Szyfry w obronie prywatności

Z pewnością każdy z naszych czytelników wie, na czym polega szyfrowanie danych. Nie wszyscy jednak mają świadomość, że z pomoca szyfrowania każdy użytkownik komputera może w prosty sposób znacząco zwiększyć bezpieczeństwo swoich danych. W Sieci dostępnych jest mnóstwo narzędzi, które pozwolą wam na zabezpieczenie wybranych informacji przed wszelkimi intruzami - od ciekawskiego rodzeństwa, po internetowych przestępców. W poniższym tekście pokrótce przypomnimy historię kryptologii, a także pokażemy jak z pomocą łatwo dostępnych aplikacji ochronić swoje pliki (zarówno dokumenty, jak i pliki multimedialne) - do tego stopnia, iż nawet większość współczesnych państwowych służb może mieć kłopot ze złamaniem zabezpieczeń. Zapraszamy do lektury!


Biometryczna kamera Panasonic BM-ET -120 Biometryczna kamera Panasonic BM-ET -120

Program szyfruje całą powierzchnię dysku twardego i urządzeń przenośnych (pendrive) na niskim poziomie, żądając hasła dostępu jeszcze przed startem systemu operacyjnego. Dzięki temu po instalacji SecureDoc nie wymaga już żadnych dodatkowych działań, ani pamiętaniu o szyfrowaniu danych. Po podaniu hasła program pracuje samodzielnie i całą pracę wykonuje za nas. Dane są automatycznie szyfrowane przy zapisie i deszyfrowane przy odczycie - spowolnienie pracy systemu jest podobno niezauważalne dla przeciętnego użytkownika. Podobnymi rozwiązaniami dla dużych firm jest oprogramowanie firmy Utimaco Safeware o nazwie SafeGuard i oraz firmy SafeBoot. Przyjrzyjmy się jednak programom z dolnej półki, które to mogą się przydać statystycznemu Kowalskiemu. Być może nie oferują one poziomu bezpieczeństwa swoich poprzedników, ale z pewnością wystarczą w zwykłych zastosowaniach, no i nie wymagają prześwietlenia Twej osoby przez ABW... Rzecz oczywista podobnego oprogramowania jest multum, więc postaram się przedstawić jedynie co ciekawsze pozycje.

Zacznę od rzeczy tak oczywistej, że zwykle się o niej nie pamięta. Popularny archiwizer WinRAR, może tworzyć archiwa zabezpieczone hasłem. I konia z rzędem ciekawskiemu, który je odgadnie, o ile nie jest Twoim znajomym, a Ty nie użyłeś hasła "Jolka" (zakładając, że masz dziewczynę o tym imieniu), bądź "Tomek87" (zakładając że masz tak na imię i urodziłeś się w tym roku). Darmowych programów szyfrujących pliki jest całe multum. Można tu przytoczyć takie produkty jak Cryptainer LE, VMPC Security, AutoCrypt, Crypton, czy HandyBits Easy Crypto Deluxe. Ciekawą inwencją wykazali się rodzimi twórcy Haślaka i Szyfratora - programy przechowują w szyfrowanej, zabezpieczonej bazie nasze poufne hasła/klucze, których wolimy nie powierzać naszej pamięci. Ciekawą funkcję oferuje program Dabster. Między innymi pozwala on nam na ukrycie tekstu na dowolnym obrazku w formacie bitmapy (.bmp). Podobne zastosowanie ma Top Secret Media, z tym, że potrafi ukryć dane zarówno w pliku graficznym, jak i dźwiękowym. Inna aplikacja - o nazwie PowerKey - oprócz szyfrowania danych, uniemożliwia także odczytania hasła za pomocą programów szpiegujących i monitorujących klawiaturę.

W zdjęciu z wakacji możemy ukryć tekst przed wzrokiem niepowołanych W zdjęciu z wakacji możemy ukryć tekst przed wzrokiem niepowołanych

Istnieją też programy zabezpieczające dostęp do plików multimedialnych. Przykładem takiego narzędzia jest Picture and Video Encrypt. Dzięki niemu nikt niepowołany nie będzie mógł przeglądać wybranych zdjęć lub filmów. Program koduje też nazwy plików w ten sposób, że nikt nie rozpozna ich właściwości.

Rozsądek przede wszystkim

Rzecz oczywista, poziom bezpieczeństwa naszych danych nie zależy tu jedynie od ich zaszyfrowania. Pierwszym krokiem jest uniemożliwienie dostępu włamywaczom nawet do zaszyfrowanego tekstu, dlatego nasz system musi być wyposażony w sprawny firewall, antywirus, oraz narzędzie wyszukujące programy szpiegowskie. Jest to jednak temat na zupełnie inny artykuł, więc pozwolę sobie jedynie napomknąć o tym problemie.

