| Автор: SMak | 14479 | 05.11.2009 07:32 |
|
В свое время один из наших собирал и демонстрировал подобное для сетевой школы, труба действительно ЭЛТ, многие не верили и подходили искать провода, антенна от монитора была удалена на 1,8м.
А так если спец. оборудование для перехвата и декодирования тянет на лимончеггг $, то у многих, мне кааца, инфа того не стоит. Ну и надоть ли этот ТКУИ рассматривать... понятно, что эт требуют но всетаки |
|
| Автор: sekira | 14480 | 05.11.2009 07:38 |
|
Милионы то милионы но незабудте все зависит от растояний частот, как утекает по эфиру по линиям.
Скажем снять клавиатуру на растоянии 1-2 метра (за стенкой или этажем ниже) уже не милионы а десятки тысяч а может и меньше. Просто я против позиции а раз милионы то ниче не надо и даже рассматривать такой канал не нужно !!! Типа ПЭМИН это сказки спецслужб и в этом роде !! Везде нужна оценка и качественный и количественный скурпулезный подход! |
|
| Автор: Кошка | 14481 | 05.11.2009 08:38 |
|
Никто ж не спорит, что нужно сперва провести оценку, а потом решать, важный это канал утечки или нет.
Зависит, кстати не столько от стоимости оборудования для хищения, сколько от стоимости защищаемой информации. А от стоимости оборудования для хищения зависит, имхо, только частота/вероятность возникновения угрозы, но до этого места в документах я еще не дочитала :-[ %) |
|
| Автор: Случайно зашедший | 14482 | 05.11.2009 09:16 |
|
И действительно, раз цена на технику для съема информации может доходить до миллиона, то какой смысл обычным смертным защищать свои ресурсы от утечки по каналу ПЭМИН?!
Скажем зачем проводить замеры ПЭМИН в школе, чтобы защитить БД учеников или замеры в автосервисе, чтобы защищить БД клиентов? Идиотизм... Мне ещё одно странно. Все, вот пишут о защите, о разных мерах, о том да сём, а полного представления о том от чего нужно защищаться не имеют. Чтобы грамотно защищаться, надо знать от чего. На тех же учебных курсах в ИНФОРМЗАЩИТЕ, вероятно также в МАСКОМе и в других УЦ, лишь поверхностно говорят о съеме информации направленным микрофоном, лазерным прицеливанием, "жучками" и прочими приспособлениями. Говорить говорят, а вот на практике привести пободное вряд ли смогут. К тому же я сомневаюсь что если и приведут практический пример, то он будет неэффективен. И потом, проще вместо использования миллионной техники для перехвата информации, просто сунуть деньги утренней уборщице или охранику и получить требуемое. ))) Не знаю почему, но на ум пришло сравнение. Чем дороже и навороченней автосигнализация, тем больше вероятность, что владельца авто просто возьмут за шкирку и выкинут из салона. Никто даже не будет тратить нервы и усилия на взлом сигналки с целью угона. P.S. По поводу УГАТУ. Лишний раз убеждаюсь, что чем дальше от Москвы и чем больше военный уклон учебного заведения, тем лучше знания. |
|
| Автор: Кошка | 14486 | 05.11.2009 10:08 |
|
У УГАТУ нет военного уклона...
И у нас не курсы, у нас обучение по специальности. 5 лет. В 5 лет проще впихнуть разные лабы, чем в 1-2 месяца на курсах. Да и на "полноценном" оборудовании вам никто не продемонстрирует работу съема, просто потому что оно на самом деле дорогое. Ну и всегда остается такой ньюанс - а чему мы учим? защищать или взламывать? ведь мы принимаем на обучение, что называется "кого попало", без всяких там проверок ФСБ и тп. Так что это тоже накладывает свой отпечаток... |
|
| Автор: Случайно зашедший | 14488 | 05.11.2009 10:37 |
|
Конечно, не каждому встречному можно давать "вредные" знания, но без знания обратной тёмной стороны дела, невозможно подготовить полноценного специалиста по защите информации. Одной теорией сыт не будешь. Когда, реально понимаешь как у тебя могут увести информацию из под носа, начинаешь более осозновать как её защитить.
