Pagina 1 di 1

sicurezza dati sensibili e truecrypt

Inviato: sabato 14 aprile 2012, 0:20
da volley_3
ok ragazzi... aiutatemi con questa configurazione e protezione di dati riservati

- creo volume truecrypt
- installo virtualbox nel volume tc
- installo ubuntu in vb
. lo uso per movimenti bancari e documenti sensibili

come la vedete a sicurezza? una volta chiuso tutto cmq file temporanei di vb rimarranno in windows? a dimenticavo che sto usando win 7 in questa macchina..
cosa ne pensate?

Re: [Install] sicurezza dati sensibili e truecrypt

Inviato: sabato 14 aprile 2012, 0:54
da Wilson
Sicuramente ti proteggi da alcuni (non tutti, ad esempio un keylogger sul sistema win ti legge comunque tutte le passwd che digiti) tipi di fuga di dati, non so dirti se ne valga la pena.

Onestamente credo che se hai motivo di ritenerti un bersaglio prezioso dovresti rivolgerti a dei professionisti, se invece vuoi solo rendere meno probabile che un sistema automatico che punta alla quantità rubi i dati proprio a te può anche essere utile (anche se non riduce l'importanza di antivirus e simili); in questo secondo caso non credo ci sia da preoccuparsi dei dati di VB: mi pare di capire che sarebbe tutto cifrato e lo sforzo (oltretutto probabilmente infruttuoso) di violare la cifratura non vale la candela.

Potrei sbagliarmi, ma credo che globalmente sia poco più sicuro che l'uso di un browser portable contenuto in una cartella cifrata con gli strumenti di win (e molto più scomodo).

Tieni anche presente questo: http://xkcd.com/538/

Re: [Install] sicurezza dati sensibili e truecrypt

Inviato: sabato 14 aprile 2012, 1:06
da volley_3
non ho capito la tua ultima affermazione... dici di usare un browser portatile in un volume truecypt?

dico cmq file temporanei o altro ipotesi che installi ubuntu in vb e il tutto in volume tc è un problema? può esserlo? grazie

Re: [Install] sicurezza dati sensibili e truecrypt

Inviato: sabato 14 aprile 2012, 1:09
da volley_3
forse usare un broswer portable in volume cripato forse è la cosa migliore...
... tanto da li penso non esca niente al di fuori anche utilizzando solo il browser

Re: [Install] sicurezza dati sensibili e truecrypt

Inviato: sabato 14 aprile 2012, 9:46
da Wilson
Dipende tutto molto da quali siano i pericoli che vuoi evitare.

Ad esempio nessuna delle idee in questione fa nulla contro un rootkit che includa un keylogger e neppure contro il fishing, i cattivi sistemi di autenticazione (passwd inferiori ai 12 caratteri o hash poco sicuri sul server), i tentativi di intercettare il traffico...
Invece hanno una grossa tutela per quel che riguarda le informazioni che restano sul disco al termine dell'utilizzo (è tutto cifrato e non vale la fatica di decifrarlo), cosa importante se si parla di un portatile, che potrebbe essere rubato.

mi sa che non riesco a fare un discorso ben lineare, provo a riassumere: ogni soluzione copre alcuni rischi, ma mai tutti (alcuni sono addirittura colpa di altri, come i furti di credenziali di cui si sente in tv)

Re: [Install] sicurezza dati sensibili e truecrypt

Inviato: sabato 14 aprile 2012, 12:43
da volley_3
a me basta non lasciare traccia sul pc... quindi firefox portable in volume truecrypt dovrebbe essere il top..

giusto?

Re: [Install] sicurezza dati sensibili e truecrypt

Inviato: sabato 14 aprile 2012, 13:31
da Wilson
No, il top (almeno per usi non spionistici) è usare una live su cd o dvd, se l'obiettivo è non lasciare tracce sul pc.

Però usare firefox portable (meglio se in modalità "navigazione anonima") tenuto in una cartella cifrata dovrebbe essere una soluzione che da un buon livello di sicurezza senza costare troppo in termini di praticità.

Re: [Install] sicurezza dati sensibili e truecrypt

Inviato: sabato 14 aprile 2012, 13:43
da volley_3
so che il live è il migliore... ma mi scoccia sempre poi dover rincoficurare il browser..
cmq tutto quello che è nel volume truecrypt che sia tor browser o firefox portable dovrebbe rimanere li.. nel senso file temp cookies ecc non devono uscire o sbaglio?

Re: [Install] sicurezza dati sensibili e truecrypt

Inviato: sabato 14 aprile 2012, 13:49
da Wilson
Penso sia così, ma non potrei giurarlo.
Comunque la "Navigazione anonima" di Firefox consiste proprio nel non salvare nulla sul disco, se non è una fregatura dovrebbe persino bastare da sola.

Se il problema è che il pc non è tuo puoi anche pensare di usare una live su chiavetta con la "persistenza": eventuali residui rimarrebbero sulla chiavetta e non sul disco del pc (e tra questi le tue configurazioni ;))

Re: [Install] sicurezza dati sensibili e truecrypt

Inviato: lunedì 7 aprile 2014, 19:51
da igni
ragazzi/e
scusate se riprendo una vecchia discussione, ma visto che da più parti si dice che risulta essere più sicura, specie per operazioni di internet bank, una distro live, mi chiedo fino a che punto questo sia vero. Mi spiego: è meglio una distro installata su disco e aggiornata o una live (non aggiornabile quindi)?
ciao!

Re: [Install] sicurezza dati sensibili e truecrypt

Inviato: lunedì 7 aprile 2014, 21:04
da Mdfalcubo
Tutto ciò che riguarda internet prescinde dal sistema operativo. Ci sono mille accorgimenti per i browser o altro, ma non esiste una distro più sicura di altre quando c'è di mezzo internet. La differenza spesso la fa il modo di usare il pc che ha l'utente. Almeno secondo la mia esperienza. Nello specifico di questo post poi, truecrypt ha un senso come protezione dei dati intesi come file, e non come dati sensibili.

Re: sicurezza dati sensibili e truecrypt

Inviato: lunedì 7 aprile 2014, 22:17
da igni
Ma invece rigurardo al consiglio di molti di utilizzare una live per l'internet banking, non può costituire un limite il fatto di non poter aggiornare la distro in quanto live?
grazie a tutt*

Re: sicurezza dati sensibili e truecrypt

Inviato: lunedì 7 aprile 2014, 23:50
da kimj
tails rilascia immagini aggiornate per problemi di sicurezza

Re: sicurezza dati sensibili e truecrypt

Inviato: martedì 15 aprile 2014, 9:20
da toni00c
volley_3 [url=http://forum.ubuntu-it.org/viewtopic.php?p=4040667#p4040667][img]http://forum.ubuntu-it.org/images/icons/icona-cita.gif[/img][/url] ha scritto:ok ragazzi... aiutatemi con questa configurazione e protezione di dati riservati

- creo volume truecrypt
- installo virtualbox nel volume tc
- installo ubuntu in vb
. lo uso per movimenti bancari e documenti sensibili

come la vedete a sicurezza? una volta chiuso tutto cmq file temporanei di vb rimarranno in windows? a dimenticavo che sto usando win 7 in questa macchina..
cosa ne pensate?
non una grande idea se ti serve per movimenti bancari : meglio usare tails.. ha gia tutto bello e configurato..