תוכנה לנעילה והסתרת תיקיות... איזו הכי טובה ? - תוכנה - HWzone פורומים
עבור לתוכן
  • צור חשבון

תוכנה לנעילה והסתרת תיקיות... איזו הכי טובה ?


Sting

Recommended Posts

אני תמיד השתמשתי ב- FolderLocker. זה של מפתח ישראלי והיא עושה עבודה טובה בהסתרת תיקיות (כן, זה כן xxx). אבל יש גירסא שלא מסתירה תיקיות אלא משנה אותן לנגיד או החייגן של האינטרנט. זה פחות טוב גם כי זה נראה מוזר וגם כי זה מוסיף הרבה מספרים לשם ואפשר להבין שמשהו שם לא בסדר.

קישור לתוכן
שתף באתרים אחרים

אני ממליץ על TrueCrypt היא לא רק יכולה להסתיר מידע היא גם מצפינה אותו (זה השימוש העיקרי שלה), במגוון

אלגוריתמים לבחירה ( כולל AES 256bit ) והיא אפילו קוד פתוח.

WOW, זאת הצפנה רצינית!

קישור לתוכן
שתף באתרים אחרים

הדרך הטובה ביותר היא לשים את התיקייה הזאת משותפת רק למשתמש כלשהו (נגיד, Administrator) ולשים למשתמש הזה סיסמה ובזמן שלא תיהיה בבית תשאיר את המחשב מחובר במשתמש אחר . . .

ואז כל מי שינסה להכנס / להעתיק / למחוק, יקבל: access is denied (משהו כזה).

ורק מהמשתמש שבחרת יהיה אפשר להכנס לתיקייה.

תהנה.

קישור לתוכן
שתף באתרים אחרים

בעיקרון No_Man צודק גם NTFS permissions יכול להיות פתרון נחמד, אבל קח בחשבון שאם יש לך גישה פיזית למחשב

אפשר לעקוף את זה בקלות לדוגמה בעזרת כל Live CD מבוסס גנו/לינקס שיכול לקרוא NTFS או בעזרת BartPE.

בגלל זה אני מציא לך להשתמש גם ב EFS ביחד עם NTFS permissions , עדיין אפשר לפרוץ את זה בקלות אבל זה לוקח

קצת יותר זמן.

קישור לתוכן
שתף באתרים אחרים

"one that will prevent your government."

חחחחחחחחחחחחחחחחחחחחחחחחח

ל-NSA יש תקציב בערך פי 50,000 מכל חברת ממוצעת שמצאה בעשר שנים האחרונות פרצות קריטיות בווינדוס ובדפדפנים (או תוכנות אחרות) - כן כולל FF... שלא לדבר על רכיבי חומרה כמו ראוטרים, מעבדים, ומה שלא יהיה אשר מבוססים לעתים די קרובות על שלהם גישה מאוד אינטימית למערכת שלך...

תחשבו קצת בהיגיון מה זה אומר וכנראה תגיעו לאותה מסקנה שאני הגעתי אליה - אי אפשר להסתיר סודות מה-NSA... אולי מה-FBI, אולי מהמוסד... בטוח מהמשטרה... אבל אין אף סוד מול ה-NSA.

קישור לתוכן
שתף באתרים אחרים

"one that will prevent your government."

חחחחחחחחחחחחחחחחחחחחחחחחח

ל-NSA יש תקציב בערך פי 50,000 מכל חברת ממוצעת שמצאה בעשר שנים האחרונות פרצות קריטיות בווינדוס ובדפדפנים (או תוכנות אחרות) - כן כולל FF... שלא לדבר על רכיבי חומרה כמו ראוטרים, מעבדים, ומה שלא יהיה אשר מבוססים לעתים די קרובות על שלהם גישה מאוד אינטימית למערכת שלך...

תחשבו קצת בהיגיון מה זה אומר וכנראה תגיעו לאותה מסקנה שאני הגעתי אליה - אי אפשר להסתיר סודות מה-NSA... אולי מה-FBI, אולי מהמוסד... בטוח מהמשטרה... אבל אין אף סוד מול ה-NSA.

ואוו... מה עובר אליך?

הגזמתה קצת

בסה"כ כתבו משפט בצחוק... מה אתה עושה מזה סיפור

ואני בטוח שגם במוסד אפשר לפרוץ את הצפנים האלה...

