mboost-dp1

unknown

Lokations baseret kryptering

- Via eWeek - , redigeret af Net_Srak

Steve Wozniak, medstifter af Apple Computer Inc., har præsenteret “wOz Location-Based Encryption”, som er en applikation, der bruger GPS-sporing i en trådløs hub til at kryptere og dekryptere følsomme data i store virksomheder.

Ideen med applikationen er, at en virksomhed kan lave “sikre zoner”, hvor en bærbar computer må bruges og hvis den bliver flyttet udenfor disse zoner, bliver data krypteret og advarsler bliver sendt til relevante autoriteter. Efterfølgende kan man så bruge informationerne fra GPSen til at finde frem til, hvor den bærbare computer befinder sig.

Wozniak sagde, at der hvert år bliver stjålet hundrede tusinder af bærbare computere og nogle af dem indeholder følsomme virksomhedsdata, som så forsvinder med dem. 98 procent af disse stjålne bærbare computere findes aldrig igen.





Gå til bund
Gravatar #1 - trylleklovn
4. dec. 2004 19:17
interesant.. ikke fordi det ikke lader til at nemt kan omgås eftersom man bør kunne lave en virtuel gps enhed der giver programmet de data man helst ser det får .. men altså hvis det skal sikre bærbare fra at blive stjålet fra virksomheder så er det vel okay eftersom man nok ikke har tid til at installere en virtuel gps enhed før man stjæler den, om ikke andet vil det ihverfald forsinke tyven. men findes der idag nogen bærbare med indbygget gps ? ikke så vidt jeg ved, og et gps modul er da heller ikke ligefrem billigt ..
Gravatar #2 - TullejR
4. dec. 2004 19:42
nu har jeg ikke lige læst artiklen, men hvorfor ikke bare sørge for at data er krypteret hele tiden, i stedet for at først kryptere den når den forlader de givne kordinater?
Gravatar #3 - e
4. dec. 2004 20:17
1# og #2 har ret. hvis man nu som standart har sine filsystemer med "følsome data"(lydder så sødt ;) krypteret så skulle jeg da mene det var en bedre løsning.
Gravatar #4 - bnm
4. dec. 2004 21:23
#1-3: det kan tænkes at det er en kombination af konstant kryptering og at brugeren bliver låst ude hvis maskinen bevæger sig uden for et givent område. Så selv med adgang til en nøgle, så bliver denne ubrugelig gjort hvis først maskinen har været uden for området, eller slukket, eller hvad ved jeg :)
Gravatar #5 - migogdig
4. dec. 2004 21:41


Sådan som jeg læser det er det en sidegevinst i en løsning for de firmaer som har data som måske ikke er super følsomt og derfor er spild af tid hvis det konstant skal være kryteret, men alligevel data som af hensyn til 3. parter helst skal bevares nogenlunde hemligt alligevel.

Den virkelige pointe er imo at computere ikke kan bruges udenfor bygningen, og at de kan spores via GPS.

Og ja self kan sårn en løsning omgås, løsninger som skal inkludere måske flere hundrede computere kan altid omgås fordi ellers ville omkostningerne bliver astronome, spørgsmålet er om folk der stjæler computerne kan finde ud af det...
Gravatar #6 - Regus
4. dec. 2004 22:38
der er sådan lidt lotteri over det: lav en overfæødig sikkerhedsforanstaltning og sælg den hvis du er heldig er frygten for at blive hacket stor nok og så er der en masse papnakker der køber ens produkt.

Det her mindst lige så godt som WEP kryptering - forsinker forbryderen lidt men så er det også det - og i det her tilfælde skal han blot være forberedt for at det ikke er et problem.

Men selvfølgelig er data krypteret hele tiden ellers er den ultimativt lette måde at omgå det på jo noget så simpelt som at slukke computeren før man tager den med sig, hive disken ud og læse den fra en computer uden gps hejs. Jeg går ud fra at det fungerer ligesom drivecrypt eller lign produkter og så forhindrer gps'en bare at man kan lukke sin contains op / mounte sine partitions, hvis man er uden for det godkendte område... Og det eneste smarte i det jeg kan se er at det forhindrer at en bruger lader sin bærbare pc stå. den bliver stjålet og taget og så læst uden at man skal bruge passphrasen... Og i så fald er der tale om en marginal forbedring i forhold til løsningen uden gps'en

Og prisen for løsningen er så at ud over de penge gps og software koster så at hver gang man skal et sted hen skal nogen godkende gps koordinaterne og man kan ikke lave sit arbejde hos elskerinden...

Det eneste det reelt forhindrer er tyveriet af den gps enhed der sikkert er dyrere en en moderne bærbar :-)
Gravatar #7 - amokk
4. dec. 2004 23:33
spørgsmålet er som #5 også skriver, hvor tit at en person som stjæler en computer eller køber en stjålen computer, er i stand til at få noget som helst ud af de data der måtte ligge på den.

tvivler på at ret meget indistri-spionage er baseret på tyveri af computere - det plejer at foregå i det mere skjulte

#6 selv om man laver et image af HDen vil dataene på den jo stadig være krypteret med den key som kun er tilgængelig via GPS...

noget andet er så at man helt sikkert vil kunne opsnappe det GPS-id som bruges til denne key, og sætte noget udstyr op, som udsender det samme, og dermed få maskinen til at "tro" at den er i den sikre zone
Gravatar #8 - rød front
4. dec. 2004 23:52
#7
spørgsmålet er som #5 også skriver, hvor tit at en person som stjæler en computer eller køber en stjålen computer, er i stand til at få noget som helst ud af de data der måtte ligge på den.

tvivler på at ret meget indistri-spionage er baseret på tyveri af computere - det plejer at foregå i det mere skjulte


1. Følsom materiale kan være andet end uforståeligt virksomhedsmateriale. Det kan være mails, der indeholder personlige oplysninger om kunder eller ejeren selv. Eller hvad med en keyfile til netbanken?

2. Industrispionage kan sagtens foregå ved at man stjæler computere. Det virker da som en logisk måde at erhverve sig viden om konkurrenten.
Gravatar #9 - FinnHolger
5. dec. 2004 12:47
Vær sød at rette overskriften. Man er ikke helt 100 på hvad der er gang i, når ordet er delt. Troede først det var noget med film-locations %-)
Gravatar #10 - Törleif Val Viking
5. dec. 2004 14:32
Synes nu ikke at overskriften er vildledene

1)Gad vide hvad det koster at smække en GPS i sin bærbar?
2)Hvor meget tager den af strømforbruget?
3)Og hvad koster den extra software mon?

Noget siger mig det bliver en dyr bærbar
Gravatar #11 - amokk
5. dec. 2004 16:11
#10 den er i hvert fald stavet forkert...

i øvrigt, mange nye mobiltelefoner har indbygget GPS, så det er nok ikke helt vildt hvad det koster at lave
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login