Ответы пользователя по тегу Шифрование
  • Есть ли софт для шифрования файлов, использующий отпечаток пальца (Windows 10)?

    Jump
    @Jump Куратор тега Windows
    Системный администратор со стажем.
    Думаю это невозможно.
    Хотя конечно могут быть варианты, но маловероятно.
    Для шифрования нужен ключ - некоторая информация с помощью которой идет шифрование и расшифровка.
    А отпечаток пальца это булево значение - истина или ложь.
    Похож отпечаток на оригинал в достаточной степени или нет.
    Ответ написан
  • Что сможет читать правительство, если я пользуюсь только https?

    Jump
    @Jump
    Системный администратор со стажем.
    Что сможет читать правительство, если я пользуюсь только https?
    Начнем с того, что правительство вообще не читает ваши данные, им это нафиг не надо, у них совсем другая работа.
    Ваши данные могут читать спецслужбы.

    если я посещаю исключительно https-ресурсы правительство будет пол года хранить мой шифрованный мусор и не сможет ничего прочитать?
    Хранить ваш трафик будет не правительство, а ваш провайдер. Прочитать его смогут спецслужбы, т.к у них есть ключи шифрования.

    какой смысл хранить шифрованный трафик за такие бешеные деньги?
    Деньги серьезные конечно, но не такие уж огромные, смотря с чем сравнивать.
    Тут есть несколько моментов -
    Хранится будет далеко не весь трафик - никому не интересно и не нужно хранить тонны мусора.
    Все ваши торренты, загрузки файлов и.т.д - никто хранить не будет.
    На хранение будет в первую очередь отправляться переписка в популярных мессенджерах, и трафик на популярные ресурсы вроде ВК, фэйсбуков, твиттеров, и.т.д.
    Ответ написан
  • Влияет ли Bitlocker на игровой процесс?

    Jump
    @Jump Куратор тега Windows
    Системный администратор со стажем.
    Влияет ли Bitlocker на игровой процесс?
    Зависит от реализации и от железа.
    Вообще он при возможности использует железную криптографию, поэтому ресурсы ЦП практически не используются при правильной реализации.
    Если диск поддерживает - вообще никак не используются.

    Ну и довольно странное соседство Bitlocker и GTA - как такое может получиться??
    На игровых компьютерах Bitlocker явно нафиг не нужен, а на компьютерах где он нужен явно никто в игрушки не режется.
    Ответ написан
    1 комментарий
  • Опенсорсные голосовые мессенджеры с шифрованием, заслуживающие доверия?

    Jump
    @Jump
    Системный администратор со стажем.
    Да нет таких.
    Надо понимать что шифрование защищает любой трафик от перехвата в пути.
    Но оно никак не защищает трафик в конечных точках.
    Репутация и доверие это такие вещи которые сейчас успешно продаются и покупаются.

    Уверенным можно быть только если шифруешь сам, а мессенджер используешь просто для передачи шифрованных данных.
    В плане безопасности опенсорсное решение само по себе ничуть не безопаснее проприетарного, но его можно сделать довольно безопасным, в отличие от проприетарного.
    Чтобы оно было безопаснее нужно как минимум -
    1. Сделать профессиональный аудит кода приложения, чтобы убедиться в надежности шифрования отсутствии явных уязвимостей и закладок.
    2. Самому скомпилировать проверенные исходники в исполняемые файлы
    3. Повторять пункты 1 и 2 при каждом обновлении, изменении.
    Ответ написан
    Комментировать
  • Нашу базу 1с зашифровали хакеры, есть ли шанс разблокировать?

    Jump
    @Jump
    Системный администратор со стажем.
    Нашу базу 1с зашифровали хакеры, есть ли шанс разблокировать?
    Нет, расшифровать не имея ключа шифрования практически невозможно.

    Вытаскивайте базу из бэкапа и работайте дальше - только так.
    Ответ написан
    Комментировать
  • Как сделать цифровую подпись для сертификатов, выдаваемых нашим проектом?

    Jump
    @Jump
    Системный администратор со стажем.
    Цифровая подпись - криптографическая система, защищающая файл от изменения.
    Т.е если файл подписан - можно с уверенностью говорить что файл не подменили.

    Сертификат - удостоверение того кто подписывает.

    И то и другое вы можете сгенерировать сами. Инструменты для этого есть в любой ОС.
    Например в windows это makecert.exe
    winitpro.ru/index.php/2015/12/28/kak-sozdat-samopo...
    Ответ написан
    7 комментариев
  • Как расшифровать файлы?

    Jump
    @Jump
    Системный администратор со стажем.
    Ссылка не нужна.
    Если зашифрованы - расшифровать никак не получится.

