Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien
Toon posts:

Het beveiligen van een CD

Pagina: 1
Acties:
  • 111 views sinds 30-01-2008
  • Reageer

Verwijderd

Topicstarter
Goeiemorgen heren,

Ik heb een vraag over het beveiligen van een CD!
Ik werk in het dagelijks leven bij een bank, aan mij is gevraagd of ik een CDtje kan branden met excel bestanden op de manier zodat iedereen die deze cd te zien krijgt het niet kan copy en pasten naar zn eigen harde schijf.

Ik en wat collega's hebben wat zitten praten maar wij zouden niet weten of het kan of niet om een cd zo op die wijze te beveiligen.
Het enige waar wij op kwamen was dat "het zou opzich wel kunnen met de technologie van nu".

Graag enige suggesties via reply of email. Bedankt alvast!!!!

/Nick

  • Outerspace
  • Registratie: Februari 2002
  • Laatst online: 00:21

Outerspace

Moderator General Chat / Wonen & Mobiliteit

AFX Ghey Edition by HlpDsK

Je kan de files encrypten met een sleutel dat alleen jullie het bestand kunnen openen met de juiste gegevens :)

Zoekt nieuwe collega's (jr/sr engineers, servicedeskmedewerkers of managers in de Randstad)


Verwijderd

Als je het kunt lezen, kun je het ook terug wegschrijven...

dus ik vrees ervoor....

Zoals hierboven word beschreven, kun je wel beperken wie het bestand kan lezen...
aan de hand van wie die sleutel heeft...

maar iedereen die het kan lezen... kan het dus ook wegschrijven....:(

[ Voor 54% gewijzigd door Verwijderd op 22-03-2007 10:24 ]


  • Notna
  • Registratie: November 2002
  • Laatst online: 23:17

Notna

Moderator General Chat / Wonen & Mobiliteit

Where are you?®

Uhm:

SecuROM
Starforce

Dat soort zooi? Wat ze dus op proffesionele cd's ook gebruiken (naja voor games ;) )

Daarnaast, dan openen ze het via de CD-Rom en vervrolgens slaan ze het weer op een andere locatie op...... (Save as/opslaan als ;) )

Dat schiet niet op natuurlijk :P Imo een onbegonnen zaak :) (tenzij je dat op de 1 of andere manier kan uitschakelen.....

[ Voor 53% gewijzigd door Notna op 22-03-2007 10:24 ]

Xbox Live ID:Notna8310


  • pinockio
  • Registratie: Juli 2001
  • Laatst online: 04-11 17:57
Eén van de simpelste dingen: Winrar en dan een wachtwoord erop (filenames ook encrypten). Verder: zoekvraag.
En welke bank is dat, als ik vragen mag??? Ik neem aan dat de meeste toch wel een beleid hebben op dit gebied.

[ Voor 18% gewijzigd door pinockio op 22-03-2007 10:23 ]

Disclaimer: P. aanvaardt geen aansprakelijkheid op grond van dit bericht.


  • wowi
  • Registratie: December 2000
  • Laatst online: 30-11 15:07

wowi

 

Je gaat dat bestand dus openen in exel, dus iedereen kan het dan gewoon kopieren.
Zo simpel is dat.

Alles wat je kunt zien op een scherm is ook te kopieren.

[ Voor 23% gewijzigd door wowi op 22-03-2007 10:29 ]


  • HellPunk
  • Registratie: September 2002
  • Laatst online: 28-11 08:57
Bedoel je dat het niet mogelijk mag zijn om de bestanden zelf te copy/pasten? Of mogen ze de bestanden wel vanaf de CD openen maar de inhoud ervan niet copy/pasten?

In Excel kun je de bestanden nog wel beveiligen, maar ik denk niet dat je de bestandsoperaties zomaar kunt blokkeren op dat niveau.

