我相信你们中的许多人可能已经(在线或亲自)看过 DEFCON 18 演示文稿,演示了如果您窃取黑客的计算机会发生什么。对于那些还没有的人,链接在下面。这是一个非常有趣的演示。
(警告:视频可能是 NSFW/NSFLE 由于攻击性语言和一些经过审查的全裸内容。)
http://www.youtube.com/watch?v=U4oB28ksiIo
该视频演示了在他的台式计算机被盗后,一名黑客如何使用 DynDNS 更新和远程访问服务的组合来恢复系统和一些数据。然而,正如演示者自己承认的那样,这只有通过公开某些人可能认为的主要安全漏洞才能实现。
- 硬盘驱动器未加密。
- 小偷无需身份验证和授权即可使用该系统。
- 远程访问服务呈现出更大的攻击面。
如果系统得到更彻底的保护,他的数据就会得到很好的保护。但是,他不太可能恢复硬件。硬件直接等同于冷硬的现金。另一方面,数据,尤其是已正确备份到异地存储的数据,对个人底线的直接影响较小——尤其是对家庭用户而言。在企业环境中,数据盗窃可能是一场巨大的惨败。然而,对于普通的 Joe 用户来说,风险可能从轻微的不便到仍然大部分可以预防的身份盗窃,或者只是普遍丧失一些隐私。
如何权衡硬件恢复的优点和数据丢失的缺点,反之亦然?是否存在每种保护方案都特别重要的特殊情况?两者之间能否有一个很好的折衷方案——在这种情况下,您的所有数据都受到严格保护,但您的系统配置为易于跟踪?