Κρυπτογράφηση και ταχύτητα. Συγκριτική δοκιμή κρυπτογράφησης δίσκων. Δεν είναι αστείο

Υπάρχουν πολλοί λόγοι για την κρυπτογράφηση δεδομένων στον σκληρό δίσκο του, αλλά η αποπληρωμή των δεδομένων θα μειωθεί από το σύστημα ασφαλείας. Ο σκοπός αυτού του άρθρου είναι να συγκρίνει την παραγωγικότητα όταν εργάζεστε με ένα δίσκο κρυπτογραφημένο διαφορετικό μέσο.

Έτσι ώστε η διαφορά ήταν πιο δραματική, επιλέξαμε όχι ένα εξαιρετικά μοντέρνο, αλλά ένα μέσο όρο. Ο συνήθης μηχανικός σκληρός δίσκος είναι 500 GB, διπλή πυρήνα AMD για 2,2 GHz, 4 giga RAM, 64-bit Windows 7 SP 1. Κανένας ιοί και άλλα προγράμματα κατά τη διάρκεια της δοκιμής δεν θα ξεκινήσουν έτσι ώστε να μην μπορεί να επηρεάσει τα αποτελέσματα.

Για την εκτίμηση της απόδοσης, επέλεξα το Crystaldiskmark. Τι συμβαίνει πριν από τα δοκιμασμένα εργαλεία κρυπτογράφησης, σταμάτησα σε αυτή τη λίστα: το BitLocker, το TrueCrypt, Veracrypt, Cishershed, Symantec Endpoint κρυπτογράφηση και το Cybersafe Top Secret.

Bitlocker

Αυτό είναι ένα τυπικό εργαλείο κρυπτογράφησης δίσκων ενσωματωμένο στα Microsoft Windows. Πολλοί απλά το χρησιμοποιούν χωρίς να εγκατασταθούν προγράμματα τρίτων. Πράγματι γιατί, αν όλα είναι ήδη στο σύστημα; Από τη μία πλευρά, δεξιά. Από την άλλη πλευρά, ο κώδικας είναι κλειστός και δεν υπάρχει καμία εμπιστοσύνη ότι δεν άφησε backdors για το FBI και άλλους ενδιαφερόμενους.

Η κρυπτογράφηση δίσκου διεξάγεται σύμφωνα με τον αλγόριθμο ΑΕ με ένα πλήκτρο μήκους 128 ή 256 bits. Το κλειδί μπορεί να αποθηκευτεί σε αξιόπιστη μονάδα πλατφόρμας, στον ίδιο τον υπολογιστή ή σε μια μονάδα flash.

Εάν χρησιμοποιείται TPM, στη συνέχεια, κατά τη φόρτωση ενός υπολογιστή, το πλήκτρο μπορεί να ληφθεί αμέσως από αυτό ή μετά τον έλεγχο ταυτότητας. Μπορείτε να συνδεθείτε χρησιμοποιώντας το πλήκτρο στη μονάδα flash ή να εισάγετε τον κωδικό PIN από το πληκτρολόγιο. Οι συνδυασμοί αυτών των μεθόδων δίνουν πολλές επιλογές για να περιορίσουν την πρόσβαση: μόνο TPM, TPM και USB, TPM και PIN ή και τα τρία αμέσως.

Το BitLocker έχει δύο αναμφισβήτητα πλεονεκτήματα: Πρώτον, μπορούν να διαχειριστούν μέσω ομαδικών πολιτικών. Δεύτερον, κρυπτογραφεί τους όγκους, και όχι φυσικούς δίσκους. Αυτό σας επιτρέπει να κρυπτογραφήσετε μια σειρά από διάφορους δίσκους, το οποίο κάποια άλλα εργαλεία κρυπτογράφησης δεν γνωρίζουν. Επίσης, το BitLocker υποστηρίζει τον πίνακα GUID Partition (GPT) από ό, τι καν δεν είναι ακόμη και το πιο προηγμένο πιρούνι του Veracrypt "Tracripte" δεν μπορεί να καυχηθεί. Για να κρυπτογραφήσετε μαζί του χρησιμοποιώντας ένα δίσκο GPT συστήματος, θα πρέπει πρώτα να μετατρέψετε στη μορφή MBR. Στην περίπτωση του BitLocker, αυτό δεν απαιτείται.

Γενικά, η έλλειψη ενός είναι κλειστές πηγές. Εάν αποθηκεύετε μυστικά από τα νοικοκυριά, το BitLocker είναι τέλειο. Εάν ο δίσκος σας βαθμολογείται από έγγραφα της δημοτικής σημασίας, είναι καλύτερο να βρείτε κάτι άλλο.

Είναι δυνατόν να αποκρυπτογραφήσει το bitlocker και το truecrypt

Εάν ζητήσετε από την Google, θα βρείτε ένα ενδιαφέρον πρόγραμμα Elcomsoft εγκληματολογικού δίσκου Decryptor, κατάλληλο για αποκωδικοποίηση δίσκων BitLocker, Truecrypt και PGP. Στο πλαίσιο αυτού του άρθρου, δεν θα την δοκιμάσει, αλλά θα μοιραστώ τις εντυπώσεις της άλλης χρησιμότητας από την Elcomsoft, συγκεκριμένα προηγμένη ανάκαμψη δεδομένων EFS. Εξαιρετικά αποκρυπτοποίησε το φάκελο EFS, αλλά με την προϋπόθεση ότι ο κωδικός πρόσβασης χρήστη δεν έχει καθοριστεί. Εάν ορίσετε έναν κωδικό πρόσβασης τουλάχιστον 1234, το πρόγραμμα αποδείχθηκε ανίσχυρο. Σε κάθε περίπτωση, αποκρυπτογραφήστε τον κρυπτογραφημένο φάκελο EFS που ανήκουν στον χρήστη με τον κωδικό πρόσβασης 111, δεν κατάφερα. Νομίζω ότι με το προϊόν εγκληματολογικό δίσκο αποκρυπτογράφημα η κατάσταση θα είναι η ίδια.

Truecrypt.

Αυτό είναι το θρυλικό πρόγραμμα κρυπτογράφησης δίσκων, η ανάπτυξη της οποίας διακόπτεται το 2012. Η ιστορία που συνέβη στο TrueCrypt εξακολουθεί να καλύπτεται με το σκοτάδι και κανείς δεν ξέρει πραγματικά γιατί ο προγραμματιστής αποφάσισε να εγκαταλείψει την υποστήριξη του πνευματικού σκάφους του.

Υπάρχουν μόνο βαθμοί πληροφοριών που δεν επιτρέπουν να διπλώσει το παζλ μαζί. Έτσι, το 2013 άρχισαν να συλλέγουν κεφάλαια για τον ανεξάρτητο έλεγχο truecrypt. Ο λόγος ήταν οι πληροφορίες που ελήφθησαν από τις πληροφορίες του Edward Snowden σχετικά με την εκ προθέσεως αποδυνάμωση των εργαλείων κρυπτογράφησης Truecrypt. Πάνω από 60 χιλιάδες δολάρια συλλέχθηκαν για τον έλεγχο. Στις αρχές Απριλίου 2015, το έργο ολοκληρώθηκε, αλλά δεν υπήρχαν σοβαρά λάθη, τρωτά σημεία ή άλλες σημαντικές ελλείψεις στην αρχιτεκτονική της αίτησης.

Μόλις τελείωσε ο έλεγχος, το Truecrypt ήταν και πάλι στο κέντρο του σκάνδαλο. Οι ειδικοί της ESET δημοσίευσαν μια έκθεση ότι η ρωσική έκδοση του Truecrypt 7.1A, που φορτώθηκε από το Truecrypt.ru, περιείχε Malwar. Επιπλέον, ο ίδιος ο τόπος Truecrypt.ru χρησιμοποιήθηκε ως κέντρο εντολών - εντολές μολυσμένων υπολογιστών αποστέλλονται από αυτό. Γενικά, να είστε viteline και να μην κάνετε λήψη των προγραμμάτων από όπου έπεσε.

Τα πλεονεκτήματα του TrueCrypt περιλαμβάνουν ανοικτές πηγές, η αξιοπιστία των οποίων υποστηρίζεται τώρα από ανεξάρτητο έλεγχο και υποστήριξη για δυναμικούς όγκους των Windows. Μειονεκτήματα: Το πρόγραμμα δεν αναπτύσσεται πλέον και οι προγραμματιστές δεν είχαν χρόνο να εφαρμόσουν υποστήριξη UEFI / GPT. Αλλά αν ο στόχος είναι να κρυπτογραφήσει μια μονάδα μη συστήματος, δεν έχει σημασία.

Σε αντίθεση με το BitLocker, όπου υποστηρίζεται η AES, το TRUECRYPT έχει πιο φίδι και δάκτυλο. Για να δημιουργήσετε κλειδιά κρυπτογράφησης, κλειδί αλατιού και κεφαλίδας, το πρόγραμμα σάς επιτρέπει να επιλέξετε μία από τις τρεις λειτουργίες HASH: HMAC-Ripemd-160, HMAC-Whirlpool, HMAC-SHA-512. Ωστόσο, σχετικά με το TrueCrypt έχει ήδη γραφτεί πολλά, οπότε δεν θα επαναλάβουμε.

