id: Гость   вход   регистрация
текущее время 09:26 26/04/2024
Автор темы: Гость, тема открыта 07/02/2010 15:05 Печать
Категории: анонимность, хард
создать
просмотр
ссылки

Секретный нетбук


Собрался купить себе нетбук, хотел бы получить совет.
Цель использования – оперативная перевозка/переноска текущих данных для работы + секретный выход в интернет из внешних мест (когда надо).
Ессно, нужен видимо встроенный модуль wifi (вместе с тем, обязательно допускающий кофигурацию mac-адреса с помощью ifconfig), видимо, понадобится модуль WiMAX, но не встроенный (чтобы не палиться через него).
Соответственно, чтобы он (и все его устройства) нормально взаимодействовали с Linux (в частности, Debian).
Достаточная ОЗУ (желательно 2 – 4 ГБ), диск не менее 100 – 120 ГБ.
Ну и без "суперпродвинутых" аппаратных средств деанонимизации и шпионажа за его пользователем.
Что посоветуете?!



 
На страницу: 1, 2 След.
Комментарии
— Гость (05/07/2010 09:11)   <#>
существуют жёсткие правила безопасности по правам, случайным именам, "атомарности" операции создания), что необходимо удалять при выключении
В UNIX если симлинк ведёт на файл к неподмонтированной файловой системе, ничего страшного не возникает. Симлинк – это, эффективно, файл, содержащий путём к файлу, на который ссылка. Права – как любой FS. Так что что здесь стоит удалять обязательно руками перед ребутом – не ясно. Весь /tmp итак полностью чистится в процессе каждого ребута.
— unknown (05/07/2010 09:52, исправлен 05/07/2010 09:53)   профиль/связь   <#>
комментариев: 9796   документов: 488   редакций: 5664

Удалится-то оно само. Каталоги в /tmp нужно "руками", т.е. скриптом создавать.


В /tmp могут записывать все. Если злоумышленнику известно, что там будет создаваться /tmp/somelog, то он может перед этим создать в /tmp симлинк, который перенаправит /tmp/somelog на другой файл и повредит его как минимум. Регулярно публикуются уязвимости на создание предсказуемых имён в /tmp. А "атомарность" операции означает, что нельзя сначала создать файл со случайным именем, а затем поменять его права (или наоборот), как бы быстро это не было сделано. Нужно сделать обе операции одновременно, для чего можно использовать только команду mktemp (если из shell/bash).

На страницу: 1, 2 След.
Ваша оценка документа [показать результаты]
-3-2-1 0+1+2+3