Задать вопрос
Ответы пользователя по тегу Шифрование
  • Какая надежность у шифрования системного диска Linux?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Жил да был черный кот за углом...
    Ваши вопросы не имеют смысла до определения модели нарушителя. Техническая сторона вопроса может рассматриваться отдельно ровно до момента начала административных действий (а изьятие компа - это действие административное). После начала таких действий техническую сторону в отрыве от административной рассматривать не имеет смысла - если в Вашей модели нарушителя оным является государство, не имеет смысла шифровать вообще - потому что оно все равно получит доступ - именно "паяльником".
    В вопросе противостояния с государством не существует "чисто технической" стороны. Люди, которые придут изымать - они могут не понимать слова "сервер", но они хорошо понимают, как получить ответы на свои вопросы :)

    А так - шифрование достаточно надежное, при утере например, да и в любом случае, когда модель нарушителя исключает "паяльник".
    Ответ написан
    1 комментарий
  • Какой алгоритм хеш-а? более безопасно SHA или MD5?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    SHA, конечно же причем начиная с sha256
    Ответ написан
    2 комментария
  • Как шифровать заголовки/атрибуты файлов С++ в MFT?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Мне кажется, Вы занимаетесь ерундой, прости Господи.

    Почему.

    Парадигма Panic Button - это не шифрование, а уничтожение, причем уничтожение очевидно необратимое (например подача на диск импульса, который стирает всю информацию нафиг). После очевидного даже для самых тупых людей (я правильно понимаю, что Вы метите в модель нарушителя государство? Менты - они далеко не всегда умные, а те, которых пошлют ткнуть Вас лицем в пол - будут из таких :) ) уничтожения устройства даже для них будет очевидно, что терморектальный криптоанализ к Вам применять бесполезно - хотя лице могут немного перекосить - от расстройства :)
    Если же данные зашифрованы, то есть существует пусть теоретическая, но ненулевая возможность их восстановления, то (в зависимости от ценности и нужности данных конечно же) к Вам просто применят терморектальный криптоанализ. Единственный способ применить тут парадигму Panic Button - это немедленно умереть на месте :)
    Ответ написан
    4 комментария
  • Почему Outlook 2016 не определяет, что письмо зашифровано?

    CityCat4
    @CityCat4 Куратор тега Цифровые сертификаты
    Жил да был черный кот за углом...
    owa или десктопный outlook?
    В прикрепленном файле что?
    В свойствах сообщения совсем ничего про шифрование?
    Ответ написан
  • Как расшарить свои фото в облаке, но с своим шифрованием?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Без локальной копии такое невозможно. Расшифровка должна проходить на локальном устройстве, чтобы в облако уходил уже чистый шифртекст.
    Ответ написан
  • Передача ключей внутри TLS-соединения?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Жил да был черный кот за углом...
    То есть, Вам не страшно отправлять ключ на недоверенную сторону? Или первоначальная аутентификация делается каким-то другим способом?
    Ответ написан
  • Гарантия того, что мессенджер не сдаст переписку тов.майору - иметь свой мессенджер?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    так что даже если приедут и заберут сервак, то инфа не будет доступной.

