Задать вопрос
Ответы пользователя по тегу Шифрование
  • Что значит открытый ключ сертификата подписанный закрытым ключом ЦС?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    что ЦС зашифровал своим ключом?

    Ничего :)

    CA подписал сертификат, сформированный на основе запроса на сертификат, переданного ему. Ключ же данного сертификата генерируется в момент формирования запроса на сертификат. Да, бывает что CA генерит и ключи тоже, но это вещь, которой доверить нельзя.

    Зачем же тогда нужен CA?

    СA своим авторитетом (разнятся CA только авторитетностью) подтверждает подлинность представленной ему в CSR информации и формирует на его основе сертификат. Технически разницы между Thawte и "Васян Инкоропрейтед" нет, разница только в том, кто кому верит. А сам сертификат - это просто информационный контейнер, защищенный от изменения.
    Ответ написан
    Комментировать
  • Шифрование Диска LUKS-ом во время установке?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Сначала, как всегда, уточняем модель нарушителя... Ну то есть от кого (чего) предполагаем защищаться? В одних слусаях это будет безопасно, в других нет, в третьих бесполезно etc.
    Ответ написан
    Комментировать
  • Кроссплатформенная альтернатива bitLocker?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Нет таких. Люди, которые взыскуют кроссплатформенности, не связываются с win-only решениями. Есть контейнерное шифрование TrueCrypt/VeraCrypt со всеми его достоинствами и недостатками.
    Ответ написан
    Комментировать
  • Какой протокол выбрать для защищённого клиент серверного приложения?

    CityCat4
    @CityCat4 Куратор тега Сетевое администрирование
    //COPY01 EXEC PGM=IEBGENER
    Протоколы удаленного администрирования обычно строят по схеме агенты на клиентских тачках (часто даже без среды администрирования, с удаленной установкой) и клиент на компе саппорта. По такой схеме работает например DameWare - у тебя одно место, где ты можешь админить все тачки домена и расставлять клиента удаленно при необходимости.
    Ответ написан
    Комментировать
  • Если домашняя папка зашифрована, данные всеравно могут украсть?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    зашифровал домашнюю папку по инструкции

    Зачем? Ну то есть от кого пытаетесь защититься?
    От жены/мужа/соседа - смысла особо не имеет, разве только в общаге живете.
    От работодателя при удаленке - ну, может какой-то смысл есть...
    От работодателя в офисе, от государства - смысла нет, так как никто Вашу "зашиту" ломать не будет. Ломать будут Вас.

    Шифрование файловых систем никак не связано с паролем пользователя. Оно выполняется либо паролем, вводимым с клавиатуры (зачастую не хранимым нигде - если пароль забыли, данным пиз..ц), либо сертификатом, который может где-то храниться - и если знать где и его стырить - можно и расшифровать.
    Ответ написан
    4 комментария
  • Как расшифровать код?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Никак. Если бы там массив был, хотя бы килобайта два текста - можно было бы попытаться. А разгадать 4 байта - дохлый номер.
    Ответ написан
    Комментировать
  • Как расшифровать и зашифровать файл?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Скрипты визуалки пытаешься расшщифровать, что ли? Фиг чего получится.
    Ответ написан
    Комментировать
  • Возможно ли расшифровать текст?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Полагаю, что такой шифр я могу и сам нагенерить, пустив за клаву маленького ребенка или ужравшись в дупель :) Это кто-то просто долбил по клаве без всякого смысла
    Ответ написан
    1 комментарий
  • Возможно ли зашифровать html код не используя JS?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Очередной гений разработки хочет защитить свое чудо-творение? Его и с помощью JS невозможно защитить ;) Можно затруднить расшифровку, не более
    Ответ написан
  • Как активировать в outlook кнопку опубликовать в глобальном списке адресов?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    А подключение к exchange есть?
    Ответ написан
    Комментировать
  • Как работает шифрование и подпись файлов?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    А что, в гугле забанили?

    Корневой сертификат нужен для того, чтобы проходила проверка валидности сертификата. Ты выпускаешь себе сертификат - но доверия к нему нуль. Ты должен либо каким-то образом убедить/заставить всех тех, кто будет читать твою почту например поставить себе этот сертификат в доверенные (это в энтерпрайзе просто - сунул в политику и всем разлетелось).
    В этом и смысл выпуска сертификата в CA с мировым признанием - хотя бы в LE - чтобы проходила проверка валидности без танцев с корневым сертификатом.
    Подпись не изменяет содержимое файла - его можно будет прочитать. Подпись гарантирует, что файл в процессе доставки не был изменен.
    Шифрование изменяет файл - его нельзя будет прочитать, но злонамеренный чел может его модифицировать - и его нельзя будет расшифровать.
    Подпись шифрованного файла гартантирует, что шифрованный файл не был изменен и он нормально расшифруется.
    Ответ написан
    4 комментария
  • На какой шифр это похоже?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Для частотного анализа маловата строка. А вообще рекомендую перечитать рассказ "Пляшушие человечки" - мне он почему-то сразу вспомнился
    Ответ написан
    2 комментария
  • Как скрыть раздел в переносном SSD?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Перед началом таких работ обычно стоит определиться с моделью нарушителя. То есть с вопросом - где я это буду делать, что на нем хранить и кто будет пытаться обнаружить этот раздел?

    В голову приходят следующие мысли:
    - Белый раздел первый, шифрованный второй
    - Для загрузки с шифрованного нужен отдельный носитель с загрузчиком
    - Таблица разделов на SSD правится вручную hex-редактором так, чтобы последний цилиндр раздела был последним цилиндром диска, чтобы различные менеджеры разделов не видели пустого места в пол-винта (что закономерно вызовет интерес - а что это тут?)