Dzisiejsze szyfry potrafią być naprawdę skomplikowane, jednak historia dowodzi, że w praktyce nie ma absolutnie bezpiecznych protokołów kryptograficznych. Nawet najdoskonalsze algorytmy szyfrowania są narażone na złamanie poprzez czynnik ludzki, a dokładniej mówiąc - ludzką niefrasobliwość, niechlujność i skłonność do omyłek. To właśnie dzięki błędowi człowieka złamano rzekomo absolutnie bezpieczny szyfr, tzw. one time pad, czyli algorytm z kluczem jednorazowym.

Statystyki mówią, że 90% użytkowników przy wyborze klucza/hasła decyduje się na łatwe do odgadnięcia frazy lub słowa (imię żony, rok urodzin itp.). Jakiś czas temu głośna była sprawa grupy włamującej się do komputerów różnych firm - hasłem do systemu zwykle bywało imię właściciela przedsiębiorstwa. Jeśli wybierzemy klucz bardziej skomplikowany, będziemy musieli go zapisać aby go nie zapomnieć - a co jeden zapisał, drugi może odczytać. Internetowe banki zwykle starają się chronić nas przed własnym gapiostwem, wprowadzając kilkupoziomowe zabezpieczenia (numer użytkownika, hasło użytkownika i dodatkowo zmieniające się za każdym razem hasło operacji, przesyłane sms-em na komórkę właściciela konta), ale często to nie wystarcza. Najlepszą bronią wciąż pozostaje zdrowy rozsądek, bez którego nie pomoże nam najbardziej skomplikowany szyfr.
Ocena:
Twoja ocena:

Komentarze (20)

staszek

19-08-2007 09:41

TrueCrypt jest najlepszy. otwarty kod umozliwia kontrole nad tym czego uzywamy. kod zostal sprawdzony wiele razy. dodatkowo woluminy tc nie posiadaja formatu danych. nie da sie w zaden sposob zdeterminowac czy mamy do czynienia z zaszyfrowanym kontenerem czy ze zbiorem przypadkowych bajtow. truecrypt dodatkowo zabezpiecza przed tzw. kryptoanaliza gumowej palki (lejemy po plerach az delikwent zdradzi haslo :)) ze wzgledu na mozliwosc stworzenia hidden vol. dane sa steganograficznie ukrywane w normalnym woluminie. jedno haslo montuje normalny wolumin na ktorym mamy zdjecia z domowej imprezy, inne haslo montuje hidden vol na ktorym mamy nasze prywatne dane. i w zaden sposob nie da sie stwierdzic ze hidden vol istnieje lub nie. ps: warto przeczytac pdfa zalaczonego do TC, wiele cennych rad.

drops

18-08-2007 23:07

A dlaczego w artykule nie znalazl sie program TrueCrypt. To bardzo dobry program którego używam. Zamiast haseł mozna w nim stosowac klucze zapisane w pliku np na pendrivie. Korzysta z silnych algorytmów.

Intervojager

13-08-2007 21:09

WinRar=spayware. Co z tego że zaszyfruję tym programem arhiwum, kiedy hasło może "wypłynąć" do sieci. Podczas odzyskiwania danych znalazłem arhiwa, których nie twożyłem.

09-08-2007 19:23

Darksraczka czytałem twój artykuł i zdziwiłem się że za taki lamerski tekst zapłacili . no chyba że za darmo im dałeś i jeszcze się cieszyłeś

kaz

09-08-2007 09:41

do szyfrowania danych na dysku - TrueCrypt, dlaczego nie wspomnieliście o tym świetnym narzędziu w artykule?

cp

09-08-2007 09:29

Człowiek - najsłabsze ogniwo. Doskonałe programy szyfrujące cały dysk mają tę słabą stronę, że po podaniu hasła przez właściciela komputera, które pozwoli uruchomić system i jednocześnie odszyfruje pliki - cały dysk staje się dostępny i już nic go nie chroni. A wtedy ściąganie po sieci tego, co potrzeba i wyniesienie z firmy, to już żaden problem. Jak tego uniknąć?

Arczi

09-08-2007 01:51

Jeśli program jest pozbawiony backdoor-a a wybrany algorytm i hasło wystarczająco skomplikowane (algorytm 256bitów, hasło kilkanaście znaków + znaki specjalne) rozszyfrowanie przez kogokolwiek jest tylko teoretycznie możliwe a praktycznie nie wykonalne przy obecnych możliwościach technicznych. Sam przykład zawarty w artykule obrazuje ile czasu i ilu komputerom zajeło złamanie wieleprostrzego algorytmu. Każdy kto kiedykolwiek probował rozszyfrować plik rar albo zip wie, że prosto wygląda to tylko do 4 znaków, później rozpoczynają sie już kosmiczne czasy. Podsumowując - przy zastosowaniu Trucrypta (praktycznie brak backdora ze wzgledu na otwart kod) i zastosowaniu mocnego algorytmu szyfrowania + długi kod + plik klucz rozszyfrowanie na obecną chwile i jeszcze przez długi okres będzie nie mozliwe.

cp

08-08-2007 23:37

zaszyfrować administratora? to znaczy...?

sadart

08-08-2007 23:24

Arbuza swieta racja. Jak uzywam jego metody, nikt nie rozszyfruje to co pisze...

