<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Netsec Interactive Solutions &#187; securitate laptop</title>
	<atom:link href="http://www.netsecinteractive.ro/tag/securitate-laptop/feed" rel="self" type="application/rss+xml" />
	<link>http://www.netsecinteractive.ro</link>
	<description></description>
	<lastBuildDate>Thu, 08 Jul 2010 09:36:13 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.6</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Securitatea mediilor de stocare USB-Flash</title>
		<link>http://www.netsecinteractive.ro/blog/securitatea-mediilor-de-stocare-usb-flash.html</link>
		<comments>http://www.netsecinteractive.ro/blog/securitatea-mediilor-de-stocare-usb-flash.html#comments</comments>
		<pubDate>Thu, 10 Sep 2009 18:10:05 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[anti-virus]]></category>
		<category><![CDATA[control acces]]></category>
		<category><![CDATA[criptare]]></category>
		<category><![CDATA[politica de securitate]]></category>
		<category><![CDATA[securitate laptop]]></category>
		<category><![CDATA[securitate usb]]></category>
		<category><![CDATA[securitate windows]]></category>

		<guid isPermaLink="false">http://www.netsecinteractive.ro/?p=416</guid>
		<description><![CDATA[Cuprins
1. Preambul
  2. Raspandirea stick-urilor USB in mediul Enterprise
  3. Riscurile utilizarii memoriilor USB: pierderea sau furtul datelor
  4. Practicile nesigure si metodele de protectie ineficiente
1. Preambul
Inca de la aparitia pe piata a mediilor de stocare USB, acestea au fost adoptate rapid de catre utilizatorii nemultumiti de neajunsurile floppy-disk-urilor. Dimensiunea redusa a [...]]]></description>
			<content:encoded><![CDATA[<p><span style="font-size: medium;"><strong>Cuprins</strong></span></p>
<p>1. <a href="#1">Preambul<br />
 </a> 2. <a href="#2">Raspandirea stick-urilor USB in mediul Enterprise<br />
 </a> 3. <a href="#3">Riscurile utilizarii memoriilor USB: pierderea sau furtul datelor<br />
 </a> 4. <a href="#4">Practicile nesigure si metodele de protectie ineficiente</a></p>
<h3><span style="font-size: medium;"><strong id="1">1. Preambul</strong></span></h3>
<p>Inca de la aparitia pe piata a mediilor de stocare USB, acestea au fost adoptate rapid de catre utilizatorii nemultumiti de neajunsurile floppy-disk-urilor. Dimensiunea redusa a acestora alaturi de viteza relativ mare de transfer a datelor si capacitatea mare, comparabila cu cea a dischetelor, au transformat mediile flash-USB (&#8221;stick-uri de memorie&#8221;) in cele mai raspandite si utilizate medii de stocare si transfer de date. O statistica a Gartner arata ca pana in vara anului 2007, peste 85 de milioane de astfel de dispozitive au fost vandute, la nivel mondial, iar mai mult de un sfert dintre acestea sunt utilizate exclusiv in mediul enterprise. Odata cu raspandirea acestor medii de stocare, riscurile asociate cu utilizarea dischetelor pentru transportul informatiilor au fost transferate in tabara utilizatorilor stick-urilor de memorie. Principalele riscuri asociate cu utilizarea memoriilor flash sunt:<br />
 &#8211; pierderea coruperea datelor continute pe stick<br />
 &#8211; transmiterea de virusi informatici<br />
 &#8211; pierderea sau furtul dispozitivului USB<br />
 &#8211; pierderea confidentialitatii datelor continute de stick-ul USB<br />
 Acest articol doreste sa aduca o noua perspectiva asupra pericolelor utilizarii dispozitivelor USB pentru transportul si stocarea datelor importante, marcand atat principalele riscuri asociate cu folosirea acestor dispozitive cat si practicile nesigure si metodele de protectie ineficiente implementate in majoritatea mediilor enterprise.</p>
<h3><span style="font-size: medium;"><strong>2. Raspandirea stick-urilor USB in mediul Enterprise</strong></span></h3>
<p>In mediul IT al companiilor private si al  institutiilor publice, dispozitivele USB au cunoscut o raspandire rapida, fiind adoptate de utilizatori ca si inlocuitor al dischetelor si al mediilor optice (CD/DVD). Un studiu elaborat de Sandisk, unul dintre cei mai mari producatori de memorii flash de pe planeta, indica faptul ca peste 75 la suta dintre angajatii unei companii medii utilizeaza zilnic stick-urile USB pentru a stoca si transporta datele din reteaua interna a companiei. In multe cazuri, transferul de date este cerut de activitatea angajatului insa exista situatii in care date confidentiale ale companiei, ajung pe stick-urile USB ale angajatilor. Acelasi studiu condus de Sandisk indica diversele tipuri de documente si date, ce sunt salvate pe stick-uri USB de catre angajati, si parasesc reteaua companiei odata cu utilizarea stick-urilor USB si in alte medii decat reteaua de la serviciu:</p>
<ul>
<li> <strong>date despre clienti &#8211; 25%</strong></li>
<li> <strong>informatii financiare  - 17 %</strong></li>
<li> <strong>planuri de afaceri &#8211; 15 % </strong></li>
