Avaleht
uus teema   vasta Tarkvara »  Turvalisus »  Krüpteerimine märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
mine lehele 1, 2  järgmine
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale.  :: Teata moderaatorile teata moderaatorile
otsing:  
rn69
HV vaatleja

liitunud: 10.11.2003




sõnum 03.03.2004 17:22:37 Krüpteerimine vasta tsitaadiga

Tervitused!

Oskab keegi ehk anda head nõu, millist krüpteerimisvahendit kasutada windows-põhises tööjaamas failide krüpteerimiseks. Esmatähtis on turvalisus ning kiirus, lisaks võiks tegu olla ka võimalikult odava lahendiga.

Tänud!

_________________
___________________________________________
The world seems brighter if somebody would kill Bill
tagasi üles
vaata kasutaja infot saada privaatsõnum
TzigaLind
HV veteran

liitunud: 12.01.2002




sõnum 03.03.2004 20:24:27 vasta tsitaadiga

w2k & W XP NTFS failisüsteemil on olemas krüpteerimise võimalus.

folderi properties-->general--->advanced ja sealt encypt content to secure data.
ennemalt peaks küll läbilugema helpfaili antud asja kohta.

HELP Start menüüs ja Security--Encrypt file or folder

_________________
Piix!
Kommentaarid: 16 loe/lisa Kasutajad arvavad:  :: 0 :: 2 :: 14
tagasi üles
vaata kasutaja infot saada privaatsõnum
clocker
Kreisi kasutaja
clocker

liitunud: 01.11.2003




sõnum 03.03.2004 23:53:02 vasta tsitaadiga

Kuskil siin oli just, ma ei mäleta kus, aga selline julla, mis käib IDE kaabli vahele, sellest läheb juhe esipaneelile, ja pead toppima võtme siis sinna esipaneelil asuvasse pistikusse, ilma võtmeta kõvaketast kasutada ei saa. julla toitub floppy toite juhtmest.
Kommentaarid: 29 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 26
tagasi üles
vaata kasutaja infot saada privaatsõnum
Tomek
HV kasutaja

liitunud: 07.11.2001




sõnum 04.03.2004 02:08:32 vasta tsitaadiga

PGP: http://www.pgp.com/products/freeware.html

või

GnuPG: ftp://ftp.gnupg.org/gcrypt/binary/gnupg-w32cli-1.2.4.zip
+ windowsi frontend http://umn.dl.sourceforge.net/sourceforge/winpt/winpt-install-1.0rc2.exe

Sama siin:
http://www.pgpi.org/products/pgp/versions/freeware/
Kommentaarid: 4 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 3
tagasi üles
vaata kasutaja infot saada privaatsõnum
MorRAW
Ei ole Guru
MorRAW

liitunud: 30.05.2002




sõnum 04.03.2004 02:16:59 vasta tsitaadiga

Ühes arvutikasutajas oli juttu läpparite turvalisusest.
Seal oli siis selline "julla", mis pannakse piltlikult IDE ja mobo vahele.
Vastav kaart läheb siis pc slotti, sinna tuleb mobost IDE kabla, teisest kaardi
otsast läheb aga IDE kabla kettani. See kaart siis läheb tööle vaid vastava võtme ja
õige koodiga. Seda siis pidas clocker vist silmas.
Aga noh, see selline kõrgema taseme krüptimine juba.

_________________
https://www.instagram.com/morrowshoots/
http://www.morrowshoots.com
Kommentaarid: 372 loe/lisa Kasutajad arvavad:  :: 1 :: 2 :: 314
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
HacaX
HV Guru
HacaX

liitunud: 22.01.2004




sõnum 04.03.2004 11:21:09 vasta tsitaadiga

Eelpool soovitet GnuPG on loomulikult üle linna asi. PGP käib täiesti kah, eriti kuna ta Winblowsi-integreeritus on parem.
Iseenesest soovitaks aga hoopis mõnda krüptitud ketta genereerijat. Asja peamine pluss on mugavus: pead lihtsalt kettale sisse logima, ei mingit krüpti-fail-esmalt-lahti-ja-pärast-jälle-kinni-ja-igaks-juhuks-võiksid-midagi-ära-ka-wipe'ida probleemi mis ketta/kausta-põhistel šifreerijatel muidu on. Isenditest: vanemate PGPdega tuli kaasa PGPDisk, iNeti pealt täiesti olemas ka priid E4M ja ScramDisk, kindlasti leiab midagi veel.