    Спасти данные - шанс есть.
    В первую очередь - ничего не писать на диск, минимизировать все телодвижения.
    Во вторую очередь посмотреть есть ли теневые копии нужного тома - если есть, то скорее всего данные удастся спасти.
    Выполните следующую команду с правами администратора vssadmin list shadows и посмотрите вывод.
    Если сами не разбираетесь можете скинуть вывод команды сюда.

    А вообще единственная надежная защита от шифровальщиков это бэкап!.
    Ответ написан
  • Возможно ли расшифровать обычный мд5 хэш числа 0,... за две минуты?

    Jump
    @Jump
    Системный администратор со стажем.
    Возможно ли расшифровать обычный мд5 хэш числа 0,... за две минуты?

    Расшифровать - невозможно. Ну нельзя расшифровать то, что не было зашифровано.
    Узнать данные которые при хэшировании дадут этот хэш - запросто.
    Гарантированно узнать те самые данные с которых был сделан этот хэш - невозможно.

    Хэширование не является шифрованием, и соответственно не может быть расшифровано в принципе.

    допустим b363c8741f182e6830b1b979e7d9e734, изначально известно, что получившиеся число имеет 0 целых, по данному хэшу конкретно 0.900487363120953700, если это имеет значение
    Не имеет это значения. Никакую информацию о исходных данных по хэшу определить невозможно, по той простой причине, что ее там нет.

    Узнать можно тремя способами-
    • Медленный - брутафорс, тупой перебор вариантов. Это долго и нудно, зато просто. И как повезет. Если не повезет может и до пенсии не узнаете. Хотя если известно что-то о числе, можно по словарю.
    • Средний - атака через коллизии. Это сложно и достаточно долго. Зато надежно, и в среднем намного быстрее первого варианта.
    • Быстрый -RainbowTable Секунда и значение найдено..
    Ответ написан
    8 комментариев
  • Как провайдер знает, когда я использую torrent?

    Jump
    @Jump
    Системный администратор со стажем.
    Могут ли и в каких случаях могут провайдеры видеть использование торрентов?
    Могут во всех случаях с достаточной точностью определить этот факт.
    Безопасно ли смотреть на сайтах через https ?
    Вполне безопасно, как и через http, ftp и torrent.
    В таком случае видно ведь только обращение к сайту без содержимого трафика, верно?
    Не факт, но в большинстве случаев так.
    Ответ написан
    Комментировать
  • Шифрование ssd диска средствами самого диска?

    Jump
    @Jump Куратор тега Твердотельные накопители
    Системный администратор со стажем.
    Шифрование ssd диска средствами самого диска?

    sedutil вам в руки, подробнее тут.
    Ответ написан
    1 комментарий
  • Можно ли перехватить трафик до шифровки?

    Jump
    @Jump
    Системный администратор со стажем.
    Я открываю Wireshark, и там все tcp пакеты
    в виде "абракадабры"(может они не зашифрованы и так должно быть?)
    Смотря что вы понимаете под абракадаброй, для большинства пользователей любой tcp пакет будет являться абракадаброй

    Если вы подключены к серверу по протоколу без шифрования - все передается открытым текстом.
    Если вы подключены к серверу по шифрованному протоколу - трафик будет зашифрован.

    Перехватить до шифрования можно, если оно происходит на вашем компьютере. А вот насколько это будет сложно зависит от того какое приложение шифрует, и от вашей квалификации.
    Если это банальный SSL достаточно поставить локальный прокси в режиме MITM.
    Ответ написан
    1 комментарий
  • Как установка Windows и Ubuntu на один SSD с шифрованием обоих систем?

    Jump
    @Jump Куратор тега Windows
    Системный администратор со стажем.
    Установить две ОС на один диск.
    Зашифровать данные средствами ОС.
    Вот и все.
    Ответ написан
    1 комментарий
  • Почему в Bitcoin используют хеш публичного ключа в качестве адреса?

    Jump
    @Jump
    Системный администратор со стажем.
    Если вопрос в том почему используют хэш в качестве адреса -ну наверное по тому же, почему используют хэш файла в качестве адреса файла в системах хранения.
    Удобно.

    Если вопрос в том почему используют хэш вместо публичного ключа - суть работы блокчейна в хэшировании, и нахождении данынх по хэшу. Т.е брутафорсу.
    Хэш публичного ключа получателя транзакции известен - а публичный ключ нет.
    Ответ написан
  • Как зашифровать соединения определенной программы?

    Jump
    @Jump
    Системный администратор со стажем.
    Это можно сделать с помощью stunnel
    В сети можно найти кучу инструкций как под windows, так и под linux

    Плюсы этого решения - все делается из командной строки.
    Минусы этого решения - все делается из командной строки.