    Во всех таких случаях не следует забывать про совершенно очевидно существующее слабое звено во всей этой системе. Это звено - Вы.
    Самая очевидная проблема всех ИТ-шников - они почему-то считают, что могут извернуться и каким-то образом найти возможность обойти законодательство для чего-то там. Или даже не обходить, а создать такую систему, которая, если соблюдать законодательство дает им преимущество. Заблуждение в том, что те, от кого Вы пытаетесь защититься, будут соблюдать законодательство :)
    Вы допустим хорошо знаете, как зашифровать информацию. А они - хорошо знают, как заставить человека выдать нужную им информацию. И в случае фатального интереса к Вам со стороны тов. майора они просто применят это знание :)
    Чтобы понять, как лихо разлетаются иллюзии такого типа, советую почитать репортажи о событиях первых дней белорусских протестов - когда белорусские менты пиз..ли всех журналистов подряд, невзирая на то, РИА это или Медуза.
    Да, собственный хостинг сервера с мессенджером заметно повышает устойчивость к утечкам на всех прочих уровнях них тов. майора - практически до непробиваемого. Но только потому что "все прочие" вынуждены оставаться в правовом поле, а тов. майор от такой обязанности свободен :) в случае необходимости он придет и попросит (особенно если точно знает, что оно у Вас есть) и фейками от него будет не отделаться.
    Ответ написан
    Комментировать
  • Можно ли использовать Microsoft Azure в режиме нулевого доверия провайдеру?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Жил да был черный кот за углом...
    Любое вынесенное за периметр устройство работает в режиме zero-trust :) Потому что Вы вынуждены верить на слово провайдеру о том, что ситуация именно такова, как он ее описывает. В зависимости от того, что за организацию Вы представляете, провайдер может организовать Вам имитацию чего угодно - дело только в ресурсах, обоснованно будет их привлечение или нет :)
    надежность - это не о защите данных от утечки и контролем над ними. Это о том, что сервера работают без сбоев 99.9(9)% времени, о том, что данные азур не прое...ст с селедкой и т.д. - и здесь азур достаточно надежен
    контроль над данными - это как раз о защите данных и вот тут никто не может Вам дать гарантию, что азур не будет иметь доступа к Вашим данным - как бы они не божились и сколько бы ключей шифрования не предлагали - ведь они будут генерить эти ключи! :)
    Ответ написан
    8 комментариев
  • Как зашифровать файлы для хранения на облаке?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Жил да был черный кот за углом...
    Для винды - axcrypt. Для линуха - openssl
    Ответ написан
    Комментировать
  • Вирус шифровальщик уничтожил файлы в папке SYSVOl и NETLOGON на всех КД, кто что может посоветовать в этом случае?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Я бы посоветовал что-то, но боюсь автор может последовать моему совету буквально...

    На месте Вашего директора я бы заплатил вымогателю (если там есть контакт, потому что многие шифровальщики сделаны школотой и там даже мыла нет) - а потом удерживал бы эту сумму из Вашей зарплаты :)
    Ответ написан
    3 комментария
  • Какой клиент выбрать?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Не знаю, как насчет L2TP, а вот для IPSec нет ни одного нормального клиента. Был The GreenBow (он же ZyWall - только чуть перекрашеный), но там сложности с настройкой - нужно нехило так в IPSec шарить, чтобы понять, что ему надо. Встроенный виндовый клиент на машинных сертификатах - это как самое оно, которое надо.
    Ответ написан
    Комментировать
  • Существуют ли альтернативные способы взлома пароля к архиву?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    если задав пароль длинной, скажем 20 символов, его не взломать?

    Разумеется. Задав пароль, который используется в качестве ключа шифрования ...
    Ответ написан
    2 комментария
  • Все мессенджеры с "E2E", кроме jabber, могут читать ваши сообщения?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Жил да был черный кот за углом...
    Ключами надо обмениваться минуя сервер, например по email или при личной встрече, или сервер может делать mitm и читать вашу переписку, я прав?

    Несомненно правы. Когда я читаю в whatsapp, что переписка "не будет доступна никому", я всегда ржунимагу. "Никому, кроме админов whatsapp, конечно же" :)
    Пример.
    Контора, в которой переписка шифруется сертфикатами. AES256, все по-взрослому. Кто, кроме отправителя и получателя может прочитать письмо? Правильно, человек, который генерировал сертификат :D
    Ответ написан
    2 комментария
  • Как не скопировать зашифрованные файлы?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Жил да был черный кот за углом...
    Как избежать ситуации, когда файлы бэкапов на сервере окажутся зашифрованы, и на NASе, соответственно, тоже?

