Comments 2
5.2. «Бумажный диод». Печать штрихкодов и сканирование на другой стороне. Носитель в принципе не может нести исполняемый код
С чего бы ему не нести исполняемый код? Будет ли он исполнен не от носителя зависит, а от принимающей стороны
Согласен, формулировка неточная: байты есть байты — в штрихкод можно упаковать и исполняемый код, а исполнится он или нет - зависит от принимающей стороны, а не носитель.
Я имел в виду другое свойство бумаги: у неё, в отличие от флешки, нет «активной» части — контроллера, прошивки, скрытых разделов, автозапуска (класс атак вроде BadUSB тут отсутствует по построению). Но от того, что принимающая сторона сама исполнит перенесённое, это не защищает — как и любой другой транспорт: контроль содержимого — это уровень 4, а не свойство носителя. Корректнее будет: «носитель не имеет активного содержимого и не исполняется сам».
Тут этот пункт ужат до одной строки. В развёрнутом разборе, из которого выросла эта карта, у каждого варианта есть плюсы, минусы и «где уместен»:
Плюсы. Абсолютная наглядность и полный «физический аудит»: перенесённое можно подшить в папку; невозможна передача скрытых потоков вне видимого содержимого — что видно глазами, то и переносится.
Минусы: килобайты на лист, ошибки распознавания, полностью ручной процесс. Узкорегламентный вариант.
Где уместен: регламенты, где перенос обязан быть документально оформлен; ключи, акты, единичные конфигурации.
Исходная мысль как раз в «невозможна передача скрытых потоков вне видимого содержимого»: что видно глазами, то и переносится.
Карта способов построить logical air gap