_________________
IMO & GPLed
Kommentaarid: 24 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 22
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
clocker
Kreisi kasutaja
clocker

liitunud: 01.11.2003




sõnum 04.03.2004 19:12:54 vasta tsitaadiga

Meelde tuli, siin see imevidin on icon_biggrin.gif
Kommentaarid: 29 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 26
tagasi üles
vaata kasutaja infot saada privaatsõnum
HacaX
HV Guru
HacaX

liitunud: 22.01.2004




sõnum 04.03.2004 22:52:12 vasta tsitaadiga

No sellist "imevidinat" ei kasutaks ma ka siis, kui peale makstaks: vähe sellest, et šifriks aeglane DES on asi isegi veel 40-bitine (ehk siis juba nii 7-8 aastat tagasi koduarvutel murtav, rääkimata faktist, et DES on ametlikult 56-bitise võtmega).
_________________
IMO & GPLed
Kommentaarid: 24 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 22
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Tõnna
HV kasutaja

liitunud: 06.11.2001



Autoriseeritud ID-kaardiga

sõnum 06.03.2004 00:10:32 vasta tsitaadiga

HacaX kirjutas:
No sellist "imevidinat" ei kasutaks ma ka siis, kui peale makstaks: vähe sellest, et šifriks aeglane DES on asi isegi veel 40-bitine (ehk siis juba nii 7-8 aastat tagasi koduarvutel murtav, rääkimata faktist, et DES on ametlikult 56-bitise võtmega).


on sul linke kus sellest täpsemalt kirjutatud?
Kommentaarid: 31 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 29
tagasi üles
vaata kasutaja infot saada privaatsõnum
The_Menthor
HV kasutaja

liitunud: 18.02.2003




sõnum 06.03.2004 00:14:36 vasta tsitaadiga

Tõnna kirjutas:
on sul linke kus sellest täpsemalt kirjutatud?

seal samas clockeri antud lingil ->
Chipset
- X-Wall® LX-40 ASIC ensures privacy and confidentiality of your data
- Hardware secure key authenticates at computer system booting
- 40-bit DES (US Data Encryption Standard) is adequate for general users
Kommentaarid: 4 loe/lisa Kasutajad arvavad:  :: 1 :: 1 :: 0
tagasi üles
vaata kasutaja infot saada privaatsõnum
Tõnna
HV kasutaja

liitunud: 06.11.2001



Autoriseeritud ID-kaardiga

sõnum 06.03.2004 00:19:41 vasta tsitaadiga

ei, ma mõtlesin neid andmeid mille alusel HacaX seda jubinat kommenteerib?
Kommentaarid: 31 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 29
tagasi üles
vaata kasutaja infot saada privaatsõnum
The_Menthor
HV kasutaja

liitunud: 18.02.2003




sõnum 06.03.2004 00:21:58 vasta tsitaadiga

Tõnna kirjutas:
ei, ma mõtlesin neid andmeid mille alusel sa jubinat kommenteerisid?

40-bit DES (US Data Encryption Standard) is adequate for general users <--- selle abil ta ju kommenteeriski ja seda peaks küll nagu igaüks teadma, et 40bitisest on tänapäeval lihtne läbi muukida ja tõesti väga vananenud värk .. tänapäeval kasutusel ikka suuremad numbrid
Kommentaarid: 4 loe/lisa Kasutajad arvavad:  :: 1 :: 1 :: 0
tagasi üles
vaata kasutaja infot saada privaatsõnum
Tõnna
HV kasutaja

liitunud: 06.11.2001



Autoriseeritud ID-kaardiga

sõnum 06.03.2004 00:24:23 vasta tsitaadiga

Sry, pole eriti kodus ses teemas icon_redface.gif Kui suure kindluse see 40-bit Eestis annab?
Kommentaarid: 31 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 29
tagasi üles
vaata kasutaja infot saada privaatsõnum
HacaX
HV Guru
HacaX

liitunud: 22.01.2004




sõnum 06.03.2004 00:29:28 vasta tsitaadiga

Sama suure kui igalpool mujalgi: suht olematu (loomulikult siis kui asja kallal keegi kes teab, mis teeb... seega pakun, et naabrinaise pisipõnni hoiab raalist eemal icon_lol.gif )

PS! Võrdluseks: AES (DESi järeltulija) nõudmised *algasid* 128 bitist...