    Единственное слабое место - это как обычно Вы сами. При Вас и диск и ключ шифрования. И если будет стоять задача - Вас будут тискать до тех пор, пока все не отдадите, не разьясните и будете еще рады, что убрались относительно целым
    Ответ написан
    Комментировать
  • Почему в настройках outlook не сохраняется алгоритм шифрования 3des?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Видимо потому что больше не поддерживается. Кому и зачем он нужен сейчас? Он все еще считается достаточно криптостойким, но уже выводится из оборота.
    Ответ написан
  • Некая инфа о защите vps от проникновения извне со стороны владельца оборудования?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    а вот как не дать заглянуть в мой проект хостеру?

    Никак. Не имея возможности контролировать оборудование, Вы не можете сделать ничего от слова совсем. Имея свой сервак в ДЦ - Вы имеете некоторые возможности, но все будет зависеть от стоимости проекта - чем более привлекателен Ваш проект, тем больше средств на его взлом будет выделено.
    На обычном шаред хостинге Вы вообще никто и звать Вас никак - хостер в любое время заходит к Вам в домашку как к себе домой.
    На VPS есть некоторые возможности типа шифрования дисков etc - но хостер в любой момент снимает снапшот Вашей машины и не спеша препарирует ее. Средства снятия снапшота работают на уровне гипера, машина их не отследит.
    На дедике возможостей еще бльше - от большинства недокакеров уже запросто защититься, остается проблема недоверенной загрузки, но опять же - если стоимость проекта превышает затраты на внедрение в него - проберутся и на дедик.
    Стопроцентную гарантию дает только собственная серверная (или ДЦ) с круглосуточным наблюдением и охраной. Что полностью согласуется с обычным моим приницпом - если ты не контролируешь железо - ты не контролируешь ничего.
    Ответ написан
    Комментировать
  • Как стабилизировать IPsec?

    CityCat4
    @CityCat4 Куратор тега VPN
    //COPY01 EXEC PGM=IEBGENER
    Первое, что приходит на ум - DPD. Если DPD включен, нужно чтобы керио его правильно ловил а не опускал соединение по неактивности (этим грешит racoon)
    второе - при истечении таймаута на 75% заново проводится фаза2, возникает новое SPI, устройства начинают путаться в том, какую SPI использовать и так продолжается до тех пор, пока старая SPI не сдохнет (а это как раз 7 - 10 минут может занять).

    Что можно сделать - посмотреть таймауты по фазам и политику их назначения и если можно забрать на микротики их назначение, может быть прибавить времени, отключить dpd (разумеется это все при наличии возможности это сделать - а то может быть там фиксированный набор настроек)
    Ответ написан
    Комментировать
  • Администратор прочитает зашифрованный файл на сервере?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Нет, не сможет, потому что ключ сертификата будет находиться в пространстве юзера, а ключи в винде неизвлекаемые.

    Да, сможет, потому что после того, как админ обнаружит нечитаемый шифрованный файл, он сообщит в СБ и там проведут беседу с создателем оного файла.

    (Если же СБ в конторе нет и это создателю сойдет с рук - значит, такая контора и так ей и надо)

    PS: Попытка решить вопрос чисто техническими способами в том случае, когда он имеет нетехнические аспекты обычно и приводит к появлению таких нюансов. Да, если сервак в Голландии, юзер в Америке, админ в Австралии - чиста технически расшифровать никак. Если же все работают в одной конторе - шифруй, не шифруй...
    Ответ написан
    Комментировать
  • Как и с помощью чего создать защищенный обменник?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    //COPY01 EXEC PGM=IEBGENER
    "Все украдено до вас".
    У Synology есть такое решение - типа частного облака, мы так с контрагентами документацией меняемся.
    Ответ написан
    4 комментария
  • Проблема с IPsec Mikrotik?

    CityCat4
    @CityCat4 Куратор тега VPN
    //COPY01 EXEC PGM=IEBGENER
    Политика горит красным потому что нет соответствующих настроек Peer и Identity, либо они неверные/неприменимые.
    Вот такой proposal я использую для одной немного больной на голову конторы:
    /ip ipsec proposal
    add auth-algorithms=sha256,sha1,md5 enc-algorithms=\
        aes-256-cbc,aes-256-gcm,aes-192-cbc,aes-192-gcm,aes-128-cbc,aes-128-gcm lifetime=1h

    Смысл в том, чтобы дать той стороне выбрать и посмотреть, что она выбрала. "Там" у меня циска, и она выбирает auth sha1 и шифронабор aes256-cbc
    А вообще в таких случаях включается лог. Ну и кроме того, уберите пассивку, пусть микротик сам подолбится и посмотрите на ошибки.
    Ответ написан
    Комментировать
  • Какая надежность у шифрования системного диска Linux?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    //COPY01 EXEC PGM=IEBGENER
    Ваши вопросы не имеют смысла до определения модели нарушителя. Техническая сторона вопроса может рассматриваться отдельно ровно до момента начала административных действий (а изьятие компа - это действие административное). После начала таких действий техническую сторону в отрыве от административной рассматривать не имеет смысла - если в Вашей модели нарушителя оным является государство, не имеет смысла шифровать вообще - потому что оно все равно получит доступ - именно "паяльником".
    В вопросе противостояния с государством не существует "чисто технической" стороны. Люди, которые придут изымать - они могут не понимать слова "сервер", но они хорошо понимают, как получить ответы на свои вопросы :)

    А так - шифрование достаточно надежное, при утере например, да и в любом случае, когда модель нарушителя исключает "паяльник".
    Ответ написан
    1 комментарий