Veracrypt.

Ο πιο προχωρημένος κλώνος Truecrypt. Έχει τη δική του μορφή, αν και είναι δυνατή η εργασία σε λειτουργία Truecrypt, η οποία υποστηρίζει κρυπτογραφημένους και εικονικούς δίσκους στη μορφή "Trojup". Σε αντίθεση με το Cipershed, το Veracrypt μπορεί να εγκατασταθεί στον ίδιο υπολογιστή ταυτόχρονα με το TrueCrypt.

Πληροφορίες.

Λυπούμαστε, το Truecrypt άφησε μια πλούσια κληρονομιά: έχει πολλές πιρουνιές, ξεκινώντας από το Veracrypt, Cishershed και Diskcryptor.

Το Truecrypt χρησιμοποιεί 1000 επαναλήψεις όταν δημιουργεί ένα κλειδί που θα κρυπτογραφηθεί από ένα διαμέρισμα συστήματος και το Veracrypt χρησιμοποιεί 327.661 επανάληψη. Για τα πρότυπα (μη-συστήματα) τμήματα του Veracrypt χρησιμοποιεί 655.331 επανάληψη για τη λειτουργία HASH RIPEMD-160 και 500.000 επαναλήψεις για SHA-2 και WHIRLPOOL. Αυτό καθιστά κρυπτογραφημένα τμήματα με σημαντικά πιο ανθεκτικό στην επίθεση με άμεση πικρή, αλλά και σημαντικά μειώνει την απόδοση της εργασίας με ένα τέτοιο τμήμα. Όσο πολύ, σύντομα θα μάθουμε.

Μεταξύ των πλεονεκτημάτων του Veracrypt είναι ένας κωδικός ανοικτού κώδικα, καθώς και η δική του και πιο προστατευμένη σε σύγκριση με τη μορφή TrueCrypt των εικονικών και κρυπτογραφημένων δίσκων. Τα μειονεκτήματα είναι τα ίδια όπως στην περίπτωση του προγόνου, η έλλειψη υποστήριξης UEFI / GPT. Είναι ακόμα αδύνατο να κρυπτογραφηθεί το δίσκο GPT του συστήματος, αλλά οι προγραμματιστές διασφαλίζουν ότι εργάζονται σε αυτό το πρόβλημα και σύντομα θα είναι διαθέσιμη τέτοια κρυπτογράφηση. Αλλά εργάζονταν σε αυτό για δύο χρόνια (από το 2014) και όταν υπάρχει απελευθέρωση με υποστήριξη GPT και αν θα είναι γενικά γνωστό.

Ciphershed.

Ένας άλλος κλώνος Truecrypt. Σε αντίθεση με το Veracrypt, χρησιμοποιεί την αρχική μορφή Truecrypt, ώστε να μπορείτε να περιμένετε ότι η απόδοσή του θα είναι κοντά στην απόδοση του TrueCrypt.

Πλεονεκτήματα και μειονεκτήματα είναι όλα τα ίδια, αν και μπορείτε να προσθέσετε την αδυναμία ρύθμισης του TrueCrypt και Cishershed σε έναν υπολογιστή. Επιπλέον, αν προσπαθήσετε να εγκαταστήσετε Cipshershed στο μηχάνημα με το ήδη εγκατεστημένο TrueCrypt, ο Installer προσφέρει να διαγράψει το προηγούμενο πρόγραμμα, αλλά δεν αντιμετωπίζει την εργασία.

Κρυπτογράφηση τελικού σημείου Symantec

Το 2010, η Symantec αγόρασε τα δικαιώματα στο πρόγραμμα PGPDisk. Ως αποτέλεσμα, τα προϊόντα όπως η επιφάνεια εργασίας PGP εμφανίστηκαν και, στη συνέχεια, η κρυπτογράφηση τελικού σημείου. Είναι ότι θα το εξετάσουμε. Το πρόγραμμα, φυσικά, ιδιόκτητο, πηγές είναι κλειστές και μία άδεια κοστίζει 64 ευρώ. Αλλά εδώ υπάρχει υποστήριξη για GPT, αλλά ξεκινώντας μόνο με τα Windows 8.

Με άλλα λόγια, εάν χρειάζεστε μια υποστήριξη GPT και υπάρχει μια επιθυμία να κρυπτογραφήσετε το διαμέρισμα του συστήματος, θα πρέπει να επιλέξετε ανάμεσα σε δύο ιδιόκτητες λύσεις: κρυπτογράφηση BitLocker και τελικού σημείου. Είναι απίθανο ότι, φυσικά, ο οικιακός χρήστης θα εγκαταστήσει την κρυπτογράφηση τελικού σημείου. Το πρόβλημα είναι ότι αυτό απαιτεί την κρυπτογράφηση κίνησης της Symantec, να εγκατασταθεί ο παράγοντας και ο διακομιστής κρυπτογράφησης κρυπτογράφησης τελικού σημείου Symantec (βλέπε) και ο διακομιστής θέλει να βάλει το IIS 6.0. Υπάρχει κάποιο είδος οποιουδήποτε είδους για ένα πρόγραμμα για κρυπτογράφηση δίσκων; Πέρασαμε όλο αυτό μόνο για να μετρήσουμε την απόδοση.

Η στιγμή της αλήθειας

Έτσι, προχωρήστε στο πιο ενδιαφέρον, δηλαδή στη δοκιμή. Πρώτα απ 'όλα, πρέπει να ελέγξετε την απόδοση του δίσκου χωρίς κρυπτογράφηση. Το "θύμα" μας θα είναι ένα διαμέρισμα ενός σκληρού δίσκου (κανονικό, μη-SSD) μέγεθος 28 GB, μορφοποιημένο ως NTFS.

Ανοίξτε το CrystalDiskmark, επιλέξτε τον αριθμό των διερχόμενων, το μέγεθος του προσωρινού αρχείου (σε όλες τις δοκιμές θα χρησιμοποιήσουμε 1 GBPY) και το ίδιο το δίσκο. Αξίζει να σημειωθεί ότι ο αριθμός των περνάει πρακτικά δεν επηρεάζει τα αποτελέσματα. Το πρώτο στιγμιότυπο οθόνης δείχνει τα αποτελέσματα της μέτρησης της απόδοσης του δίσκου χωρίς κρυπτογράφηση με τον αριθμό των περασμάτων 5, στο δεύτερο - με τον αριθμό των διώσεων 3. Όπως μπορείτε να δείτε, τα αποτελέσματα είναι σχεδόν πανομοιότυπα, έτσι θα σταματήσουμε σε τρεις διαδρόμους.



Τα αποτελέσματα του Crystaldiskmark πρέπει να ερμηνεύονται ως εξής:

  • Το SEQ Q32T1 είναι μια διαδοχική δοκιμή ανάγνωσης / διαδοχικής ανάγνωσης, ο αριθμός των ουρών - 32, των ροών - 1;
  • 4K Q32T1 - Δοκιμή τυχαίας εγγραφής / τυχαίας ανάγνωσης (Block Size 4 KB, αριθμός ουρών - 32, ροές - 1).
  • SEQ - Δοκιμή διαδοχικής / συνεπής ανάγνωσης.
  • 4K - μια δοκιμή τυχαίας εγγραφής / τυχαίας ανάγνωσης (μέγεθος μπλοκ 4 kb);

Ας ξεκινήσουμε με το BitLocker. Σχετικά με την κρυπτογράφηση του τμήματος 28 GB δαπανήθηκαν 19 λεπτά.

Συνέχεια που διατίθεται μόνο στους συμμετέχοντες

Επιλογή 1. Συμμετοχή στην κοινότητα του ιστότοπου για να διαβάσετε όλα τα υλικά στον ιστότοπο

Η ιδιότητα μέλους στην κοινότητα κατά τη διάρκεια της καθορισμένης περιόδου θα σας ανοίξει πρόσβαση σε όλα τα υλικά του χάκερ, θα αυξήσει την προσωπική σας συσσωρευμένη έκπτωση και θα συσσωρεύσει μια επαγγελματική βαθμολογία βαθμολογίας xakep!

Η ιδέα αυτού του άρθρου προήλθε όταν οι ειδικοί της EFSOL έχουν επιφορτιστεί με το καθήκον να αναλύσουν τους κινδύνους της ασφάλειας των πληροφοριών στην επιχείρηση των εστιατορίων και στην ανάπτυξη μέτρων για να τα αντιληφθούν. Ένας από τους σημαντικούς κινδύνους ήταν η δυνατότητα απομάκρυνσης πληροφοριών διαχείρισης και ένα από τα αντίμετρα - κρυπτογράφηση των λογιστικών βάσεων.

