Шифрование носителей в массы! - Страница 2 - Общий форум по информационной безопасности - Форумы Anti-Malware.ru Перейти к содержанию

Recommended Posts

Ashot

про то, что open source лучше, т.к. там можно обнаружить закладки - долго ржал :facepalm: . Закладки в криптографии закрадывают в алгоритмах и они могут быть десятилетиями под носом у криптоаналитиков. Собственно так и есть по факту. А в код закладки закладывают криворукие программеры, генерящие соль через rnd() ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.
Закладки в криптографии закрадывают в алгоритмах и они могут быть десятилетиями под носом у криптоаналитиков. Собственно так и есть по факту.

Факт в студию ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.

VladB

Нормальное прочтение не оставляет шансов на понимание, что продукт предназначен для всех ЦА?

Мне несколько претит вечное размахивание фактом "нацеленности на пользователя" (неизвестно какого притом).

Так можно и наш Security Suite Pro за совместимость с WinServer признать "сугубо корпоративным", если по диагонали читать.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
VladB
VladB

Нормальное прочтение не оставляет шансов на понимание, что продукт предназначен для всех ЦА?

Мне несколько претит вечное размахивание фактом "нацеленности на пользователя" (неизвестно какого притом).

Так можно и наш Security Suite Pro за совместимость с WinServer признать "сугубо корпоративным", если по диагонали читать.

Разница, как обычно, в цене. Безусловно, пользователь может купить и применять продукт предназначеный для корпоративного использования. Но в таком случае зачем выделяется целевая аудитория - персональные пользователи? И при чем тут читать по диагонали? Кажется вы меня перед этим обвинили что не нашли приведенную цитату? И кто читает по диагонали? А?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Const

Я так понимаю позиционирование обсуждаемого здесь CryptoStorage сводится и к персональным пользователям и к небольшим компаниям (многопользовательский иерархический доступ). А вы заметили на сайте компании продукт Enterprise, вот это уже совсем другое шифрование со своим сервером безопасности и так далее. В общем молодцы InfoWatch! я за отечественное шифрование.

Только вы немного отходите от темы, шифрование носителей. При шифровании флешки CryptoStorage`ом можно перезагрузить компьютер и дальше продолжить шифрование, подскажите аналог такому продукту. И повторюсь что он прост в использовании. Цена на него на softkey 675 руб., приближенные ананлогпи которые шифруют флешки, контейнеры и папки начинаются от 1400 р. тот же alladin или securit.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
VladB
Я так понимаю позиционирование обсуждаемого здесь CryptoStorage сводится и к персональным пользователям и к небольшим компаниям (многопользовательский иерархический доступ). А вы заметили на сайте компании продукт Enterprise, вот это уже совсем другое шифрование со своим сервером безопасности и так далее. В общем молодцы InfoWatch! я за отечественное шифрование.

Только вы немного отходите от темы, шифрование носителей. При шифровании флешки CryptoStorage`ом можно перезагрузить компьютер и дальше продолжить шифрование, подскажите аналог такому продукту. И повторюсь что он прост в использовании. Цена на него на softkey 675 руб., приближенные ананлогпи которые шифруют флешки, контейнеры и папки начинаются от 1400 р. тот же alladin или securit.

Я для этого использую BitLocker :) И стоит он совсем бесплатно :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Вадим Волков

>>>Я для этого использую BitLocker И стоит он совсем бесплатно

Вообще-то предполагается, что пользователь за него заплатил, купив соответствующую версию Windows :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mr. Justice
Я для этого использую BitLocker :) И стоит он совсем бесплатно :)

Если бы он стоил бесплатно, то многие, наверное, пользовались им. Но, к сожалению, для того чтобы им пользоваться нужно купить Windows "Максимальную" по максимальной цене.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
VladB
>>>Я для этого использую BitLocker И стоит он совсем бесплатно

Вообще-то предполагается, что пользователь за него заплатил, купи соответствующую версию Windows :)

Конечно же. Просто имел ввиду что при покупке ОС нужно сразу же думать для чего вы будете ее использовать. Если и для шифрования, то сразу же это предполагать. Но к теме сообщения это отношения не имеет

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
MitM
Я для этого использую BitLocker И стоит он совсем бесплатно

Некоторые интересные факты о "бесплатности" криптозащиты от Microsoft.

Криптозащита данных при хранении в Windows это:

• EFS (Encrypted File System) шифрующая файловая система (аналог, защищённые папки IWCS 2.1) входит в состав ОС Windows Business версии и выше (Professional, Ultimate) В домашних версиях (Home) отсутствует. Именно эти (домашние) версии наиболее часто продаются, как предустановленные для персонального использования, например, на ноутбуках. Отдельно от ОС не поставляется.

