為了順利取得機密,亞當不但要拍新老闆賈克高達的馬屁,還得繼續陪女主角上床。就在一次翻雲覆雨後,亞當趁艾瑪洗澡時,順利從艾瑪的電腦中找到新產品的資料,並複製到 USB 隨身碟當中。亞當交差後,尼可拉斯懷特認為取得的資料還不夠,亞當只好規劃再一次的動作 - 侵入艾康研發中心竊取新產品的原型機。亞當成功利用竊取到的女主角指紋進入研發中心的管制區域,不過卻發現原來整件事是新老闆賈克高達的詭計,為的就是引誘尼可拉斯懷特犯罪,以便惡意收購懷特電信。深受無妄之災的亞當,利用原本被打槍的技術,順利取得對話記錄並指引 FBI 前往三人秘密會談的地點,讓兩個老闆一起到牢裡圍爐吃鱉。
為什麼老外離職都只要一個紙箱就可以清完家當?
USB 隨身碟是一個偉大的發明,帶給我們方便的生活。不過 USB 隨身碟帶來的資安風險,卻也是讓人頭痛不已。USB 隨身碟的問題有兩個面向,一個是往內,另外一個則是往外的。所謂的往內,就是一些惡意的後門程式透過 USB 隨身碟進入電腦,甚至因而擴散到其他的電腦設備。而往外則是不應該外流的資料透過 USB 隨身碟洩漏出去。兩者相較,前者算是比較單純的問題,而後者則複雜許多。原因在於外流的資料包含兩種情況,一種是無意的,另外一種則是有心。一旦這兩種情況混在一起,就會產生方便性與安全性考量的衝突。電影中,男主角利用 USB 隨身碟帶走了女主角電腦中的機密資料就屬於有心的資料外流意外。雖然女主角有針對目錄進行鎖定,但是把密碼跟電腦一起放在包包裡,就跟把 ATM 提款機密碼寫在提款卡上面的行為一樣智障。
針對 USB 隨身碟的資安問題,一般常見的簡單手法包含限制 USB 使用、限制可連線的 USB 設備等。不過這些手法通常只有開跟關的選擇,應用上的限制較多,比較完整的方案則屬於資料外洩防護 (DLP) 與加密 (DRM) 兩種類型。簡單來說,DLP 著重在資料流出前的保護,而 DRM 則在流出後的保護。流出後的保護?沒錯,因為前面說到資料的流出可能是無心的 (例如 USB 隨身碟遺失),甚至是必要的 (如透過 USB 隨身碟把檔案交給第三方),而 DRM 可以確保這類狀況不會危害到資料的安全。在技術上,DLP 與 DRM 並不是二選一的問題。不過在實務應用與經濟考量上,DLP 與 DRM 通常不會一起導入,甚至一同運作時會互相影響。至於要選哪個,就看企業自己的評估與考量了。
沒有留言:
張貼留言