetlen!

3 noti menne a wifire ebből 2 tizéves. a 2 régi eldobja a wifit , nem kap címet.  létezik hogy a régik nem ismerik az ujabb titkositást? a wifi adapter hardveresen?

ráadásul az alsó szinten 10-15 méter a távolság és 3db  50cm fal gyenge a wifi, nyávognak hogy gyenge.  Robi hogy van ez a router bridge?  ha A rouerbe megy a LAN akkor azt bridge-be rakjam a B routert meg access pointba?  vetetek vele mégegyet és össekötöm
kösz
És annak a 3 antennásnak mi a modellszáma?
Létezik olyan, hogy egy régi lapos (vagyis hálókártya), nem kezeli az új titkosításokat.
60mbit felett kell a gigabites router, különben szűk keresztmetszet lesz, igaz jelen pillanatban ez a legkisebb probléma. Egy Firmware update is jótékonyan hathat a működésre.
Aki másnak vermet ás az a Stack Pointer

robi (Robi)

  • Klubtag
  • Megszállott
  • *****
  • Hozzászólások: 9519
Re:Informatika. Kérdések - Válaszok
« Válasz #10766 Dátum: 2016.04.19 10:10:32 »
Ilyen helyeken illik szét szedni a hálózatot rész-egységekre, és azokat összekábelezni. Mert tipikusan az szokott lenni a baj, hogy ahol bejön a vezetékes net, az pont nem az a legjobb hely, ahonnan WiFi-vel normálisan be lehet sugározni a létesítményt.

Ezért külön kell választani:
- ahol bejön a net, ott legyen a router, ami nem ad WiFi-t (vagy nem wifi-s modell, vagy egyszerűen az egész WiFi funkció legyen benne kikapcsolva)
- UTP-n legyen továbbkábelezve a belső (LAN) hálózat egy olyan pontig, ahonnan optimálisabb WiFi lefedettség biztosítható, és oda egy külön Access Point legyen telepítve, ami semmi mást nem csinál, csak a WiFi-t.
- ha tényleg nagy az ingatlan (pl. több emelet, vagy hosszúkás, egymásból nyíló szobák, esetleg egymás után szobák folyosóval), akkor könnyen lehet hogy egyetlen Access Point nem is elég.

Nagyon jó fajta (ipari minőségű) access point-ok az Ubiquiti UniFi sorozat. Ahhoz képest, hogy milyen a tudásuk nem is drágák:
ez a sima: http://www.wireless-bolt.hu/-ubiquiti-unifi/507470-uap-unifi-access-point-80211-b-g-n
ez a megnövelt hatótávú: http://www.wireless-bolt.hu/-ubiquiti-unifi/520795-uap-lr-unifi-access-point-long-range-80211-b-g-n-
Az UniFi-k beállítása többféle képpen lehetséges. Egyszerűen egy Android-os app-al: https://play.google.com/store/apps/details?id=com.ubnt.easyunifi vagy akár vállalati környezetben PC-re teleoített UniFi kontrollerrel.
Rögzítésük tipikusan mennyezetre, falra történik, és baromi jól is mutatnak.
Több tucat ilyet telepítettem és üzemeltetek, egészen bonyolult (több SSID-s, több IP tartományos) hálózatokat lehet velük frankón működtetni. Olyanok mint a Cisco-k, csak sokkal olcsóbbak.

WiFi titkosítás:
- WEP, WPA, WPA2
- WPA és WPA2 esetén a titkosítás algoritmusa lehet TKIP és AES
- az WEP-et, és a WPA/2/TKIP-t feltörték, azaz feltörhető
- egyetlen megbízható maradt a WPA2 AES-el.

Újabb gépeken, tableteken, mobiltelefonokon már ki is vette a gyártó a WEP és a WPA/TKIP támogatás, azaz csak WPA vagy WPA2-vel és AES-el lehet csatlakozni.
Nagyon régi gépeken viszont lehet még nincs WPA2 csak WEP és WPA, ezért lehet hogy azok nem tudnak csatlakozni. A WPA2 / AES viszont nem mai darab, legalább 10 éve megvan már minden gyártott WiFi-gép-ben (Windows XP-nek viszont egy külön update kellett, hogy felismerje! WindowsXP-KB893357-v2-x86-HUN.exe), így szerintem nagyon őskövület gépek lehetnek azok, amelyek ilyen hibára futnak. A bennük lévő WiFi kártyának is támogatni kell a WPA2/AES-t. Ezt a WiFi kártya típusának ellenőrzésével lehet megállapítani, rákeresni.
Windows 8-tól felfele jelszó nélküli, titkosítatlan hálózatra fel lehet ugyan csatlakozni, de bizonyos korlátozások mellett, amit maga a Windows állít fel. Csak azért hagyták meg benne, hogy free hotspotok-ra rá lehessen csatlakozni pl. éttermekbe, szállodákba, de erősen lekorlátoz és csak alap-dolgokat enged, ha nem jelszavas a WiFi.