_________________
IMO & GPLed
Kommentaarid: 24 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 22
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
The_Menthor
HV kasutaja

liitunud: 18.02.2003




sõnum 06.03.2004 00:31:26 vasta tsitaadiga

Ei tea arvata on et vähe aga üldiselt on nii et kui tahetakse ja viitsimist on siis muugitakse see nagunii lahti ja üldiselt on praegusel ajal kasutusel krüpteerimine 128+ bit
Kommentaarid: 4 loe/lisa Kasutajad arvavad:  :: 1 :: 1 :: 0
tagasi üles
vaata kasutaja infot saada privaatsõnum
Tõnna
HV kasutaja

liitunud: 06.11.2001



Autoriseeritud ID-kaardiga

sõnum 06.03.2004 00:36:29 vasta tsitaadiga

nojah, kuskilt lehelt leidsin, et sama jubinat tehakse ka teise kiviga mis tagavad ka seda 128-bitist krüpteeringut. meil aga neid vist müügis ei ole.
Kommentaarid: 31 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 29
tagasi üles
vaata kasutaja infot saada privaatsõnum
Alan B'Stard
Kreisi kasutaja
Alan B'Stard

liitunud: 03.09.2003




sõnum 18.03.2004 02:11:49 vasta tsitaadiga

HacaX kirjutas:
Sama suure kui igalpool mujalgi: suht olematu (loomulikult siis kui asja kallal keegi kes teab, mis teeb... seega pakun, et naabrinaise pisipõnni hoiab raalist eemal


Vahest pakud miski täpsema hinnangu kui naabripoisi raal ?
Kuna EL-is eesli ja muulapidajate elu väga kibedaks tehakse ja ilma orderita läbiotsimisi tegema hakatakse, siis oleks miskid vastuabinõud asjakohased. See SecureIDE tundus peaaegu rusikas-silmaauku lahendusena (tegelikult on tal neid puudusi küll veel), aga kui 40 bitti RIAA kohalikke jõmmkärakaid kinni ei pea, siis pole vist asjal mõtet ?
Kommentaarid: 27 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 24
tagasi üles
vaata kasutaja infot saada privaatsõnum
HacaX
HV Guru
HacaX

liitunud: 22.01.2004




sõnum 18.03.2004 03:48:03 vasta tsitaadiga

Tahad konkreetset inffi: AES võeti vastu 2000 aastal... ehk siis juba vähemalt 4 aastat ei usalda USA valitsus *tavakasutuses* 56 bitti. Rõhk numbril "56".
Kusagil... kus täpselt see on ununenud... jäi nagu ette 40 biti *mõistliku* ajaga murdmise tõenäosusest juba mingil 97l aastal. Ja vaata palju selle ajaga on arvutustehnika arenenud.
Lisaks: algoritmi murdmine on *viimane* tegevus millega AS Suur Vend (aka RIAA&BSA&muud) tegeleks. Pigem võetakse sind käigupealt maha (kui sa veel sisse loginud) või sunnitakse kohtukorras parooli avaldama.
Veelgi lisamõtteainet: kas *tervet* kõvaketast krüptiv seadeldis on ikka hea mõte? Ütleb jubin üles ja *kõik* on läinud. Vidina kodukal ei leia ka mingit konkreetset infot mis resiimis sifreerimist teostatakse. Kipun seega oletama, et asi jookseb ECBs (kuna seda kõige lihtsam ning probleemivabam teostada) ja seda resiimi ei soovitanud isegi mitte NIST (kes oli ju see organ mis DESi üleüldse heaks kiitis).
Soovitaks seega parem mõnda krüpteerivat softi. Neil esiteks laiem šifrivalik, mugavam kasutada (kui kasutad loogilist krüptitud ketast siis saad selle näiteks CDle arhiveerida ja kasvõi sealt jooksutada), ka on vähemalt mõnel auto-unmount (mille puhul logib sind automaatselt kettalt välja kui seda mõnda aega pole kasutanud) ja ka klahvikombinatsioon unmountimiseks (mida *kindlasti* õnnestub RIAA kurjamite sisse vajudes kiiremini vajutada kui kusagile laua alla sukelduda power nuppu klõpsima). Kui eluliselt vajalik, et ketas raalist ei lahkuks annab teha ka krüptitud partitsiooni. Ja asjale aitab kaasa kasvõi see, et vähemalt üks diske krüptiv proge võimaldab (kui mu vana mälu nüüd vingerpussi ei mängi) ka steganograafiat, ehk siis *peita* ketas teise faili sisse (kui palju kasu sellest praktikas ilmneb on küsitav... ma oleks küll kahtlustav, kui kellelgi oleks kõvakal 4 gigane WAV icon_smile.gif) Lisavõimalusi on veelgi.

