Come preparare un computer usato per gestire le informazioni sensibili

2

Dopo aver acquistato un computer usato da un estraneo, quali misure dovrebbero essere adottate per garantire che sia sicuro da utilizzare per la connessione a una rete che gestisce le informazioni sensibili? (Sto definendo "sensibile" in senso lato: note a una persona cara, segreti commerciali aziendali e la posizione di molti sottomarini russi.)

Sto immaginando che i componenti del sistema dovrebbero essere controllati passivamente e trattati in modo più attivo. Con "attivo" intendo, ad esempio, la cancellazione ripetuta di un dispositivo di archiviazione meccanico con l'ipotesi che contenga qualche forma di malware.

Suppongo che qualsiasi computer usato possa avere problemi di sicurezza riparabili. Il venditore potrebbe non essere a conoscenza di questi problemi. Nei casi più estremi, può fornire intenzionalmente un sistema compromesso.

Una situazione comune, ma ovviamente non universale, si verifica quando si acquista un sistema su eBay che in precedenza funzionava con Windows ma ora verrà utilizzato per Linux.

Nel caso in cui i problemi di un sistema siano effettivamente troppo gravi per essere riparati, sarebbe bello saperlo in modo da poterlo evitare.

    
posta dark_pixel 03.08.2014 - 18:25
fonte

1 risposta

3

Per un computer "normale" (ad esempio può essere infetto ma non ha malizia extra), l'avvio da CD / USB, la pulizia del disco e l'esecuzione di una reinstallazione completa dovrebbero essere sufficienti.

Ora, se la CIA sta (consapevolmente) vendendo l'hardware in cui conserverai la posizione dei sottomarini russi, è meglio gettare via quell'hardware. Potrebbe fare qualsiasi cosa, sinply, dando un BIOS infetto all'hardware modificato che invia ogni singolo calcolo eseguito dalla CPU alla squadra che sta eseguendo un TEMPEST attacco dietro la tua finestra.

Questo mi ricorda le informazioni (probabilmente errate) che riportano che la Russia ha fornito usbs infetti ai leader del G20. Non puoi essere sicuro di aver completamente pulito un hardware infetto . link

    
risposta data 03.08.2014 - 20:40
fonte

Leggi altre domande sui tag