• BitLocker – программа шифрования логических разделов диска. Появился в составе ОС Windows Vista Ultimate. В Windows 7 (Professional, Ultimate) была улучшена и стала пригодной для использования. Отсутствует В Windows XP или в домашних версиях (Home). Отдельно от ОС не поставляется.

Разница в цене на Номе версии и неНоме значительная. Я, конечно, понимаю, что за эту разницу пользователь получает не только криптографию, но, тем не менее, не купив более дорогую версию, он и криптографию не получит.

Кроме этого, у Microsoft отсутствуют криптоконтейнеры. Этот вид защиты иногда бывает удобен, для пересылки данных или переноски, например, на флеш накопителе вместе с открытой информацией, или для хранения на CD/DVD. Контейнеры бывают полезны для работы с различными сервисами, типа Dropdox. Размещаешь там контейнер, и не о чём не беспокоишься.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
VladB
• BitLocker – программа шифрования логических разделов диска. Появился в составе ОС Windows Vista Ultimate. В Windows 7 (Professional, Ultimate) была улучшена и стала пригодной для использования. Отсутствует В Windows XP или в домашних версиях (Home). Отдельно от ОС не поставляется.

Маленькое уточнение.

BitLocker посатвляется в версиях Ultimate (Максимальная) и Enterprise (Корпоративная). В версии Professional данной функции нет

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ashot
Факт в студию

почитайте специализированную литературу или поговорите со специалистами (можете на рускрипто съездить - там такие есть ;) ). про ослабление ключей, за счет снижения кол-ва "эффективных" битов и т.п. это какбэ банально ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.
почитайте специализированную литературу или поговорите со специалистами (можете на рускрипто съездить - там такие есть ;) ). про ослабление ключей, за счет снижения кол-ва "эффективных" битов и т.п. это какбэ банально ;)

Да, да, да, все бросил и пошел искать непойми что и непойми где, в ожидании будущего рускрипто набитого специалистами по потреблению алкоголя :)

Факты, Ашот, факты. Не надо много - достаточно названия одного алгоритма.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
MitM
рускрипто набитого специалистами по потреблению алкоголя

От куда такое великолепное знание предмета? Я имею ввиду http://www.ruscrypto.ru/

Что-то я не припомню, чтобы мы с вами пили.

Слабых криптоалгоритмов известно достаточно много.

Один только GSM-ский "A5" ломали два раза, а может и больше, хотя это были, каждый раз, принципиально разные схемы. Skipjack очень "не плох". Как только был опубликован (его собирались использовать в специальных процессорах), сломали моментально.

Аппаратные реализации это то, что нужно, для того, чтобы сделать закладку.

Можно специальным образом генерировать ключ, а алгоритм использовать хороший.

Можно, вообще, и алгоритм не использовать. Встречал публикации о производителях дисков, которые заявляли AES, а использовали XOR с некоторым словом. Проверить очень трудно, практически не возможно.

С програмными реализациями всё намного прозрачнее. Даже если это не Open Source.

Но тоже бывают всякие интересные случаи. Генерация случайных чисел и здесь в приоретете.

Например, ключ может быть хорошим. Но его используют не только для шифрования, но и для подписи (ЦП).

А во время произведения подписи случайный параметр вырабатывают так, что он предсказуем для атакующего. Это позволяет построить эффективную атаку на секретный ключ. И не только подделывать подпись, но почту читать, а так же и всё остальное, что на этом ключе зашифровано. Многие программы трудно протестировать. Например, крипто провайдеры Windows CSP, от любых производителей.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.
От куда такое великолепное знание предмета? Я имею ввиду http://www.ruscrypto.ru/

Что-то я не припомню, чтобы мы с вами пили.

А вы, простите, кто таков будете ? А то я прям как-то опешил от упреков неизвестной персоны в том, что я якобы утверждаю что якобы с ним пил. Вы то тут причем ? Или вы и есть тот самый единственный "специалист", который бывает на рускрипто ? :)

Слабых криптоалгоритмов известно достаточно много.

Один только GSM-ский "A5" ломали два раза, а может и больше, хотя это были, каждый раз, принципиально разные схемы. Skipjack очень "не плох". Как только был опубликован (его собирались использовать в специальных процессорах), сломали моментально.