Αμέσως κάντε μια επιφύλαξη ότι η εξέταση όλων των πιθανών κρυπτοπροδοτήρων ή λύσεων που βασίζεται σε συγκεκριμένα λογιστικά συστήματα δεν περιλαμβάνεται στο σκοπό αυτό το άρθρο. Ενδιαφέρουμε μόνο για μια συγκριτική ανάλυση των προσωπικών εργαλείων κρυπτογράφησης για τα οποία επιλέξαμε την πιο δημοφιλή δωρεάν λύση ανοιχτού κώδικα και μερικά από τα πιο προωθητικά εμπορικά ανάλογα. Αφήστε τους άπειρους χρήστες να μην τρομάζουν τη φράση "ανοιχτός κώδικας κώδικα" - σημαίνει μόνο το γεγονός ότι μια ομάδα ενθουσιωδών ασχολείται με την ανάπτυξη που είναι έτοιμοι να δεχτούν οποιαδήποτε επιθυμία να τους βοηθήσει.

Γιατί λοιπόν επιλέξαμε αυτή την προσέγγιση; Το κίνητρο είναι εξαιρετικά απλό.

  1. Σε διαφορετικές εταιρείες χρησιμοποίησαν το λογιστικό του σύστημα, οπότε επιλέγουμε τα εργαλεία κρυπτογράφησης που δεν επηρεάζονται από μια συγκεκριμένη πλατφόρμα - καθολική.
  2. Η προσωπική κρυπτογραφική είναι πιο σοφός στη χρήση σε μικρές επιχειρήσεις, όπου οι 1-5 χρήστες συνεργάζονται με το λογιστικό πρόγραμμα. Για μεγάλες εταιρείες, η απόσυρση των πληροφοριών διαχείρισης θα συνεπάγεται μεγαλύτερες οικονομικές απώλειες - επομένως, οι λύσεις προστασίας θα κοστίζουν πολύ πιο ακριβό.
  3. Ανάλυση των πολλαπλών προϊόντων κρυπτογράφησης εμπορικών πληροφοριών στερείται νόημα: αρκεί να εκτιμηθεί αρκετές από αυτές να διαμορφώσουν την κατανόηση της τιμής και της λειτουργικότητας.

Ας στραφούμε στη σύγκριση των προϊόντων που είναι βολικά να κάνετε με βάση ένα τραπέζι περιστροφής. Δεν συμπεριλάμβανα σκόπιμα πολλές τεχνικές λεπτομέρειες στην ανάλυση (όπως η στήριξη της επιτάχυνσης ή της πολλαπλής χρήσης υλικού, αρκετοί λογικοί ή φυσικοί επεξεργαστές), από τους οποίους ένας κανονικός χρήστης αρχίζει να βλάπτει ένα κεφάλι. Ας κατορθώσουμε μόνο σε αυτή τη λειτουργικότητα, τα οφέλη από τα οποία μπορούμε πραγματικά να διαθέσουμε.

Περίληψη πίνακα

Truecrypt. Μυστικός δίσκος. Zecurion ZDisk.
Τελευταία έκδοση κατά τη στιγμή της αναθεώρησης 7.1α. 4 Δεν υπάρχουν δεδομένα
Κόστος Ειναι δωρεάν Από 4 240 ρούβλια. 1 υπολογιστής Από 5250 ρούβλια. 1 υπολογιστής
Λειτουργικό σύστημα Windows 7, Windows Vista, Windows XP, Windows Server 2003, Windows Server 2008: (32 και 64 bit εκδόσεις).
Windows Server 2008 R2;
Windows 2000 SP4;

Mac OS X 10,7 Λιοντάρι (32- και 64-bit εκδόσεις).
Mac OS X 10.6 Leopard Snow. Mac OS X 10.5 Leopard;
Mac OS X 10.4 Τίγρη;

Linux (32 και 64 bit εκδόσεις, πυρήνα 2.6 ή συμβατό)

Windows 7, Windows Vista, Windows XP: (32 και 64 bit εκδόσεις) Windows 98;
Windows Me.
Windows NT Workstation?
Windows 2000 Professional;
Windows XP;
Windows Vista.
Ενσωματωμένοι αλγόριθμοι κρυπτογράφησης AES.
Φίδι.
Δεσμευμένος
Δεν Δεν
Χρήση προμηθευτών κρυπτογράφησης (CSP Cryptoprovideers) Δεν Η Microsoft ενισχυμένη CSP: τριπλή des και rc2;
Μυστικό δίσκο NG Crypto Pack: AES και TWOFSH.
Cryptopro CSP, σήμα-COM CSP ή VIPNET CSP: GOST 28147-89
Rc5
AES,
Crypton CSP: GOST 28147-89
Λειτουργία κρυπτογράφησης XTS Ναί Δεν Δεν
Cascading κρυπτογράφηση Aes-twoffish-φίδι.
Φίδι-aes;
Serpent-Twofish-AES.
Twofish-φίδι.
Δεν Δεν
Διαφανής κρυπτογράφηση Ναί Ναί Ναί
Κρυπτογράφηση τμήματος συστήματος Ναί Ναί Δεν
Έλεγχος ταυτότητας πριν από την εκκίνηση του λειτουργικού συστήματος Κωδικός πρόσβασης PIN + TOKEN Δεν
Διαμερίσματα δίσκων κρυπτογράφησης Ναί Ναί Δεν
Δημιουργία αρχείων εμπορευματοκιβωτίων Ναί Ναί Ναί
Δημιουργία κρυφών διαμερισμάτων Ναί Δεν Δεν
Δημιουργώντας ένα κρυφό λειτουργικό σύστημα. Ναί Δεν Δεν
Κρυπτογράφηση φορητών δίσκων Ναί Ναί Ναί
Εργασία με φορητούς δίσκους Ναί Δεν Δεν
Εργαστείτε στο δίκτυο Ναί Δεν Ναί
Λειτουργία πολλών παικτών Ntfs σημαίνει Ναί Ναί
Έλεγχος ταυτότητας κωδικού πρόσβασης Ναί Δεν Δεν
Πληκτρολογήστε τον έλεγχο ταυτότητας αρχείου Ναί Δεν Δεν
Υποστήριξη για μάρκες και έξυπνες κάρτες Υποστήριξη πρωτοκόλλου PKCS # 11 2.0 ή υψηλότερη Etoken Pro / 32K κλειδί USB (64K);
Το κλειδί USB Etoken Pro / 72k (Java).
Έξυπνη κάρτα Eteken Pro / 32K (64k).
Έξυπνη κάρτα Etoken Pro / 72K (Java);
Συνδυασμένο κλειδί ng-flash
Συνδυασμένο κλειδί Etoken NG-OTP
Etoken Pro οπουδήποτε.
Rainbow ikey 10xx / 20xx / 30xx;
Rutover;
EToken r2 / pro
Επιπλέον κλείσιμο κρυπτογραφημένων δίσκων Προσκόλληση Προσκόλληση Προσκόλληση
Προστασία εισόδου κωδικού πρόσβασης υπό εξαναγκασμό Δεν Ναί Ναί
Τη δυνατότητα χρήσης της "εύλογης άρνησης συμμετοχής" Ναί Δεν Δεν
Περιεχόμενα της παράδοσης Δεν υπάρχει έκδοση κουτιού - η διανομή φορτώνεται από τους προγραμματιστές της τοποθεσίας Κλειδί USB Etoken Pro οπουδήποτε με άδεια χρήσης του προϊόντος.
Οδηγός γρήγορης εκκίνησης;
CD-ROM (διανομή, λεπτομερή τεκμηρίωση, φόρτωση μέρους του MBR.
Συσκευασία κουτί DVD
Αδεια;
Το κλειδί USB και το καλώδιο επέκτασης USB.
Δίσκος με διανομή. Τυπωμένη τεκμηρίωση;
ACS-30S Reader Smart Card

Μετά τους νόμους του είδους, παραμένει μόνο να σχολιάσει τα επιμέρους αντικείμενα και να διαθέσει τα πλεονεκτήματα αυτής της αποφάσεως αυτής. Με τις τιμές για τα προϊόντα, όλα είναι σαφή, όπως με τα υποστηριζόμενα λειτουργικά συστήματα. Θα σημειώσω μόνο το γεγονός ότι οι εκδόσεις Truecrypt για τις Μακού και Linux έχουν τις δικές τους αποχρώσεις χρήσης και την εγκατάστασή τους στις πλατφόρμες διακομιστή από τη Microsoft, αν και δίνει ορισμένα πλεονεκτήματα, αλλά δεν είναι απολύτως σε θέση να αντικαταστήσει την τεράστια λειτουργικότητα των εμπορικών Συστήματα προστασίας δεδομένων στο εταιρικό δίκτυο. Επιτρέψτε μου να σας υπενθυμίσω ότι θεωρούμε ακόμα προσωπική κρυπτογραφική προστασία.

Ενσωματωμένοι αλγόριθμοι, κρυπτοποδάτες, xts και κρυπτογράφηση cascading

Οι κρυπτοτροποί, σε αντίθεση με τους ενσωματωμένους αλγορίθμους κρυπτογράφησης, είναι χωριστά συνδεδεμένες μονάδες που ορίζουν τη μέθοδο κωδικοποίησης (αποκωδικοποιημένη) που χρησιμοποιείται από το πρόγραμμα. Γιατί ακριβώς οι εμπορικές λύσεις χρησιμοποιούν τους αναγνώστες Cryptopovide; Οι απαντήσεις είναι δυσάρεστες, αλλά οικονομικά δικαιολογημένες.

