Geraard schreef op vrijdag 1 maart 2019 @ 03:58:
[...]
Encryptie vind ik omslachtig, en geeft een extra risico dat ik mijn data verlies, doordat er ooit iets mis kan gaan met de encryptie-software. Of doordat ik ooit het wachtwoord voor de encryptie kwijtraak. Of doordat de encryptie-software in de verre toekomst niet draait op een nieuw besturingssysteem, enz.
Je vind encryptie omslachtig, maar wil wel een airgapped setup bouwen!?
Ok.
Als je je data encrypt, moet je *altijd* zorgen voor een offline kopie van je wachtwoord én je data, tenzij de data op je systeem vervangbaar is. Print je wachtwoord uit, stop het in een kluis bij je bank, stop daar ook een backup van je data bij en klaar ben je.
https://www.ing.nl/partic...en/kluis-huren/index.htmlDataverlies via fysieke inbraak en diefstal van een laptop is in principe mogelijk. Maar dat kan ik proberen te voorkomen door de data uitsluitend op usb-sticks te zetten, die ik ergens verstop. Dus niet op de laptop zelf.
USB sticks zijn notoir onbetrouwbaar.
Verder: zie boven.

Die usb-sticks kan ik op verschillende fysieke adressen bewaren, in verband met brandrisico. Bovendien zijn mijn data niet interessant of waardevol voor een inbreker. En ook niet voor iemand die mijn usb-sticks in handen zou krijgen.
Hoe interessant denk je dat ze wel zijn voor een internet crimineel?
Je grootste risico is niet diefstal van je documenten, je grootste risico is malware. Dáár moet je je tegen wapenen en dat doe je in jouw geval niet met een airgap die ook nog eens disfuntioneel is, want je wil je systeem af en toe aan het internet hangen.
[...]
Als ik naar bepaalde teksten verwijs, wil dat niet altijd zeggen dat ik het er 100% mee eens ben. Ik vind het soms ook interessant voor de discussie, om artikelen te noemen, waar ik het niet mee eens ben, of niet helemaal mee eens ben.
Ik zie computerveiligheid ook niet als iets wat maar op één manier kan worden gerealiseerd. Er zijn verschillende strategieën voor mogelijk, elk met verschillende voordelen en risico's. En het is interessant om jullie visies te lezen, ook al verschillen die hier en daar sterk van elkaar, en ben ik het (nog) niet met alles eens.
Ik waardeer het in elk geval dat jullie zoveel moeite hebben gedaan, om je inzichten en ervaringen te delen. En hopelijk hebben ook andere lezers hier iets aan, om hun data te beschermen.
Dat computerveiligheid lastig is, blijkt ook uit het feit dat er dagelijks in het nieuws berichten zijn over grote databestanden die gehackt of besmet zijn, ook van instanties en grote bedrijven.
Het ís lastig, maar een thuisgebruiker is geen high-profile target. Je beveiligingsmaatregelen moeten proportioneel zijn en hoe veiliger je systeem, hoe onbruikbaarder het is.
Wat hier mis is kennis van zaken hoe je een privé PC moet beveiligen zonder aan functionaliteit in te boeten.
Guess what, al mijn privé systemen hebben toegang tot internet, maar ik waan me toch relatief veilig. Het enige dat ik mis zijn offsite backups. Verder: Firewall, snapshots, AV scanner, etc.
Zelfs op kantoor heeft zo'n beetje ieder systeem direct toegang tot het internet, inclusief *alle* workstations. Dat werkt prima.
Ik zie niet in waarom jij met één PC thuis met zoals je zelf al zegt, geen waardevolle data, een airgap oid nodig heeft en wij gewoon met een kleine organisatie daar niet eens over piekeren omdat het geen voordelen oplevert...
Ná Scaoll. - Don’t Panic.