我目前正在为我的开发团队使用 Linux 笔记本电脑。我们目前运行 Windows。从系统管理/安全的角度来看,Windows 优于 Linux 的一个优势是,如果笔记本电脑被盗,它可以在启动时远程擦除。
我一直在尝试为基于 Linux 的工作站查找有关此功能的信息,但我空手而归。你们中的任何人是否在工作站上的企业环境中使用 Linux,如果是,这是否是您已经解决的要求?我不知道还能去哪里看。
谢谢
我目前正在为我的开发团队使用 Linux 笔记本电脑。我们目前运行 Windows。从系统管理/安全的角度来看,Windows 优于 Linux 的一个优势是,如果笔记本电脑被盗,它可以在启动时远程擦除。
我一直在尝试为基于 Linux 的工作站查找有关此功能的信息,但我空手而归。你们中的任何人是否在工作站上的企业环境中使用 Linux,如果是,这是否是您已经解决的要求?我不知道还能去哪里看。
谢谢
我看过了,我认为这个问题提供了一些有趣的选择。我将在这里总结它们:
dd if=/dev/zero of=/dev/sdaX
在整个磁盘上复制零。rm -rf --no-preserve-root /
递归删除磁盘上的所有文件,覆盖rm -rf /
启用该功能的系统上的警告。如果您可以通过 ssh 访问某个机器,那么运行该dd
变体应该会非常有效地破坏您的磁盘。init
如果您准备自己做一些工作,您可以使用 sysvinit 或您的系统使用的任何东西配置一个非常早期的条目 - 检查您控制的 url,例如https://remotecheck.yourcompany.com
,如果设备被盗,则开始擦除。
任何远程擦除解决方案的最终问题是调用它 - 您需要能够访问设备。我提到使用自定义初始化调用作业的原因是,与直接或已知访问相比,您更有可能获得访问权限 - 即,如果攻击者位于其操作基础的路由器后面,则出站连接的机会很大是允许的,并且比他们拥有可以绑定并允许传入连接的 IP 低得多。
当然,这些解决方案实际上都不能保证任何事情——如果攻击者知道它们是如何工作的,他们就可以将它们关闭。评论中提到的一个解决方案是使用磁盘加密,这将使磁盘在这些警告下不可读:
luksSuspend -wipe
已运行以从内存中删除密钥。老实说-我会使用磁盘加密。
例如,可以通过使用 Truecrypt 加密硬盘来保护数据,但这还不够……
编辑:查看 Oliver Salzburg 关于 HD 与数据加密之间区别的重要评论。
我认为保护被盗笔记本电脑的最佳方法,有时是恢复被盗笔记本电脑的最佳方法是使用专门用于此目的的应用程序,例如Prey或LoJack。例如,LoJack 在某些笔记本电脑型号中使用一些低级功能来保护它,即使硬盘被移除......这被称为安装在某些计算机型号中的“持久性模块” 。
在Absolute Software网站上查看采用该技术的计算机/型号列表。
另请看(例如):
LoJack: http ://www.absolute.com/en/lojackforlaptops/home.aspx
猎物: http: //preyproject.com/
希望这有帮助。让我们知道。
只是我将扔在那里的一个快速选项:让它在启动时创建一个 SSH 隧道。
只要它有工作互联网连接,您就可以完全控制它的所有资源。需要擦吗?擦拭它。需要从办公室外的人那里获取文件?安装软件?为他们安装服务器资源?安装 VNC 并打另一个隧道并远程协助他们。
我相信您可以编辑 sshd 配置文件,以便在使用特定 PC 创建隧道时,您可以自动进行擦除并记录它已完成。
如果其他人认为一个好主意,我想我们可以开始四处寻找它的可行性。
当然,如果你有全盘加密,他们必须启动到操作系统才能达到这一点(就像现在一样,在 Windows 中,在他们破解你的磁盘加密之前你不能擦除它们,这可能意味着他们'已经克隆了所有内容...如果您仍然要进行全盘加密)。
我使用 LUKS 加密整个硬盘。
如果您安装 Scientific Linux 6 或最新的 Fedora,您可以找到一个复选框来加密它。启动时需要密码。