  1. Δεν χρειάζεται να κάνετε αλλαγές στο πρόγραμμα για να προσθέσετε ορισμένους αλγορίθμους (για να πληρώσετε για το έργο των προγραμματιστών) - αρκεί να δημιουργήσετε μια νέα ενότητα ή να συνδέσετε τις λύσεις των προγραμματιστών τρίτων κατασκευαστών.
  2. Σε όλο τον κόσμο αναπτύσσονται και εφαρμόζονται διεθνή πρότυπα, αλλά για τις ρωσικές κρατικές δομές απαιτούν τη συμμόρφωση με τις απαιτήσεις του FSEC και του FSB. Αυτές οι απαιτήσεις συνεπάγονται την αδειοδότηση της δημιουργίας και της διάδοσης των εργαλείων ασφάλειας πληροφοριών.
  3. Η κρυπτογράφηση δεδομένων είναι κρυπτοποδάτες και τα ίδια τα προγράμματα δεν απαιτούν την πιστοποίηση ανάπτυξης και διανομής.

Η κρυπτογράφηση Cascading είναι η δυνατότητα κωδικοποίησης πληροφοριών από έναν αλγόριθμο όταν έχει ήδη κωδικοποιηθεί από άλλο. Μια τέτοια προσέγγιση, αν και επιβραδύνει το έργο, σας επιτρέπει να αυξήσετε την ανθεκτικότητα των προστατευόμενων δεδομένων έναντι hacking - όσο περισσότερο ο "αντίπαλος" ξέρει για τις μεθόδους κρυπτογράφησης (για παράδειγμα, που χρησιμοποιείται από τον αλγόριθμο ή ένα πλήκτρο πλήκτρων χαρακτήρων κλειδιού), το ευκολότερη είναι να αποκαλύψουμε πληροφορίες.

Η τεχνολογία κρυπτογράφησης XTS (με βάση το XEX με βάση τη λειτουργία CODEBOOL CODEBOOL (TCB) με κρυπτογράφηση κρυπτογράφησης (CTS)) είναι η λογική ανάπτυξη των προηγούμενων μεθόδων κρυπτογράφησης XEX και LRW, οι οποίες ανιχνεύονται με τρωτά σημεία. Δεδομένου ότι οι λειτουργίες ανάγνωσης / εγγραφής σχετικά με τα μέσα ενημέρωσης είναι κατασκευασμένα από τομεακά τεμάχια, η χρήση μεθόδων κωδικοποίησης ροής είναι απαράδεκτη. Έτσι, στις 19 Δεκεμβρίου 2007, η μέθοδος κρυπτογράφησης XTS-AES για τον αλγόριθμο AES περιγράφηκε και συνιστάται από το διεθνές πρότυπο για την προστασία της αποθηκευμένης IEEE P1619.

Αυτή η λειτουργία χρησιμοποιεί δύο πλήκτρα, το πρώτο από το οποίο χρησιμοποιείται για τη δημιουργία φορέα αρχικοποίησης και το δεύτερο είναι κρυπτογραφημένο. Η μέθοδος λειτουργεί στον ακόλουθο αλγόριθμο:

  1. Δημιουργεί έναν φορέα, τον αριθμό κρυπτογράφησης του τομέα στο πρώτο κλειδί.
  2. διπλώνει φορέα με πληροφορίες πηγής.
  3. κρυπτογραφεί το αποτέλεσμα της προσθήκης του δεύτερου κλειδιού.
  4. διπλώνει φορέα με αποτέλεσμα κρυπτογράφησης.
  5. Ο φορέας πολλαπλασιάζεται με την πτερωτή του τελικού πεδίου.

Το Εθνικό Ινστιτούτο Προτύπων και Τεχνολογίας συνιστά τη χρήση του τρόπου XTS να κρυπτογραφήσει τα δεδομένα των συσκευών με εσωτερική δομή μπλοκ:

  • που περιγράφεται από το διεθνές πρότυπο.
  • έχει υψηλές επιδόσεις με την εκτέλεση προκαταρκτικών υπολογισμών και παραλληλοποίηση.
  • Σας επιτρέπει να επεξεργαστείτε ένα αυθαίρετο μπλοκ τομέα υπολογίζοντας τον φορέα αρχικοποίησης.

Επίσης, σημειώστε ότι στο IEEE P1619 συνιστάται να χρησιμοποιήσετε τη μέθοδο XTS με τον αλγόριθμο κρυπτογράφησης AES, αλλά η αρχιτεκτονική Mode σάς επιτρέπει να το χρησιμοποιήσετε μαζί με οποιοδήποτε άλλο κρυπτογράφημα μπλοκ. Έτσι, εάν είναι απαραίτητο να πιστοποιήσετε τη συσκευή που εφαρμόζει διαφανή κρυπτογράφηση, σύμφωνα με τις απαιτήσεις της ρωσικής νομοθεσίας, η κοινή χρήση των XT και GOST 28147-89 είναι δυνατή.

Επιπλέον αποσύνδεση δίσκων, εισάγοντας τον κωδικό πρόσβασης "κάτω από την αναγκαστική", την άρνηση της συμμετοχής

Οι κρυπτογραφημένοι δίσκοι απενεργοποίησης έκτακτης ανάγκης είναι μια αναμφισβήτητη λειτουργία σε καταστάσεις που απαιτούν άμεση ανταπόκριση για την προστασία των πληροφοριών. Αλλά τι συμβαίνει στη συνέχεια; Ο "αντίπαλος" βλέπει το σύστημα στο οποίο εγκαθίσταται η κρυπτοκοσκοσίτιδα και ο διανομέας δεν είναι διαθέσιμος στο σύστημα. Το συμπέρασμα σχετικά με την απόκρυψη των πληροφοριών είναι προφανές.

Το βήμα του "εξαναγκασμού" συμβαίνει. Ο "αντίπαλος" θα χρησιμοποιεί φυσικά ή νομικά μέτρα για να αναγκάσει τον ιδιοκτήτη να αποκαλύψει πληροφορίες. Η εγχώρια καθιερωμένη λύση "Εισάγετε τον κωδικό πρόσβασης κάτω από το Duress" από την κατηγορία "Umna, αλλά όχι έκδοση" γίνεται άσχετη. Είναι αδύνατο να διαγραφούν οι πληροφορίες που αντιγράφηκαν προηγουμένως ο "αντίπαλος" και θα το κάνει - δεν αμφιβάλω. Η κατάργηση του κλειδιού κρυπτογράφησης επιβεβαιώνει μόνο ότι οι πληροφορίες είναι πραγματικά σημαντικές και το εφεδρικό κλειδί είναι αναγκαστικά κρυμμένο. Ναι, και χωρίς κλειδί, οι πληροφορίες είναι ακόμα διαθέσιμες για κρυπτοανάλυση και hacking. Δεν θα εξαπλωθώ πώς οι ενέργειες αυτές φέρνουν τον ιδιοκτήτη πληροφοριών στο νομικό φιάσκο, αλλά θα μιλήσουν για τη λογική μέθοδο εύλογης άρνησης εμπλοκής.

Η χρήση κρυφών διαμερισμάτων και κρυφών συστήματος δεν θα επιτρέψει στον "αντίπαλο" να αποδείξει την ύπαρξη πληροφοριών που προστατεύονται. Σε ένα τέτοιο φως, οι απαιτήσεις αποκαλύπτουν τις πληροφορίες καθίστανται παράλογες. Οι προγραμματιστές Truecrypt συστήνουν ακόμη περισσότερο για να συγχέουν τα ίχνη: εκτός από τα κρυφά χωρίσματα ή τα λειτουργικά συστήματα, να δημιουργήσουν κρυπτογραφημένα ορατά, τα οποία περιέχουν δόλια (πλασματικά) δεδομένα. "Αντίπαλος", ανακαλύπτοντας ορατά κρυπτογραφημένα τμήματα, θα επιμείνουν στην αποκάλυψη αυτών. Η ασυνέχεια τέτοιων πληροφοριών κάτω από τον εξαναγκασμό, ο ιδιοκτήτης δεν κινδυνεύει και ανακουφίζει τις υποψίες, επειδή τα πραγματικά μυστικά θα παραμείνουν αόρατα σε κρυμμένα κρυπτογραφημένα τμήματα.

Συνοψίζω

Οι αποχρώσεις στην προστασία των πληροφοριών είναι ένα μεγάλο σετ, αλλά το φωτισμένο θα πρέπει να είναι αρκετό για να συνοψίσει τα ενδιάμεσα αποτελέσματα - η τελική λύση θα το πάρει για τον εαυτό του. Τα οφέλη του ελεύθερου προγράμματος Truecrypt πρέπει να περιλαμβάνουν τη λειτουργικότητά του. τη δυνατότητα συμμετοχής σε δοκιμές και βελτίωση Περιττό αριθμό ανοικτών πληροφοριών σχετικά με την εφαρμογή. Αυτή η λύση δημιουργήθηκε από ανθρώπους που γνωρίζουν πολλά για την ασφαλή αποθήκευση πληροφοριών και συνεχώς βελτιώνουν το προϊόν τους, για άτομα που είναι πραγματικά υψηλό επίπεδο αξιοπιστίας. Τα μειονεκτήματα περιλαμβάνουν την έλλειψη υποστήριξης, την υψηλή πολυπλοκότητα για έναν απλό χρήστη, την έλλειψη επαλήθευσης δύο επιπέδων πριν από την έναρξη του λειτουργικού συστήματος, την αδυναμία σύνδεσης των μονάδων κρυπτοποιίας τρίτου μέρους.

