敬告各位同好~小弟在某政府機關服務時就曾有該機關內小職員拿一台筆電請小弟做類似的事情,結果做完了該機關長官要求再來一次並要求請警政機關從旁協助攝影,這件事還上了新聞只是沒寫出名字.也讓我自此後再也不幫人做這一類的事~試問各位怎麼知道這台電腦不是國安局的?試問各位怎麼知道他要傳輸的是什麼樣的檔案?你們可以說我想太多,但我覺得身為一個IT人員該有的職業道德還是要有的,有些事你知道說出來不是證明你行,而是表示你想的還不夠周全.共勉之~
我也是MIS講攻,也要講防如果我是MIS1.用LIVE CD,我就在USER 硬碟加密,沒有經過開機解密,LIVE CD也是白搭如果我是USER2.USER 硬碟加密,等我開完機後,用綠色版的 virtual machine ,免安裝,照上..結論,公司有軟體可監看USER端執行的程序,對不守規矩的同仁,自有公司章程處理.我們都沒看到.你確定嗎.要用你的飯碗跟MIS賭嗎?.請深思.
我之前幫客戶寫過安全系統,利用 API Hook , 在配合 DDK ,可以停用周邊儲存裝置,例如 USB, SD Card, PCMCIA 等。其中 USB 可以利用 registry ,但是沒人這樣做。google 找一下資料就可以破了。我幫客戶寫的 API Hook , 同時也會在工作管理員中隱藏,所以你也看不到該程式的存在。就算取得系統管理員帳號,以無法結束該程式。結論是:如果用這樣的方法。很難破。~~~~