    - никогда не монтировать полки с бэкапами как сетевые шары. Вирус туда непременно проберется.
    - использовать технику "дед-отец-сын"
    - запускать копирование с полки. Это по крайней мере отсечет шифрование файлов на самой полке
    - проверять файлы перед копированием. Конечно, все шифровальщики не проверишь, но нормальный-то файл точно известно как выглядит!
    Ответ написан
    Комментировать
  • Дешифратор для Trojan-Ransom.Win32.Stop.repp?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Если каспер говорит, что "не представляется в настоящий момент" - то скорее всего этот момент и не представится, считайте файлы потерянными и восстанавливайте из бэкапа.
    Года уже почти четыре назад один юзер поймал DaVinchi. Каспер какое-то время тоже покормил завтраками, потом сказал что "не шмогла". Год назад мы снова обратились - может изменилось что. Не-а, нихрена...
    Ответ написан
    2 комментария
  • Ключ HMACSHA256?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Сломать :) Иначе никак :)
    Ответ написан
    Комментировать
  • S/MIME - при отправке иногда не активна кнопка принудительной отправки, как отправить защифрованное письмо?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Жил да был черный кот за углом...
    Отправлять таким образом бессмысленно, разве только клиент настолько умен, что сначала шлет шифрованную почту тем, у кого сертфиикаты есть, а потом открытую - тем, у кого их нет. Потому что если он не настолько умен, то у клиента два выбора - послать всем шифрованное письмо (которое те, у кого сертификата нет не прочитают) либо послать всем нешифрованное письмо.
    Outlook например когда видит в списке получателей людей с просроченными сертификатами (то есть фактически их нет) спрашивает - "послать без шифрования, послать с шифрованием но те, кто без сертификатов, его не прочитают или ну его нафиг, это письмо?"
    Вы не сказали, что у Вас за клиент.
    Ответ написан
  • Есть ли софт для хранения заметок с шифрованием и паролем?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Жил да был черный кот за углом...
    Любая задача в ИБ начинается с построения модели нарушителя :) То есть с ответов на вопросы:
    - Где и каким образом хранится сейчас защищаемый обьект
    - Кто предполагается в качестве лиц(а), которое захочет получить к нему доступ

    Пока ответов на эти вопросы нет, предлагать что-то бессмысленно, потому что любое решение по ИБ по защите информации - оно всегда социально-техническое, в нем всегда сто тыщ мильенов вариантов, чисто технических решений нет и быть не может.
    Ответ написан
    Комментировать
  • Надежно ли аппаратное шифрование в nvme ssd дисках?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Надежно ли аппаратное шифрование в nvme ssd дисках?

    Достаточно надежно. Но сразу вопрос - какова Ваша модель нарушителя? От кого защищаетесь - от жены, соседа, начальника, государства? У каждого из них разные возможности и соответственно уровень надежности по отношению к каждому из них будет разный...
    Ответ написан
    Комментировать
  • Некая технология авторизации в ОС под принуждением - желательно при шифровании диска?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Жил да был черный кот за углом...
    Разумеется не первый :)

    И ответ на это давным-давно есть. И заключается он во фразе "все зависит от обстоятельств".

    Вы сталкивались когда-либо с правоохранительными органами? Вы представляете себе, ну хотя бы в самых общих чертах - как они мыслят? (не как работают - а именно как мыслят)

    Технически, разумеется, это не сложно - завести вторую учетку на компе, которой шеллом прописать скриптец. К сожалению, у этого метода есть пара оооочень существенных недостатков:
    - скорость выполнения операции rm -rf / - будет невысокой. Вполне возможно, что даже полицейский сможет понять, что его дуют. Удаление без возможности восстановления - работает еще медленее.
    - Ни одно такое "удаление" на самом деле ничего не удаляет и все может быть восстановлено
    - Даже если вы применили нечто типа Импульса (хреновина, монтируется над диском и при нажатии тревожной кнопки мощным импульсом превращает винт в кусок железа), у ментов все еще останется нечто, на чем можно оторваться. И это - внезапно - Вы. :)
    В гугле я не нашел ничего кроме "неповиновения законному требованию сотрудника полиции" на тему что произойдет, если мент просит включить комп и в этот момент все стирается, но в реале мне кажется у Вас будет много-много неприятностей.
    Да, Вы можете сказать - да я все зафиксирую и всех засужу - но будет ли Вам от этого легче, если Вы к этому времени будете передвигаться в инвалидной коляске?

    Общего решения в данной ситуации нет - все зависит от множества частных обстоятельств.
    Ответ написан