[ Voor 29% gewijzigd door HellPunk op 22-03-2007 10:24 ]

It's still magic even if you know how it's done. (Terry Pratchett, A Hat Full of Sky)


  • TheRookie
  • Registratie: December 2001
  • Niet online

TheRookie

Nu met R1200RT

Notna schreef op donderdag 22 maart 2007 @ 10:22:
Uhm:

SecuROM
Starforce

Dat soort zooi? Wat ze dus op proffesionele cd's ook gebruiken (naja voor games ;) )
Is ook eenvoudig te cracken

[edit]
Los daarvan; op het moment dat 't op 't scherm staat is er met de PrtSrc knop of een screengrabber zowieso een 'kopie' te maken

[ Voor 21% gewijzigd door TheRookie op 22-03-2007 10:25 ]


  • Alaksandus
  • Registratie: Maart 2002
  • Laatst online: 28-11 15:50

Alaksandus

Vae puto deus fio

Anders zet je het naar een PDF bestand en beveiligd die zodat er alleen gelezen kan worden en niet gecopy paste. Ook kun je zo instellen dat er niet afgedrukt kan worden etc..

Als een god in Nijmegen.


  • Tukk
  • Registratie: Januari 2002
  • Laatst online: 28-11 13:23

Tukk

De α-man met het ẞ-brein

TheRookie schreef op donderdag 22 maart 2007 @ 10:25:
[...]

Is ook eenvoudig te cracken

[edit]
Los daarvan; op het moment dat 't op 't scherm staat is er met de PrtSrc knop of een screengrabber zowieso een 'kopie' te maken
Juist, is het van belang dat de excel-files niet beschikbaar zijn voor de gebruiker, of gewoon in het geheel de data die er in staat niet?

Dat laatste kan je gewoon vergeten.
Coronaextra schreef op donderdag 22 maart 2007 @ 10:28:
Anders zet je het naar een PDF bestand en beveiligd die zodat er alleen gelezen kan worden en niet gecopy paste. Ook kun je zo instellen dat er niet afgedrukt kan worden etc..
En toen pakte iemand een freesource pdf-reader of een andere tool dan die van acrobat.

[ Voor 29% gewijzigd door Tukk op 22-03-2007 10:29 ]

Q: How many geeks does it take to ruin a joke? A: You mean nerd, not geek. And not joke, but riddle. Proceed.


  • actieman
  • Registratie: Mei 2000
  • Laatst online: 30-11 09:35
pinockio schreef op donderdag 22 maart 2007 @ 10:22:
Eén van de simpelste dingen: Winrar en dan een wachtwoord erop (filenames ook encrypten). Verder: zoekvraag.
En welke bank is dat, als ik vragen mag??? Ik neem aan dat de meeste toch wel een beleid hebben op dit gebied.
http://tweakers.net/gallery/211452

fortis blijkbaar ;)

pdf beveiliging helpt toch ook niet tegen screenshots?

On a midnight patrol through the kingdom of the wicked


  • sjongenelen
  • Registratie: Oktober 2004
  • Laatst online: 27-11 08:24
het kan niet

leesbaar = kopieerbaar

you had me at EHLO


  • Notna
  • Registratie: November 2002
  • Laatst online: 23:17

Notna

Moderator General Chat / Wonen & Mobiliteit

Where are you?®

Bottom line is, alles is te kraken :P

Daarnaast wordt het gewoon moeilijk om niet te zorgen dat mensen kopien maken van je data. Dus het is eigenlijk een onbegonnen zaak :P

Gewoon je mensen vertrouwen dus ;) Of een andere manier van data verspreiden zien te bedenken (alleen aan selecte mensen oid ? )

Xbox Live ID:Notna8310


  • pinockio
  • Registratie: Juli 2001
  • Laatst online: 04-11 17:57
actieman schreef op donderdag 22 maart 2007 @ 10:36:
[...]

http://tweakers.net/gallery/211452

fortis blijkbaar ;)

pdf beveiliging helpt toch ook niet tegen screenshots?
Scherp. Nu ja, elke bank heeft wel eens wat.... Postbank: al die scams (e-mail). ABN-AMRO: laatste dagen allerlei attacks met e-mails etc.

Maar... ik denk dat het handig is dat Nikoz even duidelijk maakt wat precies de bedoeling is.

Disclaimer: P. aanvaardt geen aansprakelijkheid op grond van dit bericht.


  • Boudewijn
  • Registratie: Februari 2004
  • Niet online

Boudewijn

omdat het kan

pech gehad. niet haalbaar.