ממש 24 פה...

קישור לתוכן
שתף באתרים אחרים

לא נראה לי שהמשפט נכתב בצחוק, אולם כמובן אני לקחתי אותו בתור דעה מאוד תמימה, דבר שאותי הצחיק. אתה באמת חושב שמי שמחבר מערכת הצפנה ומשקיעה בפרוייקט שנים רבות מחייו _לא_ מאמין במשפט שהוא אמר?

זה שבאופן אבסולוטי הוא יכול להיות נכון מאוד זה לא רלבנטי. כלומר גם אם המוסד או ה-NSA _לא_ יכולים לפענח את הצפנים באופן ישיר, לפחות ה-NSA בטוח יכול לחדור לך למחשב בלי שתרגיש ולקרוא את הסיסמת פיענוח בכל מצב, לדעתי הענווה...

קישור לתוכן
שתף באתרים אחרים

ל-NSA יש תקציב בערך פי 50,000 מכל חברת אבטחה ממוצעת שמצאה בעשר שנים האחרונות פרצות אבטחה קריטיות בווינדוס ובדפדפנים (או תוכנות אחרות) - כן כולל FF... שלא לדבר על רכיבי חומרה כמו ראוטרים, מעבדים, ומה שלא יהיה אשר מבוססים לעתים די קרובות על דרייברים שלהם גישה מאוד אינטימית למערכת שלך...

1.עד היום לא נמצאה שום חולשה רצינית ב AES ,וה NAS וממשלת ארצות הברית משתמשים בו בעצמם להצפין את המידע הכי מסווג שלהם ( מסמך PDF שמתאר את אופן השימוש )

2. מדובר באלגוריתם הצפנה ולא תוכנה מסויימת.

3. אתה רוצה להסביר לי איך מוצאים חורי אבטחה במעבדים?

4. לא מוצאים חורי אבטחה בחומרה של הראוטר אלא ב תוכנה/ firmware של הראוטר, אגב בדיוק מאותה סיבה שלא מוצאים חורי אבטחה במעבדים או ב RAM.

5. תסביר לי שוב את המשפט הזה:

ומה שלא יהיה אשר מבוססים לעתים די קרובות על דרייברים שלהם גישה מאוד אינטימית למערכת שלך...

לא נראה לי שהמשפט נכתב בצחוק, אולם כמובן אני לקחתי אותו בתור דעה מאוד תמימה, דבר שאותי הצחיק. אתה באמת חושב שמי שמחבר מערכת הצפנה ומשקיעה בפרוייקט שנים רבות מחייו _לא_ מאמין במשפט שהוא אמר?

אותי אישית מצחיקים אנשים כמוך אבל אם יש לך טענות ל Bruce Schneier אתה מוזמן ליצור איתו קשר ולהסביר לו למה הוא מדבר שטויות (בדרך גם תראה לו כמה חורי אבטחה ב ).

זה שבאופן אבסולוטי הוא יכול להיות נכון מאוד זה לא רלבנטי. כלומר גם אם המוסד או ה-NSA _לא_ יכולים לפענח את הצפנים באופן ישיר, לפחות ה-NSA בטוח יכול לחדור לך למחשב בלי שתרגיש ולקרוא את הסיסמת פיענוח בכל מצב, לדעתי הענווה...

ה"סיסמת פיענוח" זה לא סיסמת טקסט אלא 256 אחדות ואפסיס ( 256bit ). אתה גם יכול להשתמש ב token או ב biometric security .

וכמובן שלא תשאיר אותה ביחד עם המידע שאתה מצפין.

אין אלגוריתם הצפנה שאי אפשר לפצח, פשוט זה יכול לקחת הרבה מאוד זמן.

קח גם בחשבון שאני מדבר על מקרה שבו אתה מצפין מידע בעזרת 256 AES רק פעם אחת.

בתאוריה אתה יכול לקחת X אלגוריתמים שונים וליישם אותם Y פעמים בסדר שרק אתה יודע.

קישור לתוכן
שתף באתרים אחרים

ארכיון

דיון זה הועבר לארכיון ולא ניתן להוסיף בו תגובות חדשות.

×
  • צור חדש...