<li> <strong>date despre angajati &#8211; 13 % </strong></li>
<li> <strong>planuri de marketing &#8211; 13 % </strong></li>
<li> <strong>documente &#8211; proprietate intelectuala &#8211; 6 % </strong></li>
<li> <strong>codul sursa al produselor software dezvoltate de companie &#8211; 6 %</strong></li>
<li> <strong>alte informatii sensibile &#8211; 5 %</strong></li>
</ul>
<p>Putem concluziona cum ca aceste tipuri de documente si datele continute, reprezinta informatii cu caracter confidential al companiilor iar pagubele provocate de pierderea sau dezvaluirea acestora pot fi substantiale.</p>
<h3><span style="font-size: medium;"><strong id="3">3. Riscurile utilizarii mediilor USB: pierderea sau furtul datelor</strong></span></h3>
<p>In preambulul acestui articol am enumerat principalele riscuri la care este expus utilizatorul unui mediu de transfer si transport de tip USB flash-drive. Daca riscurile infectarii cu virusi informatici poate fi mitigat in mediul enterprise, prin utilizarea de solutii anti-malware, pierderea, compromiterea, dezvaluirea sau furtul datelor reprezinta cele mai importante dintre riscurile la care este expusa o companie sau institutie ce utilizeaza astfel de medii de stocare. In cazul institutiilor de stat, aceste riscuri sunt deosebit de ridicate deoarece informatiile transportate prin flash-drive-uri USB, pot fi foarte sensibile iar compromiterea acestora poate afecta si alte entitati decat institutia respectiva. Pierderea sau compromiterea, dezvaluirea unor date contabile, ce sunt confidentiale prin natura lor, ar putea provoca un prejudiciu important atat persoanei responsabile cu transmiterea acestor date si mai ales, clientului.</p>
<p>In prezent nu exista reglementari de ordin legal in privinta utilizarii suportilor de memorie de tip flash pentru stocarea si transportul de informatii, ci mai degraba o serie de recomandari generice, continute de anexele unor ordonante si hotarari ale ministerelor de Finante si de Sanatate, care certifica utilizarea acestui tip de dispozitive ca si suport acceptat pentru transportul documentelor.</p>
<p>Atat in cazul institutiilor publice ca si in cazul companiilor private, departamentele de specialitate (IT, IT Security) implementeaza o serie de politici de securitate ce privesc utilizarea acceptabila a stick-urilor USB in cadrul companiei. Aceste documente vin ca si suport pentru uniformizarea utilizarii acestor memorii, la nivelul companiei, insa, de cele mai multe ori, sunt fie lipsite de consistenta fie foarte permisive. Aditional acestor masuri documentare, departamentele de specialitate apeleaza la metode de cele mai multe ori inadecvate pentru a proteja confidentialitatea informatiilor copiate pe stick-uri USB. Mai multe despre aceste masuri in sectiunea urmatoare.<br />
 Putem concluziona, in privinta acestor riscuri, cum ca doar un proces continuu de constientizare si formare a factorului uman in privinta utilizarii dispozitivelor de tip stick-USB, alaturi de o serie de masuri tehnice specifice, poate creea un mediu sigur in privinta pastrarii confidentialitatii si integritatii datelor transportate pe memorii USB.</p>
<h3><span style="font-size: medium;"><strong id="4">4. Practici nesigure si metode de protectie insuficiente</strong></span></h3>
<p><span style="font-size: medium;"><span style="font-size: small;">Am trecut in revista principalele riscuri la care sunt expuse informatiile institutiilor publice si ale companiilor private, atunci cand sunt transportate prin suporti USB-Flash. In aceasta sectiune vom puncta practicile nesigure care pot duce la realizarea riscurilor mentionate in sectiunile anterioare. <br />
 Pierderea datelor transportate pe stick-urile USB este asociata, de cele mai multe ori, cu pierderea, distrugerea sau furtul dispozitivului USB in sine. In aceasta situatie, gasitorul memoriei USB poate accesa nestingherit toate informatiile continute deoarece, in vasta majoritate a cazurilor, acestea nu sunt criptate si/sau protejate prin parola. In cazul distrugerii accidentale sau intentionate a stick-ului USB, informatiile continute sunt pierdute atat timp cat nu exista o copie de siguranta a acestora. Neglijenta in transportul si stocarea dispozitivelor USB precum si lipsa oricarei protectii logice a informatiilor continute, de tip criptare, backup, protejare prin parola, reprezinta o practica ce poate duce la pierderea datelor copiate pe memoria USB. </span></span></p>
<p><span style="font-size: medium;"><span style="font-size: small;"> O alta practica nesigura o reprezinta utilizarea stick-urilor USB pentru a copia informatii din mai multe surse. In cazul in care un stick USB este instalat in mai multe computere, sansele ca fisierele copiate pe stick sa ajunga a fi infectate cu virusi informatici creste substantial. Pentru utilizatorii obisnuiti reprezinta o practica comuna folosirea stick-ului USB atat pentru a transporta informatii sensibile cat si pentru a stoca sau muta fisiere personale, copiate de pe calculatorul de acasa sau de pe laptop-ul prietenilor. Riscul de a compromite atat datele continute pe stick cat si celelalte calculatoare in care stick-ul este montat, este cu atat mai mare cu cat respectivele sisteme nu utilizeaza software anti-virus, anti-spyware etc. </span></span></p>