_________________
IMO & GPLed
Kommentaarid: 24 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 22
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Alan B'Stard
Kreisi kasutaja
Alan B'Stard

liitunud: 03.09.2003




sõnum 18.03.2004 04:57:24 vasta tsitaadiga

HacaX kirjutas:
Kusagil... kus täpselt see on ununenud... jäi nagu ette 40 biti *mõistliku* ajaga murdmise tõenäosusest juba mingil 97l aastal.


Mina mäletan suurt murdmise ettevõtmist paljude arvutitega.

tsitaat:
Lisaks: algoritmi murdmine on *viimane* tegevus millega AS Suur Vend (aka RIAA&BSA&muud) tegeleks. Pigem võetakse sind käigupealt maha (kui sa veel sisse loginud) või sunnitakse kohtukorras parooli avaldama.


Praegu avaldama panna minu teada ei saa, mis 1. mai toob, ei tea.

tsitaat:
Veelgi lisamõtteainet: kas *tervet* kõvaketast krüptiv seadeldis on ikka hea mõte? Ütleb jubin üles ja *kõik* on läinud.


Võtmeid (füüsilisi) on kaks, seade peaks olema universaalne.

tsitaat:
Vidina kodukal ei leia ka mingit konkreetset infot mis resiimis sifreerimist teostatakse. Kipun seega oletama, et asi jookseb ECBs (kuna seda kõige lihtsam ning probleemivabam teostada) ja seda resiimi ei soovitanud isegi mitte NIST (kes oli ju see organ mis DESi üleüldse heaks kiitis).


See põhjus, et sama blokk annab sama tulemuse ja nii saab miskeid blokimustreid taga ajada ? Kui ketas on defragmenditud, siis on see vahest isegi probleemiks.

tsitaat:
Soovitaks seega parem mõnda krüpteerivat softi. Neil esiteks laiem ?ifrivalik, mugavam kasutada (kui kasutad loogilist krüptitud ketast siis saad selle näiteks CDle arhiveerida ja kasvõi sealt jooksutada), ka on vähemalt mõnel auto-unmount (mille puhul logib sind automaatselt kettalt välja kui seda mõnda aega pole kasutanud) ja ka klahvikombinatsioon unmountimiseks (mida *kindlasti* õnnestub RIAA kurjamite sisse vajudes kiiremini vajutada kui kusagile laua alla sukelduda power nuppu klõpsima).


Pigem vastupidi, paned seinale ühe lambilüliti mis lühises on, klõpsad tulesid, korgid väljas ja kui UPSi pole, ka powerdown tehtud. (Hmm. Softile sobib see ka, lisaks veel ka pult.)
Lisaks see prosekasutus. Mühinal töötav eesel + see kõik lennult krüpteerida-dekrüpteerida ?

tsitaat:
Ja asjale aitab kaasa kasvõi see, et vähemalt üks diske krüptiv proge võimaldab (kui mu vana mälu nüüd vingerpussi ei mängi) ka steganograafiat, ehk siis *peita* ketas teise faili sisse (kui palju kasu sellest praktikas ilmneb on küsitav... ma oleks küll kahtlustav, kui kellelgi oleks kõvakal 4 gigane WAV icon_smile.gif)


Scramdisk võimaldab küll, proovinud pole.
Kommentaarid: 27 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 24
tagasi üles
vaata kasutaja infot saada privaatsõnum
HacaX
HV Guru
HacaX

liitunud: 22.01.2004




sõnum 18.03.2004 05:20:40 vasta tsitaadiga

Alan B'Stard kirjutas:
Mina mäletan suurt murdmise ettevõtmist paljude arvutitega.

97. aastal oli see suur murdmine RC5 kallal... ja lahti tehti *56* bitti.

tsitaat:
Võtmeid (füüsilisi) on kaks, seade peaks olema universaalne.

Täitsa võimalik. A ma ikka usaldaks midagi sellist, mida tarviduse korral ka taastada/parandada saan (parool+16 baidine võtmefail näiteks icon_smile.gif)

tsitaat:
See põhjus, et sama blokk annab sama tulemuse ja nii saab miskeid blokimustreid taga ajada ? Kui ketas on defragmenditud, siis on see vahest isegi probleemiks.

