Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Последние новости в мире оффшорного бизнеса


Информационный Канал Subscribe.Ru


Оффшорные механизмы и решения для Российских компаний

http://www.gloffs.com email: gloffs@gloffs.com

Недавно нам в руки попалась последняя версия пособия Доктора Ху о компьютерной безопасности. Здесь приведен полный текст версии 17 этого пособия на английском языке. Ниже мы приведем некоторые наиболее интересные отрывки из этого руководства. Центральное место в этом пособии уделено объяснению особенностей использования последней второй версии программы DriveCrypt под названием DriveCrypt Plus Pack (сокращенно DCPP). Эта новая утилита позволяет полностью зашифровать содержимое всего жесткого диска. Вот, что по этому поводу написано в пособии доктора Ху:

5. Какую программу вы рекомендуете для шифрования всего жесткого диска?

DCPP. Ее легко установить и использовать. Как только вы установите эту утилиту, вся ваша работа на компьютере станет безопасной т.к. она  будет происходить на зашифрованном жестком диске. Крайне важно понимать, что DCPP - это программа, шифрующая данные на лету. Сам же жесткий диск все время остается зашифрованным. Все необходимое шифрование осуществляется в оперативной памяти компьютере (RAM). Таким образом,  даже если произойдет зависание компьютера, то вся информация останется зашифрованной. В виду этого не надо волноваться по поводу того, что могло остаться в своп файле а также любых других недостатков ОС Windows. 

Еще одно огромное преимущество утилиты DCPP состоит в том, что парольная фраза вводится на уровне БИОСа перед загрузкой Windows. Важность этого момента трудно переоценить.

Это означает, что ни одна программа, которая может выполнять функцию клавиатурного шпиона, не сможет захватить вашу парольную фразу. Введение парольной фразы на уровне БИОСа является своего рода Святым Граалем компьютерной безопасности, т.к. в таких условиях ее чрезвычайно сложно перехватить на уровне софта. Но DCPP идет еще дальше и специально функционирует на пониженной скорости при вводе парольной фразы для того, чтобы противнику, получившему доступ к вашему компьютеру было бы очень трудно перебирать парольные фразы. В действительности задача противника осложняется еще тем, что у него есть только три попытки ввести парольную фразу, после чего система останавливается и требует перезагрузку для последующих попыток ввода парольной фразы. DCPP была сконструирована общепризнанным крипто экспертом, который является автором программы Scramdisk.

6. А есть еще другие программы для шифрования?

Да, есть еще несколько полезных утилит, но в настоящее время утилита DCPP самая лучшая из них т.к. только она позволяет вводить пароль на уровне БИОСа.

Наш комментарий по поводу DCPP.

К сожалению мы пока еще не успели поработать с данной утилитой, однако цена у нее кусается: $150. Конечно защита парольной фразы с помощью ее ввода на уровне БИОСа -громадное преимущество, но надо понимать, что если враг умудрится установить на вашем компьютере клавиатурный шпион на аппаратном уровне, т.е. маленькой штучки, подсоединенной к клавиатурному входу на материнской плате или еще каким-либо образом, то тогда от клавиатурного шпиона не спастись.

Ну и конечно, DCPP вас не спасет если вы будете активно использовать жесткий диск для работы в Интернете, хотя с другой стороны ввод парольной фразы на уровне БИОСа может оказаться очень эффективным т.к. если даже троянец и сможет забраться на ваш диск, то он не сможет перехватить вашу парольную фразу, вводимую перед загрузкой Windows. Но с другой стороны, если вы расслабитесь и полностью доверитесь DCPP, то троянский конь, забравшийся на ваш диск, может помаленьку начинать передавать содержимое файлов, находящихся на вашем зашифрованном жестком диске, включая данные о вашем банковском счете и пароль доступа к нему. 

 


http://subscribe.ru/
E-mail: ask@subscribe.ru
Отписаться
Убрать рекламу

В избранное