Temat
Komentarzy: 0 | Dodał: eddy@heh.pl | Data: Piątek, 18 lipca 2008, 16:45
Częściowe szyfrowanie nie pomaga
Zespół profesora Tadayoshi Kohno z University of Washington, w skład którego wchodził Bruce Schneier, znany specjalista ds. kryptografii, poinformował, że takie programy jak Windows Vista, Word i Google Desktop przechowują dane w niezaszyfrowanych obszarach dysku, nawet wówczas, gdy pliki na których pracujemy, są szyfrowane. Oznacza to, że osoby korzystające z częściowego szyfrowania są narażone na utratę danych. Kohno uważa, że podobny problem dotyczy wielu programów i systemów operacyjnych.
Okazuje się, że dane przechowywane na dyskach, na których stworzono zaszyfrowane i ukryte partycje, wcale nie są bezpieczne. Narażone są nawet informacje, które przechowujemy na zaszyfrowanych klipsach USB, które podłączamy do do komputera z niecałkowicie zaszyfrowanym dyskiem twardym. Wystarczy bowiem otworzyć ukryty wolumin, by informacje o nim zostały zapisane do rejestru Windows. Ponadto jeśli edytujemy zaszyfrowane plik, to zostanie on dodany do listy ostatnio otwieranych plików. W przypadku Worda, gdy włączona jest funkcja autozapisywania, atakujący, używając prostych wordowskich narzędzi do odzyskiwania plików, może przeczytać informacje, które chcielibyśmy chronić. Podobnie nasze tajemnice może ujawnić Google Desktop, który indeksuje bardzo wiele różnych rodzajów plików. Włączona opcja "Wyszukiwanie zaawansowane" ujawnia dane z zaindeksowanych zaszyfrowanych plików.
Nikt nie wie, jak dużo chronionych kryptograficznie danych jest dostępnych na nieszyfrowanych częściach dysku. Amerykańscy badacze informują jednak, że podczas eksperymentów byli w stanie uzyskać dostęp do większości zaszyfrowanych plików Worda.
Kohno podkreśla, że nie ma tutaj mowy o błędzie w Google Desktop czy Wordzie. Problem leży w sposobie ich współpracy z szyfrowanymi partycjami.
Specjaliści dokonali swojego odkrycia badając sposób pracy programu TrueCrypt. Pozwala on zabezpieczyć hasłem dostęp do całego dysku i zaszyfrować oraz ukryć jego dowolną partycję. Dzięki temu cyberprzestępca, który włamie się na nasz komputer, nawet nie będzie wiedział, że są na nim przechowywane jakieś dodatkowe dane oprócz tych, które zobaczy po włamaniu. Okazuje się jednak, że wśród niezaszyfrowanych danych można znaleźć informacje, które chcielibyśmy chronić. Rozwiazaniem jest oczywiście szyfrowanie całego dysku, a nie tylko jego części.
Mariusz Błoński
Opracowanie na podstawie KopalniWiedzy.pl
Podobne tematy
Najnowsze
Naśladują fotosyntezę, 21:10
Duke Nukem Forever powraca!, 21:08
Ciemny krzem usprawni elektronikę, 21:42
IBM autorem najpotężniejszego procesora, 17:44
Windows Phone 7 w fazie RTM, 17:43
Piezotroniczny tranzystor, 17:43
Mio Moov S605, 14:53
Samsung prezentuje monitor EX1920W, 14:48
Arc Touch Mouse - raz płaska, raz wygięta w łuk, 21:56
Tlenek krzemu nadzieją na dalszą miniaturyzację, 21:47
IE znowu traci, 21:44
Zbudują fabrykę memrystorów, 21:43
Samsung: 27-calowy monitor Full HD z czasem odpowiedzi 1 milisekunda, 8:12
Huntkey X7 o mocy 1200W w konkursie przetaktowywania, 12:20
Windows 7 droższy niż sądzono, 16:39
Redakcja nie ponosi odpowiedzialności za wypowiedzi Internautów opublikowane na stronach serwisu oraz zastrzega sobie prawo do redagowania, skracania bądź usuwania komentarzy zawierających treści zabronione przez prawo, uznawane za obraźliwie lub naruszające zasady współżycia społecznego.
Brak komentarzy. Może warto dodać swój własny?
Ankieta
Popularne
Router zdradza lokalizację internauty (787)
Wikileaks publikuje "Ubezpieczenie" (744)
FBI żąda usunięcia wzoru swojej pieczęci z Wikipedii (707)
Talibowie dziękują... Wikileaks (688)
Słońce tańsze od atomu (684)
Statystyki stron WWW dopełnione mapą kliknięć (684)
Superszybki maglev w tunelu próżniowym (677)
Nadzieja dla sparaliżowanych (671)
Microsoft Arc Mouse najlepiej zaprojektowaną myszką w Polsce (660)
IVONA w języku walijskim (658)
Inni piszą
Download
Artykuły
Jak rozpoznać, że komputer jest zainfekowany?
Strona internetowa - skuteczne medium komunikacji z klientem
Komputer nie startuje, co teraz? Praktyczny poradnik
Wirusy
Trojan-Downloader.Win32.QQHelper.aoc
not-a-virus:PSWTool.Win32.RAS.g
Trojan-Downloader.Win32.Agent.mee
Polecamy
Wczorajsze zapytania: John Deere American Farmer spolszczenie, super kulki, instrukcja obsługi zmywarki FAGOR, NFS carbon crack exe, Andrzej Rosiewicz, sony str, INTERFACE ELM 327 schemat, kitchendraw, streszczenie Potopu, darkness within spolszczenie, umowa kupna sprzedaży belgijsko polska, sterowniki thomson, klepsydra, koder-dekored audio zidentyfikowany przez znacznik formatu 2000., jolida, Warlords Battlecry 2 crack, pizzeria soprano, key do alpha protocol, kiekert, Realtek PHY RTL8201CL, zegar benzing, PDF instrukcja, poradnik do spellforce 2, MEDION PNA 150, nero 7.5.1 numer seryjny,