Шифрование данных

preview_player
Показать описание
Рассказываю как правильно шифрование данные на персональных компьютерах.
Рекомендации по теме
Комментарии
Автор



Материалы, использованные для создания ролика:

ЛабораторияАртимовича
Автор

Боже мой, это просто бесценный видос! Продолжайте снимать еще!

sasniykun
Автор

Не рассмотрен очевидный момент, что всё шифрование может быть элементарно умножено на ноль установкой кейлоггера в клавиатуру (путём её разборки, припайки чипа и сборки обратно). Несанкционированное проникновение в жилое, а тем более в офисное помещение -- давняя практика ФСБ. Поэтому ключик очень неплохо бы иметь на отдельной флешке, а не полагаться на только пароль, но это не панацея (см. ниже).

И да, клавиатуру лучше использовать только bluetooth (там худо-бедно есть работающее шифрование) и обязательно приносимую с собой или хранимую в сейфе (см. ниже). Старые AT-клавиатуры просто легко читаются с эфира, USB потенциально тоже (и данные там в открытом виде).

Отдельная проблема, что (модифицированная, подмененная) клавиатура может внедрить малварь в уже работающую ОС (введя команды как бы от пользователя). Аналогичная проблема с мышью: она может посылать клавиатурные события. Поэтому мышь тоже из сейфа или с собой, хотя можно и PS/2 и USB.

Другой очевидный момент, что сам загрузчик на диске тоже может быть изменён и тогда и в клавиатуру паять ничего не нужно. Поскольку программы шифрования часто типовые -- достаточно вынуть жесткий диск из компа на 5 минут и подобрать замену бутлоадера из одного из готовых вариантов. Адекватным решением будет только загрузчик на флешке вообще. Не зашифрованных данных (загрузчика в том числе) на жёстком диске не должно быть. Стоило бы об этом сказать.

ЕвлампийФедоров-же
Автор

Кружка зачет 👍
Не думала, что лицензирование введено не просто так

КристинаЯковлева-ъв
Автор

В алгоритмах шифрования может быть баг и появились квантовые компьютеры которые шелкают обычное шифрование как семечки. Потому шифровать уже надо алгоритмами устойчивыми к квантовым вычислениям. Вики говорит это не такая уж сложная задача. Поэтому запускайте ось с помощью юсб шифрованной флешки, и уничтожайте флешку физически. Кроме того ее легко спрятать. Не будьте идиотами и не храните на своем десктопе ничего противозаконного - вот пожалуй главное и самый важный метод сокрытия своих данных.

nailsaggitarius
Автор

какая вероятность расшифровать рар архив? Расскажи что то новое вот под новый 23 год.

naumdb
Автор

Молодец так держать жму пять крассава!!!

sapsansokolov
Автор

Доброго времени суток. Что нужно сделать, телефон BQ-5022 сделал хард ресет, при включении стал запрашивать какой то приватный пин код, доступа к компьютеру нет, можно что нибудь с ним сделать или нет?

АлексейКалинин-рд
Автор

А ВераКрипт не перехватили (поговаривали, что ТруКрипт намекал на это, поэтому старая добрая версия более надежна, хоть и устарела несколько)?

ФилиппПреображенский-уп
Автор

А чем SSL не угодил, который сейчас почти в каждом чайнике?))

Vasja-Pupkin-fo
Автор

А если при выключении компьютера включить его снова на три секунды, до сигнала успешности пост-проверки. Память ведь очистится?

Lucerbius
Автор

Здравствуйте. Шифрование на основе дискретных носителей - это тоже самое, что и в видео, то есть шифрование на диске? Если что-то другое, то можете дать информацию про шифрование на дискретных носителей?
Просто на курсовом проекте нужно было добавить практические примеры по теме "Криптографические средства защиты информации на основе дискретных носителей".
Жду ответа, спасибо)

КадырБотокараев
Автор

Ждал все же совета, как натянуть нос товарищу майору. Не дождался. Похоже, всё плохо...

АлександрКа-чв
Автор

Пароль на bios конечно хорошо, но обнуление перемычкой никто не отменял. К сожалению.

maxmaximov
Автор

твердотельный диски - это большой косяк. Ничего не храните на нем, ибо вскрыть и получить доступ к микросхемам памяти не сложно. Это диск и сделал отчасти, чтобы вы ничего не смогли утаить.

nailsaggitarius
Автор

Почему модуль tpm должен иметь сертификат фсб? Это не средство. Плюс есть оговорки для зарубежной криптографии, что ей сертификат не нужен.

ДмитрийЧерненко-пе
Автор

Про Bitlocker смешно)))
Типа Apple помогает расшифровать, а Microsoft дерэится до последнего.

NikolayChekholyants
Автор

у метеринки ведь есть универсальный мастер-пароль

spokinoki
Автор

Ничо не понял. Так как зашифровать то все безопасно? Использовать VeraCrypt/BitLocker + пароль BIOS?

videokolya
Автор

Жидкий азот, не подумал бы но всё же здоровье планок после процедуры под вопросом.

танунахепта