Sida 1 av 2

Debian: Arbeta utan att lämna spår

Postat: 7 juni 2008, 00:41:45
av nojan
Hej
Jag har en vän som är smått paranoid när det gäller datorsäkerhet.
I vilket fall som helst han frågade mig om det fanns något sätt för honom att jobba på sin dator utan att lämna några spår efter sig. Med detta menas att ingenting lagras i eventuell historik eller sådant.
Det enda jag kunde komma på var ett script som tömmer katalogen där allt sånt lagras, problemet är att jag inte vet vilken katalog detta är :?

Så nu undrar jag om någon känner till något program som kan göra detta. Systemet i fråga är Debian Etch.

Postat: 7 juni 2008, 00:53:04
av jojje
Vad är fanstastic ?

Postat: 7 juni 2008, 01:00:31
av nojan
Haha så fel det hade blivit... har ändrat det nu iaf :D

Postat: 7 juni 2008, 01:07:37
av AndLi
Ta en livecd i en dator utan hårddisk,så borde man inte lämna några spår..
Spara användardata på ett USB, mindre spår är nog svårt att lämna...
Lämna inte USB minnet obevakat!

Vilka kataloger som behöver tömmas är olika för olika program...

Postat: 7 juni 2008, 11:26:21
av sodjan
Vad betyder "spår" mer specifikt ?
Enbart applikationadata ?
Eller även loggar över inloggningar, accounting o.s.v ?

Postat: 7 juni 2008, 15:42:50
av nojan
Spår i det här fallet är allting som på något sätt kan visa vad som har gjorts på datorn. Med andra ord allt från systemloggar till applikationsloggar, loggning av inpluggade USB-enheter osv.

Det med livecd är tyvär inget alternativ då min vän vill ha en lösning som tillåter honom att använda sin vanliga hemdator och med ett musklick göra så att inget han efter det kan spåras.
USB-minne lösningen skulle kunna vara ett alternativ om man kan radera inpluggningen av USB-minnet från systemloggarna.

Postat: 7 juni 2008, 15:47:01
av sodjan
> och med ett musklick göra så att inget han efter det kan spåras.

Igen, *vad* ska inte kunna spåras ?
Är det "surfningsspår" ?
Firefox har en funktion "Clear Private Data".
Är det något sådant han är letar efter ?

Postat: 7 juni 2008, 16:38:56
av nojan
Tänk så här:
Han sitter framför sin dator och ska till och göra någonting han inte vill att andra ska kunna se att han har gjort.
Han trycker då igång ett program, det programmet gör är att "stoppar" all loggning som datorn gör i bakgrunden.
Han gör det han ska och när han är klar stänger han av programmet. Vipps så finns det inget kvar på datorn som visar vad han gjorde med den.

Så är det han vill att programmet ska fungera.
Firefox funktion för att rensa känslig data är inget alternativ så den tar bort all historik och inte bara den som ska döljas.

Postat: 7 juni 2008, 17:05:35
av Muppis
Då måste livecd vara perfekt! Stoppa i livecdn och gör norsk reset, endast en knapptryckning! vipps så har du ett system som inte ger några spår inom fem minuter. Vill du komma tillbaka? Ta ur livecdn och kör en norsk reset igen.

Postat: 7 juni 2008, 22:27:31
av effo
Ännu bättre - kör live-cdn i en virtuell maskin (vmware/virtualbox) så behöver han inte ens boota om sitt huvudsystem för att göra det han inte vill ska synas

Postat: 8 juni 2008, 00:10:23
av bos
"ln -s /dev/null ~/.bash_history" är annars en klassiker. Byt ut history-filen mot lämplig fil för andra skal.

Postat: 8 juni 2008, 00:45:04
av Swech
Man undrar ju i sitt stilla sinne vad tusan han skall
göra som ingen annan skall kunna se?!

Verkar ljusskyggt, verkar mest vara farbror polisen man
önskar att undvika...

Postat: 8 juni 2008, 01:09:20
av xxargs
tja - någon kan alltid spela in aktiviteterna som görs från datorn ut mot nätverket i en middle-man aktivitet som tex, myndigheter och FRA (som numera har laglig rätt att göra det) - då spelar det ingen roll att det är rensat på datorn - hela sessionen är ändå inspelat till vilka site etc...

Se bara med etherreal och motsvarande program så kan man fånga upp password mm. tämligen lätt i tex. företagsnätverk där mycket sådan faktiskt går i klartext...

att inte lämna några spår efter sig är mycket svårt då även själva nätverket kan lagra alla aktiviteter.

Postat: 8 juni 2008, 01:12:18
av speakman
Ja det beror som sagt väldigt mycket på vad man är ute efter. Dödar man en process eller påverkar den på annat sätt kan den t.ex. själv skriva till loggar. Kernelloggar kan vara svåra att bli av med utan att det syns att man varit där. Man kan tömma med dmesg -c men då syns det att man tömt den.

Som sagt, det beror väldigt mycket på VAD man tänkt göra.

Postat: 8 juni 2008, 01:21:30
av bos
Swech skrev:Man undrar ju i sitt stilla sinne vad tusan han skall
göra som ingen annan skall kunna se?!
Finns ungefär oändligt med legitima saker man kan behöva göra utan att någon annan fluktar. Polisen behöver inte ens finnas i närheten bland anledningarna.