Τα εμπορικά προϊόντα είναι γεμάτα από καρτέλες για τον χρήστη: τεχνική υποστήριξη, άριστο εξοπλισμό, χαμηλό κόστος, διαθεσιμότητα πιστοποιημένων εκδόσεων, τη δυνατότητα χρήσης του αλγορίθμου GOST 28147-89, λειτουργία για πολλούς παίκτες με οριοθετημένο έλεγχο ταυτότητας δύο επιπέδων. Είναι Saddens μόνο περιορισμένη λειτουργικότητα και αφέλεια στη διατήρηση της μυστικότητας της αποθήκευσης κρυπτογραφημένων δεδομένων.

Ενημερώθηκε: Ιούνιος 2015.

Παρά το γεγονός ότι η έκδοση Truecrypt 7.1A βγήκε στις 7 Φεβρουαρίου 2011, παραμένει η τελευταία πλήρης λειτουργική λειτουργική έκδοση του προϊόντος.

Περίεργη μυστηριώδης ιστορία με τον τερματισμό της ανάπτυξης του TrueCrypt. Στις 28 Μαΐου 2014, όλες οι προηγούμενες εκδόσεις του προϊόντος διαγράφηκαν από την ιστοσελίδα των προγραμματιστών και την έκδοση 7.2. Αυτή η έκδοση μπορεί μόνο να αποκρυπτογραφήσει τους προηγουμένως κρυπτογραφημένους δίσκους και δοχεία - η πιθανότητα κρυπτογράφησης αφαιρέθηκε. Από αυτό το σημείο, ο ιστότοπος και το πρόγραμμα φαίνεται να χρησιμοποιούν το BitLocker και η χρήση του Truecrypt ονομάζεται ανασφαλής.

Αυτό προκάλεσε ένα κύμα μέσω του Διαδικτύου: οι συντάκτες του προγράμματος υποψιάζονταν στην εγκατάσταση του "σελιδοδείκτη" στον κώδικα. Θερμαινόμενοι από τις πληροφορίες από τον πρώην υπάλληλο του πρώην υπαλλήλου του Snowden του Snowden, ότι οι ειδικές υπηρεσίες αποδυναμώνουν σκόπιμα τα μέσα της κρυπτογραφίας, οι χρήστες άρχισαν να συλλέγουν κεφάλαια για τη διεξαγωγή ενός ελέγχου κώδικα TRUECRYPT. Περισσότερα από 60 χιλιάδες δολάρια συλλέχθηκαν για το πρόγραμμα.

Ο έλεγχος ήταν εντελώς τον Απρίλιο του 2015. Η ανάλυση του κώδικα δεν αποκάλυψε σελιδοδείκτες, κρίσιμες ελλείψεις αρχιτεκτονικής ή τρωτών σημείων. Αποδείχθηκε ότι το Truecrypt είναι ένας ποιοτικά σχεδιασμένος κρυπτογραφικός πράκτορας, αν και δεν είναι τέλειος.

Τώρα οι συμβουλές των προγραμματιστών για τη μετάβαση στο BitLocker θεωρούνται από πολλούς ως "πιστοποιητικό καναρίνι". Οι συγγραφείς του Truecrypt πάντα γελοιοποιούνται το BitLocker και ιδιαίτερα η ασφάλειά του. Η χρήση του BitLocker είναι επίσης παράλογη λόγω της κλούβλας του κώδικα προγράμματος και της μη διαθεσιμότητας της στην έκδοση "Junior" των Windows. Λόγω των παραπάνω, η κοινότητα του Διαδικτύου είναι διατεθειμένη να υποθέσει ότι οι προγραμματιστές είναι ο αντίκτυπος των ειδικών υπηρεσιών και υπαινιγμός σε κάτι σημαντικό για κάτι σημαντικό, το οποίο είναι ανυπόμονος να συστήσει το bitlocker.

Επανορθώ

Το TrueCrypt συνεχίζει να παραμένει το πιο ισχυρό, αξιόπιστο και λειτουργικό μέσο κρυπτογραφίας. Και ο έλεγχος και η πίεση των ειδικών υπηρεσιών το επιβεβαιώνουν μόνο.

Ο ZDisk και ο μυστικός δίσκος έχουν εκδόσεις πιστοποιημένων FSTECS. Κατά συνέπεια, τα προϊόντα αυτά έχουν νόημα να χρησιμοποιηθούν για την κάλυψη των απαιτήσεων της νομοθεσίας της Ρωσικής Ομοσπονδίας στον τομέα της προστασίας των πληροφοριών, για παράδειγμα, την προστασία των προσωπικών δεδομένων, όπως απαιτείται από τον ομοσπονδιακό νόμο 152-FZ και τις κανονιστικές πράξεις που εξαρτώνται από αυτό .



Για όσους ανησυχούν σοβαρά για την ασφάλεια των πληροφοριών, υπάρχει μια ολοκληρωμένη απόφαση "Server στο Ισραήλ", στο οποίο πραγματοποιείται Πλήρης προσέγγιση προστασίας δεδομένων Επιχειρήσεις.

Ολοκληρωση συστήματος. Συμβουλών

  • Συνεχίστε να χρησιμοποιείτε το TrueCrypt, επειδή ακόμη και παρά τη σοβαρή ανάλυση, δεν έχει εντοπίσει προβλήματα ασφάλειας. Αυτή είναι μια καλή επιλογή δράσης, επειδή το Truecrypt έχει καθιερώσει ως εξαιρετική και αξιόπιστη σε κάθε λογικό πρόγραμμα. Εκτός αυτού, δωρεάν. Είναι δυνατόν κατά την αλλαγή των λειτουργικών συστημάτων σε πιο πρόσφατα, στο μέλλον μπορεί να υπάρχουν ζητήματα συμβατότητας με το TrueCrypt.
  • Χρησιμοποιήστε ένα από τα πιρούνια Truecrypt. Επίσης καλές ως η πρώτη επιλογή, ενώ υπάρχει ελπίδα για την ενημέρωση του προγράμματος και την προσθήκη νέων χαρακτηριστικών και αλγορίθμων. Το κύριο πλεονέκτημα - έχουν ολόκληρη τη λειτουργικότητα του truecrypt.
  • Επιλέξτε προϊόν τρίτου μέρους. Υπάρχουν πολλά τέτοια προϊόντα, μερικά από αυτά θα εξετάσουμε.
Προγράμματα αντί για truecrypt.

Κρυμμένο από τους επισκέπτες

Το Veracrypt είναι ένα δωρεάν πρόγραμμα κρυπτογράφησης από το Idrix (

Κρυμμένο από τους επισκέπτες

) Το πρόγραμμα αυτό βασίζεται στο TrueCrypt.

Αυξάνει την ασφάλεια των συστημάτων που χρησιμοποιούνται για την κρυπτογράφηση του συστήματος και των τμημάτων των αλγορίθμων, καθιστώντας τους άνοσχε στις νέες εξελίξεις στις επιθέσεις επιλογής. Για παράδειγμα, όταν το διαμέρισμα του συστήματος είναι κρυπτογραφημένο, το Truecrypt χρησιμοποιεί PBKDF2-RIPEMD160 με 1000 επαναλήψεις, ενώ το Veracrypt χρησιμοποιεί 327661! Και για τα τυποποιημένα δοχεία και άλλα τμήματα TrueCrypt χρησιμοποιούν περισσότερο από 2.000 επαναλήψεις και το Veracrypt χρησιμοποιεί 655331 για την επανάληψη του SHA-2 και του Whirlpool.

Αυτά τα κέρδη ασφαλείας προσθέτουν μόνο κάποια καθυστέρηση κατά το άνοιγμα των τμημάτων, χωρίς απώλεια απόδοσης στο στάδιο χρήσης. Αυτό είναι αποδεκτό για τους πραγματικούς ιδιοκτήτες, αλλά περιπλέκει σημαντικά την επίθεση πρόσβασης σε κρυπτογραφημένα δεδομένα.

Κρυμμένο από τους επισκέπτες

Αυτό το πρόγραμμα μπορεί να κρυπτογραφήσει το διαμέρισμα του συστήματος και όχι τα χωρίσματα συστήματος, υποστηρίζει όλες τις τελευταίες εκδόσεις των Windows, Logartes Boot Third Pasts και πολλά άλλα. Ο DiskCryptor υποστηρίζει πολλαπλούς αλγορίθμους κρυπτογράφησης και συνδυασμούς, AES επιτάχυνσης υλικού, εάν υποστηρίζεται από το σύστημα και την πλήρη υποστήριξη για εξωτερικούς δίσκους. Με τη λειτουργικότητα, το πρόγραμμα αυτό ήταν πλησιέστερο στο TrueCrypt.