    Если хочется GUI - смотрите ответ xmoonlight, хотя там тоже можно и из командной строки все это сделать.
    Ответ написан
    Комментировать
  • Как расшифровать сохраненный пароль от Wi-Fi?

    Jump
    @Jump
    Системный администратор со стажем.
    Как расшифровать сохраненный пароль от Wi-Fi?
    Никак.
    Расшифровать можно только то, что зашифровано, и то для этого нужно знать ключ.

    В вашем случае ничего зашифрованного нет.
    На роутере хранится хэш пароля.
    Пароль восстановить из него разумеется невозможно в принципе.

    Думаю раньше пароли хранились на устройстве без шифрования, с каких пор они хранятся в зашифрованном виде?

    По правилам хорошего тона пароль храниться в единственном месте - в голове у пользователя. Так было и раньше, и так есть сейчас.
    Пароли нигде не хранятся, и уж тем более не шифруются.
    В роутере хранится хэш. Это та самая строчка которую вы привели.
    Ответ написан
  • Шифрование VeraCrypt и BitLocker одновременно, возможно ли такое?

    Jump
    @Jump
    Системный администратор со стажем.
    Возможно одновременно зашифровать системный диск и VeraCrypt и BitLocker?
    Технически проблем нет. Хотя зависит от реализации возможны проблемы с неправильным порядком загрузки драйверов шифрования.

    Какие еще подобные способы проверенной защиты данных есть?
    Ну ваш метод точно не является проверенной защитой данных, это больше похоже на велосипед с двойным рулем, и одним квадратным колесом.
    Чем вам не нравится тот же VeraCrypt или BitLocker?

    интересует вопрос защиты данных при физическом доступе, то есть поможет ли это как то?
    Непонятно какие данные, как с ними будут работать и от кого защищать надо, поэтому ответить затруднительно.
    Ответ написан
    4 комментария
  • Как организовать хранение зашифрованных данных?

    Jump
    @Jump
    Системный администратор со стажем.
    вопрос как хранить ключ? Если в файле, то человек, имеющий доступ к серверу, будет, получается, иметь и доступ к данным?

    К данным будет иметь доступ тот кто имеет доступ и к ключу, и к серверу с данными.
    Простой доступ к серверу не поможет.
    Ответ написан
  • Изъятие компьютеров дядями из ФСБ, шифруемся?

    Jump
    @Jump
    Системный администратор со стажем.
    В своей непричастности уверен на 110%, но то что неизвестно кто будет рыться в моих личных данных вызывает некоторое беспокойство.
    А они не уверены. Вот посмотрят ваши данные и будут уверены в вашей непричастности, а наткнутся на зашифрованное - возникнут вопросы.

    Какие их последующие действия если я забуду пароль?
    Если им надо будет прочитать - вежливо попросят сообщить пароль. Если не сообщите, а это будет им действительно важно и нужно, могут попросить невежливо.
    С вашей стороны - если вы не виноваты выгоднее сообщить пароль.
    Если виноваты - выгоднее не сообщать пароль.

    А про железо, которое изъяли - рекомендую забыть, и купить новое.
    Они конечно вернут, когда разберутся, но в каком состоянии и через сколько - большой вопрос.
    Обычно не раньше чем через год.
    Ответ написан
    4 комментария
  • Как сказывается полнодисковое шифрование на жизнь HDD/SSD?

    Jump
    @Jump
    Системный администратор со стажем.
    На сколько полнодисковое шифрование сказывается на жизни hdd/ssd?
    Никак не сказывается.
    Для HDD это вообще фиолетово.
    В случае SSD есть кое-какие тонкости. Если шифрование забивает весь диск случайной информацией, то возможна деградация скорости записи, трим не будет работать. На работоспособность диска это никак не повлияет, и из строя его не выведет, только пострадает скорость записи. Лечиться такое выделением неразмеченного пространства на SSD.

    Влияет ли объем HDD на продолжительность его жизни (скажем до 500 GB на цикл его жизни) при шифровании?
    Нет.
    Для HDD это вообще никак не влияет.
    В случае SSD чем больше объем, тем больше ресурс по записи. Но опять же это только ресурс, а на продолжительность работы никак не влияет.

    P.S. Если дохнут диски без причин - смотрите внимательно в сторону блока питания, ну и температуру дисков проверяйте.
    Ответ написан
    2 комментария
  • Как защитить от провайдера передаваемые данные?

    Jump
    @Jump
    Системный администратор со стажем.
    Для защиты трафика от провайдера его нужно шифровать.
    Для безопасной передачи ключа шифрования по открытому каналу используется ассиметричное шифрование.

    При чем тут SSL непонятно, и сертификат на шифрование никак не влияет, он лишь удостоверяет что ваш собеседник тот за кого себя выдает.
    Ответ написан
    5 комментариев