Как спрятать от контролирующих органов ПО на своем компьютере?


От посетителя нашего сайта пришло письмо с интересным вопросом, ответ на который, как нам кажется, может заинтересовать многих.

Вот, это письмо:

Уважаемые коллеги. Позволю себе так Вас называть, потому что полностью разделяю Ваши взгляды и горячо благодарен за прекрасный сайт.
Я предприниматель, военный пенсионер. На грошовую пенсию не проживешь, решил зарабатывать деньги сам.
Арендую маленькое помещение под цифровую фотографию(наиболее низкая ставка арендной платы). Реально занимаюсь цифровой фотографией, ксерокопией, ремонтом компьютеров (ПО) короче, всем на чем можно заработать деньги при помощи компьютера.
С налогами в общем-то вопрос решил. Но возникла большая проблема с лицензионным ПО. Операционные системы купил и установил, но для работы надо реально 10-15 программ (Фотошоп, Неро, офис и т.д.) Если покупать все лицензионное, то получается большая для меня сумма, если работать на пиратских, есть риск попасть в тюрьму. Насколько я понимаю за использование не лицензионного ПО можно получить достаточно большой срок.
У меня такой вопрос. Сижу, работаю, заходит мент: "Проверка++"
Что делать, как себя вести в данной ситуации. Что отвечать на вопрос почему не лицензионные программы и т. д. Сами понимаете от грамотных ответов многое зависит.
Вообще я понимаю что в такой ситуации почти все, кто занимается подобным бизнесом.
Есть ли какие либо рекомендации на этот счет?

С Уважением.
Сергей


А вот наш ответ Сергею:

Уважаемый Сергей!

По адресу: http://www.safeboot.com можно найти интересную программу под названием Safe Boot (версия 3.5), которая позволяет зашифровать содержимое всего диска таким образом, что перед загрузкой Windows сначала загружается эта программа, которая приглашает пользователя ввести пароль, после чего уже загружается Windows. Если пароль не будет введен, то Windows не загрузится, и не просто не загрузится, а перед глазами компьютерных специалистов, работающих в налоговой полиции, предстанет содержимое всего диска в виде непонятного компьютерного кода. В результате у органов налоговой полиции не будет возможности убедиться в том, какая именно программа установлена на вашем(их) компьютере(ах) и предъявить вам обвинение в том, что на вашем компьютере стоит нелицензионный софт.

Т.е. вам надо только поставить на ваш компьютер всего лишь одну программу и вероятно за нее заплатить, если вы не сумеете найти в сети к ней кряк. После этого можно ставить на комп кучу любого софта и абсолютно не волноваться по этому поводу.
В случае посещения вашего рабочего места проверящими просто перезагрузите компьютер, а потом сделайте вид, что с вашим компьютером что-то случилось, и пускай они сами пытаются его запустить:) Если вы составили парольную фразу грамотно, следуя рекомендациям по составлению парольной фразы, изложенным в статье, ссылку на которую я вам дал, то эти господа замучаются "пыль глотать", пытаясь разобраться, что за софт стоит на вашем компьютере.
Когда вы выходите из помещения, лучше всего либо блокировать компьютер с тем, чтобы никто не мог выяснить, что стоит на вашем компьютере без вашего ведома, либо, что еще лучше, выключить его.
Когда windows заблокирован паролем, также нереально выяснить, лицензионный он или нет, а заодно еще и посмотреть на ваши приватные файлы, в виду того, что сначала надо ввести пароль с тем, чтобы войти в него. Хотя кто его знает? Может быть существуют известные только профессионалам пути обхода пароля, когда windows заблокирована, без необходимости перезагрузки?

Вместо Safeboot можно использовать программу шифрования всего диска DriveCrypt Plus Pack. Она также обсуждается в нашей статье о компьютерной безопасности.

Также надо понимать, что в том случае, если вы работаете не за одним компьютером и у вас есть еще работники, то ваша ситуация осложняется тем, что если этот работник после оказания на него психологического давления со стороны контролирующих органов "сломается" и выдаст пароль для входа в систему, то господа проверяющие без проблем выяснят, что за софт стоит на вашем компьютере, а заодно и пороются в ваших приватных файлах.

Поэтому данная система защиты годится только для очень малого бизнеса.

Еще один вариант, который также может проскочить в случае наличия у вас нескольких компьютеров, состоит в том, что основной компьютер, на котором стоят основные программы, подсоединяется по сети к "шлюзовому" компьютеру, который исполняет роль посредника между основным компьютером и принтером и возможно другими устройствами. При этом на основном компьютере могут стоять программы, к которым у проверяющих органов могут возникнуть претензии, а на "шлюзовом" компьютере стоит только лицензионная windows и больше ничего нелицензионного.

Конечно же на основной компьютер (это может быть и ноутбук) необходимо поставить программу для шифрования всего жесткого диска, о которой речь шла выше. Т.к. основной компьютер подсоединен к "шлюзовому" по сети (интересно подсоединить его по wi-fi сети), проверяющие органы во время проверки могут сразу не заметить наличие второго (основного) компьютера, на котором установлены программы, к которым у них могут быть претензии. Тогда у вас будет в наличии больше возможности запутать проверяющих лиц по поводу того, где у вас что находится, что вам и требуется в данной ситуации. А если основной компьютер с "виновными" программами подсоединен к "шлюзовому" компьютеру по сети Wi-Fi и при этом находится в другом помещении, то задача проверяющих неимоверно усложнится. Сетевые технологии и шифрование предоставляют отличные возможности для решения такого рода проблем.

Надеемся, что наш ответ вам помог.

Дополнение от 18.02.2011

Недавно наше внимание привлек FAQ по компьютерным преступлениям вот здесь и в частности следующее:

Вот несколько типичных заблуждений айтишников, относящихся к правовой сфере. Подсчитайте, в какой процент из них вы верите.

Если всё зашифровать, то не будет доказательств

Для начала история из практики. Подозреваемый по делу о неправомерном доступе к компьютерной информации (ст. 272 УК) на первом допросе гордо заявил, что у обвинения нет и не может быть никаких доказательств. Все его носители информации, изъятые при обыске, были зашифрованы стойким алгоритмом, который подозреваемый считал невзламываемым. Проверить стойкость шифрования в тот раз не довелось, поскольку ломать защиту никто даже не пытался.

Следователь просто допросил свидетелей. Утверждая, что доказательств нет, злоумышленник отчего-то забыл, что обо всех своих успехах” сам рассказывал (и даже показывал) своим друзьям и знакомым. Которые, конечно же, не стали играть в мафию с обетом молчания омерта”, а всё виденное и слышанное от хакера” на допросах выложили.

Свидетельские показания традиционно являются главным доказательством на любом суде и ценятся много выше всех этих современных штучек”: экспертиз, заключений специалиста, осмотров компьютера и так далее. На одних лишь показаниях свидетелей судебные дела решались тысячи лет. И ныне решаются в достаточном количестве. А зашифрованный по самое не хочу” компьютер останется вечным памятником бессмысленному технократическому подходу.

Содержимое жёсткого диска, конечно, может оказаться неплохим источником улик. Однако главным оно не было и не будет. Места царицы доказательств”, а также её приближённых прочно заняты. Правовые технологии XXI века мало изменились по сравнению с технологиями юстиции, которые известны со времён Хаммурапи и Цицерона.

Отсюда можно сделать вывод о том, что шифрование можно использовать исключительно на тех компьютерах, к которым не имеют доступа другие лица. Если же у вас работают наемные сотрудники, то во время первого же допроса они расскажут все, что знают.

http://www.gloffs.com

Обновлено: 11.03.2015