Κρυμμένο από τους επισκέπτες

(εμπορικός)

Σας επιτρέπει να δημιουργείτε κρυπτογραφημένα δοχεία. Το πρόγραμμα αυτό ανακοινώνει επίσημα ότι δεν περιέχει σκηνικά, σελιδοδείκτες, δεδομένου ότι βρίσκεται στη χώρα της οποίας η νομοθεσία δεν μπορεί να το αναγκάσει να το κάνει αυτό. Από ενδιαφέροντα χαρακτηριστικά - Διαχείριση αρχείων (τείχος προστασίας δίσκων) που προστατεύει τα δεδομένα από παράνομη αντιγραφή, ιούς. Επιτρέπει μόνο τα επιτρεπόμενα προγράμματα να κάνουν αλλαγές στα δεδομένα σε κρυπτογραφημένο δίσκο.

Κρυμμένο από τους επισκέπτες

Αυτό το πρόγραμμα δεν μπορεί να κρυπτογραφήσει τα χωρίσματα, μόνο μεμονωμένα αρχεία. Αν και χωρίς να είναι μια πλήρης εναλλακτική λύση για το TrueCrypt, μπορεί να χρησιμοποιηθεί για την κρυπτογράφηση σημαντικών αρχείων στο σύστημα. Το πρόγραμμα χρησιμοποιεί τον αλγόριθμο κρυπτογράφησης AES 128-bit και υποστηρίζει επίσης τα κλειδιά.

Κρυμμένο από τους επισκέπτες

Διατίθεται για λειτουργικά συστήματα Windows, Mac, Linux και κινητά. Υποστηρίζει μόνο την κρυπτογράφηση αρχείων, σημαίνει μόνο ότι μπορείτε να κάνετε δεξί κλικ στο αρχείο και να κρυπτογραφήσετε ή να το αποκρυπτογραφήσετε.

Κρυμμένο από τους επισκέπτες

Το BitLocker είναι μέρος των παραθύρων μόνο σε Enterprise and Ultimate και Pro εκδόσεις εκδόσεων στα Windows 8. Οι δηλώσεις που το BitLocker έχει ενσωματωμένο backdoor για την επιβολή του νόμου και άλλες υπηρεσίες, δεν έχει αποδειχθεί ποτέ, αλλά έχει μια λειτουργική ανάκαμψη στο κλειδί Μπορεί να χρησιμοποιηθεί για αποκρυπτογράφηση. Οι δίσκοι που προστατεύονται από αυτό το πρόγραμμα που μπορεί να βρίσκονται σε διακομιστές της Microsoft και όχι σε τοπικό επίπεδο.

Κρυμμένο από τους επισκέπτες

(καθώς και boxcryptor, cryptsync και viivo από pkware)

Ειδικά δημιουργήθηκε για την προστασία των δεδομένων που συγχρονίζετε με τις υπηρεσίες Cloud, όπως το Google Drive, το Onedrive ή το Dropbox. Χρησιμοποιεί 256bit και θα ορίσει αυτόματα υποστηριζόμενους παρόχους μετά την εγκατάσταση. Δεν είναι διαθέσιμο για το Linux.

Η υπηρεσία σταμάτησε το έργο του (Sophie Hunt. - ευχαριστώ για τις πληροφορίες). Ο ιστότοπος έχει την επιγραφή ως εξής:

Το έργο Cloudfogger έχει σταματήσει, το Cloudfogger δεν είναι πλέον διαθέσιμο.
Οι τρέχοντες χρήστες του cloudfogger θα πρέπει να επανενεργοποιηθούν τα αρχεία τους, θα απενεργοποιήσουν επίσης τα keyservers μας τις επόμενες εβδομάδες.
Ψάχνετε για μια εναλλακτική λύση; Τι λέτε για

Κρυμμένο από τους επισκέπτες

Ίσως πρέπει να κοιτάξετε

Κρυμμένο από τους επισκέπτες

Ως εναλλακτική λύση στο cloudfogger.

Κρυμμένο από τους επισκέπτες

Μπορεί να χρησιμοποιηθεί για τη συγχρονισμό κρυπτογραφημένων αντιγράφων αρχείων στην υπηρεσία Cloud.

Κρυμμένο από τους επισκέπτες

Ένα άλλο πρόγραμμα, αν θέλετε να κρυπτογραφήσετε το σύννεφο.

Κρυμμένο από τους επισκέπτες

(Δωρεάν για προσωπική χρήση)

Αυτό το πρόγραμμα μπορεί να χρησιμοποιηθεί για την κρυπτογράφηση μεμονωμένων αρχείων, καταλόγων ή δίσκων στα παράθυρα. Ο ιστότοπος του έργου στερείται πληροφοριών σχετικά με τους αλγορίθμους που χρησιμοποιούνται και κρυπτογράφουν.

Κρυμμένο από τους επισκέπτες

Διατίθεται μόνο για το Linux. Υποστηρίζει τους τροχούς του TrueCrypt και άλλους. Ο πηγαίος κώδικας είναι διαθέσιμος.

Προγράμματα για κρυπτογράφηση δεδομένων

Φυσικά, σε μια σημείωση, όλα τα προγράμματα δεν θα λειτουργήσουν. Αλλά αν θέλετε να συνεχίσετε τη μελέτη προς αυτή την κατεύθυνση, εδώ είναι ένας άλλος κατάλογος προγραμμάτων προστασίας δεδομένων. Δοκιμάστε, καταργήστε την εγγραφή για τα αποτελέσματά σας στα σχόλια.

  • Κρυπτογράφηση
  • Εξονώστε τον κρυπτικό δίσκο.
  • Σκύλος κρυπτογράφησης φακέλου.
  • Gilisoft ιδιωτικός δίσκος.
  • G-soft εύκολο crypter
  • Hitk λογισμικό Aukrypt.
  • idoo πλήρη κρυπτογράφηση δίσκων
  • Jetico bcarchive.
  • Jetico BestCrypt.
  • Kakasoft Kaka ιδιωτικός δίσκος
  • Kruptos 2.
  • Λογισμικό κρυπτογράφησης nch meo
  • Κρυπτογράφηση ODIN HDD
  • Odin u δίσκος κρυπτογράφηση δημιουργός
  • Προχωρημένο θησαυροφυλάκιο ασφαλείας PC
  • Κρυπτογράφηση δίσκου rohos
  • Safeenterprise ProtectDrive.
  • Επαγγελματίας του Safehouse
  • Securstar Drivecrypt.
  • Steganos ασφαλής επαγγελματίας
  • Symantec Encryption Desktop Professional
  • Utimaco Safecuard Easy.
  • Utimaco Safeware AG PRIVANCESKISK
  • Zardsoftware graphere
  • Abelssoft CryptBox Pro.
  • Κρυπτογράφηση δίσκου COMODO
Και τώρα: Έχετε άλλες εναλλακτικές λύσεις που δεν αναφέρονται εδώ; Μοιραστείτε τους με όλους στα σχόλια. Πείτε μας τι και γιατί προτιμάτε το πρόγραμμα;
  • Συνεχίστε να χρησιμοποιείτε το TrueCrypt, επειδή ακόμη και παρά τη σοβαρή ανάλυση, δεν έχει εντοπίσει προβλήματα ασφάλειας. Αυτή είναι μια καλή επιλογή δράσης, επειδή το Truecrypt έχει καθιερώσει ως εξαιρετική και αξιόπιστη σε κάθε λογικό πρόγραμμα. Εκτός αυτού, δωρεάν. Είναι δυνατόν κατά την αλλαγή των λειτουργικών συστημάτων σε πιο πρόσφατα, στο μέλλον μπορεί να υπάρχουν ζητήματα συμβατότητας με το TrueCrypt.
  • Χρησιμοποιήστε ένα από τα πιρούνια Truecrypt. Επίσης καλές ως η πρώτη επιλογή, ενώ υπάρχει ελπίδα για την ενημέρωση του προγράμματος και την προσθήκη νέων χαρακτηριστικών και αλγορίθμων. Το κύριο πλεονέκτημα - έχουν ολόκληρη τη λειτουργικότητα του truecrypt.
  • Επιλέξτε προϊόν τρίτου μέρους. Υπάρχουν πολλά τέτοια προϊόντα, μερικά από αυτά θα εξετάσουμε.
Προγράμματα αντί για truecrypt.

Κρυμμένο από τους επισκέπτες

Το Veracrypt είναι ένα δωρεάν πρόγραμμα κρυπτογράφησης από το Idrix (

Κρυμμένο από τους επισκέπτες

) Το πρόγραμμα αυτό βασίζεται στο TrueCrypt.

Αυξάνει την ασφάλεια των συστημάτων που χρησιμοποιούνται για την κρυπτογράφηση του συστήματος και των τμημάτων των αλγορίθμων, καθιστώντας τους άνοσχε στις νέες εξελίξεις στις επιθέσεις επιλογής. Για παράδειγμα, όταν το διαμέρισμα του συστήματος είναι κρυπτογραφημένο, το Truecrypt χρησιμοποιεί PBKDF2-RIPEMD160 με 1000 επαναλήψεις, ενώ το Veracrypt χρησιμοποιεί 327661! Και για τα τυποποιημένα δοχεία και άλλα τμήματα TrueCrypt χρησιμοποιούν περισσότερο από 2.000 επαναλήψεις και το Veracrypt χρησιμοποιεί 655331 για την επανάληψη του SHA-2 και του Whirlpool.

