Ответы пользователя по тегу Криптография
  • Существуют ли вирусы / шпионское ПО, которое невозможно обнаружить?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    //COPY01 EXEC PGM=IEBGENER
    Нет. Для любого ПО есть как минимум один человек, который знает, как его обнаружить - это его автор :)

    Но я думаю, Вы имели в виду - "существует ли ПО, которое я не могу обнаружить у себя на компе?". Тогда ответ - да, существует. Есть множество мест, где его можно разместить, некоторые их них весьма технически сложны, но возможны. Закладки могут быть установлены:
    - в прикладном софте
    - в ОС
    - в UEFI/BIOS
    - в микрокоде процессора
    - в виде чипа на материнской плате

    Естественно, чем сложнее исполнение, тем меньше мест, где она может быть реализована и тем меньше круг лиц, которым она будет устанавливаться - если Вы не Навальный, никто не будет греть голову, как Вам подкинуть закладку в BIOS :)
    Ответ написан
    Комментировать
  • Как хранить пароли удобно и правильно?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    //COPY01 EXEC PGM=IEBGENER
    Тут недавно был такой же вопрос. Блокнотик :) Бумажный. И ручка, колпачком намертво зацепленная за одно из колец блокнотика :)
    А также хранение в FF и Blur (бывший Abine).
    Ответ написан
  • Как обезопасить компьютер с помощью второго профиля (подробнее в содержании)?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    //COPY01 EXEC PGM=IEBGENER
    1. Сначала надо определиться, что есть вред. Разрушить часть оборудования? Стереть данные? Зашифровать что-нибудь важное? Превратить его в спамобот? Прожечь дырку в матрице монитора?
    2. Можно.
    3. Можно.
    4. Может удалить, повредить, переписать файлы, к которым есть доступ по записи (по умолчанию - профиль, а также все папки, к которым явно не задавался доступ). Может скопировать и унести файлы, к которым есть доступ по чтению. Более продвинутый пользователь может запустить portable-программу с флэшки/DVD - и вся эта Ваша "типо безопасность" превращается в тыкву. Еще более продвинутый может запустить программу сброса админского пароля с флэшки/DVD
    5. Скорее всего будет, но это зависит от софта

    У Вас тут самая большая дыра, просто с трактор размером - это физический доступ к системнику. Не нужно быть Сноуденом, чтобы догадаться запустить Total Commander/Far с флэшки - и увидеть все диски. Не нужно быть Митником, чтобы записать на DVD пачку ломалок паролей админа - одна да сработает. Должна стоять либо программа контроля сменных носителей и блокировщик USB, либо оные носители должны отсутствовать в компе, а USB просто отключено (провода отцеплены от матери), корпус либо пломбирован, либо просто крепко затянут на все винты.
    Ответ написан
    Комментировать
  • Криптография - как заработать?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Написать расшифровщик для файлов, шифруемых вирусами :)
    Ответ написан
    2 комментария
  • Где хранится закрытый ключ в Windows?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    В хранилище ключей, про которое она спрашивает каждый раз при импорте сертификата. Хранилище свое у каждого юзера, есть хранилище у компьютерной учетки. Если при импорте ключ не помечен как экспортируемый, то извлечь его из хранилища невозможно. Если же CSR генерился на этом же компе, то ключ изначально лежит в хранилище.
    Ответ написан
    Комментировать