<p><span style="font-size: medium;"><span style="font-size: small;">Recurenta acestor practici, in companii si institutii, a dus la implementarea unor masuri de siguranta in exploatarea dispozitivelor de stocare portabile, masuri care, de cele mai multe ori, se dovedesc a fi insuficiente sau improprii. Cele mai comune practici in aceasta privinta sunt dezactivarea porturilor USB de pe statiile de lucru, inventarierea stick-urilor USB ce apartin companiei sau limitarea drepturilor de scriere si/sau citire a informatiilor continute pe memoriile respective. </span></span></p>
<p><span style="font-size: medium;"><span style="font-size: small;">Consideram aceste metode de protectie ca fiind ineficiente si improprii unei utilizari rationale si sigure a stick-urilor USB. Scopul metodelor de protectie nu ar trebui sa fie acela de a inlatura posibilitatea de folosire a acestora, ci ar trebui sa faciliteze utilizarea memoriilor in conditii de siguranta. Elaborarea unei politici de securitate stricta in acest sens sustinuta de elemente de constientizare a utilizatorilor in privinta pericolelor utilizarii stick-urilor USB pentru a transporta date confidentiale, alaturi de implementarea unor sisteme de monitorizare si control centralizat al dispozitivelor de acest fel, utilizarea de flash-uri USB ce permit criptarea informatiilor si/sau protejarea acestora prin parola, back-up regulat al informatiilor copiate pe stick-uri, duc la crearea unui mediu de utilizare sigur si eficient. </span></span></p>
<p><span style="font-size: medium;"><span style="font-size: small;">Mai multe despre produse si tehnologii ce permit criptarea informatiilor de pe stick-urilor USB intr-un articol viitor!</span></span></p>
<p><span style="font-size: medium;"><span style="font-size: small;">Cele mai sigure stick-uri USB din lume, sunt disponibile in Romania prin site-ul <a href="http://www.usbs.ro" target="_blank">USBS.ro</a>! Dispozitivele <a href="http://usbs.ro/produse" target="_blank">IronKey</a> ofera posibilitati multiple de securizare a informatiilor ce sunt stocate si transportate, oferind in acelasi timp criptare hardware la nivel militar, constructie solida din metal si rezistenta la socuri mecanice si la tentative de distrugere!<br />
 </span></span></p>
<p><br class="spacer_" /></p>
<ol> </ol>
<hr />
<p><small>© <a href="http://www.netsecinteractive.ro">Netsec Interactive Solutions</a>, 2009. |
<a href="http://www.netsecinteractive.ro/blog/securitatea-mediilor-de-stocare-usb-flash.html">Permalink</a> |
<a href="http://www.netsecinteractive.ro/blog/securitatea-mediilor-de-stocare-usb-flash.html#comments">One comment</a> |
Add to
<a href="http://del.icio.us/post?url=http://www.netsecinteractive.ro/blog/securitatea-mediilor-de-stocare-usb-flash.html&title=Securitatea mediilor de stocare USB-Flash">del.icio.us</a>
<br/>
Post tags: <a href="http://www.netsecinteractive.ro/tag/anti-virus" rel="tag">anti-virus</a>, <a href="http://www.netsecinteractive.ro/tag/control-acces" rel="tag">control acces</a>, <a href="http://www.netsecinteractive.ro/tag/criptare" rel="tag">criptare</a>, <a href="http://www.netsecinteractive.ro/tag/politica-de-securitate" rel="tag">politica de securitate</a>, <a href="http://www.netsecinteractive.ro/tag/securitate-laptop" rel="tag">securitate laptop</a>, <a href="http://www.netsecinteractive.ro/tag/securitate-usb" rel="tag">securitate usb</a>, <a href="http://www.netsecinteractive.ro/tag/securitate-windows" rel="tag">securitate windows</a><br/>
</small></p>]]></content:encoded>
			<wfw:commentRss>http://www.netsecinteractive.ro/blog/securitatea-mediilor-de-stocare-usb-flash.html/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Ghid pentru securizare laptop</title>
		<link>http://www.netsecinteractive.ro/blog/ghid-pentru-securizare-laptop.html</link>
		<comments>http://www.netsecinteractive.ro/blog/ghid-pentru-securizare-laptop.html#comments</comments>
		<pubDate>Thu, 30 Jul 2009 11:27:32 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[criptare]]></category>
		<category><![CDATA[prevenire intruziuni]]></category>
		<category><![CDATA[securitate laptop]]></category>
		<category><![CDATA[securitate windows]]></category>
		<category><![CDATA[securitate wireless]]></category>
		<category><![CDATA[tutoriale securitate]]></category>

		<guid isPermaLink="false">http://www.netsecinteractive.ro/?p=360</guid>
		<description><![CDATA[publicat joi, 30 iulie 2009
Cuprins:
1. Aspecte de baza in securitatea echipamentelor portabile
 a) Alegeti un Sistem de Operare Sigur!
