Отправляет email-рассылки с помощью сервиса Sendsay

[TC] Шифрование

Моё почтение, друзья!

Существуют ли в природе такие кодировщики/шифровальщики, которые могли бы обеспечить
сто процентную сохранность информации, при условии, что ценность такой информации
укладывается во вполне определённые временные рамки, предположим полчаса, а пароль
максимально усложнён?
И что может дать в этой связи использование архиваторов, то есть на сколько надёжны
запароленные архивы?

P.S.
Меня данный вопрос интересует не с точки зрения взломщика, а с точки зрения обладателя
ценной информации.

Спасибо и удачи.
С уважением, Иван Себекин.
auth***@m*****.ru
http://www.midim.ru

Ответить   Иван Себекин Tue, 18 Dec 2007 11:08:44 +0800 (#711616)

 

Ответы:

Как говорилось в известной книжке: "100% гарантию Вам может дать только
страховой полис...". Но, тем не менее, то, что Вам нужно - в природе есть.
Советую обратить свое внимание на программу pgp (Pretty good Privacy). Она
может зашифровывать любую информацию, которую потом будет ой как не легко
расшифровать. Надежность очень высокая.

Ответить   Tue, 18 Dec 2007 06:31:54 +0300 (#711621)

 

Доброе время суток, уважаемые участники рассылки и Дашка-брюнетка!
Мне есть, что ответить на письмо от 18 декабря 2007 г., 6:31:54

IMHO, pgp - вообще лучшая программа для шифрования. Разработанная в
прошлом веке Филлипом Циммерманом, pgp обеспечивает высочайшую защиту
зашифрованных данных. Именно по этой причине она не была
сертифицирована Агентством национальной безопасности США, т.к. в
программе не содержится люков и чёрных ходов для спец-служб, а атака
влоб на зашифрованный файл, если и не обречена на провал, то займёт
несколько десятков лет.

Ответить   Tue, 18 Dec 2007 14:53:28 +0300 (#711747)

 

Здравствуйте участники листа и yuniks.

В писме от 18 грудня 2007 р., 13:53, мной было прочитано:

линку в студию.

А вообще программ такого рода есть немало.
Например TrueCrypt Позволяет создавать виртуальные зашифрованные диски,
которые затем могут использоваться как обычные
логические диски системы.
http://portablesoft.net/component/option,com_bookmarks/Itemid,3/task,detail/catid,18/navstart,0/mode,0/id,27/search,*/

Ответить   Ruiner Tue, 18 Dec 2007 15:39:47 +0200 (#711777)

 

Доброе время суток, уважаемые участники рассылки и Ruiner!
Мне есть, что ответить на письмо от 18 декабря 2007 г., 16:39:47

А поддерживает ли эта софтина шифрование данных с открытым ключом?

Ответить   Tue, 18 Dec 2007 21:01:11 +0300 (#711839)

 

Здравствуйте участники листа и yuniks.

В писме от 18 грудня 2007 р., 20:01, мной было прочитано:

Нет. Она, так сказать, немного не для этого.
А если ты про приимущества PGP, так эта система по сути для шифрования
с открытым ключем.
Кстати ты линку забыл на нее дать.

Ответить   Ruiner Tue, 18 Dec 2007 20:57:19 +0200 (#712059)

 

Здравствуйте, Иван.

Вы писали 18 декабря 2007 г., 6:08:44:

надёжны

Запароленный ZIP из-за ошибки в коде в ранних версиях взламывается со
скоростью 1 млн паролей в секунду, а, например, тот же RAR - несколько
десятков паролей в секунду (имеется в виду брутфорс). Пароли к офисным
файлам подбираются практически мгновенно.

Вообще тестирование защиты достаточно элементарно - скачиваете
программу взлома и пытаетесь взломать :-), как брутфорсом, так и
перебором по словарю. При этом смотрите на скорость работы.

Ответить   Tue, 18 Dec 2007 07:45:11 +0300 (#711634)

 

Здравствуйте, все и Егор.

У меня возник ещё один вопрос по поводу использования архиваторов в целях
шифрования.
Предположим, что имея фотографию некоторого ценного документа, я сжимаю её с
помощью winrar'a с разбиением на две части и одну часть отдаю другому
человеку.
Может ли сей человек, используя полученный кусок, восстановить, хотя бы
частично, исходный документ, разумеется, учитывая при всём при этом, что
архив был запаролен?

