|
|
发表于 2011-11-26 19:07:58
|
显示全部楼层
来自: 中国湖北武汉
本帖最后由 ykstar 于 2011-11-26 19:10 编辑 7 P9 G: a/ }: C) m
2 f# L- |+ V0 ]. S6 R; K
下面是超大有人猜测的,大家参考一下吧:
! b: V! t7 j( D( J: x' t+ @, k
- R6 F v8 a8 U/ I6 z7 _物理隔离解决不了任何问题的。
; ~, z; }$ a7 ^现在的大型软件,例如SolidWorks,可以在内网中将相关资源保存在被其编辑的所有文件中,一些所谓的“非泄密文件”通过U盘转移到外网时,被外网用SolidWorks打开时,“非泄密文件”中的“数据”就会被传某处。
' t7 h; X3 ?2 ~8 i/ x暗度成仓!8 h7 p0 Q5 ~- F6 Z( T f/ o
且SolidWorks类软件可以判断哪些文件不涉密、可能会上外网,这样可以用蚂蚁搬家的方式将大型文件分割成多个“数据”包,分次偷渡。 P7 h1 c* Z# }: `
SolidWorks类软件想临时收集制定类型的信息,可以随时向连接公网的SolidWorks类软件发送指令,指令被保存在其编辑过的文件中,通过所谓U盘转移到涉密网络中,完成收集工作后,再移除出来合并。
6 E3 C: x2 v e3 N* P5 V/ ^SolidWorks类的可编辑文件中,有永远无法解释的数据结构,就是干这么用的,包括MS Office形成的 DOC\XLS\PPT等文件。% s1 R* T- b' d/ Y6 f& `5 o; L \
不仅用于收集敏感信息、而且用于收集高附加值的商业、技术信息。数据包加密、分段,防火墙之类的软件全瞎。" I" I& o+ M' w" k K3 H5 Y* u
大型软件、可用于敏感行业的软件,应该是无一例外。4 y2 j4 C0 |3 E( d% S* H, Z
物理隔离?呵呵。
1 [! [7 z2 _/ }& g
$ x, ^* l; t& @- `还有* c6 w$ E' ]3 t: \6 u
! i0 B4 g2 d" K9 s) _今天接到了相关通知,所有装solidworks的电脑禁止再插保密U盘,再想输出文件的话只能输出纸质文件······7 y/ A) h; ^( q6 Q
幸好俺没装,不过俺的一个同事不幸中枪,他刚用solidworks作的项目估计是白瞎了······4 [0 [1 u" g* J' t
. B- {7 `! c3 L6 [( Q6 O
http://lt.cjdby.net/thread-1274363-3-1.html
4 A* Z" p/ r$ r6 Y
5 Z, {7 Z& _, L8 Q+ ~1 O8 c' E2 k有没有这个可能大家自己判断吧,反正我是不敢下定论的,# h' v' n1 |8 W" d
我就是不清楚哪些拍着胸脯替SW公司打包票的人怎么那么有把握?
- n( w! ~% q) ?* l2 b7 N+ U除了SW和发那个通知的单位外,不再这两个地方工作的敢打包票SW有泄密或没有泄密不是SB就是托。 |
|