 b) Alegeti o parola pentru BIOS
 c) Utilizati functiile de criptare pentru Hard Disk
 d) Inregistrati Laptop-ul peWebsite-ul producatorului
2. Aspecte legate de securitatea fizica a laptop-urilor
 a) Utilizati solutii de tip Kensington Lock
 b) Pastrati cardurile de [...]]]></description>
			<content:encoded><![CDATA[<p><em>publicat <strong>joi, 30 iulie 2009</strong></em></p>
<p><strong>Cuprins:</strong></p>
<p><strong>1. <a href="#Aspecte de baza">Aspecte de baza in securitatea echipamentelor portabile</a></strong><br />
 a) <a href="#Alegeti_un_sistem_de_operare_sigur">Alegeti un Sistem de Operare Sigur!<br />
 </a>b) <a href="#Alegeti_o_parola_pentru_BIOS">Alegeti o parola pentru BIOS<br />
 </a>c) <a href="#criptare_harddisk">Utilizati functiile de criptare pentru Hard Disk</a><br />
 d) <a href="#inregistrare_laptop_site_producator">Inregistrati Laptop-ul peWebsite-ul producatorului</a></p>
<p><strong>2. <a href="#securitate_fizica">Aspecte legate de securitatea fizica a laptop-urilor</a></strong><br />
 a) <a href="#Kensington_Lock">Utilizati solutii de tip Kensington Lock</a><br />
 b) <a href="#carduri_extensie">Pastrati cardurile de extensie nefolosite intr-un loc sigur</a><br />
 c) <a href="#software_tracking">Utilizati software de tip &#8220;Track, Manage and Protect&#8221;</a></p>
<p><strong>3. <a href="#securitate_logica">Aspecte legate de securitatea logica a laptop-urilor</a></strong><br />
 a) <a href="#ghid_securizare_windows">Urmariti Ghidul de Securizare a Sistemelor de Operare Windows<br />
 </a>b) <a href="#securitate_wireless">Utilizati retelele wireless cu precautie!</a><br />
 c) <a href="#dezactivati_guest">Dezactivati contul Guest</a><br />
 d) <a href="#redenumire_cont_administrator">Redenumiti contul Administrator si utilizati un cont cu drepturi administrative restranse</a><br />
 e) <a href="#sistem_de_fisier_criptat">Folositi un sistem de fisiere cu posibilitatea de criptare a datelor</a><br />
 f) <a href="#dezactivare_ir_bluetooth">Dezactivati conexiunile Infra-Rosu si Bluetooth atunci cand nu sunt utilizate</a><br />
 g) <a href="#backup_documente">Realizati back-up-uri ale celor mai importante documente si fisiere!</a></p>
<p style="padding-left: 30px;"> </p>
<p style="padding-left: 30px; text-align: justify;"><strong>Preambul:</strong></p>
<p style="padding-left: 30px; text-align: justify;">Ultimii 5 ani au adus o crestere spectaculoasa a vanzarilor de computere portabile in randul utilizatorilor casnici iar cateva rapoarte sustin cum ca vanzarile de laptop-uri, in special, au depasit vanzarile de sisteme de tip desktop. Natura portabila a acestor calculatoare aduce un risc sporit din punct de vedere al securitatii informatiilor de pe laptop-uri, acestea fiind mult mai expuse la furtul, pierderea sau distrugerea datelor stocate. Acest ghid doreste sa ofere o serie de pasi usor de urmarit pentru a asigura un grad sporit de securitate dispozitivelor portabile de tip laptop.</p>
<p><strong>1. Aspecte de baza</strong><br />
 <em><br />
 </em></p>
<p style="text-align: justify;"><em>a) Alegeti un sistem de operare sigur!</em></p>
<p style="text-align: justify;">Daca laptop-ul dvs. a fost achizitionat cu un sistem de operare preinstalat, asigurati-va ca acesta este la cea mai noua versiune. Vom recomanda intotdeauna instalarea celei mai noi versiuni ale sistemului de operare, in masura in care cerintele hardware pentru rularea acestuia sunt indeplinite. Majoritatea laptop-urilor vandute in Romania sunt cumparate cu sistem Microsoft Windows preinstalat sau pot rula fara probleme cea mai noua versiune a acestui sistem, si anume, Windows Vista SP2. Toate laptop-urile ce indeplinesc cerintele hardware pentru a rula Windows Vista SP2 vor putea rula si Windows Seven la momentul aparitiei acestuia. Alegerea celui mai nou sistem de operare ce poate rula in conditii optime pe sistemul dumneavoastra este un pas deosebit de important in securizarea laptop-ului.<br />
 Utilizatorii de sisteme de operare alternative (Linux, Mac OSX) pot urmari, deasemenea, practicile descrise in aces ghid deoarece metodele si tehnologiile de securizare descrise sunt independente de sistemul de operare instalat pe laptop.</p>
<p style="padding-left: 30px;"> </p>
<p style="padding-left: 30px; text-align: justify;"><em>b) Alegeti o parola pentru BIOS</em></p>
<p style="padding-left: 30px; text-align: justify;">De cele mai multe ori, utilitarul pentru configurarea BIOS-ului este unul spartan alcatuit, din punct de vedere al optiunilor puse la dispozitia utilizatorului de laptop. Spre deosebire de configuratorul BIOS din sistemele de tip desktop, ce permite setari exhaustive pentru majoritatea componentelor din calculator, BIOS Set-up-ul laptop-urilor permite, de cele mai multe ori, doar setarea catorva optiuni de securitate. Recomandam stabilirea unei parole in BIOS, parola ce va fi ceruta la fiecare pornire a laptop-ului. Astfel, accesul utilizatorilor la sistemul de operare se face doar prin introducerea parolei stabilite in BIOS. Recomandam ca parola sa aiba <em>minim 6 caractere</em>, sa contina combinatii de litere ale alfabetului roman cat si cifre si simboluri. Atentie: Resetarea BIOS-ului, in cazul in care uitati sau pierdeti parola stabilita, este un procedeu ce presupune desfacerea carcasei laptop-ului. Recomandam ca in aceste cazuri sa apelati la personalul de service autorizat de producatorul laptop-ului dvs.</p>
