Szyfry w obronie prywatności

Z pewnością każdy z naszych czytelników wie, na czym polega szyfrowanie danych. Nie wszyscy jednak mają świadomość, że z pomoca szyfrowania każdy użytkownik komputera może w prosty sposób znacząco zwiększyć bezpieczeństwo swoich danych. W Sieci dostępnych jest mnóstwo narzędzi, które pozwolą wam na zabezpieczenie wybranych informacji przed wszelkimi intruzami - od ciekawskiego rodzeństwa, po internetowych przestępców. W poniższym tekście pokrótce przypomnimy historię kryptologii, a także pokażemy jak z pomocą łatwo dostępnych aplikacji ochronić swoje pliki (zarówno dokumenty, jak i pliki multimedialne) - do tego stopnia, iż nawet większość współczesnych państwowych służb może mieć kłopot ze złamaniem zabezpieczeń. Zapraszamy do lektury!
Zapewne wielu z was zna opowiadanie Edgara Alana Poe "Złoty Żuk". Przedstawiało ono historię człowieka, który mając do dyspozycji zaszyfrowany tekst, stanowiący pozornie bezsensowny zbitek symboli, pokazuje, że odczytanie go jest nie tylko jak najbardziej możliwe, ale i całkiem proste, jeśli tylko się wie, jak do tego się zabrać. Swego czasu owe opowiadanie spowodowało wzrost mego zainteresowania tematyką kryptologii i po dziś dzień wszystko co wiąże się z tym tematem budzi moje żywe zainteresowanie. Niniejszy tekst nie ma bynajmniej służyć domorosłym łamaczom szyfrów, ale wręcz przeciwnie - ma pokazać w jaki sposób chronić nasze dane, zarówno przed ciekawskimi, jak i znacznie groźniejszymi osobnikami.

Szybka wizyta na stronie Wikipedii dostarczy nam informacji, iż kryptologia (gr. kryptos - ukryty, logos - słowo), to nauka o przekazywaniu informacji w sposób zabezpieczony przed niepowołanym dostępem (w celu modyfikacji, lub zapoznania się z jej treścią). Dzielić ma się ona na kryptografię, czyli naukę o układaniu systemów kryptograficznych, oraz kryptoanalizę, czyli naukę o ich łamaniu.

Szczypta historii

Temat szyfrowania danych i łamania zabezpieczeń jest niezwykle rozległy. Pierwsze znane zastosowania szyfrów pochodzą już z czasów starożytnych. Sam Juliusz Cezar używał algorytmu zwanego dziś szyfrem przesuwającym, do zabezpieczania treści swoich listów. Z pewnością każdy z was kojarzy słynną niemiecką maszynę szyfrującą, z czasów drugiej wojny światowej o nazwie Enigma. Do złamania jej szyfru walnie przyczynili się polscy naukowcy. Enigma, podobnie jak inne tego typu maszyny oparte na rotorach, była połączeniem systemu elektrycznego i mechanicznego.

Rotory Enigmy - przenośnej maszyny szyfrującej autorstwa Hugo Kocha (fot. Wikipedia)Kliknij, aby powiększyćRotory Enigmy - przenośnej maszyny szyfrującej autorstwa Hugo Kocha (fot. Wikipedia)

Ocena:
Twoja ocena:

Komentarze (20)

staszek

19-08-2007 09:41

TrueCrypt jest najlepszy. otwarty kod umozliwia kontrole nad tym czego uzywamy. kod zostal sprawdzony wiele razy. dodatkowo woluminy tc nie posiadaja formatu danych. nie da sie w zaden sposob zdeterminowac czy mamy do czynienia z zaszyfrowanym kontenerem czy ze zbiorem przypadkowych bajtow. truecrypt dodatkowo zabezpiecza przed tzw. kryptoanaliza gumowej palki (lejemy po plerach az delikwent zdradzi haslo :)) ze wzgledu na mozliwosc stworzenia hidden vol. dane sa steganograficznie ukrywane w normalnym woluminie. jedno haslo montuje normalny wolumin na ktorym mamy zdjecia z domowej imprezy, inne haslo montuje hidden vol na ktorym mamy nasze prywatne dane. i w zaden sposob nie da sie stwierdzic ze hidden vol istnieje lub nie. ps: warto przeczytac pdfa zalaczonego do TC, wiele cennych rad.

drops

18-08-2007 23:07

A dlaczego w artykule nie znalazl sie program TrueCrypt. To bardzo dobry program którego używam. Zamiast haseł mozna w nim stosowac klucze zapisane w pliku np na pendrivie. Korzysta z silnych algorytmów.

Intervojager

13-08-2007 21:09

WinRar=spayware. Co z tego że zaszyfruję tym programem arhiwum, kiedy hasło może "wypłynąć" do sieci. Podczas odzyskiwania danych znalazłem arhiwa, których nie twożyłem.

09-08-2007 19:23

Darksraczka czytałem twój artykuł i zdziwiłem się że za taki lamerski tekst zapłacili . no chyba że za darmo im dałeś i jeszcze się cieszyłeś

kaz

09-08-2007 09:41

do szyfrowania danych na dysku - TrueCrypt, dlaczego nie wspomnieliście o tym świetnym narzędziu w artykule?

cp

09-08-2007 09:29

Człowiek - najsłabsze ogniwo. Doskonałe programy szyfrujące cały dysk mają tę słabą stronę, że po podaniu hasła przez właściciela komputera, które pozwoli uruchomić system i jednocześnie odszyfruje pliki - cały dysk staje się dostępny i już nic go nie chroni. A wtedy ściąganie po sieci tego, co potrzeba i wyniesienie z firmy, to już żaden problem. Jak tego uniknąć?

