|
|
|||||||
подскажите кто в курсах. можно ли в инете найти такой типа ящика где хранить кое какие файлы которые хотелось бы чтобы нельзя было найти нашим правоохранителям. на харде компа и на флешке - могут найти и можно потерять. есть ли в инете такая хрень куда можно файлы запихать и там их безопасно хранить. речь идет о текстовых файлах и экселевских таблицах. объем небольшой. |
||||||||
|
|
|||||||
Проще всего завести почту на буржуйском ресурсе (типа, www.yahoo.com), сложный пароль (типа своего имени-отчества по-русски, но в латинской раскладке) и входить только через вебинтерфейс. Посылать самому себе письма с этого ящика. Файлы никуда не денутся и будут доступны отовсюду. |
||||||||
|
|
|||||||
А нельзя ли их просто послать в виде присоединённого файла, сообщением с одной своей почты на другую. Почту конечно читают. Но всё же. |
||||||||
|
|
|||||||
Хорошая мысль часто одновременно приходит в голову. КСтати именно на yahoo и храню некоторые фотки. |
||||||||
|
|
|||||||
Цитата: Почему на буржуйском? |
||||||||
|
|
|||||||
Цитата: Если ставится цель скрыть инфу, то по решению суда могут открыть доступ к ящику, если сервак находится у нас, я так думаю (с). Ну и понадежней. У жены на мэйл.ру эккаунт действующий с кучей писем прибили года два-три назад. У меня на мэйл.ру была куча альбомов с фотками, тож прибили на раз. Писал письма в техподдержку ругательные, но это тоже самое, что в небо смотрел и обращался, даже ответом не удосужили. Поэтому фотки храню на фотофайле, а ценную инфу на яхе. |
||||||||
|
|
|||||||
ещё есть ok.kz почтовый сервер |
||||||||
|
|
|||||||
Кстати, еще относительно хороший вариант шифровки, это менять разрешение файла, например, *.xls менять на *.jpg, *.doc на *.gif, ну и т.д. И в таком виде посылать, главное потом не забыть как декодировать. Кстати, один из подобных извращенных вариантов вешать файлы в фотоальбом и паролить альбом. |
||||||||
|
|
|||||||
Цитата: Напиши програмку которая будет шифровать эти файлы по одному тебе известному алгоритму и поставь на нее пароль при запуске. |
||||||||
|
|
|||||||
Цитата: Правоохранительные органы легко раскроют такой как вы сказали "шифр". Первые байты файлов знающему человеку сразу скажут какое расширение должно стоять. А вот с глупой женой такой фокус вполне прокатит. |
||||||||
|
|
|||||||
Хранить, как уже было сказано, можно на почтовых серверах. Для подстраховки лучше на забугровых, для еще большей подстраховки дублировать - хранить и на забугровом сервере и на российском. Помимо почтовых серверов есть просто серверы, на которых можно хранить файлы. Для пущей безопасности нужно шифровать данные. Самый простой способ запаковать в zip архив и поставить пароль. Более надежный способ - воспользоваться специальными программами криптографии. А еще есть "стеганография" (скрытнопись) или что-то вроде того, не помню как точно называется, это когда берется картинка или фильм и туда специальной программой заносится скрываемая информация, при этом картинку или фильм можно продолжать смотреть, потери качества небольшие, и посторонние не будут подозревать вас в большем, чем просмотр порнухи или просто фильмов. И уж совсем, что бы не приперли нужно заходить в сеть через прокси. Но это я все как дилетант говорю, профессионалы возможно подправят. |
||||||||
|
|
|||||||
Цитата:Да где угодно, хоть на рапиде. Вопрос - в чем? Пароль к архиву rar расшифровать возможно, но только прогой, которая сделает это простным перебором. Если использовать комбинацию цифр и букв из разных языков, то можно расшифровывать ну оооочень долго. |
||||||||
|
|
|||||||
Мы сами себя подставляем - расслабляемся, оставляем в офисе подозрительные бумаги, на компах храним всю черную бухгалтерию, а в ящиках столов - печати левых фирм. "Здравствуйте! Вот постановление об обыске. Отойдите от столов, компьютеры не выключайте, помещение не покидайте...." И изымают всё, что им кажется интересным. Почтовый сервер - мысль интересная. Не полезут менты на мыло, если, конечно, в браузере не сохранять адрес и пароль. жаль, там только пару отдельных файлов можно хранить, а с большими базами замудохаешься. Умные перестраховщики заводят сервера за границей и держат там и 1С, и всю прочую мутоту. |
||||||||
|
|
|||||||
хранить можно и на почтовых серверах (обязательно буржуйских) и на специальных файло хранилищах типа depositfiles. на наших хранить нельзя, ибо раскроют ipшники по запросу на раз. при этом желательно , чтобы адрес вашей почты где-нить на gmail не совпадал с мылом, указанным при регистрации в социальных сетях типа одноклассников. можно хранить на удаленных серваках, но вопрос не в этом. как с ними работать? где бы он ни хранился, этот файл, если ты будешь работать с ним на рабочем компе, то имхо в принципе возможно этот файл восстановить даже без доступа к носителю информации. не берусь утверждать это с уверенностью, но сами менты говорят так. так что после работы со всякими интересными файлами хорошо бы чистить комп прогами специальными типа ерейзера в идеале конечно, было бы самое лучшее в офисе вообще ничего такого не хранить |
||||||||
|
|
|||||||