<p style="text-align: justify;"><em>c) Utilizati functiile de criptare pentru hard-disk-uri</em></p>
<p style="text-align: justify;">Majoritatea laptop-urilor actuale ofera o forma de criptare electronica a datelor de pe hard-disk,la nivel logic. Aplicatia de criptare este, in cele mai multe cazuri, una independenta de sistemul de operare si este incarcata la pornirea laptop-ului dintr-o memorie de tip FLASH, astfel, criptarea fiind asigurata chiar inainte de pornirea OS-ului si transparent pentru acesta. Printre producatorii consacrati ce ofera aceasta optiune, enumeram: HP, pentru toate modelele business fabricate dupa anul 2005, IBM/Lenovo pentru toata gama de modele din seriile T si X, Dell, in cazul modelelor din seriile N (Inspiron), Latitude si Adamo, Toshiba pentru modelele de varf din gama Sattelite precum si Apple pentru intreaga gama de produse MacBook si PowerBook. Criptarea hard-disk-ului aduce un grad de securitate deosebit, utilizata impreuna cu parola pentru BIOS. In acest caz, daca laptop-ul dvs. este furat sau pierdut, gasitorul nu va putea accesa datele de pe hard-disk chiar daca instaleaza hard-disk-ul din laptop-ul dvs. pe un alt calculator.</p>
<p style="padding-left: 30px;"> </p>
<p style="padding-left: 30px; text-align: justify;"><em>d) Inregistrati laptop-ul dvs. pe site-ul producatorului</em></p>
<p style="padding-left: 30px; text-align: justify;">Toti producatorii consacrati de laptop-uri permit utilizatorului sa se inregistreze intr-o baza de date pentru clienti, introducand seria si modelul laptop-ului precum si numarul unic de identificare, de obicei tiparit pe carcasa laptop-ului.<br />
 Odata inregistrat ca si utilizator, posesorul laptop-ului beneficiaza de servicii personalizate pentru modelul sau de laptop, cum ar fi:<br />
 <em>-notificari prin e-mail sau chiar telefonic despre cele mai noi actualizari de firmware, drivere sau aplicatii pentru modelul respectiv<br />
 -suport tehnic cu raspuns la incident prin e-mail, mesagerie instanta sau telefonic<br />
 -servicii de tip &#8220;product tracking&#8221; ce permit user-ului sa afle locatia precisa a laptop-ului, in cazul in care acesta a fost pierdut sau furat si sa dezactiveze, de la distanta, prin internet, accesul altor utilizatori la acesta.</em><br />
 Gama de servicii si facilitati oferite difera pentru fiecare producator asa ca va recomandam sa consultati pagina de internet a producatorului laptop-ului dvs. pentru mai multe detalii.</p>
<p><strong>2. Aspecte de securitate fizica</strong></p>
<p><em>a) Utilizati cabluri de tip Kensington Lock!</em></p>
<p style="text-align: justify;"><a href="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/Notebook-Lock-Laptop-Lock-MAS-002-.jpg" rel="shadowbox[post-360];player=img;"><img class="alignleft size-thumbnail wp-image-362" title="Cablu Kensington MAS-2" src="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/Notebook-Lock-Laptop-Lock-MAS-002--150x150.jpg" alt="Cablu Kensington MAS-2" width="150" height="150" /></a><a href="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/kensington-microsaver-ds-keyed-lock-for-ultra-slim-notebook.jpg" rel="shadowbox[post-360];player=img;"><img class="aligncenter size-thumbnail wp-image-363" title="Montarea lacatului pe laptop" src="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/kensington-microsaver-ds-keyed-lock-for-ultra-slim-notebook-150x150.jpg" alt="Montarea lacatului pe laptop" width="150" height="150" /></a>Toate laptop-urile produse dupa 1998, ce sunt conforme cu standardul PC-99 sau mai nou, permit prinderea de o suprafata fixa prin intermediul unui cablu. Asa cum puteti observa din pozele alaturate, un orificiu mic, de aproximativ 4mm lungime si 3mm grosime permite introducerea unei cleme de otel, atasata unui cablu, de cele mai multe ori construit din aliaje rezistente de aluminiu si otel. Cablul, la randul sau, poate fi prins de o suprafata fixa cum ar fi piciorul unei mese sau scaun. Acest mecanism de prindere este cunoscut ca si <a href="http://uk.kensington.com/html/6838.html" target="_blank">Cheie Kensington</a> (Kensington Lock) dupa numele celui mai important producator de astfel de accesorii pentru laptop-uri, <a href="http://www.kensington.com" target="_blank">Kensington Inc</a>. Utilizarea acestui tip de dispozitiv in locuri publice, cafenele, parcuri etc. este recomandat pentru a preveni furtul sau distrugerea laptop-urilor.</p>
<p style="padding-left: 30px;"> </p>
<p style="padding-left: 30px; text-align: justify;"><em>b) Pastrati cardurile de extensie intr-un loc sigur</em></p>