Arczi

09-08-2007 01:51

Jeśli program jest pozbawiony backdoor-a a wybrany algorytm i hasło wystarczająco skomplikowane (algorytm 256bitów, hasło kilkanaście znaków + znaki specjalne) rozszyfrowanie przez kogokolwiek jest tylko teoretycznie możliwe a praktycznie nie wykonalne przy obecnych możliwościach technicznych. Sam przykład zawarty w artykule obrazuje ile czasu i ilu komputerom zajeło złamanie wieleprostrzego algorytmu. Każdy kto kiedykolwiek probował rozszyfrować plik rar albo zip wie, że prosto wygląda to tylko do 4 znaków, później rozpoczynają sie już kosmiczne czasy. Podsumowując - przy zastosowaniu Trucrypta (praktycznie brak backdora ze wzgledu na otwart kod) i zastosowaniu mocnego algorytmu szyfrowania + długi kod + plik klucz rozszyfrowanie na obecną chwile i jeszcze przez długi okres będzie nie mozliwe.

cp

08-08-2007 23:37

zaszyfrować administratora? to znaczy...?

sadart

08-08-2007 23:24

Arbuza swieta racja. Jak uzywam jego metody, nikt nie rozszyfruje to co pisze...

~Gość

08-08-2007 22:56

@el_triste "Czy, że wścibski administrator będzie patrzył jakie stronki oglądamy?" jak tego uniknąć?

~Gość

08-08-2007 21:08

@bv: Rzeczywiscie policja zlamie tymi swymi superkomputerami like Compaq DeskPro, każdy szyfr z AESem na przedzie :) LOL

bv

08-08-2007 20:59

jaki sens ma jakiekolwiek szyfrowanie gdy policja czy abw bedzie moglo odszyfrowac??????kompletna bzdura......szyfrowanie ma zapobiec odczytaniu przez kogokolwiek procz wlasciciela/adresata....

arbuz

08-08-2007 20:49

nalezy zaszyfrowac administratora - skuteczne sa szyfry od 40% w gorę.

~Gość

08-08-2007 20:33

@el_triste "Czy, że wścibski administrator będzie patrzył jakie stronki oglądamy?" jak tego uniknąć?

~Gość

08-08-2007 17:22

tak to prawda truecrypt to prawdziwe darmowe cacko ale niestety nie moze zaszyfrowac partycji z systemem chociaz nie uwazam tego za jakis duzy problem bo co z tego ze ktos uruchomi system jak wszystkie inne partycje beda zaszyfrowane artykol jest bardzo ogolny wrecz byle jaki

Arczi

08-08-2007 16:26

A gdzie w opisie informacja o TrueCrypcie - darmowym i opensurcowym programie. Posiadajacym wiekszość funkcji (jak nie wszystkie) płatnych programów. Dodatkowo biorąc pod uwage jego otwarty kod można być pewnym, że nie posiada żadnych tylnich drzwi zostawionych przez programistów.

Darkstar

08-08-2007 16:11

Pisałem niedawno art o kryptografii dla konkurencji :P

el_triste

08-08-2007 15:39

Najważniejsze jest opracowanie scenariusza opisującego wydarzenia przed którymi szyfrowanie ma chronić. Czy boimy się, że po sprzedaniu używanego dysku ktoś odczyta nasze dane? Czy może, że wpadną nam smutni panowie policzyć nasze mp3? Czy, że złośliwy brat podejrzy nasze maile? Czy, że wścibski administrator będzie patrzył jakie stronki oglądamy? Do każdego scenariusza są inne narzędzia. Autor by zabłysnął, gdyby rozpatrzył sprawę w ten właśnie sposób, póki co artykuł jest z deka chaotyczny i mało pomocny...

Puszek

08-08-2007 14:47

Dowcip z Szyfratorem Dysku polega na tym ze zlodziej ma dysk, ma szyfrator, ale nie ma klucza...

Labbi

08-08-2007 14:31

Szyfrator dysków wpinany w taśmę wdaje się poronionym pomysłem. Jaki jestem w stanie podprowadzić dysk z komputera, to co za problem wziąć dodatkowo ze sobą szyfrator?

Polecane

Kariera w IT 2012

Kariera w IT 2012
Uczelnie, rynek pracy, rekrutacja, pracodawcy, rozwój zawodowy - czyli wszystko, co chcielibyście wiedzieć o pracy specjalistów IT w Polsce. Piszemy jakie uczelnie wybrać, dlaczego warto studiować informatykę i kierunki techniczne, jak wygląda proces rekrutacji i jak dobrze wypaść przed pracodawcą, opisujemy pracodawców - firmy IT - i możliwe ścieżki kariery.

Pobierz bezpłatnego e-booka

20 lat polskiej sieci
Ebook 20 lat polskiej sieci to kompletna charakterystyka polskiego internetu (oraz polskiego internauty). Odpowiadamy na pytanie, jak wygląda nasz kraj na tle bliższych i dalszych europejskich sąsiadów pod względem popularyzacji szerokopasmowych łączy internetowych i rynku mobilnego. Wymieniamy również wady i zalety korzystania z bezpłatnych punktów dostępowych.
Jeśli chcesz otrzymać darmowego e-booka, wpisz swój adres e-mail. Wyślemy Ci go natychmiast!
Wyrażam zgodę na wykorzystywanie mojego adresu email do celów marketingowych. rozwiń »