Ответы пользователя по тегу Криптография
  • Как хранится соль пароля?

    Jump
    @Jump
    Системный администратор со стажем.
    Как правило соль хранится в БД вместе с логином, и хэшем.
    Хотя иногда не хранится, а генерируется на основе каких то данных пользователя.

    или же есть специальный алгоритм, находящий пароль из хэша с солью.
    Смысл этого высказывания мне непонятен.
    Ответ написан
    1 комментарий
  • Как делать бэкап зашифрованной флешки на Ubuntu?

    Jump
    @Jump
    Системный администратор со стажем.
    Два варианта-
    1)Снимаете образ флешки и храните в качестве бэкапа.
    2)Монтируете диск, бэкапите данные.
    Ответ написан
  • Есть ли смысл хешировать уже захешированные пароли?

    Jump
    @Jump
    Системный администратор со стажем.
    Я не являюсь специалистом в криптографии.
    Однако исходя из известных мне базовых принципов криптографии это занятие как минимум бессмысленно, как максимум вполне возможно понизит безопасность.

    Сейчас в базе лежат захешированные (SHA256) пароли пользователей + соль (uuid v4)
    Смысл этой фразы непонятен.
    Как могут в базе лежать захешированные пароли? Что это вообще такое?
    Бывают пароли - придуманные пользователем последовательности символов используемые для аутентификации.
    Бывают хэши - результат работы функции хэширования.
    О хэшированных паролях слышу в первый раз.

    Обычно в базе хранят хэши паролей. Это нормальная практика.
    А у вас что-то непонятное.
    Ответ написан
    8 комментариев
  • Как сказывается полнодисковое шифрование на жизнь HDD/SSD?

    Jump
    @Jump
    Системный администратор со стажем.
    На сколько полнодисковое шифрование сказывается на жизни hdd/ssd?
    Никак не сказывается.
    Для HDD это вообще фиолетово.
    В случае SSD есть кое-какие тонкости. Если шифрование забивает весь диск случайной информацией, то возможна деградация скорости записи, трим не будет работать. На работоспособность диска это никак не повлияет, и из строя его не выведет, только пострадает скорость записи. Лечиться такое выделением неразмеченного пространства на SSD.

    Влияет ли объем HDD на продолжительность его жизни (скажем до 500 GB на цикл его жизни) при шифровании?
    Нет.
    Для HDD это вообще никак не влияет.
    В случае SSD чем больше объем, тем больше ресурс по записи. Но опять же это только ресурс, а на продолжительность работы никак не влияет.

    P.S. Если дохнут диски без причин - смотрите внимательно в сторону блока питания, ну и температуру дисков проверяйте.
    Ответ написан
    2 комментария
  • Как организовать бэкап 150gb файла на удалённый сервер?

    Jump
    @Jump Куратор тега Резервное копирование
    Системный администратор со стажем.
    Если вопрос чисто в том как регулярно перемещать такой большой объем информации, то -
    Для этого нужен протокол работающий не с файлом, а с блоками.
    Как минимум - btsync
    Не идеально, но уже не полностью придется пересылать.
    В идеале нужен механизм завязанный на дедупликацию, например branch-cache

    А вообще по пунктам.
    1) Залить на облако такой объем целиком проблематично или невозможно. Разбивать вручную это долго, и ненадежно.
    2)Контейнер хранящийся в облаке смонтировать не получиться. Т.е теоретически можно, на практике такое решение работать не будет.
    3)Правильно делаете, что не доверяете.
    Хотя есть сервисы которые делают шифрование грамотно, например тот же https://mega.co.nz
    Там шифрование идет на стороне клиента, и облако получает уже шифрованную информацию.
    Ответ написан
    5 комментариев
  • Правда ли OTR шифрует все, кроме первого сообщения?

    Jump
    @Jump
    Системный администратор со стажем.
    Мне тут птичка напела, что libotr шифрует все, кроме первого сообщения
    - пьяная видимо птичка была, бредила.
    Ответ написан
    Комментировать
  • Чем защитить диск на случай потери?

    Jump
    @Jump Куратор тега Windows
    Системный администратор со стажем.
    Ну на Windows Ultimate и Enterprise есть BitLocker.
    Есть Diskcryptor
    Ответ написан
    4 комментария
  • Работает ли сеть bitmessage и на сколько она анонимная?

    Jump
    @Jump
    Системный администратор со стажем.
    Работает ли сеть bitmessage
    работает.
    на сколько она анонимная?
    достаточно.

    А также как понять то что другие участники сети должны знать мой ip адрес для связи со мной
    А как же иначе? Это же P2P.

    Тоесть если у меня один ip на пол города то я не смогу пользоваться ?
    И что будет если я за NAT-ом ?
    Для нормальной работы нужен белый адрес. При отсутствии оного, возможно работать будет, но не всегда, возможно не будет работать вообще.
    Ответ написан
    Комментировать
  • Существует ли зашифрованный диск в облаках?

    Jump
    @Jump
    Системный администратор со стажем.
    Именно диск? Чтобы работать как с диском по WebDAV или облачное хранилище?
    Если не обязателен именно диск, то я бы посоветовал mega, шифрование там встроенное, причем генерируется ключ, и шифруется все на стороне клиента.
    Т.е они принципиально не хранят дешифрованные данные.
    И скорость у них хорошая.
    И 50гигабайт на бесплатном тарифе. И вменяемые платные тарифы.
    Ответ написан
    Комментировать
  • Что безопаснее для бизнеса в Росии Bitlocker или Truecrypt для windows 8.1?

    Jump
    @Jump
    Системный администратор со стажем.
    Сложно ответить на такой вопрос.
    Смотря что шифруете, от кого, и с какой целью.
    По поводу аналогов - например diskcryptor
    У TrueCrypt есть один серьезный баг, который делает практически невозможным использование его под Windows - при работе драйвера TrueCrypt наглухо падает служба VSS, причем по тихому, незаметно.
    Ответ написан
    Комментировать