georg schrieb:
> Marcus L. schrieb:
>> möchte dort ein älteres Laptop den
>> Gästen für den alleinigen Internetzugang und evtl. das Nutzen eines
>> einfachen Textprogrammes zur Verfügung stellen.
>
> Du willst also die Hardware zur Verfügung stellen? Da gibt es keine
> sichere Abschottung, wer physikalischen Zugang hat kann auch alle
> Zugangsbeschränkungen aushebeln, um mit einem einfachen Beispiel
> anzufangen: Man lädt das von dir abgedichtete Linux-BS garnicht erst,
> sondern bootet was anderes. Da gibt es unzählige Möglichkeiten.
und ebenso unzählige Möglichkeiten die Stolpersteine so anzuordnen das
es für den Gastnutzer einfach nur zach ist...
Nun... einer meiner älteren Laptops, ein Acer TM8172 speichert das
Bios-Kennwort irgendwo im Flash und nicht im CMOS-RAM und es gibt kein
default-Passwort. Ein CMOS-löschen hilft also genau nix.
Damit kann man relativ sicher das Booten von anderen OS verhindern. Die
einzige Möglichkeit besteht sich aus dem Netz eine SW zu verschaffen,
die dieses Bios-PW löscht. Dazu braucht man aber einen anderen Rechner
mit USD<>SATA-adapter oÄ, damit man die Festplatte, die man einbauen muß
(andere Bootmöglichkeit gibt es ja nicht) präparieren kann. Wenn man
dann noch perfide und ausreichend paranoid jede der Schrauben die man
lösen muß um die Festplatte zu tauschen mit einem anderen Kopf versieht
und diese dann mit Sigellack markiert... den Gast möchte ich sehen der
mit dem Werkzeug anrückt um das zu überwinden.
Die Hürde diesen Schutz auszuhebeln ist ausreichend hoch um es nach den
ersten Versuchen sein zu lassen.
Natürlich kann man ein Linux auf einer SSD mithaben, die man einbauen
kann (mit Windows ist das nicht ganz so einfach) und dann - unabhängig
vom BIOS-schutz damit arbeiten kann. Aber erst einmal in das Gerät
hineinkommen.
Und dann kommt der solide soziale Riegel:
Der funktioniert dann, wenn der Gastgeber mitteilt das alle DNS-anfragen
geloggt werden. Damit dann nachgewiesen werden kann das kein Unheil
verursacht wurde und wenn doch eins geschehen ist - der Urheber damit
dingfest gemacht werden kann.
Das ist ausreichend abschreckend.
BTDT während einem Jahr mit ca. 50 Leuten an 10 PCs unterschiedlichster
Bauform - bis dato hat es noch niemand auch nur annähernd versucht die
Hürden zu überwinden.