если и это и все что было ниже - ваш ответ мне на мой вопрос Ашоту, то а) я бы хотел все-таки от него услышать названный им факт б) то что вы тут написали не относится к подтверждению исходного утверждения. Повторяю его, если вдруг неочевидно - "Закладки в криптографии закрадывают в алгоритмах и они могут быть десятилетиями под носом у криптоаналитиков"

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
MitM
если и это и все что было ниже - ваш ответ мне на мой вопрос Ашоту, то а) я бы хотел все-таки от него услышать названный им факт б) то что вы тут написали не относится к подтверждению исходного утверждения. Повторяю его, если вдруг неочевидно - "Закладки в криптографии закрадывают в алгоритмах и они могут быть десятилетиями под носом у криптоаналитиков"

Как тот самый "специалист", но не единственный, скорее соглашусь с вами, что создать алгоритм известный всем, но имеющий тайные уязвимости, которые никто не видит, кроме автора, наверное, очень сложно. Это должно быть что-то очень гениальное. И о таких гениальных находках, если их не обнаружила общественность, вряд ли кто сообщит сам, даже после того, как алгоритм устареет морально. Например, никто до сих пор не знает всей правды о DES. Он изучен очень хорошо всеми. Принято считать, что его слабость для спец. служб была в размере ключа. Для тотального перебора, которого надо было иметь соответствующие вычислительные ресурсы, которыми обладало в то время только АНБ. Более того, я думаю, что любая существенная уязвимость в признанном алгоритме может удерживаться в тайне. Например, если этим занимаются спец службы.

Мои примеры плохих алгоритмов (A5, Skipjack), скорее, это и подтверждают. Как только плохой алгоритм публикуется, его немедленно атакуют.

А вы, простите, кто таков будете ?

Я, как постоянный участник конференций, член совета директоров ассоциации РусКрипто приглашаю вас и всех желающих на безалкогольную (если это вас так волнует) конференцию http://www.ruscrypto.ru/infosecurity/, которая состоится 26 октября 2011 года в рамках ежегодной IT-выставки Softool.

Последняя информация является ответом и на:

Да, да, да, все бросил и пошел искать непойми что и непойми где, в ожидании будущего рускрипто набитого специалистами по потреблению алкоголя
  • Upvote 15

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
sceptic

touchdown :D

MitM, если не трудно, создайте отдельную тему (в виде лекции) о вашей работе.

Только без экзотики! :)

Интересует практическое применение ваших разработок, особенно в soho-сегменте.

А то кроме Atlansys Bastion ничего не приходит на ум. :)

С удовольствием почитаю. Спасибо.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Burbulator

а как софтверное криптование дисков (BitLocker, TrueCrypt и т.д.) сказывается на батарее у лэптопов? Время работы сильно уменьшается?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
    • PR55.RP55
      И ещё это: https://www.comss.ru/page.php?id=18330 Это и на работе Образов с Live CD может сказаться ?
    • PR55.RP55
      Тема: https://www.comss.ru/page.php?id=18331    " Ошибка проявляется в том, что при закрытии окна программы с помощью кнопки Закрыть (X) процесс taskmgr.exe не завершается полностью. При повторном открытии Диспетчера задач предыдущий экземпляр продолжает работать в фоне, хотя окно не отображается. В результате со временем накапливаются несколько процессов, что приводит к избыточному потреблению ресурсов системы и снижению производительности... " и это натолкнуло на мыслю. Раз есть такая проблема с taskmgr - то это может повториться с "любой" другой программой... т.е. можно? Реализовать команды: " Обнаружить и завершить все нетипично активные экземпляры Системных процессов\программ".  и " Обнаружить и завершить все нетипично активные экземпляры не Системных...". Такое может быть и с браузерами - например Firefox - если есть две версии программы установленные в разные каталоги и пользователь их запускает - часто бывает неполное завершение. тогда жрёт всё и вся...  
    • Ego Dekker
      Компания ESET (/исэ́т/) ― лидер в области информационной безопасности ― сообщает об обновлении ESET HOME Security Essential и ESET HOME Security Premium, комплексных подписок для защиты устройств домашних пользователей, и ESET Small Business Security, решения для малого бизнеса.

      Среди новинок ― функция восстановления после атак программ-вымогателей, мониторинг микрофона и улучшения безопасности при просмотре веб-сайтов, а также VPN, который предотвращает нежелательное отслеживание, обеспечивая неограниченный доступ к онлайн-контенту. Поскольку мошенничество сегодня является глобальной угрозой для всех пользователей, ESET обеспечивает усовершенствованную защиту от различных мошеннических методов, противодействуя атакам из разных типов источников, включая SMS-сообщения, электронную почту, телефонные звонки, URL-адреса, QR-коды, вредоносные файлы и другие.