Ещё вариант - truecrypt со скрытым томом. Там фишка в том что можно в одном трукрипт томе создать две файловых системы - псевдосекретную и секретную. Наличие секретной системы форенсик методами обнаружить нельзя не зная пароля. Соответственно на псевдосекретную систему закачиваешь порнуху (ну или белую бухгалтерию ) а на секретную - снаф (ну или чёрную бухгалтерию ). Пароли к ним разные, и в зависимости от того какой пароль введён видны одни или другие файлы. WEB-страница Ежели прессуют на тему выдачи пароля - отдаёшь пароль к псевдосекретной системе. В условиях российского павосудия есть правда шанс попробовать знаменитое правило резинового шланга на своей шкуре, но это по любому вероятно. manofwar выше тоже очень дельную мысль написал - надо после работы с файлами на всякий случай свободное место на диске зачищать, а это не так просто. Самое простое - стырить дистрибутив какого-нибудь софта для проведения эКСпертизы и его натравить на свой диск для проверки не осталось ли следов. Я после такого эКСперимента был удивлён весьма количеством следов которые остаются на компе. Впрочем, следы актуальны если есть желание скрыть сам факт наличия файлов, а не только их содержание. Если прячешь только содержимое - просто поюзай утилиту зачистки свободного места после того как закончил работу. |
||||||||
|
|
|||||||
В 90-х, когда я только осваивал инет, в частности знакомства, друг мне сделал простеньку страничку на одном из буржуйских ресурсов (название забыл-ну вылетело-10 лет прошло может Theglobe?). Фотки дайл апом слать тяжко, а так сцылку кинул и все ОК. Ресурс был в частности и почтовым. Бесплатным. И в один прекрасный момент ресурс сгинул. Страничку не так жалко было-а вот документы... |
||||||||
|
|
|||||||
в тырнете полно всяко-разных сервисов по удаленному хранению данных (с резервным копированием и всякими такими прочими штучками). И службы прокси-серверов для анонимного доступа туда. Или Вы о бесплатных сервисах? Тогда - имхо, никаких гарантий и претензий... хранить в нескольких экземплярах, на физически различных ресурсах, синхронизировать и бэкапить самостоятельно. |
||||||||
|
|
|||||||
начинают репу чесать когда реально попали под ментуру. потом сразу в офисе ничего не хранят и ищут где заныкать подальше все данные. Примитивно будьте аккуратны |
||||||||
|
|
|||||||
Цитата: интересует что-то типа банковской ячейки в и-нете. |
||||||||
|
|
|||||||
Цитата:поясни |
||||||||
|
|
|||||||
Нужно размещать файлы на разных сайтах. Мало вероятно, что одновременно прикроют сразу все и наши и импортные. |
||||||||
|
|
|||||||
Чтобы можно было открыть типа ячейки для данных на выбранный объем, с доступом из любой точки мира и если что-то случится - чтобы наследники тоже имели возможность получить доступ. Не файлообменник, а надежный жесткий диск где-нибудь в теплых странах. Но я думаю, что этого нет нигде, по крайней мере в открытом доступе "для простых смертных". Попробовал потестировать http://www.adrive.com/ немного не то, что хотелось бы... а других похожих сервисов (не файлообмеников) не нашел. Ибо я как и автор корневого поста недавно задумался - где хранить важные электронные документы и большой архив личных фотографий. Постоянно бек-апить на диски/другие носители - нихера не безопасно, а потом они от температуры большой в негодность приходят, даже в сейфе. А на компьютеры домашние давно нет надежды - вирусы/воры/пожары/наводнения и прочее шитхэппенс. Сервер надо поставить где-нибудь и там все хранить и бекапить на другой сервер в другом месте, вот может тогда... Вот только не умею я всего этого, да и затратно очень. У меня не банк с черной бухгалтерией |
||||||||
|
|
|||||||
ну, вот например https://www.box.net/signup/g Или вот http://www.atcsecuritysolutions.com/ До фига их таких. Вопрос только в том, кто лучше. Имхо, ув. техбосс должен владеть вопросом |
||||||||
|
|
|||||||
ну еще добавлю http://www.filesanywhere.com/ http://www.flipdrive.com/?storage и т.п. да вроде как все они гарантируют 24x7x365, массивы, резервное питание, резервное копирование и т.п. используют ssl аутентификацию и прочее. для большей безопасности можно хранить инфу на серверах в зашифрованном виде. а ключи шифрования хранить на спецальном устройстве etoken USB. работать у себя на компе на каком-нибудь виртуальном диске, после работы файл затирать. например PGP Desktop Professional вообщем-то умеет шифровать файлы, письма, сообщения, диски (создавать виртуальные) затирать информацию поддерживает хранение ключей на аладиновских ключевых носителях http://www.pgp.com/products/packages/desktop_pro/index.html только все это денег стоит. вообще говоря нехорошо вести черную бумагу... а органы если захотят подберут пароль/расшифруют быстро, за 5 минут паяльником... или белый порошок найдут случайно шутка |
||||||||
|
|
|||||||
Цитата: PGP давно и с удовольствием используется. Вещь. А ценные файлы - это не обязательно черная бумага. |
||||||||
|
|
|||||||
я вот, для себя бы выбрал решения на основе выделенной виртуальной машины в каком-нибудь датацентре в инете, а может и физическую машинку, хз надо смотреть искать в гугле Virtual private server windows Virtual private server hosting получается ваш собственный выделенный сервер в инете, ну а дальше доступ по rdp если windows, настройка аутентификации сервера ssl/tls http://technet.microsoft.com/en-us/library/cc782610(WS.10).aspx мб посредством Remote Desktop Web Connection for Windows Server или вообще remote access ipsec http://technet.microsoft.com/en-us/library/cc740240(WS.10).aspx или посмотреть какие они управлялки предоставляют опять же все это у них денег стоит, хотя должно дешеветь за счет экономии использования wmware |
||||||||
|
|
|||||||
Сегодня захожу на сайт один по своей тематике... А там баннерок такой крутится: Вроде как тож к затрагиваемому вопросу отношение имеет. |