~Gość

08-08-2007 22:56

@el_triste "Czy, że wścibski administrator będzie patrzył jakie stronki oglądamy?" jak tego uniknąć?

~Gość

08-08-2007 21:08

@bv: Rzeczywiscie policja zlamie tymi swymi superkomputerami like Compaq DeskPro, każdy szyfr z AESem na przedzie :) LOL

bv

08-08-2007 20:59

jaki sens ma jakiekolwiek szyfrowanie gdy policja czy abw bedzie moglo odszyfrowac??????kompletna bzdura......szyfrowanie ma zapobiec odczytaniu przez kogokolwiek procz wlasciciela/adresata....

arbuz

08-08-2007 20:49

nalezy zaszyfrowac administratora - skuteczne sa szyfry od 40% w gorę.

~Gość

08-08-2007 20:33

@el_triste "Czy, że wścibski administrator będzie patrzył jakie stronki oglądamy?" jak tego uniknąć?

~Gość

08-08-2007 17:22

tak to prawda truecrypt to prawdziwe darmowe cacko ale niestety nie moze zaszyfrowac partycji z systemem chociaz nie uwazam tego za jakis duzy problem bo co z tego ze ktos uruchomi system jak wszystkie inne partycje beda zaszyfrowane artykol jest bardzo ogolny wrecz byle jaki

Arczi

08-08-2007 16:26

A gdzie w opisie informacja o TrueCrypcie - darmowym i opensurcowym programie. Posiadajacym wiekszość funkcji (jak nie wszystkie) płatnych programów. Dodatkowo biorąc pod uwage jego otwarty kod można być pewnym, że nie posiada żadnych tylnich drzwi zostawionych przez programistów.

Darkstar

08-08-2007 16:11

Pisałem niedawno art o kryptografii dla konkurencji :P

el_triste

08-08-2007 15:39

Najważniejsze jest opracowanie scenariusza opisującego wydarzenia przed którymi szyfrowanie ma chronić. Czy boimy się, że po sprzedaniu używanego dysku ktoś odczyta nasze dane? Czy może, że wpadną nam smutni panowie policzyć nasze mp3? Czy, że złośliwy brat podejrzy nasze maile? Czy, że wścibski administrator będzie patrzył jakie stronki oglądamy? Do każdego scenariusza są inne narzędzia. Autor by zabłysnął, gdyby rozpatrzył sprawę w ten właśnie sposób, póki co artykuł jest z deka chaotyczny i mało pomocny...

Puszek

08-08-2007 14:47

Dowcip z Szyfratorem Dysku polega na tym ze zlodziej ma dysk, ma szyfrator, ale nie ma klucza...

Labbi

08-08-2007 14:31

Szyfrator dysków wpinany w taśmę wdaje się poronionym pomysłem. Jaki jestem w stanie podprowadzić dysk z komputera, to co za problem wziąć dodatkowo ze sobą szyfrator?

Polecane

PC World z prezentem!

Tak, zamawiam 12 wydań PC World po 14,09 zł każde (zamiast 19,90 zł) od numeru 6/2012.
Dodatkowo program Panda Antyvirus Pro 2012,
chroniący aż 3 komputery, dostanę za darmo.

PC World 6/2012
Nowy numer PC World 6/2011
Razem: 169


  • Z darmową wysyłką
Wyrażam zgodę na wykorzystywanie mojego adresu email do celów marketingowych. rozwiń »

Pobierz bezpłatnego e-booka

20 lat polskiej sieci
Ebook 20 lat polskiej sieci to kompletna charakterystyka polskiego internetu (oraz polskiego internauty). Odpowiadamy na pytanie, jak wygląda nasz kraj na tle bliższych i dalszych europejskich sąsiadów pod względem popularyzacji szerokopasmowych łączy internetowych i rynku mobilnego. Wymieniamy również wady i zalety korzystania z bezpłatnych punktów dostępowych.
Jeśli chcesz otrzymać darmowego e-booka, wpisz swój adres e-mail. Wyślemy Ci go natychmiast!
Wyrażam zgodę na wykorzystywanie mojego adresu email do celów marketingowych. rozwiń »