|
Alles rund um Mac OSX & Linux: Schnelle Live-Systeme mit SATA-DOM SSDs und HardwareschreibschutzWindows 7 Für alle Fragen rund um Mac OSX, Linux und andere Unix-Derivate. |
03.02.2016, 10:13 | #16 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Schnelle Live-Systeme mit SATA-DOM SSDs und Hardwareschreibschutz Nö, hat nix mit Hardwarephobie zu tun. Ich seh den Vorteil einfach nicht, weil man die allgemein empfohlenen Sicherheitsmaßnahmen einfach mal umsetzen muss. Dann hat man auch ohne Hardware-Exoten-Sonderlocken sein Ziel erreicht. Ich weiß auch echt nicht was an einer VM so mega unsicher sein soll. Auch den Wirt kann man abdichten und härten bis der Arzt kommt. Deswegen frage ich warum diese Extra-Paranoia mit SATA-Exot.
__________________ Logfiles bitte immer in CODE-Tags posten |
03.02.2016, 23:08 | #17 | |
| Schnelle Live-Systeme mit SATA-DOM SSDs und HardwareschreibschutzZitat:
Eine VM ist nicht "mega unsicher" aber sie ist nicht 100%tig. Das ist alles. Sie ist sogar mit die beste Wahl, wenn nichts anderes (Exoten) möglich ist. Die allgemein empfohlenen Sicherheitsmaßnahmen, eine VM oder eine SW-Abhärten bis der Arzt kommt sind mit diesen "Exoten" allerdings erst gar nicht erforderlich. Und was man nicht braucht kann weder vergessen oder mangelhaft konfiguriert werden. Das hält ein System einfach und macht es quasi Idiotensicher. Im Prinzip könntest Du sogar als root/admin alles ansurfen und alle EMails öffnen. Nach einem Kaltstart ist der ganze Mist und die Manipulationen aus deinem System wieder automatisch verschwunden. Das ist doch was. Dafür gibt es bestimmt eine Anwendergruppe. Geändert von vk_s (03.02.2016 um 23:51 Uhr) |
04.02.2016, 06:01 | #18 | |
| Schnelle Live-Systeme mit SATA-DOM SSDs und HardwareschreibschutzZitat:
Siehe "Secure Boot" -der Nebelwerfer schlechthin- mit diversen sicherheitsrelevanten Problemen bis hin zur "automatisierten" Auslagerung / Abfrage von empfindlichen Daten in den "Wolken". Es ist nur eine Frage der Zeit damit die Content Mafia wieder ein weiteren Panikknopf drücken kann.
__________________ |
04.02.2016, 09:51 | #19 | ||
/// Winkelfunktion /// TB-Süch-Tiger™ | Schnelle Live-Systeme mit SATA-DOM SSDs und HardwareschreibschutzZitat:
Zitat:
Übrigens deine 100% Sicherheit hast du nirgends. Das hast du bei nem Live-System doch auch. Oder meinetwegen bei einer VM, die nach einem Start sämtliche Schreibzugriffe umleitet in eine tmp. Datei für die virtuelle Disk und nach Herunterfahren diese löscht, sodass die ursprüngliche virtuelle Disk dieser VM unverändert bleibt.