Αυτά τα κέρδη ασφαλείας προσθέτουν μόνο κάποια καθυστέρηση κατά το άνοιγμα των τμημάτων, χωρίς απώλεια απόδοσης στο στάδιο χρήσης. Αυτό είναι αποδεκτό για τους πραγματικούς ιδιοκτήτες, αλλά περιπλέκει σημαντικά την επίθεση πρόσβασης σε κρυπτογραφημένα δεδομένα.

Κρυμμένο από τους επισκέπτες

Αυτό το πρόγραμμα μπορεί να κρυπτογραφήσει το διαμέρισμα του συστήματος και όχι τα χωρίσματα συστήματος, υποστηρίζει όλες τις τελευταίες εκδόσεις των Windows, Logartes Boot Third Pasts και πολλά άλλα. Ο DiskCryptor υποστηρίζει πολλαπλούς αλγορίθμους κρυπτογράφησης και συνδυασμούς, AES επιτάχυνσης υλικού, εάν υποστηρίζεται από το σύστημα και την πλήρη υποστήριξη για εξωτερικούς δίσκους. Με τη λειτουργικότητα, το πρόγραμμα αυτό ήταν πλησιέστερο στο TrueCrypt.

Κρυμμένο από τους επισκέπτες

(εμπορικός)

Σας επιτρέπει να δημιουργείτε κρυπτογραφημένα δοχεία. Το πρόγραμμα αυτό ανακοινώνει επίσημα ότι δεν περιέχει σκηνικά, σελιδοδείκτες, δεδομένου ότι βρίσκεται στη χώρα της οποίας η νομοθεσία δεν μπορεί να το αναγκάσει να το κάνει αυτό. Από ενδιαφέροντα χαρακτηριστικά - Διαχείριση αρχείων (τείχος προστασίας δίσκων) που προστατεύει τα δεδομένα από παράνομη αντιγραφή, ιούς. Επιτρέπει μόνο τα επιτρεπόμενα προγράμματα να κάνουν αλλαγές στα δεδομένα σε κρυπτογραφημένο δίσκο.

Κρυμμένο από τους επισκέπτες

Αυτό το πρόγραμμα δεν μπορεί να κρυπτογραφήσει τα χωρίσματα, μόνο μεμονωμένα αρχεία. Αν και χωρίς να είναι μια πλήρης εναλλακτική λύση για το TrueCrypt, μπορεί να χρησιμοποιηθεί για την κρυπτογράφηση σημαντικών αρχείων στο σύστημα. Το πρόγραμμα χρησιμοποιεί τον αλγόριθμο κρυπτογράφησης AES 128-bit και υποστηρίζει επίσης τα κλειδιά.

Κρυμμένο από τους επισκέπτες

Διατίθεται για λειτουργικά συστήματα Windows, Mac, Linux και κινητά. Υποστηρίζει μόνο την κρυπτογράφηση αρχείων, σημαίνει μόνο ότι μπορείτε να κάνετε δεξί κλικ στο αρχείο και να κρυπτογραφήσετε ή να το αποκρυπτογραφήσετε.

Κρυμμένο από τους επισκέπτες

Το BitLocker είναι μέρος των παραθύρων μόνο σε Enterprise and Ultimate και Pro εκδόσεις εκδόσεων στα Windows 8. Οι δηλώσεις που το BitLocker έχει ενσωματωμένο backdoor για την επιβολή του νόμου και άλλες υπηρεσίες, δεν έχει αποδειχθεί ποτέ, αλλά έχει μια λειτουργική ανάκαμψη στο κλειδί Μπορεί να χρησιμοποιηθεί για αποκρυπτογράφηση. Οι δίσκοι που προστατεύονται από αυτό το πρόγραμμα που μπορεί να βρίσκονται σε διακομιστές της Microsoft και όχι σε τοπικό επίπεδο.

Κρυμμένο από τους επισκέπτες

(καθώς και boxcryptor, cryptsync και viivo από pkware)

Ειδικά δημιουργήθηκε για την προστασία των δεδομένων που συγχρονίζετε με τις υπηρεσίες Cloud, όπως το Google Drive, το Onedrive ή το Dropbox. Χρησιμοποιεί 256bit και θα ορίσει αυτόματα υποστηριζόμενους παρόχους μετά την εγκατάσταση. Δεν είναι διαθέσιμο για το Linux.

Η υπηρεσία σταμάτησε το έργο του (Sophie Hunt. - ευχαριστώ για τις πληροφορίες). Ο ιστότοπος έχει την επιγραφή ως εξής:

Το έργο Cloudfogger έχει σταματήσει, το Cloudfogger δεν είναι πλέον διαθέσιμο.
Οι τρέχοντες χρήστες του cloudfogger θα πρέπει να επανενεργοποιηθούν τα αρχεία τους, θα απενεργοποιήσουν επίσης τα keyservers μας τις επόμενες εβδομάδες.
Ψάχνετε για μια εναλλακτική λύση; Τι λέτε για

Κρυμμένο από τους επισκέπτες

Ίσως πρέπει να κοιτάξετε

Κρυμμένο από τους επισκέπτες

Ως εναλλακτική λύση στο cloudfogger.

Κρυμμένο από τους επισκέπτες

Μπορεί να χρησιμοποιηθεί για τη συγχρονισμό κρυπτογραφημένων αντιγράφων αρχείων στην υπηρεσία Cloud.

Κρυμμένο από τους επισκέπτες

Ένα άλλο πρόγραμμα, αν θέλετε να κρυπτογραφήσετε το σύννεφο.

Κρυμμένο από τους επισκέπτες

(Δωρεάν για προσωπική χρήση)

Αυτό το πρόγραμμα μπορεί να χρησιμοποιηθεί για την κρυπτογράφηση μεμονωμένων αρχείων, καταλόγων ή δίσκων στα παράθυρα. Ο ιστότοπος του έργου στερείται πληροφοριών σχετικά με τους αλγορίθμους που χρησιμοποιούνται και κρυπτογράφουν.

Κρυμμένο από τους επισκέπτες

Διατίθεται μόνο για το Linux. Υποστηρίζει τους τροχούς του TrueCrypt και άλλους. Ο πηγαίος κώδικας είναι διαθέσιμος.

Προγράμματα για κρυπτογράφηση δεδομένων

Φυσικά, σε μια σημείωση, όλα τα προγράμματα δεν θα λειτουργήσουν. Αλλά αν θέλετε να συνεχίσετε τη μελέτη προς αυτή την κατεύθυνση, εδώ είναι ένας άλλος κατάλογος προγραμμάτων προστασίας δεδομένων. Δοκιμάστε, καταργήστε την εγγραφή για τα αποτελέσματά σας στα σχόλια.

  • Κρυπτογράφηση
  • Εξονώστε τον κρυπτικό δίσκο.
  • Σκύλος κρυπτογράφησης φακέλου.
  • Gilisoft ιδιωτικός δίσκος.
  • G-soft εύκολο crypter
  • Hitk λογισμικό Aukrypt.
  • idoo πλήρη κρυπτογράφηση δίσκων
  • Jetico bcarchive.
  • Jetico BestCrypt.
  • Kakasoft Kaka ιδιωτικός δίσκος
  • Kruptos 2.
  • Λογισμικό κρυπτογράφησης nch meo
  • Κρυπτογράφηση ODIN HDD
  • Odin u δίσκος κρυπτογράφηση δημιουργός
  • Προχωρημένο θησαυροφυλάκιο ασφαλείας PC
  • Κρυπτογράφηση δίσκου rohos
  • Safeenterprise ProtectDrive.
  • Επαγγελματίας του Safehouse
  • Securstar Drivecrypt.
  • Steganos ασφαλής επαγγελματίας
  • Symantec Encryption Desktop Professional
  • Utimaco Safecuard Easy.
  • Utimaco Safeware AG PRIVANCESKISK
  • Zardsoftware graphere
  • Abelssoft CryptBox Pro.
  • Κρυπτογράφηση δίσκου COMODO
Και τώρα: Έχετε άλλες εναλλακτικές λύσεις που δεν αναφέρονται εδώ; Μοιραστείτε τους με όλους στα σχόλια. Πείτε μας τι και γιατί προτιμάτε το πρόγραμμα;

Το Open Source ήταν δημοφιλές για 10 χρόνια λόγω της ανεξαρτησίας του από τους κύριους προμηθευτές. Οι δημιουργοί του προγράμματος είναι άγνωστοι. Μεταξύ των πιο διάσημων χρηστών του προγράμματος μπορείτε να διαθέσετε τον Edward Snowden και τον εμπειρογνώμονα της ασφάλειας του Bruce Schnayer. Το βοηθητικό πρόγραμμα σάς επιτρέπει να μετατρέψετε τη μονάδα flash ή τον σκληρό δίσκο σε μια προστατευμένη κρυπτογραφημένη αποθήκευση, στην οποία είναι κρυμμένα εμπιστευτικές πληροφορίες από τα παλιά μάτια.

