Ответы пользователя по тегу Шифрование
  • Какой протокол выбрать для защищённого клиент серверного приложения?

    CityCat4
    @CityCat4 Куратор тега Сетевое администрирование
    Внимание! Изменился адрес почты!
    Протоколы удаленного администрирования обычно строят по схеме агенты на клиентских тачках (часто даже без среды администрирования, с удаленной установкой) и клиент на компе саппорта. По такой схеме работает например DameWare - у тебя одно место, где ты можешь админить все тачки домена и расставлять клиента удаленно при необходимости.
    Ответ написан
    Комментировать
  • Если домашняя папка зашифрована, данные всеравно могут украсть?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    зашифровал домашнюю папку по инструкции

    Зачем? Ну то есть от кого пытаетесь защититься?
    От жены/мужа/соседа - смысла особо не имеет, разве только в общаге живете.
    От работодателя при удаленке - ну, может какой-то смысл есть...
    От работодателя в офисе, от государства - смысла нет, так как никто Вашу "зашиту" ломать не будет. Ломать будут Вас.

    Шифрование файловых систем никак не связано с паролем пользователя. Оно выполняется либо паролем, вводимым с клавиатуры (зачастую не хранимым нигде - если пароль забыли, данным пиз..ц), либо сертификатом, который может где-то храниться - и если знать где и его стырить - можно и расшифровать.
    Ответ написан
    4 комментария
  • Как расшифровать код?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Никак. Если бы там массив был, хотя бы килобайта два текста - можно было бы попытаться. А разгадать 4 байта - дохлый номер.
    Ответ написан
    Комментировать
  • Как расшифровать и зашифровать файл?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Скрипты визуалки пытаешься расшщифровать, что ли? Фиг чего получится.
    Ответ написан
    Комментировать
  • Возможно ли расшифровать текст?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Полагаю, что такой шифр я могу и сам нагенерить, пустив за клаву маленького ребенка или ужравшись в дупель :) Это кто-то просто долбил по клаве без всякого смысла
    Ответ написан
    1 комментарий
  • Возможно ли зашифровать html код не используя JS?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Очередной гений разработки хочет защитить свое чудо-творение? Его и с помощью JS невозможно защитить ;) Можно затруднить расшифровку, не более
    Ответ написан
  • Как активировать в outlook кнопку опубликовать в глобальном списке адресов?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    А подключение к exchange есть?
    Ответ написан
    Комментировать
  • Как работает шифрование и подпись файлов?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    А что, в гугле забанили?

    Корневой сертификат нужен для того, чтобы проходила проверка валидности сертификата. Ты выпускаешь себе сертификат - но доверия к нему нуль. Ты должен либо каким-то образом убедить/заставить всех тех, кто будет читать твою почту например поставить себе этот сертификат в доверенные (это в энтерпрайзе просто - сунул в политику и всем разлетелось).
    В этом и смысл выпуска сертификата в CA с мировым признанием - хотя бы в LE - чтобы проходила проверка валидности без танцев с корневым сертификатом.
    Подпись не изменяет содержимое файла - его можно будет прочитать. Подпись гарантирует, что файл в процессе доставки не был изменен.
    Шифрование изменяет файл - его нельзя будет прочитать, но злонамеренный чел может его модифицировать - и его нельзя будет расшифровать.
    Подпись шифрованного файла гартантирует, что шифрованный файл не был изменен и он нормально расшифруется.
    Ответ написан
    4 комментария
  • На какой шифр это похоже?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Для частотного анализа маловата строка. А вообще рекомендую перечитать рассказ "Пляшушие человечки" - мне он почему-то сразу вспомнился
    Ответ написан
    2 комментария
  • Как скрыть раздел в переносном SSD?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Перед началом таких работ обычно стоит определиться с моделью нарушителя. То есть с вопросом - где я это буду делать, что на нем хранить и кто будет пытаться обнаружить этот раздел?

    В голову приходят следующие мысли:
    - Белый раздел первый, шифрованный второй
    - Для загрузки с шифрованного нужен отдельный носитель с загрузчиком
    - Таблица разделов на SSD правится вручную hex-редактором так, чтобы последний цилиндр раздела был последним цилиндром диска, чтобы различные менеджеры разделов не видели пустого места в пол-винта (что закономерно вызовет интерес - а что это тут?)

    Единственное слабое место - это как обычно Вы сами. При Вас и диск и ключ шифрования. И если будет стоять задача - Вас будут тискать до тех пор, пока все не отдадите, не разьясните и будете еще рады, что убрались относительно целым
    Ответ написан
    Комментировать
  • Почему в настройках outlook не сохраняется алгоритм шифрования 3des?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Видимо потому что больше не поддерживается. Кому и зачем он нужен сейчас? Он все еще считается достаточно криптостойким, но уже выводится из оборота.
    Ответ написан
  • Некая инфа о защите vps от проникновения извне со стороны владельца оборудования?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    а вот как не дать заглянуть в мой проект хостеру?

    Никак. Не имея возможности контролировать оборудование, Вы не можете сделать ничего от слова совсем. Имея свой сервак в ДЦ - Вы имеете некоторые возможности, но все будет зависеть от стоимости проекта - чем более привлекателен Ваш проект, тем больше средств на его взлом будет выделено.
    На обычном шаред хостинге Вы вообще никто и звать Вас никак - хостер в любое время заходит к Вам в домашку как к себе домой.
    На VPS есть некоторые возможности типа шифрования дисков etc - но хостер в любой момент снимает снапшот Вашей машины и не спеша препарирует ее. Средства снятия снапшота работают на уровне гипера, машина их не отследит.
    На дедике возможостей еще бльше - от большинства недокакеров уже запросто защититься, остается проблема недоверенной загрузки, но опять же - если стоимость проекта превышает затраты на внедрение в него - проберутся и на дедик.
    Стопроцентную гарантию дает только собственная серверная (или ДЦ) с круглосуточным наблюдением и охраной. Что полностью согласуется с обычным моим приницпом - если ты не контролируешь железо - ты не контролируешь ничего.
    Ответ написан
    Комментировать
  • Как стабилизировать IPsec?