Ei ole ainult siis. Ketas on standardseid patternei täis: paritsioonitabel, buutsektor, failisüsteemi elemendid (NTFSiga pole sina peal, FAT oli küll üksainus suur näpujälg icon_smile.gif) ECBga just see mure ongi, et murrad lahti ühe bloki - oled lahti murdnud kõik blokid. Tagasi-/edasisidet omavad resiimid on selle kandi pealt paremad.

tsitaat:
Pigem vastupidi, paned seinale ühe lambilüliti mis lühises on, klõpsad tulesid, korgid väljas ja kui UPSi pole, ka powerdown tehtud. (Hmm. Softile sobib see ka, lisaks veel ka pult.) Lisaks see prosekasutus. Mühinal töötav eesel + see kõik lennult krüpteerida-dekrüpteerida

Siiamaani oma PII/266MHz peal pole küll mingit silmnähtavat aeglustumist silma hakanud... ja 486/80MHzi peal kah ei esinenud. Aga eks siin räägivad asja kasuks ka tarvitatud algoritmid: BLOWFISH ja IDEA on iga kell kiiremad kui DES (olgu viimane pealegi riistvaras realiseeritud icon_smile.gif)

_________________
IMO & GPLed
Kommentaarid: 24 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 22
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
cele
HV kasutaja

liitunud: 18.11.2002




sõnum 06.04.2004 00:34:31 ABIT Secure IDE vasta tsitaadiga

Paar punkti asja kohta, nagu ma ka ajakirjas selle vidina ülevaatesse kirjutasin, aga kes see siinsest rahvast paberi peal asju loeb?icon_smile.gif

+ Enova (kiibitootja) valikus on ka 64, 128 ja 256-bitiste võtmetega asjad, Eestiski saada, kuid kordi kallimad. ABIT valis lihtsalt vidina, millele ei laiene ükski seadusandlik piirang
+ Kui vidin katki läheb, pole hullu midagi, ostad uue - töötab vana võtmega sama hästi edasi. Aga kui võti (ja varuvõti) ära kaovad, on küll halvasti
+ Kiirusevahet pole, väidetavalt suudab läbilasta 1,6 Gbitti sekundis. Seda kiirust muidugi testida ei saanud, aga see 40MB/sekundis, mida minu kõvaketas kirjutada suutis, lasi see küll sekunditki aeglustamata läbi
+ Võti kasutab firewire kontakte, seega saad tavalise firewire laienduspesa kaudu võtme ühendamise esipaneelile tuua:)

- 40bit DES murtav ühe 2GHz arvutiga 3-4 ööpäevaga, eeldades, et oskad kõvakettalt kontrollbloki eraldada, mida murdma üldse hataka ja selle sodiga seal hiljem ka midagi peale hakata oskad. Peab ikka tõsine huvi asja vastu olema... isegi Eesti ametivõimud, nagu keegi siin ka märkis, lähevad esmalt sinu sundimise teed
Kommentaarid: 22 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 22
tagasi üles
vaata kasutaja infot saada privaatsõnum
Alan B'Stard
Kreisi kasutaja
Alan B'Stard

liitunud: 03.09.2003




sõnum 06.04.2004 00:48:59 Re: ABIT Secure IDE vasta tsitaadiga

cele kirjutas:
- 40bit DES murtav ühe 2GHz arvutiga 3-4 ööpäevaga, eeldades, et oskad kõvakettalt kontrollbloki eraldada, mida murdma üldse hataka ja selle sodiga seal hiljem ka midagi peale hakata oskad. Peab ikka tõsine huvi asja vastu olema... isegi Eesti ametivõimud, nagu keegi siin ka märkis, lähevad esmalt sinu sundimise teed


Ega ma teemat eriti ei valda; kas see kontrollbloki eraldamine on keerukas tegevus ?
Et põhimõtteliselt SecureIDE ikka nagu on mingil määral toimiv lahendus ?

