Otázka:
Je možné zabránit neoprávněnému kopírování nebo záznamu dat fotografováním obrazovek?
peterh - Reinstate Monica
2015-09-12 21:40:40 UTC
view on stackexchange narkive permalink

Uvažuji o způsobu, který by zabránil neoprávněnému kopírování nebo záznamu dat fotografováním obrazovek.

Také si myslím, že pokud je obsah obrazovky srozumitelný pro oko živého člověka, je lze také vyfotografovat jakýmkoli mobilním telefonem.

Proto si myslím, že v obecném případě je odpověď „ne“. Mám pravdu?

Rozšíření, podrobnosti problému:

  1. Jak jsem vysvětlil v komentářích, hlavním cílem zabezpečení je ochrana citlivých dat před zaměstnanci pracovat na tom.
  2. Sekundárním cílem je chránit jej před zaměstnanci, kteří nejsou zaměstnanci (a tedy, že prošli obecně mnohem jednoduššími bezpečnostními kritérii).
  3. Účinné řešení tohoto problému je jasně sociální a zjevné (politika bez kamery atd.).
  4. Cílem je najít (nepochybně úzké) možnosti technické obrany, pokud existují.
Obvyklé řešení je fyzické: zakázat kamery z počítačů v místnosti. To je standardní postup pro utajovaná vojenská / zpravodajská prostředí. Pokud to potřebujete pro vzdálené uživatele, máte smůlu
Když už jsem to řekl, Paj je ten, kdo má správnou odpověď. Neoprávněné kopírování je problém sociální, nikoli technologický; technologie je jednoduše nástroj, kterým se provádí. Vhodným řešením je tedy také řešení sociální, nikoli technologické: stanovte a prosazujte zásadu „bez kamer“ kolem citlivých dat. Pokud se pokusíte nahrávací zařízení porazit, spíše než je zakázat, dostanete se do závodů ve zbrojení a to nikdo nechce, nejméně ze všech lidí hrajících na obranu.
Komentáře nejsou určeny pro rozšířenou diskusi; tato konverzace byla [přesunuta do chatu] (http://chat.stackexchange.com/rooms/29177/discussion-on-question-by-peterh-is-it-possible-to-prevent-unauthorized-copying).
Třináct odpovědi:
WhiteWinterWolf
2015-09-12 22:17:59 UTC
view on stackexchange narkive permalink

V této otázce je třeba vzít v úvahu hlavně dva druhy lidí:

  • Osoba pracující na počítači. Tato osoba je váš zaměstnanec, prošel vaším HR screeningem a dodržuje vaše zásady. Důvěřovali jim, že mají přístup k některým datům a pracují s nimi. Vzhledem k tomu, že potřebují vidět , žádná technická opatření jim nemohou bránit ve fotografování (pomocí telefonu, fotoaparátu s perem, ...), dělat si poznámky nebo si pamatovat, co viděli. li>
  • Lidé kolem počítače. Počítačem může být notebook na letišti nebo u zákazníka, pracovní plocha na recepci atd., Ostatní lidé mohou být neznámí lidé, zákazníci nebo dokonce další zaměstnanci. Zde problém není stejný a pro tento případ použití si můžete koupit filtry obrazovky ochrany osobních údajů . Tyto filtry zmenšují úhel pohledu na obrazovku a zajišťují, že její obsah uvidí pouze osoba přímo před obrazovkou (u této osoby se zjevně předpokládá, že zamkne počítač, pokud není před obrazovkou).
HR screening se musí postarat o široké spektrum věcí a bezpečnost je pouze jednou z jejich motivací. A kolem obrazovek jsou vždy lidé, kteří by se nějak mohli testu vyhnout (například pokud nejsou interními členy týmu). Ano, filtr obrazovky ochrany osobních údajů by byl užitečným řešením pro druhý případ.
Na veřejných místech můžete vyjmout polarizační filtr z obrazovky a použít polarizované brýle. Všichni ostatní (včetně fotoaparátů), kteří nepoužívají polarizované optické filtry, uvidí bílou obrazovku. http://www.gizmag.com/stealth-computer-display-lcd-polarizing-glasses/29700/
@Mindwin: a proto je to k ničemu. Útočník, který to ví, by se svým fotoaparátem použil pouze polarizační čočku. Chcete-li to porazit, chtěli byste, aby vaše polarizační sklo bylo aktivní sklo; polarita by se měla náhodně změnit na základě PRNG a klíče, který je znám pouze obrazovce a spárovaným přijímacím brýlím. To nebude levné, pokud je to možné.
@LieRyan by mohl hacknout některé LCD aktivní 3D brýle pro práci s infračerveným zářičem na PC.
mostlyinformed
2015-09-13 04:30:21 UTC
view on stackexchange narkive permalink

