DEAT-m
Главная | Регистрация | Вход Приветствую Вас Враг | RSS
[ Новые сообщения · Участники · Правила форума · Поиск · RSS ]
  • Страница 1 из 1
  • 1
Microsoft Windows Vista
maskaДата: Воскресенье, 27.01.2008, 23:26 | Сообщение # 1
Группа: Удаленные





Криптозащита Windows Vista несовершенна!
Тот, кто владеет информацией, владеет миром. В здании компании информацию сохранить гораздо легче, но как быть, если ее уносит сотрудник с целью поработать дома на благо фирмы? Сегодня актуальна тенденция "встраивать" алгоритмы криптографии в различные программы, особенно в те, которые могут работать с сетями, интернетом, конфиденциальными данными. Хорошо это или плохо? Однозначного ответа нет. Криптозащита до сих пор несовершенна, причем опасность грозит с другой стороны.
 
maskaДата: Воскресенье, 27.01.2008, 23:27 | Сообщение # 2
Группа: Удаленные





Подробнее о Vista
Например, появился BitLocker - средство для защиты данных, которое шифрует сразу весь том жесткого диска. Возможно шифрование с помощью TPM (Trusted Platform Module) версии 1.2 и BIOS с поддержкой TPM и SRTM (Static Root of Trust Measurement), также с использованием USB–ключа или ПИН – кода.

BitLocker - средство для защиты данных, которое шифрует сразу весь том жесткого диска
Алгоритм, применяемый для шифрования – AES с длиной ключа 128 или 256 бит (меняется с помощью групповых политик или WMI). Перед шифрованием используется алгоритм-диффузер (diffuser), при котором даже незначительное изменение исходного текста вызовет значительное изменение всего сектора зашифрованных данных.

Результат работы BitLocker – то, что два сектора с одинаковыми данными в зашифрованном виде будут выглядеть по-разному. При загрузке система BitLocker в большинстве случаев не требует вмешательства пользователя.

Немаловажный факт – особенно когда дело касается импортных программ защиты информации – по заверениям Microsoft, в системе BitLocker "нет лазеек для государственных властей и правоохранительных органов", которыми могли бы воспользоваться хакеры. Но нет гарантий, что нет неумышленных уязвимостей в результате ошибок самих разработчиков.

Основное отличие от известной функции шифрования, встроенной в файловую систему NTFS – средство EFS (Encrypted File System), состоит в том, что в EFS необходимо вручную указывать, какие файлы надо шифровать, BitLocker же осуществляет шифрование "прозрачно", сразу при записи на защищенный им том, при минимуме вмешательств со стороны пользователя. Однако BitLocker не шифрует метаданные, загрузочные сектора и поврежденные сектора.

Следует иметь в виду, что BitLocker "привязывается" к определенному ПК, и на другом ПК (если он только не будет на 100% идентичен первому, что невозможно), данные будет невозможно (или чрезвычайно трудно) прочитать даже с использованием USB-ключа.

Поскольку в жизни всякое бывает, система может дать сбой и тогда данные на зашифрованном томе окажутся недоступными. При шифровании тома предлагается сохранить на USB-флеш/распечатать пароль восстановления. К этой операции стоит отнестись серьезно – на сегодняшний день без пароля эти данные восстановить невозможно. При списывании старых ПК Microsoft предлагает достаточно простое решение – стереть все ключи из области метаданных тома (под понятием "стирание" следует понимать необратимое уничтожение информации, т.е. перезапись этих секторов). Если все ключи из метаданных утеряны, пароли восстановления тоже утеряны, то на настоящий момент такие данные считаются не подлежащими восстановлению. Другой пример использования BitLocker – при перевозке ПК. Можно стереть из области метаданных ключи, оставив их копии в защищенном месте. Потом опять записать ключи шифрования в область метаданных.

Минус этого способа состоит в том, что авторизованный владелец всегда сможет получить доступ к данным, если у него есть пароль восстановления или копия ключей (а это нежелательно в случае увольнения сотрудника, который "очень много знает"). Также ключи сможет восстановить грамотный специалист, поскольку область метаданных не шифруется, следовательно, доступ к ней может получить любой человек.

Кому необходимы такие системы? В первую очередь – работникам, которые не любят соблюдать рекомендации специалистов по безопасности, не собираются осваивать сторонние программы защиты информации и упорно ставят пароли на данные фирмы в виде слова password.

 
maskaДата: Воскресенье, 27.01.2008, 23:28 | Сообщение # 3
Группа: Удаленные





Плюсы и минусы BitLocker
Основной плюс BitLocker – отсутствие конфликтов с самой ОС, поскольку он является ее составной частью. В отличие от большинства сторонних программ шифрования – авторизация происходит сразу при включении компьютера (т.е. при загрузки ОС). Но поскольку это продукт, предназначенный для довольно распространенной платформы, ясно, что его будут пытаться взломать, и когда–нибудь кому-нибудь это удастся.
 
maskaДата: Понедельник, 28.01.2008, 00:04 | Сообщение # 4
Группа: Удаленные





Microsoft бесплатно раздавала Windows Vista. Но не нам.
Некоторое время назад Microsoft открыла программу под названием Windows Feedback, задача которой - сбор, получение и анализ информации о том, что делают пользователи на своих компьютерах.

Суть программы Windows Feedback состоит в том, что желающие в ней поучаствовать загружают на свои компьютеры специальную программу, которая будет отслеживать, как часто и какие именно операции выполняются в Windows и в офисных приложениях производства Microsoft. Кроме того, эта программа собирает сведения о конфигурации компьютера, количестве файлов и папок в некоторых директориях (например, в "Мои документы"), и отправляет их в Microsoft. Программа Windows Feedback также предполагает, что ее участникам придется проходить опросы.

По замыслу Microsoft, накопленные и проанализированные данные, собранные с пользовательских компьютеров, помогут корпорации сфокусироваться на дальнем совершенствовании тех функций операционной системы Windows и пакета Microsoft Office, которые являются наиболее востребованными.

Следует отметить, что наплыв желающих участвовать в этой программе оказался очень большим, но вовсе не потому, что все так и рвались сообщить в Microsoft вышеперечисленные сведения. Ларчик открывается просто: в обмен на трехмесячное участие в программе Windows Feedback предлагалось получить, причем совершенно бесплатно, операционную систему Windows Vista или один из четырех других популярных продуктов компании.

Как сообщили представители Microsoft, из-за большого наплыва желающих получить бесплатное ПО количество выделенных копий дистрибутивов было быстро исчерпано, поэтому недавно им пришлось снять предложение о предоставлении бесплатных копий продуктов, но сама программа Windows Feedback продолжается, и каждый желающий может к ней присоединиться.

Следует отметить, что для пользователей из России и абсолютного большинства других стран предложение насчет бесплатного получения ПО с самого начала было недействительным: одно из условий участия в Windows Feedback состоит в том, что в этой программе могут участвовать только граждане США...

 
  • Страница 1 из 1
  • 1
Поиск:

Copyright MyCorp © 2026
Сайт создан в системе uCoz