Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

Laptop op afstand op alle fronten toe-eigenen (diefstal).

Pagina: 1
Acties:

  • SalimRMAF
  • Registratie: November 2005
  • Laatst online: 00:04

SalimRMAF

SpaceX - 4K

Topicstarter
Ik heb net wat topics gelezen over GoT-mensen die hun gestolen laptop willen terugvinden, keyloggers wilden installeren en dergelijke; ikzelf zit met het volgende:

Hoe kun je met Freeware je laptop/PC zo goed mogelijk beveiligen tegen diefstal, en als het dan zover is: er alles aan doen om je gegevens terug te krijgen, en de dief onderuit halen.

De eisen zijn als volgt:

PREVENTIE:
-Laptop/PC vastketenen.
-Backup van de belangrijkste gegevens.

TIJDENS DIEFSTAL:
-Automatisch foto's maken middels de webcam. (zodra het is verbonden met het www)
-Keylogs verzenden (server/mail)
-Screenshots versturen.
-Bestanden kopiëren naar andere PC (Filetransfer)

TIJDENS DIEFSTAL (na Format)
-.bat file op andere schijf dan C:/ dat -portable?- keylogs etc activeert.
-rootkit
-LoJack (Hardware)

NA DIEFSTAL:
-De laptop/PC onbruikbaar maken.
-Alle gegevens vernietigen (windows/bestanden)

Het moet dus om freeware gaan.
De beste software in hun klassen die we voor dit soort taken nodig hebben zijn als volgt:

Gratis (basisversies):
-PREY. (Screenshots, webcam, wifi)
-Elite Keylogger
-The Best Keylogger

Betaald:
http://www.realvnc.com/products/vnc/ (VNC)
http://www.absolute.com/products/computrace

Wat zouden jullie adviseren of verbeteren?

Gulfstream G650


  • gambieter
  • Registratie: Oktober 2006
  • Niet online

gambieter

Just me & my cat

Je vergeet het allereerste: encryptie. Gebruik encryptie software voor je gegevens, bijvoorbeeld Truecrypt containers met sterke wachtwoorden, of als je een TPM chip hebt in je laptop, het gebruik van Bitlocker in de professionele/enterprise versies van Windows.

Echter, de meeste diefstallen zullen voor de hardware zijn, niet de software of data.

[ Voor 14% gewijzigd door gambieter op 08-02-2013 00:44 ]

I had a decent lunch, and I'm feeling quite amiable. That's why you're still alive.


  • RzrBck
  • Registratie: Juni 2011
  • Laatst online: 27-11 21:01
NOD32 had ook een (test) module draaien meen ik me te herinneren.
Te vinden: https://my.eset.com/

Was alleen niet erg tevreden over de screenshots (vrijwel zwart/zeer slecht te herkennen, ook bij goede licht-omstandigheden), en niet zo blij dat het beta testing was (analyseren ze mijn privégegevens?)

En wellicht dat TrueCrypt ook nog een mooie oplossing is om het ze moeilijker te maken bij gegevens te komen?

Wat mij ervan weerhoudt om deze stap te zetten, is dat ik nog nooit (afkloppen) bestolen ben van iets noemenswaardigs, en mn laptop niet meer veel mee heb onderweg. Als ik een geval krijg waar gevoelige info (werk en of privé) op staat veranderd dat wellicht ;)

Nog een edit:
De digitale diefstal laten we even helemaal buiten beschouwing. Waarbij ik van mening ben dat als men op de gegevens uit is, dit via het web gebeurd. Veel makkelijker (de bouwstenen om een goede aanval op te zetten strooien we meestal onbewust toch al rond FB, twitter, LinkedIn etc.)

[ Voor 23% gewijzigd door RzrBck op 08-02-2013 00:48 ]


  • fespen
  • Registratie: Maart 2009
  • Niet online
waarom geen GPS tracker en er zou snel mogelijk naar toe gaan?

Verwijderd

Bios password? Klein knullig ideetje, maar het levert de (NIET technische!) dief wat wel verdiende irritatie op :P

  • gambieter
  • Registratie: Oktober 2006
  • Niet online

gambieter

Just me & my cat

RzrBck schreef op vrijdag 08 februari 2013 @ 00:44:
En wellicht dat TrueCrypt ook nog een mooie oplossing is om het ze moeilijker te maken bij gegevens te komen?
Truecrypt draait dus op de werklaptop samen met Bitlocker, en ik gebruik het ook op de privelaptops. Erg fijn programma :)

I had a decent lunch, and I'm feeling quite amiable. That's why you're still alive.