Podle mého názoru bohužel odpověď zní: pokud nejste ochotni použít dvě docela radikální možnosti, které zmíním níže, pravděpodobně ne s jakoukoli skutečně silnou zárukou bezpečnosti.

Ostatní respondenti navrhli technická opatření, která by teoreticky možná mohla uživatelům umožnit správné zobrazení informací na obrazovkách a zároveň by v tom bránila kamerám. Se vší úctou k těmto názorům, upřímně řečeno, jsem trochu skeptický, že existují jakákoli taková opatření, která by spolehlivě fungovala, alespoň pokud mluvíme o tom, jak čelit oponentovi s určitou minimální schopností dělat věci, jako je použití softwaru pro úpravu fotografií a videa k obnovení veškerých informací z obrázků / rámečků, které mohou být při běžném prohlížení skutečně úspěšně znesnadnit. Přinejmenším bych se nespoléhal na žádné takové techniky, abych splnil potřebu zabezpečení, o které mluvíte, aniž byste nejprve měli nějaké rozsáhlé nezávislé testování, které prokazuje silnou účinnost. Což si myslím, že budete moci najít.

Pokud se omezíme na opatření, o kterých víme, že budou fungovat s vysokou pravděpodobností, pokud budou správně implementována, bohužel nám nezbývají dva - skvělé možnosti:

  1. Implementujte přísné fyzické zabezpečení, abyste zabránili všem zaměstnancům přinést jakýkoli druh elektronických zařízení do vysoce zabezpečené oblasti, kde jsou uchovávány obrazovky počítače, které zobrazují citlivé informace.

  2. Přepracujte nebo vyměňte software, který zobrazuje citlivá data na obrazovce (nebo způsoby, kterými tento software používáte), aby data ve skutečnosti nikdy nebyla na obrazovce.

Možnost 1 je způsob, jakým vlády a podniky zabezpečují velmi citlivé informace, které musí chránit v zařízeních s vysokým zabezpečením. Je obtížné a často časově nákladné. (Potřebujete přinejmenším vyhrazený bezpečnostní personál, který prověřuje každou osobu, která vstoupí do zabezpečené oblasti.) Možnost 2 je v mnoha ohledech chutnější, kromě toho, že v závislosti na vašem pracovním toku a na tom, jak vaši zaměstnanci potřebují dělat svou práci, by mohli potřebovat pro zobrazení skutečných citlivých textových informací na obrazovce. Ať už je to praktický kurz, nebo ne, záleží na tom, jak vaše firma nebo organizace skutečně používá citlivé informace.

Nyní vše, co bylo řečeno, neznamená, že neexistují opatření, která byste mohli přijmout ke snížení riziko, že se zaměstnanec rozhodne vybít svůj telefon a vyfotit informace na obrazovce. Je zřejmé, že můžete uvalit zákaz zásad na přenášení zařízení s kamerami do oblastí, kde se nacházejí počítače s citlivými informacemi, a informovat své zaměstnance, že pokud budou přistiženi při porušení, bude toto pravidlo významné. Samozřejmě můžete a měli byste provádět kontroly na pozadí u každého, než mu umožníte přístup k citlivým informacím. Ale tato opatření založená na zásadách jsou samozřejmě velmi vzdálená stoprocentní jistotě.

Stručně řečeno, scénář pořízení snímku obrazovky je v boji opravdu drsný. Pokud můžete zabránit tomu, aby se citlivá data na obrazovkách vůbec začala zobrazovat, je to pravděpodobně vaše nejlepší ze špatné sady možných možností, pokud chcete velmi silně chránit jejich důvěrnost.