      Обновленная платформа ESET HOME также упрощает управление безопасностью, что облегчает пользователям защиту своих семей, а владельцам малого бизнеса позволяет точно отслеживать защищенные устройства, а также устанавливать программы безопасности на все устройства благодаря доступному и понятному интерфейсу. 

      «Как поставщик передовых решений для защиты цифровой жизни, ESET тщательно отслеживает текущую ситуацию с угрозами и соответственно разрабатывает свои решения по кибербезопасности, ― комментирует вице-президент ESET в сегменте домашних пользователей и Интернета вещей. ― Усиленная защита от мошенничества, новая функция восстановления после атак программ-вымогателей и многочисленные усовершенствования безопасности конфиденциальных данных делают продукты ESET для домашних пользователей и малых предприятий мощными комплексными решениями, которые сочетают минимальное влияние на продуктивность и простоту в использовании».

      Решения для домашних устройств и малого бизнеса защищают все основные операционные системы ― Windows, macOS, Android ― и поддерживают разные устройства умного дома. Кроме того, ESET Small Business Security также защищает серверы Windows.

      Основные улучшения для пользователей Windows:

      •    Добавлен VPN (теперь доступно в подписке ESET HOME Security Premium): функция защитит сетевое подключение благодаря анонимному IP-адресу, а безлимитная пропускная способность обеспечит неограниченный доступ к онлайн-контенту. Кроме Windows, VPN также доступен пользователям MacOS, Android и iOS.

      •    Усилена защита конфиденциальных данных (доступно в подписках ESET HOME Security Essential, ESET HOME Security Premium, ESET Small Business Security): новый мониторинг микрофона обнаруживает и уведомляет пользователей о несанкционированных попытках доступа к микрофону на устройствах Windows.

      •    Улучшена безопасность при использовании браузера (доступно в подписках ESET HOME Security Essential, ESET HOME Security Premium, ESET Small Business Security) для защиты от фишинга, мошенничества и вредоносных веб-сайтов. Эта функция сканирует воспроизводимый HTML-код в браузере, чтобы обнаружить вредоносное содержимое, которое не фиксируется на уровне сети и с помощью «черного» списка URL.

      •    Добавлено восстановление после атак программ-вымогателей (доступно в решении ESET Small Business Security): первоначально разработанная для крупного бизнеса, функция позволяет минимизировать ущерб, вызванный этими угрозами. Как только защита от программ-вымогателей выявляет потенциальную угрозу, функция восстановления после атак немедленно создает резервные копии файлов, а после устранения опасности восстанавливает файлы, эффективно возвращая систему в прежнее состояние. Основные улучшения для пользователей macOS (доступны в подписках ESET HOME Security Essential, ESET HOME Security Premium, ESET Small Business Security):

      •    Поддержка macOS 26 (Tahoe) позволяет использовать защиту на текущей версии macOS.

      •    Поддержка HTTPS & HTTP/3 улучшает безопасность пользователей в Интернете.

      •    Управление устройствами контролирует внешние устройства, подключенные к Mac. Функция помогает защитить от вредоносного программного обеспечения и несанкционированной передачи данных, ограничивая доступ к определенным типам или даже отдельным устройствам. Следует отметить, что эти усовершенствования помогут противодействовать постоянно совершенствующимся угрозам с особым акцентом на предотвращение. Компания ESET также считает чрезвычайно важным сочетание кибергигиены с удобной защитой, поскольку действительно эффективная кибербезопасность должна быть простой в настройке и управлении.

      Более подробная информация о многоуровневой защите устройств домашних пользователей и решении для малого бизнеса. Пресс-выпуск.
    • Ego Dekker
      ESET NOD32 Antivirus 19.0.11  (Windows 10/11, 64-разрядная)
              ESET Internet Security 19.0.11  (Windows 10/11, 64-разрядная)
              ESET Smart Security Premium 19.0.11  (Windows 10/11, 64-разрядная)
              ESET Security Ultimate 19.0.11  (Windows 10/11, 64-разрядная)
                                                                                  ● ● ● ●
              Руководство пользователя ESET NOD32 Antivirus 19  (PDF-файл)
              Руководство пользователя ESET Internet Security 19  (PDF-файл)
              Руководство пользователя ESET Smart Security Premium 19  (PDF-файл)
              Руководство пользователя ESET Security Ultimate 19  (PDF-файл)
              
      Полезные ссылки:
      Технологии ESET
      ESET Online Scanner
      Удаление антивирусов других компаний
      Как удалить антивирус 19-й версии полностью?
×