  • SalimRMAF
  • Registratie: November 2005
  • Laatst online: 00:04

SalimRMAF

SpaceX - 4K

Topicstarter
GPS tracker heb ik wel onderzocht, maar dat is vrijwel een no-go. Vooral als het om slimline laptops gaat. :)

TrueCript is een leuke tip, maar met 10 apparaten is er geen houden aan.. :( Alleen voor het allerbelangrijkste denk ik...

Bios-wachtwoorden kun je vrij snel ongedaan maken met een CMOS/Battery reset (vaak). :D

Gulfstream G650


  • gambieter
  • Registratie: Oktober 2006
  • Niet online

gambieter

Just me & my cat

SalimRMAF schreef op vrijdag 08 februari 2013 @ 01:27:
TrueCript is een leuke tip, maar met 10 apparaten is er geen houden aan.. :( Alleen voor het allerbelangrijkste denk ik...
Waarom niet? Veiligheid en gemak zijn nu eenmaal niet compatibel, je moet niet veiligheid zonder inzet verwachten.

I had a decent lunch, and I'm feeling quite amiable. That's why you're still alive.


  • aZuL2001
  • Registratie: September 2002
  • Laatst online: 12-10 22:55
Wat is nu het probleem?
De hardware of de data?
Want dat bepaalt welke kant je op zou moeten zoeken.

Abort, Retry, Quake ???


  • Thralas
  • Registratie: December 2002
  • Laatst online: 02:01
Hoewel de gemiddelde dief (of heler) met name geinteresseerd is in de hardware, zou ik alsnog het risico nooit willen lopen. Daarnaast is het ook met tracking software nog maar de vraag of je je laptop ooit nog terugkrijgt, met encryptie kun je in ieder geval de confidentialiteit van je data garanderen. Full disk crypto is dus de oplossing wat mij betreft.

Daarnaast kun je nog een 'decoy' Windowsinstallatie overwegen; een dual boot setup met default boot naar je decoyinstallatie, of in geval van Linux/grub een boot-once van je Linuxdistro, en de boot-once flag herstellen bij een succesvolle boot. Dan krijgt de 'dief' slechts eenmaal je FDE passphrase prompt te zien, en daarna de Windowsinstallatie.

[ Voor 22% gewijzigd door Thralas op 08-02-2013 02:18 ]


  • iisschots
  • Registratie: November 2002
  • Laatst online: 24-11 23:49
Een vraag van mij zou zijn wat de laptop kost die je wil beveiligen. Gezien de prijzen van simpele laptops is het mogelijk niet de moeite om hier veel tijd in te steken. Een full disk encryptie + goede backup kan dan voldoende zijn.

Hackerspace in Friesland | www.frack.nl | Bezig met opzetten, help mee!


  • ebia
  • Registratie: Maart 2007
  • Laatst online: 25-11 13:15
Het is ook een afweging die je moet maken:

Je kunt hem helemaal versleutelen zodat je data veilig is. Maar de kans dat dan een dief ermee gaat werken en zo dus zijn identiteit of locatie prijsgeeft is daarna wel nihil.

Die tools om screenshots te maken, enz, werken veelal alleen op het moment dat iemand echt klakkeloos het huidige systeem gaat gebruiken. En dat gaat meestal alleen weer (makkelijk voor de non-technische dief) door er geen wachtwoord op te zetten...

Het dus een afweging: Data extra veilig, maar kans op traceren nihil. Of data minder veilig, maar kans op traceren groot. Ook kun je de factor van de waarde van de laptop laten meewegen. Bij een goedkope laptop ben je er wellicht iets minder op gebrandt deze terug te vinden dan een wanneer het gaat om een duur exemplaar.

Voor mij is die afweging simpel: Ik heb geen dure laptop, en ik vind data erg belangrijk: voor mij dus encryptie in de wetenschap dat ik de dief waarschijnlijk niet terug ga vinden, maar dat de dief niet bij mijn data kan.

Je hoort wel eens 'succesverhalen' over teruggevonden laptops en smartphones via dergelijke tools, maar het is mij veel te afhankelijk van externe factoren om er echt op te kunnen vertrouwen in geval van problemen. Beter voorkomen dan genezen...

  • SalimRMAF
  • Registratie: November 2005
  • Laatst online: 00:04

SalimRMAF

SpaceX - 4K

Topicstarter
Juist, nou het gaat me niet om de hardware, maar de inhoud...

Website en persoonsgegevens van tig mensen kunnen erop staan. (Ftp/users). Omdat velen van jullie het toch bij beveiligen houden, ga ik dat eens proberen. Laat nog wat van me horen. Truecript eens checken. :)

Gulfstream G650

Pagina: 1