További fontos szempontok a WiFi-nél:
- csatornaválasztás. Egy gyors WiFi spektrumanalízist pl ezzel az app-al lehet végezni: https://play.google.com/store/apps/details?id=com.farproc.wifi.analyzer - ez megmutatja a szomszéd WiFi-k frekvenciáját és sávszélességét, térerejét. Ezzel körbe kell sétálni az egész házban és utána olyan csatornát választani a saját WiFi-nek, ami nem ütközik a többivel. Ütközés esetén drasztikusan lecsökken a kapcsolat sebessége a kliensgépeken
- trükközni a WiFi routernél nem ér (pl. átállítani USA-ra Magyarország helyett, vagy buherált firmware-ekkel WiFi teljesítményt növelni), mert önbecsapás az egész: hiába adja a router a WiFi-t nagyobb térerővel, a laptop vagy a mobil visszafelé ugyanolyan térerővel ad, mint korábban, így továbbra is gyatra marad a megbízható működés.
- rejtett SSID szintén önbecsapás. Az egyszerű és ingyenes spektrumanalizáló app úgyis látja, cserébe a többi / szomszéd router vagy access point automatikus csatornaválasztását meghülyíti. Nem érdemes, mert semmi extra biztonságot nem hoz, csak placebo-hatást.

« Utoljára szerkesztve: 2016.04.19 10:36:50 írta robi (Robi) »

DonPrego

  • Megszállott
  • *****
  • Hozzászólások: 7766
  • A Troll
Re:Informatika. Kérdések - Válaszok
« Válasz #10767 Dátum: 2016.04.19 11:17:47 »
Gondoljuk akkor tovább:
A routert én kicserélném egy PC (HTPC)-re, amit route-olási feladatokon kívül még NAS, firewall (ez is lehet dedikált), első vonali kártevőkereső (esetleg build és webszerver) feladatokat is el tud látni (itt egy HTPC már kezd vékony lenni).
Az ötlet végtelenségig skálázható, perverziótól függően :)
Kicsit túloztam (najó nem), de ha jobban belegondolok, egy családi ház hűvös és viszonylag tiszta helyiségében nem annyira elvetemült ötlet a NAS-t is kiváltani (egyre több háztartásban van ilyen).
Aki másnak vermet ás az a Stack Pointer

robi (Robi)

  • Klubtag
  • Megszállott
  • *****
  • Hozzászólások: 9519
Re:Informatika. Kérdések - Válaszok
« Válasz #10768 Dátum: 2016.04.19 11:30:58 »
Igen.  :clap:
https://pfsense.org/ <- egyszerűen feltelepíthető és ingyenes. Nagyvállalati biztonsági szintet ad. Akkora sávszélességet kezel, amekkora vasat teszel alá. Saját webes felülete van, mint minden kommersz routernek.
Egy tetszőleges PC-vel el lehet kezdeni, két hálózati kártya kell bele, egyik lesz a WAN, másik a LAN.

De! ez egyben nem tud NAS is lenni, és WiFi-t sem csinál. Tipikusan, ha valaki ilyen szinten foglalkozik az informatikai biztonsággal, akkor külön eszközt használ NAS-nak, és külön Access Pointtal oldja meg a WiFi-t.
(a nagyon elvetemültek manage-elt switch-el és VLAN-okkal szórakoznak még, mert a pfSense azokat is kezeli natívan)

Ha mégis egy gépbe szeretnénk pfSense-t, NAS-t, build/webszervert stb. akkor fel lehet dobni egy ingyenes VmWare ESXi-t és azon belül bevirtualizálni mindent. Ugyanúgy kell minimum két hálózati kártya (vagy egy, csak VLAN-okkal).

DonPrego

  • Megszállott
  • *****
  • Hozzászólások: 7766
  • A Troll
Re:Informatika. Kérdések - Válaszok
« Válasz #10769 Dátum: 2016.04.19 11:47:15 »
Nem vagyok otthon hálózati témában, meg ilyen szintü unix ismereteim sincsenek, de ezek gyakorlattal megszerezhetőek:
Biztos kell oda két hálókártya és nem elég egy switch a gép mellé?
Route-olásnak csak az a fealdata, hogy megadott szabályok alapján a bejövő csomagokat továbbítsa megfelelő alhálózatba? Legalábbis a fősulis Cisco gyakorlatokon úgy emlékszem elég volt a routernek egy port (rettegtem is, nehogy vizsgán olyat kapjak).
Többi is megoldható, tavaly fantáziáltam egy olyan webes hobby projektről, ami grafikus felületet csinál az oprendszer beállításokhoz, NAS és torrent dolgokat kezel ... csak hát a lustaság ... egyelőre perzisztencia modell réteget kell megoldanom a linux rendszerhez.
Aki másnak vermet ás az a Stack Pointer