<p style="padding-left: 30px; text-align: justify;">Atunci cand nu utilizati extensiile de tip PCM-CIA, USB, Firewire, e-SATA etc., pastrati-le intr-un loc sigur, altul decat cel in care se alfa laptop-ul! Aceasta practica vine sa preintampine pierderea datelor datorata pierderii sau furtului memoriilor portabile de tip USB, PCM-CIA etc., dar si pierderea sau furtul extensiilor de tip modem, placa de retea wireless si asemenea, succeptibile spre a fi pierdute sau furate datorita dimensiunilor reduse. Recomandam sa pastrati toate extensiile de tip modem, placa de retea, memorie USB in alt loc decat acolo unde se afla laptop-ul, in timpul in care nu le folositi. O solutie buna este pastrarea acestora in geanta / rucsac-ul laptop-ului.</p>
<p style="text-align: justify;"><em>c) Utilizati software de tip &#8220;location tracking&#8221; si &#8220;call back home&#8221;</em></p>
<p style="text-align: justify;">Anumite modele de laptop-uri sunt compatibile cu servicii de pozitionare de tip GPS si/sau cu servicii de comunicatii mobile de tip GSM/CDMA. Aceste modele sunt echipate, de cele mai multe ori, cu dispozitive speciale de tip Receptor GPS si Radio GSM/CDMA. Pentru a asigura o buna securitate a acestor laptop-uri recomandam utilizarea unor <a href="http://www.absolute.com/" target="_blank">aplicatii</a> de tip &#8220;localizeaza si raporteaza&#8221; ce permit descoperirea coordonatelor geografice ale laptop-ului in orice moment in care acesta este pornit. In combinatie cu radio-ul GSM/CDMA, laptop-ul poate chiar trimite mesaje scrise de tip SMS sau alerte telefonice, catre proprietar, in cazul in care acesta a fost furat sau pierdut. Consultati pagina de internet a producatorului laptop-ului dvs. pentru a afla daca dispozitivul dvs. este compatibil cu aceste servicii si pentru a gasi aplicatii de tip &#8220;localizeaza si raporteaza&#8221;.</p>
<p><strong>3. Aspecte de securitate logica</strong></p>
<p style="padding-left: 30px;"> </p>
<p style="padding-left: 30px;"><em>a) Urmariti<a href="http://www.netsecinteractive.ro/blog/tutorial-securizarea-sistemelor-de-operare-microsoft-windows.html" target="_blank"> ghidul de securizare a sistemelor Microsoft Windows</a></em></p>
<p style="padding-left: 30px; text-align: justify;">Acest ghid propune o serie de metode si aplicatii pentru a securiza sistemele de operare Microsoft Windows. Utilizatorii de sisteme de operare alternative (Linux, Mac OS X) au la dispozitie, deasemenea, o serie de unelte si metode pentru a securiza respectivele OS-uri. Pentru orice detaliu in acest sens puteti sa ne contactati la adresa de e-mail din sectiunea Contact sau puteti scrie un comentariu la acest articol.</p>
<p><em>b) Utilizati retelele wireless cu precautie</em></p>
<p style="text-align: justify;">Toate laptop-urile actuale utilizeaza tehnologii de comunicatii fara fir de tip wi-fi, bluetooth sau GSM/CDMA. Odata cu raspandirea la scara larga a retelelor wi-fi, riscurile de corupere sau pierdere a datelor asociate cu conectarea in aceste retele a crescut considerabil. Pentru a naviga pe internet in siguranta prin intermediul retelelor wireless va recomandam sa cititi <a href="http://www.netsecinteractive.ro/blog/tutorial-securitatea-conexiunilor-wireless.html" target="_blank">ghidul nostru de securizare a comunicatiilor wireless</a><br />
 <a href="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/admin_shares.JPG" rel="shadowbox[post-360];player=img;"><img class="alignleft size-thumbnail wp-image-364" title="Dezactivarea Administrative Shares" src="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/admin_shares-150x150.jpg" alt="Dezactivarea Administrative Shares" width="150" height="150" /></a>Un aspect foarte important al utilizarii retelelor wi-fi il reprezinta partajarea informatiilor de pe hard-disk-ul laptop-ului dvs. Trebuie stiut cum ca implicit, sistemele ce ruleaza Windows XP, partajeaza intreaga structura de directoare de pe toate partitiile, in scopuri administrative (Administrative Shares).<br />
 Astfel, este foarte usor pentru un atacator conectat in aceeasi retea ca si dumneavoastra sa acceseze informatiile de pe laptop-ul dvs. doar prin introducerea in browser-ul de fisiere a sintaxei<span style="color: #008080;"> \\Numele_PC-ului_dvs\litera_corespunzatoare_partitiei$</span>.<br />
 Pentru a evita acest lucru recomandam dezactivarea Administrative Shares  atunci cand utilizati retele wi-fi, altele decat cele cunoscute. Puteti dezactiva partajarea acestor resurse accesand <em><span style="color: #800000;">Start-Settings-Control Panel-Administrative Tools-Shared Folders-Shares-dezactivati intrarea IPC$,</span></em> asa cum puteti vedea in imaginea alaturata.</p>
<p style="padding-left: 30px;"> </p>
<p style="padding-left: 30px;"> </p>
<p style="padding-left: 30px; text-align: justify;"><em>c) Dezactivati contul Guest</em></p>
