Я никогда раньше не посещал конгрессы Defcon, и я очень рад присутствовать на этом году. Мне нужна помощь, чтобы убедиться, что я готов к этому событию.
- Если я принесу свой ноутбук и подключу его к интернету, его взломают?
- Если да, могу ли я защитить свое соединение или компьютер, чтобы предотвратить взлом или усложнить его?
Я надеюсь, что смогу твитнуть и писать в блоге во время конференции, но я также не хочу, чтобы мой сервер был взломан и все самое интересное с этим связано. Если у вас также есть какие-либо другие общие советы для девственницы defcon, пожалуйста, прокомментируйте мой блог на http://geek.michaelgrace.org/2009/07/advice-for-a-defcon-virgin/, так что это может сосредоточиться на сохранении моего компьютер и подключение к интернету безопасны во время конвенции defcon. Весь ваш вклад и советы очень ценятся. ;)
Оборудование, которое я планирую привезти
- MacBook Pro
- iPhone 3g
- Цифровая камера
источник
Ответы:
Вспоминая, что я знаю о предыдущих событиях (я никогда не посещал DefCon), на ум приходят некоторые общие вещи:
Проверьте, какие сервисы MacBook предоставляет сети, и отключите все, что вам не нужно (вам точно не нужен SSH). Не знаю об iPhone, так как у меня его нет.
источник
Если возможно, даже не подключайтесь напрямую к вашему собственному серверу, даже через SSH. Настройте учетную запись Dreamhost или что-то еще и проложите через него SSH. Установив соединение любого типа с вашим собственным сервером, вы указываете на него как на потенциальную цель!
источник
источник
Чтобы быть ультра-параноиком, настройте брандмауэр таким образом, чтобы он отбрасывал весь исходящий трафик и разрешал только то, что явно требуется , и вы уверены, что оно либо зашифровано, либо нечувствительно. Например, было бы плохо, если вы вошли в систему на своем компьютере, и ваш клиент AIM решил подключиться, незамедлительно отправив ваш пароль в виде открытого текста.
источник
Если вы действительно не знаете, что делаете, не подключайтесь к сетям, которые каким-либо образом могут контролироваться кем-либо еще в DefCon. Выключите любую встроенную беспроводную сеть, выключите, если можете. Это безопасно, установка брандмауэров, использование SSH \ SSL для всего, проверка сертификатов, надежных паролей - это хорошо, но найдутся люди, которые зарабатывают на взломах нулевого дня для хорошо защищенных систем и всего, что подключается к Сеть там рассматривается как честная игра. Для примера того, почему это может быть плохой идеей - особенно в этом году DefCon - прочитайте это сообщение в блоге VRT об эксплойте в dhclientэто позволяет злоумышленнику использовать ошибку в клиенте DHCP уязвимых систем для инициирования атаки. Ваш Mac не уязвим к этому, но для систем, в которых нет отключения служб \ включение брандмауэров \ использование SSH, поможет, как только вы попытаетесь получить сетевое соединение, к которому вы прибили.
Карта 3G \ EVDO, которая подключается к вашему сотовому провайдеру, будет в достаточной степени безопасна, как и сотовая связь вашего iPhone, но вы абсолютно не должны оставлять Wi-Fi iPhone включенным в чем-то вроде DefCon.
Ваша камера должна быть достаточно безопасной, если она не имеет встроенного Wi-Fi.
источник