__________________ Logfiles bitte immer in CODE-Tags posten |
05.02.2016, 00:13 | #20 | |||
| Schnelle Live-Systeme mit SATA-DOM SSDs und HardwareschreibschutzZitat:
Zitat:
Im übrigen liegst Du falsch. Ich habe einen USB-stick so umgebaut, dass der FLASH-Speicher mit 100%tiger Sicherheit nicht mehr umgeschrieben werden kann, wenn der Hardwareschreibschutz aktiviert wurde. Jumper + Widerstand etc. haben ca. 3 Cent gekostet. Das Zauberwort heisst hier /WP-Pin. Ist dieser Pin am FLASH-Baustein aktiviert, werden über die Festverdrahtung im Silizium die Schreibkommandos an den Speicherbaustein blockiert. Eine Umgehung mit SW ist mir bisher nicht bekannt und erwarte ich auch nicht. Es gibt also Ausnahmen von der Regel, wenn man den Kopf nicht in den Sand steckt. Es liegt dann an den Anwendern, dass das nicht eine Ausnahme bleibt. Diese Designmöglichkeiten müssen nur bekannt sein und eingefordert werden. Zitat:
Ich beschreibe es mal etwas genauer: Ich installiere ein Linux auf einer DOM-SSD, ganz normal und mit den üblichen SSD Optimierungen (kein swap, die /tmps nach Tempfs etc). Danach schalte ich den Hardwareschreibschutz am DOM ein (Live-System Modus). Diese Systeme starten nun so schnell, wie man es von SSDs gewöhnt ist (1. Vorteil gegenüber Live-Systemen auf USB oder DVD) Ein System-Update wird dann wie folgt ausgeführt - System herunterfahren - Schreibschutzschalter umlegen- System starten und nun nur das Update wie gewohnt aktivieren- Neustart des Systems wieder mit HW-Schreibschutz. Das wars. (2. Vorteil gegenüber Live-Systemen auf USB bzw DVD). Ein Update ist fast so schnell und komfortabel, wie auf einer SSD ohne Schreibschutz und ein zusätzliches Anwenderwissen ist nicht erforderlich. Dann werden auch eher Sicherheitsupdates eingespielt. Mit HW-Schreibschutz ist ein so schreibgehärtetes Linuxsystem, bis hinunter zum MBR, gegen Manipulation abgesichert. Diese 3. Alternative von SW schreibgehärteten Linuxsystemen, neben DVD und USB-Live, hatte ich bisher so nicht gesehen. Die Handhabung ist im Normalbetrieb gegenüber VMs unkomplizierter. Daher sehe ich diese Technik, gerade für den durchnittlichen Anwender, als durchaus geeignet an. Wer den Wartungsaufwand von VM,- USB- und DVD-Live Systemen scheut, hat nun eine weitere Alternative zur Auswahl. Es gibt nichts geschenkt. Hier ist halt ein zus. aber wartungsfreier Schalter am PC erforderlich. Mich würde interessieren, ob jemand diese DOM-SSDs auch so eingesetzt hat? Erfahrungswerte aus der Praxis etc. Geändert von vk_s (05.02.2016 um 00:24 Uhr) |
05.02.2016, 08:45 | #21 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Schnelle Live-Systeme mit SATA-DOM SSDs und Hardwareschreibschutz Das ist Quatsch. Es gibt keine 100 % Sicherheit. Zitat:
Schon klar. Aber bei meinen normalen Systemen hab ich so noch nichts beobachtet was einfach mal so den MBR manipulieren will. Linux-Malware ist übrigens dünn gesät und man fuchtelt idR auch nicht ständig mit rootrechten irgendwo herum. Sagma, hast du irgendwie ne VM-Phobie? Vorher meintest du ne VM sei rel. unsicher und nun komplizierter? Ich kann echt nicht nachvollziehen, was so kompliziert an einer VM sein soll. V.a. wenn es sowas wie VirtualBox ist. Niemand sagt er möge VMWare ESXi oder Citrix XenServer aufsetzen nur weil er mal was in einer VM testen möchte Also ich nicht da ich auch keine Notwendigkeit dafür für mich/uns gesehen habe - dank Virtualisierung (einfachere Backup dank VMs sind auch drin), Live-Systemen und die Möglichkeit der Härtung normal installierter Systeme.
__________________ --> Schnelle Live-Systeme mit SATA-DOM SSDs und Hardwareschreibschutz |
Themen zu Schnelle Live-Systeme mit SATA-DOM SSDs und Hardwareschreibschutz |
anwender, dvd, einsatz, einsetzen, ersatz, gewisse, hardware, hardwareschreibschutz, live-system, meinung, nicht, optimale, sata-dom, schnelle, schreibschutzschalter, setzen, setzt, sicherheit, usb-stick, verbesserungsvorschläge, verzweiflung, write-protect |