<p style="padding-left: 30px; text-align: justify;"><a href="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/turn_off_guest.JPG" rel="shadowbox[post-360];player=img;"><img class="alignleft size-thumbnail wp-image-365" title="Dezactiveaza contul Guest" src="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/turn_off_guest-150x150.jpg" alt="Dezactiveaza contul Guest" width="150" height="150" /></a>Implicit, sistemele de operare Microsoft Windows creeaza un cont cu drepturi restranse, neprotejat prin parola. Acest cont permite accesul oricarei persoane din aceeasi retea cu dvs. la o parte din resursele sistemului dumneavoastra. Contrul Guest poate fi accesat de la distanta, de oriunde din internet, daca lapotp-ul dvs. are activat serviciul Remote Desktop. Deasemenea, poate fi accesat de orice persoana conectata in acceasi retea (wireless sau prin fir). Desi implicit contul Guest nu permite utilizatorului sa modifice setari de sistem sau sa acceseze fisiere protejate, acesta permite vizualizarea tuturor fisierelor de pe discurile locale. Recomandam dezactivarea acestui cont accesand <em><span style="color: #800000;">Start-Settings-Control Panel-Users and Accounts-selectati contul Guest apoi apasati butonul Guest Account Off</span></em>, ca in imaginea alaturata.</p>
<p style="padding-left: 30px;"> </p>
<p style="text-align: justify;"><em>d) Redenumiti contul Administrator si utilizati un cont cu drepturi administrative restranse!</em></p>
<p style="text-align: justify;">Windows XP si Vista creeaza automat un cont cu drepturi administrative, neprotejat prin parola, numit Administrator. Ca si in cazul contului Guest, orice persoana conectata in aceeasi retea in care se afla si laptop-ul dvs., se poate loga cu drepturi administrative pe laptop-ul dvs., prin intermediul acestui cont.<br />
 O solutie ar fi protejarea acestui cont prin stabilirea unei parole insa atacatorii pot utiliza unelte de tip Password Guessing &#8211; Dictionary Based pentru a afla parola contului respectiv prin incercari multiple. Din aceste ratiuni recomandam redenumirea contului folosind un nume cunoscut numai de dumneavoastra. Pentru a redenumi contul Administrator urmariti pasii de mai sus, accesand <span style="color: #800000;"><em>Start-Settings-Control Panel-Users and Accounts-Selectati contul-apsati butonul Change/Rename-introduceti noul nume pentru cont</em></span>. In aceeasi masura recomandam si protejarea acestui cont printr-o parola, dupa ce a fost redenumit.<br />
 Pentru a asigura un mediu sigur de lucru va recomandam, deasemenea, crearea unui cont de utilizator cu drepturi restranse (User Account) pentru utilizarea de zi cu zi a laptop-ului. In acest fel riscul de a face modificari in configuratia sistemului sau de a sterge fisiere importante ce ar putea afecta functionalitatea laptop-ului este redus semnificativ. Atunci cand aveti nevoie de privilegii administrative pentru a rula o aplicatie puteti apela la comanda <span style="color: #800000;"><em>Run As Administrator</em></span>, disponibila prin click-dreapta pe pictograma aplicatiei respective.</p>
<p style="padding-left: 30px;"> </p>
<p style="padding-left: 30px; text-align: justify;"><em>e) Folositi un sistem de fisiere ce suporta criptarea datelor!</em></p>
<p style="padding-left: 30px; text-align: justify;"><a href="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/encrypt_01.jpg" rel="shadowbox[post-360];player=img;"><img class="alignleft size-thumbnail wp-image-366" title="Activarea criptarii pe disc" src="http://www.netsecinteractive.ro/wp-content/uploads/2009/07/encrypt_01-150x150.jpg" alt="Activarea criptarii pe disc" width="150" height="150" /></a>Criptarea datelor de pe hard-disk este foarte importanta pentru pastrarea confidentialitatii acestora, mai ales in situatiile in care laptop-ul nu suporta criptare low-level (<em>vezi 1,c</em>)<br />
 Criptarea este realizata, de cele mai multe ori, cu algoritmi puternici de tip AES/DES 128 pana la 512 biti si foloseste un sistem de chei de comunicatii in pereche: una dintre acestea va autentifica hard-disk-ul catre sistemul de operare, cealalta va autentifica utilizatorul curent catre sistemul de operare si implicit hard-disk-ul.<br />
 Sistemele de operare Microsoft Windows 2000 si mai noi pun la dispozitia utilizatorului optiunea de a cripta sistemul de fisiere in totalitate sau doar la nivel de director / fisier, utilizand EFS &#8211; Encrypted File Systems, o extensie a NTFS. Puteti cripta fisiere, foldere sau intreaga structura de directoare a unui disc prin <em><span style="color: #800000;">click dreapta pe pictograma respectiva-Properties-Advanced-Bifati Encrypt contents to secure data</span></em>, asa cum puteti vedea si imaginea alaturata.<br />
 Windows XP utilizeaza chei de criptare valabile pentru o perioada de 100 de ani, cu optiunea de autodistrugere dupa scurgerea acestui timp.<br />
 In cazul Windows Vista sau Windows Seven, utilizatorii variantelor Ultimate sau Enterprise dispun de o aplicatie ce usureaza criptare datelor folosind EFS, numita BitLocker Drive Encryption. Puteti accesa aceasta aplicatie din <span style="color: #800000;"><em>Start-Control Panel-Security-BitLocker Drive Encryption</em></span>.<br />
 Unealta utilizeaza un wizard intuitiv ce permite criptarea intregii structuri de directoare, a tuturor partitiilor sau doar a unei partitii. Un detaliu important este faptul ca BitLocker nu va cripta o portiune de 1.5Gbytes din partitia de boot si va utiliza aceasta zona pentru a stoca o copie de siguranta a sistemului de operare, pentru a putea recupera oricand cheile de criptare in cazul in care sistemul de operare nu va mai putea porni. Asadar, utilizati BitLocker doar in masura in care dispuneti de un spatiu de 1.5Gbytes liberi pe partitia de Boot.</p>
