Šifrirani spremnici ne nude vam pouzdanu zaštitu

Sadržaj

Studija je sada pokazala da šifrirani spremnici ne nude stvarnu sigurnost. Aplikacije koje privremeno pohranjuju vaše podatke nešifrirane kvare cijeli koncept.

U trenutnoj studiji o šifriranju otvorenog koda TrueCrypt u verziji 5.1a, istraživači sa Sveučilišta Washington, zajedno sa sigurnosnim stručnjakom Bruceom Schneierom, pokazuju da šifrirana područja tvrdog diska ne nude dovoljnu zaštitu od špijunaže podataka.
Vaši rezultati nisu ograničeni na TrueCrypt. Otkriveni problemi opće su prirode i mogu se koristiti i u slučaju napada na druge programe za šifriranje.

Za pristup podacima u šifriranim datotekama, istraživači su jednostavno iskoristili ponašanje širokog spektra aplikacija. S gledišta ovih programa, takozvani "šifrirani spremnici" normalni su pogoni. Na primjer, ako otvorite Wordov dokument iz takvog šifriranog područja na tvrdom disku, Microsoft Word sprema sigurnosnu kopiju izvan šifriranog područja radi oporavka u slučaju pada sustava. Ove privremene datoteke nisu šifrirane, što kvari vaš sigurnosni koncept. Prema istraživačima, brojne se aplikacije ponašaju slično.

Ovaj problem postoji i kod šifriranih USB ključeva ili drugih vanjskih pogona. To možete riješiti postavljanjem putanje privremene mape (obično ispod vašeg korisničkog profila u mape "Podaci aplikacije" i "Lokalne postavke \ Podaci aplikacije" za Windows XP i "AppData \ Roaming" za Windows Vista) u vaš šifrirani spremnik . Zbog toga se veličina vašeg spremnika obično značajno povećava.

Alternativno, možete izravno kriptirati cijeli operacijski sustav. To znači da su svi privremeni podaci također šifrirani, čak i ako se ne nalaze u gore opisanoj mapi.

U sustavu Windows, s trenutnom verzijom 6.0a TrueCrypta, moguće je sakriti i vaš operacijski sustav, što dodatno povećava sigurnost vaših podataka. Napadači će pronaći samo lažni operacijski sustav i šifrirani spremnik. Obje ne sadrže osjetljive podatke. Vaši važni podaci nalaze se u skrivenom operacijskom sustavu čije se postojanje može utvrditi samo lozinkom.

Vi ćete pomoći u razvoju web stranice, dijeljenje stranicu sa svojim prijateljima

wave wave wave wave wave