Vím, že technologická obrana je téměř nemožná, hledal jsem na ní několik možností. Možná má někdo lepší nápad jako já.
Slyšel jsem, co říkáš. FWIW, sem tam jsem četl pár věcí o způsobech použití diod emitujících IR (jako LED, kromě vyzařování infračerveného) k nějakému rušení senzoru mnoha elektronických kamer. Nejsem si vědom žádných komerčně dostupných technologií, které by to implementovaly, ale můžete najít nějaké DIY experimenty, které se rozhlížejí po síti. Můj nejlepší odhad by byl, kdybych absolutně musel prozkoumat technický úhel. Hodně štěstí.
Roflord
2015-09-13 02:11:10 UTC
view on stackexchange narkive permalink

Jedno řešení může zahrnovat fyzickou změnu monitoru odstraněním jedné nebo více vrstev „filtru“, které má, a jejich nalepením na brýle nebo na něco jiného, ​​co nosí určený uživatel, takže „nefiltrovaný“ obrázek bude vypadat prázdný nebo sotva viditelné pro všechny a pro vše, co nemá extra filtr, i když se možná mýlím a některé čočky mohou stále vidět obraz, dejte mi vědět, je-li tomu tak.

Viděl jsem něco takového odstraněním polarizátoru. Polarizační filtry jsou však běžnou součástí vybavení fotoaparátu, sám je vlastním. Stejně jako polarizované sluneční brýle mohou odstraňovat odlesky ze scén a také mohou obloha mnohem modřejší.
http://www.gizmag.com/stealth-computer-display-lcd-polarizing-glasses/29700/ Toto je příklad odstranění polarizačního filtru používaného k blokování prohlížení obrázků. Je však triviálně obejit umístěním polarizačních filtrů před kameru.
Barafu Albino
2015-09-13 11:27:39 UTC
view on stackexchange narkive permalink

Umístěte dva ozbrojené strážce přesně po stranách displeje. Cokoli jiného by legální uživatele rušilo více než ty, kteří si chtějí pořizovat kopie.

Toto je extrémnější případ komentáře @paj28's. Užitečné pouze v malém rozsahu scénářů, ale stále platné.
Pokud se ozbrojení strážci nerozhodnou informace ukrást a prodat, to je ... Protože když to uděláte, právě jste dal další dvě osoby šanci kopírovat citlivé informace.A tito dva lidé by mohli být placeni méně a méně by se o informace starali, takže je pravděpodobnější, že je ukradnou.
Chengarda
2015-09-14 09:26:26 UTC
view on stackexchange narkive permalink

A co náhlavní souprava VR? Uživatel nemá o nic horší pohled, než by za normálních okolností, a nikdo nemůže pořídit fotografii obrazovky, pokud je náhlavní souprava vypnuta, jakmile je odstraněna.

Levná a běžná možnost což bude v budoucnu snazší vyměnit a upgradovat a má vyšší míru důvěry v zabránění neoprávněnému přístupu než u složitějších nastavení.

Možná to pro standardní kancelářskou práci ještě není možné, možná to bude v budoucnu užitečné.
Můžete procházet fotografie uvnitř náhlavní soupravy VR předstíráním, že máte poruchu zraku, a poté si před náhlavní soupravu nasadíte své super tajné brýle špionážní kamery.
nl88
2015-09-13 21:25:23 UTC
view on stackexchange narkive permalink

Netestoval jsem to, ale takto bych snížil (ne eliminoval) šance na fotografování obrazovky.

  1. Umístit na obrazovku filtr zorného pole. (Filtr soukromí) To by snížilo úhly, ze kterých by někdo mohl fotografovat obrazovku.

  2. Snížil bych jas a kontrast monitoru na tak nízkou úroveň, jak je snesitelný uživatelem ). To by mělo snížit srozumitelnost rychle pořizovaných fotografií (jako je procházení kolem s držením telefonu, nenucené fotografování). Také zvyšte co nejvíce obnovovací frekvenci obrazovky. Čím rychleji se obrazovka obnoví, tím je pravděpodobnější, že kamera zachytí pouze částečný obraz. Uděláno, že obnovení nebude vadit, pokud je to LCD. (Držet se CRT záměrně?)

