Тревожная кнопка для экстренного закрытия криптоконтейнера


Может вопрос не совсем по теме, но я думаю многие решали эту проблему.
Как по замыканию контактов (срабатывание реле приемника охранной радиокнопки) вызвать на win2003 сервере выполнение команды TrueCrypt.exe /q /d от имени администратора?

[admin]
Ветка обсуждения выделена из темы TrueCrypt[link1] (конкретно, после этого комментария[link2]).
[/admin]


Комментарии
— Rabby (28/03/2007 13:05)   
оптимальный вариант – размыкание контактов питания в 220 в, идущего на сервер. :-)
— mselin (28/03/2007 13:53)   
Как то это слишком просто и наглядно :-)
В Secret Disk Server NG используется замыкание контактов COM-порта.
Нельзя ли прикрутить что то аналогичное?
Гость (28/03/2007 16:52)   
Всего лишь надо написать маленькую утилитку, которая бы запускала 'TrueCrypt.exe /q /d' при срабатывании кнопки, с чем справится студент-первокурсник.
Гость (28/03/2007 17:02)   
Как вариант, написать плагин для nnCron. Может сделаю на досуге.
— mselin (28/03/2007 20:13)   
nncron?
А разве он сможет мгновенно отреагировать на нажатие кнопки?
(не хотелось бы выставлять период запуска задачи в нем 1 секунда)
Неплохо было бы все таки утилитку...
Жаль, что я не студент-первокурсник :-(
Кстати утилитка ведь должна быть WinNT процессом...
— mselin (28/03/2007 21:26)   
Ну напишите программу-прокладку, которая будет мониторить нужный сигнал на порте и при его появлении исполнять truecrypt.exe с нужными параметрами.

Дык я ж не писатель – я читатель :-)
Гость (28/03/2007 21:44)   
А разве он сможет мгновенно отреагировать на нажатие кнопки?

Если установите WinLIRC[link3], то кнопку можно будет нажимать на инфракрасном пульте от телевизора :)

Примерно вот так: (не тестировано)

nnCron можно взять здесь[link4]. (см также описание слова WatchLirc[link5])
— SATtva (29/03/2007 11:36)   
Если установите WinLIRC, то кнопку можно будет нажимать на инфракрасном пульте от телевизора :)

Лишь бы батарейки не сели. ;-)
— mselin (29/03/2007 12:46)   
Если установите wwwWinLIRC, то кнопку можно будет нажимать на инфракрасном пульте от телевизора :)

А как я объясню ОБЭП-у зачем я пришел в серверную и целюсь пультом от телевизора в инфракрасный приемник?
— Rabby (29/03/2007 14:20)   
Поставьте в серверной маленький телевизор "для прикрытия"!

На самом деле, сейчас в УВД (ГУВД) субъектов Федерации существуют всё больше конторы под названием "Служба по экономическим и налоговым преступлениями", которая может делиться на несколько частей, например: "Управление по борьбе с экономическими преступлениями" и "Управление по налоговым преступлениям"...

Вы ощущаете себя потенциальным клиентом которого из них? :-)
— SATtva (29/03/2007 18:04)   
На такой вопрос принято отвечать (или не отвечать) в присутствии адвоката. ;-)
— Rabby (29/03/2007 20:58)   
Я могу обеспечить и компетентного в вопросах ИБ опера, и квалифицированного следователя, и надежного адвоката (семейственность!) :-)
— SATtva (29/03/2007 21:19)   
Только гос. обвинителя и судьи на процессе не хватает. :-)
Гость (30/03/2007 16:43)   
кнопку можно будет нажимать на инфракрасном пульте от телевизора

Лучше бы, конечно, на BlueTooth телефоне.
Или на Wi-Fi точке доступа. ;)
— unknown (02/04/2007 08:44)   
Лучше бы, конечно, на BlueTooth телефоне.
Или на Wi-Fi точке доступа. ;)

Тогда глушить будут! Или сделать по принципу – запрос-ответ через каждые N-секунд с уничтожением информации?
— SATtva (02/04/2007 11:35)   
С телефоном будет опасно низкая отказоустойчивость: вдруг ОС в телефоне зависнет в самый неподходящий момент или "сядет" аккумулятор.
— mselin (02/04/2007 14:30)   
Ну какой вайфай, какой блютуз?
Есть обычная радиокнопка[link6] вызывает срабатывание реле.
В Secret Disk Server -е точно такой же кнопкой замыкаются контакты COM порта. Если быть точным Data Terminal Ready и Data Set Ready спаяны и при замыкании кнопки замыкаются на массу.
Гость (04/04/2007 13:52)   
вдруг ОС в телефоне зависнет в самый неподходящий момент или «сядет» аккумулятор.

Ну так условим размонтирования надо сделть именно прекращение связи.
— SATtva (04/04/2007 14:41)   
Я имел в виду, что для рабочего процесса не слишком хорошо, если доступ к информации может прерваться в любой момент только по воле нерабочего телефона. Идея с кнопкой мне нравится больше.
— mselin (05/04/2007 09:10)   
Ну так есть среди нас программеры?
Надо всего лишь написать сервис, следящий за состоянием кнопки и запускающий командную строку!
Давайте сделаем альтернативу дорогущему и надо сказать глючному Secret Disk Server!
Гость (05/04/2007 11:57)   
Программеры есть. Только им видимо это не надо – хватает работы.

А позиция некоторых несколько странной мне кажется. Они вероятно хотят скрыть от ОБЭПа какие-то ценные данные, но нанять студента за ящик пива написать простенькую утилиты жадничают.
Гость (05/04/2007 16:21)   
Подарите кнопку, будет вам и сервис!
— Rabby (05/04/2007 17:12)   
Уважаемые коллеги! Не нужно никаких "тревожных кнопок" и других запутаных систем обеспечения безопасности! Поищите друзей среди представителей правоохранительных органов – отпадет необходимость что-то вообще скрывать... :-)
— SATtva (05/04/2007 19:37)   
Поищите друзей среди представителей правоохранительных органов

Ящик пива в помощь! (Студентам надо к сессии готовиться.) :-))

А вообще идею написания кода для кнопки одобряю. Особенно если затем опубликовать под GPL.
— spinore (06/04/2007 01:17)   
Не понял чего вы привязались к кнопке? Кнопки есть на клаве – нажимайте на блокировку экрана если требуется – это бесплатно. Для пущей сохранности не логиньтесь в комп при открытых дверях – закрывайтесь изнутри. В любом случае за время взлома двери вы успеете заблокировать экран.
Гость (06/04/2007 17:48)   
Кнопки есть на клаве

Да тот же nnCron (и не только) позволяет назначить на нажатие клавиши запуск задачи размонтирования криптотома. А для нажатия клавиши на клавиатуре (тоже ведь замыкание контактов) можно приспособить и ту самую радиокнопку. Особенно если воткнуть вторую клавиатуру. ;)
— recommend (27/04/2007 13:23)   
Кстати а чем не устраивает кнопка ресет?
— unknown (27/04/2007 13:59)   
Лучше использовать кнопку катапультирования ;)

Ссылки
[link1] https://www.pgpru.com/forum/prakticheskajabezopasnostj/truecrypt

[link2] https://www.pgpru.com/comment11725

[link3] http://winlirc.sourceforge.net/

[link4] http://www.nncron.ru

[link5] http://www.nncron.ru/help/RU/working/plugins/winlirc.spf.htm

[link6] http://www.aktivsb.ru/cat264_265.html