    CityCat4
    @CityCat4 Куратор тега VPN
    Внимание! Изменился адрес почты!
    Первое, что приходит на ум - DPD. Если DPD включен, нужно чтобы керио его правильно ловил а не опускал соединение по неактивности (этим грешит racoon)
    второе - при истечении таймаута на 75% заново проводится фаза2, возникает новое SPI, устройства начинают путаться в том, какую SPI использовать и так продолжается до тех пор, пока старая SPI не сдохнет (а это как раз 7 - 10 минут может занять).

    Что можно сделать - посмотреть таймауты по фазам и политику их назначения и если можно забрать на микротики их назначение, может быть прибавить времени, отключить dpd (разумеется это все при наличии возможности это сделать - а то может быть там фиксированный набор настроек)
    Ответ написан
    Комментировать
  • Администратор прочитает зашифрованный файл на сервере?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Нет, не сможет, потому что ключ сертификата будет находиться в пространстве юзера, а ключи в винде неизвлекаемые.

    Да, сможет, потому что после того, как админ обнаружит нечитаемый шифрованный файл, он сообщит в СБ и там проведут беседу с создателем оного файла.

    (Если же СБ в конторе нет и это создателю сойдет с рук - значит, такая контора и так ей и надо)

    PS: Попытка решить вопрос чисто техническими способами в том случае, когда он имеет нетехнические аспекты обычно и приводит к появлению таких нюансов. Да, если сервак в Голландии, юзер в Америке, админ в Австралии - чиста технически расшифровать никак. Если же все работают в одной конторе - шифруй, не шифруй...
    Ответ написан
    Комментировать
  • Как и с помощью чего создать защищенный обменник?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    "Все украдено до вас".
    У Synology есть такое решение - типа частного облака, мы так с контрагентами документацией меняемся.
    Ответ написан
    4 комментария
  • Проблема с IPsec Mikrotik?

    CityCat4
    @CityCat4 Куратор тега VPN
    Внимание! Изменился адрес почты!
    Политика горит красным потому что нет соответствующих настроек Peer и Identity, либо они неверные/неприменимые.
    Вот такой proposal я использую для одной немного больной на голову конторы:
    /ip ipsec proposal
    add auth-algorithms=sha256,sha1,md5 enc-algorithms=\
        aes-256-cbc,aes-256-gcm,aes-192-cbc,aes-192-gcm,aes-128-cbc,aes-128-gcm lifetime=1h

    Смысл в том, чтобы дать той стороне выбрать и посмотреть, что она выбрала. "Там" у меня циска, и она выбирает auth sha1 и шифронабор aes256-cbc
    А вообще в таких случаях включается лог. Ну и кроме того, уберите пассивку, пусть микротик сам подолбится и посмотрите на ошибки.
    Ответ написан
    Комментировать
  • Какая надежность у шифрования системного диска Linux?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    Ваши вопросы не имеют смысла до определения модели нарушителя. Техническая сторона вопроса может рассматриваться отдельно ровно до момента начала административных действий (а изьятие компа - это действие административное). После начала таких действий техническую сторону в отрыве от административной рассматривать не имеет смысла - если в Вашей модели нарушителя оным является государство, не имеет смысла шифровать вообще - потому что оно все равно получит доступ - именно "паяльником".
    В вопросе противостояния с государством не существует "чисто технической" стороны. Люди, которые придут изымать - они могут не понимать слова "сервер", но они хорошо понимают, как получить ответы на свои вопросы :)

    А так - шифрование достаточно надежное, при утере например, да и в любом случае, когда модель нарушителя исключает "паяльник".
    Ответ написан
    1 комментарий
  • Какой алгоритм хеш-а? более безопасно SHA или MD5?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    SHA, конечно же причем начиная с sha256
    Ответ написан
    2 комментария
  • Как шифровать заголовки/атрибуты файлов С++ в MFT?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Мне кажется, Вы занимаетесь ерундой, прости Господи.

    Почему.

    Парадигма Panic Button - это не шифрование, а уничтожение, причем уничтожение очевидно необратимое (например подача на диск импульса, который стирает всю информацию нафиг). После очевидного даже для самых тупых людей (я правильно понимаю, что Вы метите в модель нарушителя государство? Менты - они далеко не всегда умные, а те, которых пошлют ткнуть Вас лицем в пол - будут из таких :) ) уничтожения устройства даже для них будет очевидно, что терморектальный криптоанализ к Вам применять бесполезно - хотя лице могут немного перекосить - от расстройства :)
    Если же данные зашифрованы, то есть существует пусть теоретическая, но ненулевая возможность их восстановления, то (в зависимости от ценности и нужности данных конечно же) к Вам просто применят терморектальный криптоанализ. Единственный способ применить тут парадигму Panic Button - это немедленно умереть на месте :)
    Ответ написан
    4 комментария
  • Почему Outlook 2016 не определяет, что письмо зашифровано?

    CityCat4
    @CityCat4 Куратор тега Цифровые сертификаты
    Внимание! Изменился адрес почты!
    owa или десктопный outlook?
    В прикрепленном файле что?
    В свойствах сообщения совсем ничего про шифрование?
    Ответ написан