В противном случае, можно научиться на анализаторе спектра измерять ПЭМИН, потом в Excel рассчитать по формулам нормы, и сделать заключение о необходимости применения ГШ... и всё, более не волноваться. А ведь в реальности вряд ли было бы нужным применение активного СЗИ. P.S. в УГАТУ есть учебный военный центр, поэтому и подумал на "военный уклон". |
|
| Автор: sekira | 14490 | 05.11.2009 10:53 |
|
А ведь в реальности вряд ли было бы нужным применение активного СЗИ.
Что значит в реальности ? Кто оценщик этой реальности ? Если рачь о ГТ то есть целая модель! Если конфиденциалка то нормы вшиты в методики! Это уже оценка спотолка не досканально и не экспертно целесообразности и необходимости применения средств защиты! Ну мол всеравно никто ниче неснимет и совсем ниче ненадо! Опять таки я противник токого подхода! Если неустраивают методики (а они неустрайвают многих) и нормы высказывайтесь боритесь создавайте своии или скрипя зубами применяйте то что есть, но не надо делать поспешных ничем необоснованых оценок! |
|
| Автор: Кошка | 14491 | 05.11.2009 11:07 |
|
На самом деле действительно раздражает позиция "да кому оно нафиг надо" и очень тяжело объяснять людям, что когда станет "надо", то будет уже поздно защищаться...
PS Да, в УГАТУ есть Учебный военный центр. Это бывшая военная кафедра. |
|
| Автор: Случайно зашедший | 14492 | 05.11.2009 12:30 |
|
В последнем своем сообщении я неправильно выразился. Со всеми абсолютно согласен, что позиция "пока рак на горе не свистнет, мужик не перекрестится" недопустима в области защиты информации.
Вопрос применения активных СЗИ должен увязываться в оценку вероятного ущерба от потери информации, от вероятности хищения информации. Но к любому делу надо подходить с головой и целесообразностью. Допустим, например, зачем мерять ПЭМИН от компа, который стоит один в помещении, само помещение в отдельном физически защищенном здании, а все другие соседние здания удалены на километр. Ну будет излучение на 10-20 метров выходящее за пределы стен здания, ну и что? Контролируемая зона, к примеру, в радиусе 500 м. Т.е. здание одиноко стоит в центре. Кто снимет информативный сигнал? Никто. Или же кто-то и как-то? Другое дело, если знаешь, что есть техника, которая может снять излучение за 1-2 км от источника. Так ведь ,можно только гадать, есть такая техника или нет. А если она есть, то как работает, как функционирует, какие её слабые стороны. Повторюсь. Везде учат защищать, а спроси любого "спеца" от чего конкретно он защищается, начнутся "фантазии", "теории" и "литьё воды". А если попросить на практике проверить возможность утечки, так думаю многие максимум только сниффер для локальной сети смогут применить. |
|
| Автор: NoVaN | 14498 | 05.11.2009 13:25 |
|
to Случайно зашедший:
техника такая есть (съем информации с монитора на расстоянии 600 м.), но только у государственных технических разведок. Её стоимость исчисляется даже не десятками млн.$ а выше... - вопросы: 1. Какой физический размер антенны (активная тут уже из-за шумов не подойдет, и средство разведки превращается автоматом в стационарное, со всеми вытекающими последствиями...)? 2. сколько стоит эксплуатация подобных девайсов. Если есть доступ к модели ИТР - то можно взять возможности ИТР, уменьшить порядок цифр (исходя из логики и знаний физических процессов) и в принципе получить технические возможности промшпионажа - а дальше уже прикинуть - возможна ли утечка И по ТК с конкретно вашего объекта или нет... и целесообразно-ли экономически применение средств активной защиты... |
|
Просмотров темы: 13141