  • SKiLLa
  • Registratie: Februari 2002
  • Niet online

SKiLLa

Byte or nibble a bit ?

TheRookie schreef op donderdag 22 maart 2007 @ 10:25:
[...]

Is ook eenvoudig te cracken
Nou, 'makkelijk' is het ook weer niet, maar wel zinloos, het voorkomt immers alleen het copieeren van de CD en vereist een .exe (wrapper voor je .xls om de beveiliging te controleren). Eenmaal geopend is het verder onbeschermd. Daarnaast is het enorm duur ...

Ook de wachtwoord beveiligingen van Excel helpen je niet (makkelijk te kraken, nog even los van de Screenshot functionaliteit zoals al eerder gemeld).

Als het gevoelige data is, is encryptie een goed idee, maar als je de medewerkers die het wachtwoord/certificaat hebben niet vertrouwd, dan houd het snel op ...

'Political Correctness is fascism pretending to be good manners.' - George Carlin


  • leuk_he
  • Registratie: Augustus 2000
  • Laatst online: 28-11 09:35

leuk_he

1. Controleer de kabel!

of bedoel je de DRM die in excell zit ingebouwd:

http://office.microsoft.c...3.aspx?pid=CH062528131033
One of the more important new features in Office 2003 is support for information rights management (IRM) technology. IRM lets you, as the creator of an Excel workbook (or other Office document), specify which users or groups of users are permitted to read, edit, print, or copy its content.

.......

To set up IRM in your organization, you need a domain controller running Windows .NET Server, a premium Client Access License, and Active Directory. For organizations without those resources, however, Microsoft hosts an IRM service. This service uses .NET Passport authentication, rather than your organization's Active Directory authentication.

Need more data. We want your specs. Ik ben ook maar dom. anders: forum, ff reggen, ff topic maken
En als je een oplossing hebt gevonden laat het ook ujb ff in dit topic horen.


  • CyBeR
  • Registratie: September 2001
  • Niet online

CyBeR

💩

Dat kan natuurlijk niet. Als je de data kunt lezen, kun je die ook rustig ergens anders naartoe schrijven. Desnoods door in excel alles te selecteren en ergens anders in te pasten. (Edit: ok dat laatste kun je blijkbaar nog voorkomen, maar dan nog kun je gewoon rustig de file kopieren.)

[ Voor 22% gewijzigd door CyBeR op 22-03-2007 10:41 ]

All my posts are provided as-is. They come with NO WARRANTY at all.


  • Palomar
  • Registratie: Februari 2000
  • Niet online
Je zou ze iig wel als PDF oid erop kunnen zetten, zodat de Excel-bestanden zelf niet gemanipuleerd kunnen worden. Al hangt het er ook vanaf hoe complex het excel-bestand is (dynamische filters/berekeningen e.d.) of dit handig is.
En zo zijn er nog wel meer mogelijkheden te bedenken door er bijv. plaatjes van te maken ofzo, maar het blijft toch dat alles wat op het scherm komt ook te kopieren is.

ALs je niet wilt dat men zelf aan de excel-bestanden gaat prutsen dan is PDF/JPEG een redelijke oplossing en als je niet wilt dat de data uberhaupt gekopieerd kan worden dan moet je het gewoon niet op CD uitdelen ;)

[ Voor 23% gewijzigd door Palomar op 22-03-2007 10:47 ]


Verwijderd

Topicstarter
Ik vreesde al dat het niet zou werken, natuurlijk is er de print screen optie..
gelukkig weet 99% van de 'bank mensen' niet hoe deze knop werkt. (echt hoor)
edit: maar daar ga ik niet op vertrouwen.

als 2e, al zou securom werken zou ik het niet mogen gebruiken zonder licentie.

@Leuk_He - Hmm klinkt goed, behalve dat wij niet op de server kunnen/mogen kloten, 1 omdat ie in utrecht is, 2 omdat ie meer beveiligd is dan de white house van de VS.

Maar om het toch nog een shot te geven geef ik wat meer info...
Excel bestand op een cd plaatsen, deze bestanden Read only maken. Hierbij als extra functie dat mensen het bestand niet op een HDD kunnen zetten, wegens info die confidential is.

Overigens bedankt voor de vele reply's in zn korte tijd.