  3. V rámci pozorovatelných úhlů filtru ochrany soukromí bych pak namířil na obrazovku ultra jasné IR LED diody. (Jedna věc, na kterou jsem zvědavý, je, že by lépe směřovaly k potenciálním objektivům fotoaparátu, nebo by se mohly zaměřit na samotný filtr obrazovky.) Mnoho kamer může být oslepeno IR, aniž by oslepilo osobu. S nízkým jasem obrazovky a vysokým jasem LED by mělo být velmi obtížné získat dobrou fotografii, která není vybledlá. U kamer s infračervenými filtry to nebude fungovat, ale mělo by to blokovat ty, které je nemají. Příklad: http://www.instructables.com/id/See-Infrared-LED-Light-with-an-iPhone- 4 /? VŠECHNY KROKY

  4. Protože to všechno nezabrání zaměstnanci v kopírování samotných dat, umístil bych webovou kameru směrem k tomu, aby zaměstnanec mohl auditovat jejich jednání. I když to často nekontrolujete, mnohokrát může být odrazující pouhý zásah kamery tam, kde je zapnutá LED. Příklad: http://freakonomics.com/2006/06/28/scarecrows-work-on-people-too/

Nakonec bych zvážil jednoduše omezit přístup k místu, kde jsou data viditelná, a mít solidní NDA se zaměstnancem. Druh instalace, kdy MUSÍ být jakýkoli únik a jakýkoli trest je tak vysoký, že by to nechtěli kopírovat.

Jasná IR LED je velmi dobrý nápad, protože nepoškozuje uživatelský zážitek z běžné práce.
Buď opatrný. Jasné IR diody LED mohou poškodit lidské oči stejně jako jakýkoli jiný zdroj jasného světla. Nezáleží na tom, že vlnová délka je neviditelná. Fotony stále zasáhly vaši sítnici.
... a v jinak tmavém prostředí mohou IR LED diody způsobit * zvláštní * poškození, protože něčí zreničky se rozšíří.
Vy * pravděpodobně * (tj. Prozkoumejte to, pokud se pokusíte jít touto cestou) se nebudete muset starat o výkony IR LED, protože nebudou skutečně zaměřeny na sítnici a uživatel bude v určité vzdálenosti.
Vlastně jsem si myslel, že je budete mířit od monitoru (a uživatele), ale filtr soukromí by to měl pokrýt. Také byste je mohli posvítit směrem k monitoru a vytvořit efekt vymytí také na filtru soukromí. Stejný efekt jako použití blesku dveřmi obrazovky. Objekt za ním nevidíte, protože nejprve se rozsvítí obrazovka. Tímto způsobem nejsou zaměřeny na uživatele a získávají pouze nepřímé světlo.
Nemohl uživatel přes LED jen položit kousek papíru?
Deer Hunter
2015-09-13 22:34:43 UTC
view on stackexchange narkive permalink

Dalším zvláštním opatřením je vkládání velkých kanárek / vodoznaků do dat. Např. každému zaměstnanci s potřebou vědět je představena jeho vlastní verze dat a vy máte a) sledovat úniky, b) detekovat kanáry v uniklých datech, c) trestat pachatele. Ještě lepší je to udělat provokací (najatý loutka je dramaticky potrestán poté, co provedl postupný únik).

Doporučujeme také ozbrojené stráže, prohledávání pásů a prověřování zaměstnanců. YMMV.

Matthew1471
2015-09-13 22:57:33 UTC
view on stackexchange narkive permalink
  1. Jak navrhuje někdo jiný, v moderním kině se obvykle používá infračervené světlo. Našel jsem patent zde.

  2. Při průzkumu č. 1 jsem objevil tuto implementaci na jachtě, ačkoli jiný web uvádí vynikající přehled o tom, jak se spoléhá pouze na určité fotoaparáty a je nepravděpodobné, že by fungoval mimo kontrolované prostředí.

Myslím, že i vaše odpověď je v pořádku. V tomto případě se nemusíte omlouvat za komentář v odpovědi.
+1, ale myslím, že by to mohlo být s určitým rozšířením fungování IR světla. Uvědomte si však, že stejně jako u polarizačního řešení je poměrně snadné jej obejít: Uživatel pořídí fotografii, zjistí, že je vymyta infračerveným světlem (myslím, že existují i ​​rychle blikající IR techniky), * se vrací * s nasazeným IR filtrem.
andrewb
2015-09-15 05:56:33 UTC
view on stackexchange narkive permalink

Přenášet data uživateli prostřednictvím nevizuálního média, např. zvuk přes sluchátka. Zjevně omezené použití, ale můžete být kreativní přenosem citlivých dat prostřednictvím zvuku („Tento graf ukazuje počet jaderných zbraní držených naší vládou“) a méně nápadných dat vizuálně (tj. Graf bez popisků os).

