2 Enforcer
Microsoft Windows XP Professional + всегда последние обновления
(ежедневный windows Update)
ICQ, TheBAT -- Зашифрованы средствами Windows (Алгоритм 3DES--включается дополнительно)
Agnitum Outpost FireWall Free + всегда обновляю
Kaspersky 4 + всегда последние базы
Trojan Remover от
http://www.simplysup.com
PGP Corporate Desktop 7.1.1 + bugfixes(for efs wiping...)
(в PGP я использую два только 3 алгоритма--TwoFish, CAST, Rinjdael
последний самый-самый по всем параметрам
http://csrc.nist.gov/encryption/aes/rijndael/Rijndael.pdf)
для PGP Disk я использую Twofish 256 bit--очень надежно
Windows:
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\i8042prt\Parameters]
"CrashOnCtrlScroll"=dword:00000001
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters]
"AutoShareWks"=dword:00000000
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"allocatecdroms"="0"
"allocatedasd"="0"
"allocatefloppies"="0"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Shell"="C:\\"директория windows XP"\\Explorer.exe"
[HKEY_USERS\.DEFAULT\Control Panel\Desktop]
"ScreenSaveActive"="0"
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
"NoRecentDocsHistory"=dword:00000001
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Cdrom]
"AutoRun"=dword:00000000
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Session Manager\Memory Management]
"ClearPageFileAtShutdown"=dword:00000001
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced]
"EncryptionContextMenu"=dword:00000001
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system]
"dontdisplaylastusername"=dword:00000001
"shutdownwithoutlogon"=dword:00000001
"undockwithoutlogon"=dword:00000001
"DisableCAD"=dword:00000000
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Lsa]
"SecureBoot"=dword:00000001
"forceguest"=dword:00000000
"restrictanonymous"=dword:00000001
"restrictanonymoussam"=dword:00000001
удалены ВСЕ шары и вообще net config server/hidden:yes
+стоит Recovery Console
+есть копия закрытого ключа windows--на PGP Disk'e
+полностью настроены все политики безопасности
+gpedit.msc
и вообще кому интересно может создать форум по безопасности/шифрованию.................