Mis ajakirjas sa seda käsitlesid ?
See on muidugi tõsi, et töödeldavat infot on niigi mägede viisi käes, hakka siis seda veel paberil juurde tooma. Reisil ehk vahest veel...
Kommentaarid: 27 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 24
tagasi üles
vaata kasutaja infot saada privaatsõnum
cele
HV kasutaja

liitunud: 18.11.2002




sõnum 06.04.2004 01:05:37 Re: ABIT Secure IDE vasta tsitaadiga

Alan B'Stard kirjutas:

Ega ma teemat eriti ei valda; kas see kontrollbloki eraldamine on keerukas tegevus ?

See on muidugi tõsi, et töödeldavat infot on niigi mägede viisi käes, hakka siis seda veel paberil juurde tooma. Reisil ehk vahest veel...


Ei julge kommenteerida, kui keerukas. Ehk siin keegi teine võtab sõna. Pakun, et ise otsima hakates ja andmeid võrdlema hakates jõuad enne endale pool krüpteerimismaailma ning teise poole partitsiooni struktuuri selgeks saada, enne kui hakkama saad. Aga eksperdi käes ja abivahenditega võib olla ka 5 minuti töö.

Aga nagu ütlesin, võimalus Eestisti kosta PCI-kaart, millel Enova 128, või 256-bitist DESi pakkuv kiip. PCI-siinilt saab see vaid voolu, ühendada tuleb see samamoodi IDE-kaabli vahele.

Ajakirjandust ostetakse mitte niivõrd informatsiooni pärast, vaid raha käid välja rohkem ajakirjaniku/toimetaja tööaja ja valimisoskuse eest - mida sellest meie ümbritsevast infopahnast oleks sul mõtet lugeda icon_wink.gif
Küsimuse esimene pool läheks vist liialt reklaamivalda. Kaks vihjet: milline on ainus Eesti sisukas arvutiajakiri, millest pool kahjuks (või õnneks) ei räägi otseselt arvutitest?
Kommentaarid: 22 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 22
tagasi üles
vaata kasutaja infot saada privaatsõnum
HacaX
HV Guru
HacaX

liitunud: 22.01.2004




sõnum 06.04.2004 01:10:51 vasta tsitaadiga

Oot oot, asi omab *riistvaralist* võtit? See fakt jä mul täiesti kahe silma vahele (pole mul muud midagi öelda kui et ma *lihtsalt* oskan <läheb nüüd nurka häbenema>) icon_redface.gif
See teeb asja ju veel arvestatavalt kurvemaks. Pole isegi vaja sundida, vaja lihtsalt läbiotsimine teha (mis ju tegelikult niikuinii tehti... sind ju arreteeriti). Lisaks see huvitav mõte korkide läbilaskmisest... see kah otseteed mittekasutamisesohu. Siis veel selline täiesti tähtsusetu fakt, et... kuna võtmed on riistvaralised... ehk siis *tegija* poolt ette antud... mis täpselt takistab neid igast võtmest koopiat omamast? Või veelgi tõenäolisem: võtmed erinevad (*kui* üleüldse erinevad) ainult mingi minimaalse infikübeme poolest (mis ametivõimudele, loomulikult, välja jagatakse).
Väga nukker vidin, pean ütlema

_________________
IMO & GPLed
Kommentaarid: 24 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 22
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
cele
HV kasutaja

liitunud: 18.11.2002




sõnum 06.04.2004 01:17:14 vasta tsitaadiga

HacaX, kui sa tahad turvalist süsteemi teha, siis sa tegelikult TAHAD, et selle vähemalt üks koostisosadest oleks riistvaraline võti, mis iganes vormis see ka ei oleks. Sest kui kellelgi salasõna vaja, võib ta sulle kaamera arvutiligi paigaldada, mis selle fikseerib. Füüsilise võtme korral (keegi ei keela arvutis omakorda salasõnade peal põhinevat krüpteerimissüsteemi kasutamast) sa vähemalt tead või saad kontrollida, kas need on alles.

Teine point muidugi hea - master võtme olemasolu vastu pole me kaitstud. Sellise usalduse võitmiseks kasutavad noored turvalahenduste firmad avatud koode, kutsuvad sõltumatuid eksperte hindama jne jne.. Lõpliku otsuse teed ikka ise. Ja ikkagi võid paari aasta pärast teada saada, et master võtme taoline tagauks olemas, nagu windowsi krüptosüsteemist leiti..
Kommentaarid: 22 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 22
tagasi üles
vaata kasutaja infot saada privaatsõnum
näita postitusi alates eelmisest:   
uus teema   vasta Tarkvara »  Turvalisus »  Krüpteerimine mine lehele 1, 2  järgmine
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.