Dobrý nápad - možná to není opravdu efektivní ve všech možných pracovních modelech, kde je, je to jeden z nejlepších doposud.
Spehro Pefhany
2015-09-13 09:30:16 UTC
view on stackexchange narkive permalink

Přinejmenším u černobílých displejů byste mohli zobrazit data na obrazovce v šifrované podobě a zobrazit je pomocí dešifrovací matice zabudované do brýlí na základě něčeho jako DLP (mikro-zrcadla). Neoprávnění uživatelé by na obrazovce viděli jen náhodně se měnící sníh.

Postavte dva GoPro za brýle, než zkombinujte jejich nahrávky.
Nebo úplně opusťte obrazovku a použijte pohlcující 3D brýle ...
phyrfox
2015-09-12 22:56:08 UTC
view on stackexchange narkive permalink

Lidské oko a senzory fotoaparátu nefungují stejným způsobem. Lidé totiž získávají všechny informace shromážděné přibližně za 1/30 sekundy, zatímco kamery mají tendenci snímat světlo za malý kousek času. To je důvod, proč je těžké fotografovat čepele vrtulníků, větry kolibříků, na hardware běžného občana. Zatímco člověk vidí rozostření, fotoaparát vidí efekt „trhání“, jak je popsáno v Rolling Shutter. To naznačuje, že byste mohli rychle přepínat mezi několika obrazy, které by lidé vnímali jako normální, ne-li lehce blikající, zatímco fotoaparáty by se pořizováním správných fotografií neuvěřitelně těžce zabývaly a videa by byla téměř zničena. I když nejsem odborník na to, jaké vzory by fungovaly nejlépe, je možné (teoreticky), že neuvěřitelně rychlý monitor se softwarem zakóduje zobrazované pseudonáhodné obrázky, které by se lidem zdály více či méně správné, ale zkreslené nebo maskovaný při fotografování.

Stačí do fotoaparátu přidat filtr neutrální hustoty a použít 1/30 sekundovou expozici. Pak získáte fotografii všech různých obrazů složených dohromady, jak by to lidské oko vidělo.
Tento systém by se dal snadno obejít. Vše, co je opravdu nutné, je používat fotoaparát s (zhruba) stejnými charakteristikami retence obrazu jako lidské oko. Pokud nic jiného, ​​staromódní filmová kamera to dokáže docela snadno.
daniel
2017-03-20 19:01:38 UTC
view on stackexchange narkive permalink

Dalším novým (praštěným) nápadem, jak snížit potřebu fyzického vyhledávání, je nahradit obrazovku počítače okulárem, jako je tomu v mikroskopu. Poté lze místnost monitorovat, aby uživatel nemohl umístit kameru do hledáčku, a osoby monitorující místnost nejsou těmto informacím vystaveny. To by lidé, kteří nosí špionážní brýle, klobouky nebo oční protetiku, stále mohli porazit.

Tony Belasco
2017-03-20 13:19:56 UTC
view on stackexchange narkive permalink

Dnes je nejjednodušší způsob, jak zabránit fotografování dokumentu, jeho zašifrováním do nematematického (hackovatelného) čárového kódu. Nebo použijte kryptografii a podle potřeby dekódujte ke čtení.

Nejsem si jistý, že to pomůže vyhnout se snímkům obrazovky nebo fotografování - souhlasím, že šifrování chrání dokument před několika dalšími riziky, ale nejsem si jistý (nebo nemohu přijít na to), jak to pomáhá se snímáním obrazovky.Očekávali byste, že se na obrazovce zobrazí nezašifrované informace (alespoň pro legitimní uživatele), aby bylo možné je „číst, když je to nutné“.
A po jeho dekódování může někdo vyfotit ....


Tyto otázky a odpovědi byly automaticky přeloženy z anglického jazyka.Původní obsah je k dispozici na webu stackexchange, za který děkujeme za licenci cc by-sa 3.0, pod kterou je distribuován.
Loading...