С уважением, Иван Себекин.
auth***@m*****.ru
http://www.midim.ru

Ответить   Иван Себекин Tue, 18 Dec 2007 17:38:59 +0800 (#711713)

 

Доброе время суток, уважаемые участники рассылки и Иван Себекин!
Мне есть, что ответить на письмо от 18 декабря 2007 г., 12:38:59

Тут ситуация следующая: Если человек будет доподлинно знать, с чем он
имеет дело, т.е. с каким форматом данных, тогда, теоретическая
возможность существует, однако, если вы отдадите только часть
архива, то подбор пароля станет невозможным из-за ошибки crc даже в
случае подбора правильного пароля. А вообще, если так надо всё
шифровать, то pgp вам в помощь ;)

Ответить   Tue, 18 Dec 2007 14:53:18 +0300 (#711745)

 

Доброе время суток, уважаемые участники рассылки и Yegor!
Мне есть, что ответить на письмо от 18 декабря 2007 г., 7:45:11

Тут суть, на самом деле, в следующем: Архиваторы не хранят пароль в
теле архива ни в открытом, ни в зашифрованном виде. При распаковке
запароленного архива, архиватор примет любой пароль, но, если пароль
неверен, то файл распакуется с ошибкой crc, во всяком случае, так
делает winrar. В старых версиях pkzip.exe и pkunzip/.exe ещё для доса,
пароль хранился в зашифрованном виде в теле архива, а потому открытие
такого архива было делом достаточно простым и вообще не
предусматривало атаки влоб, т.е. перебора паролей. Подбор паролей
заключался в дешифровании зашифрованного пароля, хранящегося в теле
архива и последующей проверке crc при распаковке произвольного файла.
В современных архиваторах даже лобовая атака может не дать серьёзных
результатов, т.к. если в архиве большой файл, скорость перебора пароля
значительно снизится, а, если архив непрерывен, т.е. solid archive, то
атака влоб займёт ещё больше времени. Что же касается офисных
документов, то, как правило, зашифрованные пароли хранятся там в теле
самого документа и вытаскивание таких паролей сводится к знанию
смещения, по которому лежит этот пароль и алгоритма шифрования, по
которому он шифруется. И та, и другая информация уже давно известна
хакерам. Кроме того, в Microsoft Office специально оставлены т.н. люки
и чёрные ходы, позволяющие открыть зашифрованный документ без атаки на
него, например, сотрудникам спец-служб. Кстати, такие же люки
присутствуют и в bios, например, в старых версиях award bios абсолютно
любой пароль биоса снимался паролем AWARD_SW и никакого тебе
хакерства и лобовых атак ;).

Ответить   Tue, 18 Dec 2007 14:53:39 +0300 (#711749)

 

Здравствуйте, Иван.

обеспечить

а пароль

Теоретически существуют. А вообще -это игра в кошки-мышки, одни пишут
кодировщики, а другие ищут пути взлома паролей.
Все зависит от многих факторов в том числе и от случая. Можете найти
малоизвестный кодировщик с достаточно мощным алгоритмом шифрования, а
можно использовать разрекламированый кодировщик, но под который
"умельцы" уже подобрали алгоритм и соответственно сколько бы вы не
усложняли пароль-алгоритм уже известен и его(ваш пароль) по
соответствующему алгоритму расколят на раз.
Одними из наиболее надежных кодировщиков являются кодировщики по
графике, т.е. если вам необходимо закрыть\зашифровать какой-то файл,
вы его перетаскиваете в соответствующий box утилиты и эта утилита
кодируя ваш файл создает соответствующее графическое изображение с
определенным расширением и тогда если хотите, ищите во-первых мой файл
среди множества графики, а во-вторых попробуйте подобрать алгоритм по
которому файл переведен в графику. Здесь простым перебором паролей в
лоб и по алфавиту пароль расколоть не получется.
Ну а вообще только методом проб и ошибок можно подобрать
соответствующую программу для шифрования паролей.
Я пользую paswordboss и пока нареканий к этой проге не имею.
p.s.хочу еще добавить, что одной прогой для шифрования паролей вы не
защитите файлы на вашем компе,только отстроив безопасность компа в
комплексе-сможете получить максимально высокий результат по защите.

Ответить   Tue, 18 Dec 2007 18:05:45 +1000 (#711701)

 

Приветствую, Иван!

Вы писали:

Предлагаю ознакомиться с вот этой статьей:
http://www.xakep.ru/post/23209/default.asp
Чисто с точки зрения защиты информации ;)
Хотя там и несколько устаревшие сведения, но оттуда можно вполне ясно
почерпнуть - что просто запароленные архивы не могут давать 100% гарантии.
Через пару сотен лет подбора - пароль все равно поддасться :))

Ответить   Tue, 18 Dec 2007 12:43:48 +0300 (#711714)

 

Доброе время суток, уважаемые участники рассылки и Иван Себекин!
Мне есть, что ответить на письмо от 18 декабря 2007 г., 6:08:44

надёжны

Относительно надёжны, однако надо помнить, что если ценность
информации выше стоимости атаки, то информация, скорее всего, будет
вскрыта, или похищена.

Ответить   Tue, 18 Dec 2007 14:53:07 +0300 (#711743)