Οι μυστηριώδεις προγραμματιστές της χρησιμότητας ανακοίνωσαν το κλείσιμο του έργου την Τετάρτη στις 28 Μαΐου, εξηγώντας ότι η χρήση του TrueCrypt είναι ανασφαλής. "Προσοχή: η χρήση του truecrypt δεν είναι ασφαλής, γιατί Το πρόγραμμα μπορεί να περιέχει παράλογες ευπάθειες "- ένα τέτοιο μήνυμα μπορεί να δει στη σελίδα του προϊόντος στην πύλη SourceForge. Στη συνέχεια, ακολουθεί μια ακόμη έκκληση: "Πρέπει να αναβάλλετε όλα τα δεδομένα που κρυπτογραφημένα στο TrueCrypt σε κρυπτογραφημένους δίσκους ή εικόνες εικονικού δίσκου που υποστηρίζονται στην πλατφόρμα σας".

Ένας ανεξάρτητος εμπειρογνώμονας ασφαλείας Graham Clemi σχολίασε λογικά σχολίασε την τρέχουσα κατάσταση: «Ήρθε η ώρα να βρούμε μια εναλλακτική λύση για την κρυπτογράφηση αρχείων και σκληρών δίσκων».

Δεν είναι αστείο!

Αρχικά εμφανίστηκε υποθέσεις ότι ο χώρος του προγράμματος έχει χάσει από τον κυβερνοχώρο, αλλά τώρα γίνεται σαφές ότι δεν είναι μια φάρσα. Η ιστοσελίδα του SourceForge προσφέρει τώρα μια ενημερωμένη έκδοση του Truecrypt (η οποία έχει ψηφιακή υπογραφή προγραμματιστών), κατά την εγκατάσταση της οποίας προτείνεται να μεταβείτε στο BitLocker ή ένα άλλο εναλλακτικό εργαλείο.

Ο καθηγητής στον τομέα της κρυπτογραφίας του Πανεπιστημίου του Ιωάννη Χοσκίνη Ματθαίου Πράσινου είπε: «Είναι πολύ απίθανο ότι ένας άγνωστος χάκερ αναγνώρισε τους προγραμματιστές Truecrypt, τους έκλεψε με μια ψηφιακή υπογραφή και hacked την ιστοσελίδα τους».

Τι να χρησιμοποιήσετε τώρα;

Η ιστοσελίδα και η αναδυόμενη προειδοποίηση στο ίδιο το πρόγραμμα περιέχει οδηγίες για τη μεταφορά αρχείων κρυπτογραφημένο truecrypt στην υπηρεσία bitlocker από τη Microsoft, η οποία συνοδεύεται από Microsoft Vista Ultimate / Enterprise, Windows 7 Ultimate / Enterprise και Windows 8 Pro / Enterprise. Το TrueCrypt 7.2 σας επιτρέπει να αποκρυπτογραφήσετε τα αρχεία, αλλά δεν σας επιτρέπουν να δημιουργήσετε νέα κρυπτογραφημένα τμήματα.

Το πιο προφανές εναλλακτικό πρόγραμμα είναι το bitlocker, αλλά υπάρχουν και άλλες επιλογές. Ο Schnayer μοιράστηκε ότι επέστρεψε στη χρήση του PGPDisk από τη Symantec. (110 ανά άδεια χρήστη) χρησιμοποιεί μια καλά γνωστή και αποδεδειγμένη μέθοδο κρυπτογράφησης PGP.

Υπάρχουν άλλες ελεύθερες εναλλακτικές λύσεις για τα Windows, όπως το DiskCryptor. Ένας ερευνητής ασφάλειας υπολογιστών, γνωστός ως Grugq πέρυσι, ανήλθε σε ένα σύνολο, το οποίο σχετίζεται με αυτή τη μέρα.

Ο Johannes Ulrich, η επιστημονική επικεφαλής του Ινστιτούτου Τεχνολογίας SANS, Mac OS X χρήστες συνιστούν την προσοχή στο FileVault 2, το οποίο είναι ενσωματωμένο στο OS X 10.7 (λιοντάρι) και αργότερα OS αυτής της οικογένειας. Το FileVault χρησιμοποιεί κρυπτογράφηση XTS-AES 128 bit, η οποία χρησιμοποιείται στην Εθνική Υπηρεσία Ασφάλειας των ΗΠΑ (NSA). Σύμφωνα με τον Ulrich, οι χρήστες του Linux πρέπει να παραμείνουν στο ενσωματωμένο εργαλείο συστήματος πλήκτρων Linux Linux (Luks). Εάν χρησιμοποιείτε το Ubuntu, ο εγκαταστάτης αυτού του λειτουργικού συστήματος σας επιτρέπει ήδη να ενεργοποιήσετε την πλήρη κρυπτογράφηση δίσκου από την αρχή.

Ωστόσο, οι χρήστες θα χρειαστούν και άλλες εφαρμογές για την κρυπτογράφηση φορητών μέσων που χρησιμοποιούνται σε υπολογιστές με διαφορετικό λειτουργικό σύστημα. Ο Ulrich δήλωσε ότι σε αυτή την περίπτωση έρχεται στο μυαλό.

Η γερμανική εταιρεία Steganos προσφέρει να επωφεληθεί από την παλιά έκδοση του ασφαλούς ασφαλούς χρησιμότητας κρυπτογράφησης (τρέχουσα έκδοση τη στιγμή - 15 και προτείνεται να χρησιμοποιήσετε 14 εκδόσεις) που ισχύουν δωρεάν.

Άγνωστες ευπάθειες

Το γεγονός ότι η TrueCrypt μπορεί να έχει ευπάθειες ασφαλείας να προκαλέσει σοβαρές ανησυχίες, δεδομένου ότι ο έλεγχος του προγράμματος δεν αποκάλυψε τέτοια προβλήματα. Οι χρήστες έχουν συσσωρεύσει 70.000 δολάρια σε έλεγχο μετά από φήμες ότι ο Οργανισμός Εθνικής Ασφάλειας των ΗΠΑ μπορεί να αποκωδικοποιήσει σημαντικές ποσότητες κρυπτογραφημένων δεδομένων. Το πρώτο στάδιο της μελέτης, στο οποίο αναλύθηκε ο φορτωτής Truecrypt τον περασμένο μήνα. Ο έλεγχος δεν αποκαλύψεων δεν αποκαλύψεων ούτε σκόπιμοι ή εκ προθέσεως τρωτά σημεία. Η επόμενη φάση της μελέτης στην οποία χρησιμοποιήθηκαν οι μέθοδοι κρυπτογράφησης που έγιναν προγραμματισμένοι προγραμματίστηκαν για αυτό το καλοκαίρι.

Το πράσινο ήταν ένας από τους εμπειρογνώμονες που συμμετείχαν στον έλεγχο. Είπε ότι δεν είχε προκαταρκτικές πληροφορίες που οι προγραμματιστές σχεδιάζουν να κλείσουν το έργο. Πράσινο είπε: "Το τελευταίο πράγμα που άκουσα από τους προγραμματιστές Truecrypt:" Ανυπομονούμε τα αποτελέσματα των 2 φάσεων της δοκιμής. Ευχαριστώ για τις προσπάθειές σας! " Πρέπει να σημειωθεί ότι ο έλεγχος θα συνεχιστεί όπως είχε προγραμματιστεί, παρά το έργο TrueCrypt.

Ίσως οι δημιουργοί του προγράμματος αποφάσισαν να αναστείλουν την ανάπτυξη, επειδή η χρησιμότητα είναι παρωχημένη. Η ανάπτυξη σταμάτησε στις 5 Μαΐου 2014, δηλ. Ήδη μετά τον επίσημο τερματισμό της υποστήριξης του συστήματος των Windows XP. Αναφέρεται η Soundforge: "Τα Windows 8/7 / Vista και τα μεταγενέστερα συστήματα έχουν ενσωματωμένα εργαλεία για δίσκους κρυπτογράφησης και εικονικές εικόνες δίσκου". Έτσι, η κρυπτογράφηση δεδομένων είναι ενσωματωμένη σε πολλά λειτουργικά συστήματα και οι προγραμματιστές θα μπορούσαν να θεωρούν ότι το πρόγραμμα δεν χρειάζεται πλέον.

Για να προσθέσετε λάδι στη φωτιά, σημειώνουμε ότι στις 19 Μαΐου, το Truecrypt αφαιρέθηκε από το προστατευμένο σύστημα ουράς (το αγαπημένο σύστημα Snowden). Ο λόγος δεν είναι σαφής στο τέλος, αλλά το πρόγραμμα δεν πρέπει να χρησιμοποιείται σαφώς - οι συλλόγοι σημείωσαν.

CLules έγραψε επίσης: "Να είναι εξαπάτηση, hacking ή λογικό άκρο του κύκλου ζωής του truecrypt, γίνεται σαφές ότι οι συνειδητοί χρήστες δεν θα αισθάνονται άνετα, εμπιστεύοντας τα δεδομένα τους από το πρόγραμμα μετά το φιάσκο."

Συνεχίζοντας το θέμα:
Δίκτυο

Μετά την πρώτη εμφάνιση του δισκίου στην αγορά συσκευών του υπολογιστή, δεν υπήρχε χρόνο, καθώς ένας tablet PC έγινε ανεξάρτητη μονάδα. Παγκόσμια μάρκες όπως η Samsung και η Apple ...