Задать вопрос
Ответы пользователя по тегу Шифрование
  • Аппаратное шифрование трафика и криптографическая защита компьютеров?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    //COPY01 EXEC PGM=IEBGENER
    Это не просто вопрос, а целый набросок ТЗ, с которым нужно обращаться в конторы, торгующие соттветствюущим оборудованием. Потому что как совершенно верно заметил SyavaSyava - возможно для Вас главное не сами железки, а наличие у них нужных сертификатов, потому как без бумажки ты таракашка.
    Ответ написан
    Комментировать
  • Нашу базу 1с зашифровали хакеры, есть ли шанс разблокировать?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    На такие вопросы есть злорадный и грустный (для Вас) но очень правильный ответ:

    Все админы делятся на:
    - тех, кто еще не делает бэкапы
    - тех, кто уже их делает
    - тех, кто уже их делает и периодически проверяет, как они восстанавливаются

    Я конечно понимаю, что Вам не до шуток, но увы - думать надо было раньше...

    World Wild Web...
    Ответ написан
    Комментировать
  • Как защитить компьютер с постоянным аптаймом (upd)?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    //COPY01 EXEC PGM=IEBGENER
    Мне кажется, Вы не с того начали. Начинают всегда с вопроса - а какова модель нарушителя? От кого защищаетесь, пардон? От любопытного соседа, от конкурента, от государства? У разных нарушителей - разные возможности и разная мотивация. Там, где сосед уже свалит, государство только пометку сделает о том, что пора бы уже расчехлить паяльник.
    И второе. Windows ну вот никак не приспособлена для того, что пытаетесь замутить. Это игровая консоль, центр развлечений - игрухи, киношки, музон. Ну еще в качестве офисной рабочей станции годится. Для таких вещей, как Вам надо берут линух. Причем не абы какой, а специализированный (какой - не подскажу).
    В общем случае - нужно оооочень сильно постараться, чтобы имея аппаратный доступ к компу, не дать слить инфу. И это опять нас возвращает к вопросу о модели нарушителя. Чем сильнее мотивация - тем больше усилий нарушитель предпримет для доступа к информации.
    Вы говорите, что комп очень далеко и добраться нет возможности? Тогда откуда Вы можете знать - а вдруг он там давно уже виртуализован? Вот например.
    Ответ написан
    Комментировать
  • Какие методы шифрования вы знаете?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER

    Знаю есть метод md5 но получить строку которая была закодирована невозможно


    Неверно. Возможно
    Ответ написан
  • Как лучше зашифровать диски с защитой от маски-шоу?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    //COPY01 EXEC PGM=IEBGENER
    Терморектальный метод вскрывает любые пароли. Эта защита сработает только в случае, если лицо, знающее пароль, немедленно стреляет себе в голову. Во всех прочих случаях - самое уязвимое звено в этой схеме - человек.

    Я уже много раз отвечал на подобный вопрос и всегда проблема одна и та же - строя защиту от "людей в сером", Вы предполагаете, что они будут соблюдать некие правила игры, и строите защиту, пытаясь переиграть их техническими способами. А "люди в сером" мыслят по-другому. "Я десять лет трупы по лесам откапываю и бомжей из подвала достаю - а вы мне тут с доменами..." (С) Некий опер У них стоит задача получить данные. И они ее решают привычными им способами - например, паяльником в #0пе.
    Ответ написан
    4 комментария
  • Реальна ли полная защита ssd ноутбука?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Уважаемый, если Вы попали - никто особо не будет заботиться тем, какие методы защиты у Вашего ультрабука - потому что терморектальный метод ошибок не дает. Сами все расскажете.
    Ответ написан
    Комментировать
  • Зачем нужно шифрование дискового пространства Android и от чего спасает?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Шифрование спасает в том случае, если ты телефон продудонил или его украли. Насколько оно нужно именно Вам - Вам и решать, все зависит от того, что может случиться, если телефон попадает в чужие руки.
    Ответ написан
    Комментировать
  • Как восстановить зашифрованные файлы?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Ну...если есть лицуха от Каспера, можно попробовать ему написать, правда не факт, что справится. У меня вот ноут уже почти год валяется в сейфе - тоже шифровальщик порезвился. Регулярно спрашиваю Каспера (лицуха корпоративная) как там? отвечает - работаем...
    А вообще работниц таких пороть надо :) По-моему уже даже чукчи знают, что нельзя открывать ссылки в письмах.
    Ну и понятное дело бэкапы теперь будете делать - такскзать суровая правда жизни...
    Ответ написан
    Комментировать
  • Как зашифровать файлы пользователя в приложении с возможностью расшифровки так чтобы никто из разработчиков приложения не мог расшифровать их?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Конечная точка какая-нибудь находится всегда.

    Например, электронная почта с сертификатами - у каждого пользователя сертификат, он регулярно обновляется, принудительное шифрование при отправке... Да, почта хранится в зашифрованном виде - ни админы, ни кто еще ее не прочитают, но
    - ее может читать тот человек, что генерит и выдает сертификаты
    - ее можно скопировать в время работы приложения, используя недокументированные фичи (и именно так это и делается)

    Так что, если приложение хоть как-то данными оперирует - оно должно будет их видеть в расшифрованном виде - иначе оно работать не сможет. А если оно сможет их видеть - сможет и скопировать :)
    Ответ написан
    Комментировать
  • Можно ли зашифровать трафик?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    В шифровании трафика участвуют две стороны. Арендуйте виртуальный сервак, подымите там VPN, второй конец в офисе и зарулите весь трафик в VPN. Теоретически можно было бы поставить свой роутер у провайдера, но практически это маловероятно, если только вы не вип-клиент у него :)

    Ну и понятно, что VPN должен быть не PPTP :)

    Плюсы - трафик будет выглядеть, как идущий с сервака
    Минусы - падает связь до сервака - падает Интернет. Совсем.
    Ответ написан
    4 комментария