  • Ivo
  • Registratie: Juni 2001
  • Laatst online: 14-01 18:01

Ivo

Dat gaat dus niet. Als je de data kan lezen kan je hem ook kopieren. Alle DRM-methoden die je zou kunnen toepassen zijn te kraken. Als de informatie vertrouwelijk is, waarom deel je hem dan uit op CD?

  • Tukk
  • Registratie: Januari 2002
  • Laatst online: 28-11 13:23

Tukk

De α-man met het ẞ-brein

1 tip wil ik je nog meegeven: Gebruik geen beveiliging van MS Office, die zijn te simpel om ook maar 1 seconde te vertrouwen.

Q: How many geeks does it take to ruin a joke? A: You mean nerd, not geek. And not joke, but riddle. Proceed.


  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Verwijderd schreef op donderdag 22 maart 2007 @ 10:48:

Maar om het toch nog een shot te geven geef ik wat meer info...
Excel bestand op een cd plaatsen, deze bestanden Read only maken.
Dat is per definitie zo bij een bestand op een CD.
Ivo schreef op donderdag 22 maart 2007 @ 10:57:
Dat gaat dus niet. Als je de data kan lezen kan je hem ook kopieren. Alle DRM-methoden die je zou kunnen toepassen zijn te kraken. Als de informatie vertrouwelijk is, waarom deel je hem dan uit op CD?
Lijkt me een kwestie van NDA laten tekenen omdat een bank doorgaans toch al aan SOX compliance moet doen.
* alt-92 ziet punt niet

[ Voor 42% gewijzigd door alt-92 op 22-03-2007 11:01 ]

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • WFG
  • Registratie: Juni 2005
  • Laatst online: 28-11 09:43

WFG

Misschien zou je iets kunnen proberen met TrueCrypt.

Je zou een disk image kunnen aanmaken van +/- 600mb en die branden op een cd. Volgens mij zou kan het image file daarna alleen maar geopend worden met een wachtwoord.

Ik heb het zelf nog nooit getest helaas, maar het schijt wel aardig te werken.

Spin, magic wheel of bullshit! Spin!


  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

WFG schreef op donderdag 22 maart 2007 @ 15:08:

Ik heb het zelf nog nooit getest helaas, maar het schijnt wel aardig te werken.
Dan komt het al per definitie niet door een Audit heen hoor ;)

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • DarthPlastic
  • Registratie: Augustus 2005
  • Laatst online: 16-10 14:32
Je kan een Self-extracting RAR- of ZIPfile maken, met de Excel-sheet in PowerPoint opgeslagen, in .pps-formaat.

Bij het openen van de .exe vraagt hij om een password (wat je op de CD schrijft), je laat hem vanzelf uitvouwen om de presentatie te bekijken, zodra de gebruiker er doorheen is (zonder printscreen) wordt het bestand uit de temp gewist en kan de cd weer door worden gegeven.

Dit is het veiligste wat je eenvoudig kan maken, maar zodra de gebruiker het rarretje kopieert en het password opschrijft is het alweer gebeurd.
Je zou iets met paden kunnen controleren, of dat het bestand van een rootdir wordt gedraaid, en als dit niet is dat het bestand automatisch wordt verwijderd.

Owner SuitIT, https://www.suitit.nl


  • leuk_he
  • Registratie: Augustus 2000
  • Laatst online: 28-11 09:35

leuk_he

1. Controleer de kabel!

Ivo schreef op donderdag 22 maart 2007 @ 10:57:
Dat gaat dus niet. Als je de data kan lezen kan je hem ook kopieren. Alle DRM-methoden die je zou kunnen toepassen zijn te kraken. Als de informatie vertrouwelijk is, waarom deel je hem dan uit op CD?
DIt is inderdaad de basis van het probleem. Waarom op CD-rom is de vraag?
-Om hem buiten het gebouw te kunnen bekijken?
-als backup?

Maar wat voor DRM methode ook: het werkt niet, als je het kan zien kun je het copieren.

Need more data. We want your specs. Ik ben ook maar dom. anders: forum, ff reggen, ff topic maken
En als je een oplossing hebt gevonden laat het ook ujb ff in dit topic horen.

Pagina: 1