<p style="padding-left: 30px; text-align: justify;">In cazul sistemelor de operare alterative, majoritatea sistemelor de fisiere utilizate sub Linux permit criptare nativa. Utilizatorii Linux sau Mac OS X pot utiliza aplicatii gratuite, cum ar fi <a href="http://www.truecrypt.org/" target="_blank">TrueCrypt</a>, ce permit criptarea intregului hard disk, a unei partitii, sau doar a unor directoare si/sau fisiere. Pentru a utiliza solutia <a href="http://www.truecrypt.org/" target="_blank">TrueCrypt</a>, utilizatorul va folosi sistemul de fisiere Ext4 In cazul Linux sau HFS+ in cazul Mac OS X.</p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;"><em>f) Dezactivati porturile Infra-Rosu si Bluetooth daca nu sunt folosite!</em></p>
<p style="text-align: justify;">Majoritatea laptop-urilor actuale dispun de radio Bluetooth pentru comunicatii pe distante scurte. O parte din laptop-urile actuale, din clasa high-end si business integreaza si un port Infra-Rosu bidirectional pentru comunicatii cu telefoane mobile, modem-uri, imprimante, etc.<br />
 Deoarece aceste servicii utilizeaza software propriu pentru a functiona si transmite date, eventualele vulnerabilitati din aplicatiile folosite pentru transfer de date pot duce la compromiterea sistemului printr-un atac directionat. <a href="http://www.microsoft.com/technet/security/bulletin/MS08-030.mspx" target="_blank">Un exemplu recent</a> in acest caz este vulnerabilitatea driverelor bluetooth preinstalate in Windows XP SP3 si Windows Vista SP1 ce poate duce la compromiterea completa a sistemului de operare prin accesarea, editarea, rularea si chiar stergerea fisierelor din sistem de catre un atacator conectat prin bluetooth la laptop-ul victima.</p>
<p style="text-align: justify;">Recomandam dezactivarea acestor doua interfete atunci cand nu sunt utilizate. Pentru a dezactiva Infrarosu accesati <span style="color: #800000;"><em>Start-Settings-Control Panel-Infrared-Disable Receiving Beams</em></span>. Pentru a dezactiva Bluetooth, in cele mai multe cazuri este suficient sa efectuati click-dreapta pe prictograma Bluetooth din tray si sa selectati Bluetooth Off.</p>
<p style="padding-left: 30px;"> </p>
<p id="backup_documente" style="padding-left: 30px;"><em>g) Pastrati copii de siguranta a fisierelor importante!</em></p>
<p style="padding-left: 30px; text-align: justify;">O practica eficienta pentru a reduce riscurile compromiterii laptop-urilor dvs., reprezinta pastrarea unei copii de siguranta a tuturor documentelor importante sau chiar o intreaga imagine a partitiilor din hard-disk-ul laptop-ului, pe un hard-disk extern,pastrat acasa. Deoarece hard-disk-urile externe au devenit foarte accesibile prin prisma pretului, recomandam achizitionarea unui astfel de dispozitiv, cu o capacitate de stocare cel putin egala cu cea a hard-disk-ului din laptop-ul dvs., pe care sa pastrati fie o imagine 1:1 a hard-disk-ului din laptop, fie doar acele documente si fisiere importante.</p>
<p style="text-align: justify;">In redactarea acestui ghid au fost luate in consideratie prevederile <a href="http://www.sans.org/reading_room/whitepapers/bestprac/defenseindepth_applied_to_laptop_security_ensuring_your_data_remains_your_data_1263?show=1263.php&amp;cat=bestprac" target="_blank">Ghidului de Practici Recomandate</a> in domeniul securitatii echipamentelor portabile, asa cum a fost editat de Institutul SANS precum si liniile directive ale ghidului  <a href="http://itso.iu.edu/Protecting_Your_Laptop_Computer" target="_blank">Security for Portables</a>, editata de ITSO.</p>
<p><br class="spacer_" /></p>
<p><br class="spacer_" /></p>
<p><br class="spacer_" /></p>
<p><br class="spacer_" /></p>
<p><br class="spacer_" /></p>
<p><br class="spacer_" /></p>
<hr />
<p><small>© <a href="http://www.netsecinteractive.ro">Netsec Interactive Solutions</a>, 2009. |
<a href="http://www.netsecinteractive.ro/blog/ghid-pentru-securizare-laptop.html">Permalink</a> |
<a href="http://www.netsecinteractive.ro/blog/ghid-pentru-securizare-laptop.html#comments">One comment</a> |
Add to
<a href="http://del.icio.us/post?url=http://www.netsecinteractive.ro/blog/ghid-pentru-securizare-laptop.html&title=Ghid pentru securizare laptop">del.icio.us</a>
<br/>
Post tags: <a href="http://www.netsecinteractive.ro/tag/criptare" rel="tag">criptare</a>, <a href="http://www.netsecinteractive.ro/tag/prevenire-intruziuni" rel="tag">prevenire intruziuni</a>, <a href="http://www.netsecinteractive.ro/tag/securitate-laptop" rel="tag">securitate laptop</a>, <a href="http://www.netsecinteractive.ro/tag/securitate-windows" rel="tag">securitate windows</a>, <a href="http://www.netsecinteractive.ro/tag/securitate-wireless" rel="tag">securitate wireless</a>, <a href="http://www.netsecinteractive.ro/tag/tutoriale-securitate" rel="tag">tutoriale securitate</a><br/>
</small></p>]]></content:encoded>
			<wfw:commentRss>http://www.netsecinteractive.ro/blog/ghid-pentru-securizare-laptop.html/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>
