Июльский фуршет
-
А для каждого эта информация, по большому счету, своя. Например, персональные данные. А самые важные из них, по мнению государства, цитата: "персональные данные, касающиеся расовой, национальной принадлежности, политических взглядов, религиозных и философских убеждений, состояния здоровья, интимной жизни" (цитата).
Ну или государственная и коммерческая тайна.
А вообще, стырить пытаются совсем разные вещи, в зависимости от того, кто тырит и зачем =) -
Вообще, у каждой хеш-функции есть точки повтора (коллизии). Только вот найти их сложно. Чистые CRC и MD5 - дохлые алгоритмы (коллизии находятся на обычном компе в пределах часа), но быстрые.
Вообще, крайне надежными считаются SHA-1 и SHA-2, но они медленнее. Для них найдены алгоритмы поиска коллизий, но они медленные.
Крайне надежный сейчас ГОСТ Р 34.11-94 - для него тоже есть алгоритм, но он ОЧЕНЬ медленный, соответственно коллизии смысл искать есть только для фальсификации ЭЦП, и то, не факт.
А дальше уже вопрос, для чего применять будете =) Пишите в личку, подскажу -
Логин можно смело не менять, меняйте пароли, секретные вопросы с ответами.
Чтобы кульхацкер не поломал, пароли должны быть с высокой стойкостью, т.е. комбинации букв, цифр и символов, наподобие h149^yt64#T31. Причем, желательно, символов 12. Но такие последовательности в голове хранятся фигово (если не был придуман какой-то алгоритм их генерации, для себя; вот я себе придумал %))
Аналогичны по стойкости пароли навроде "Я шел по улице И вдруг Увидел низенько-Низенько летящий кирпич", только набранные латиницей: "Z itk gj ekbwt B dlheu Edbltk ybptymrj-Ybptmrj ktnzobq rbhgbx". Их, кстати, и запомнить проще. Ну и опять, желательно не меньше 12 символов.
И не ставьте вы девичью фамилию матери на ответ =) -
Для того, чтобы нехороший человек-редиска смог в систему пролезть, ему надо знать оба компонента: логин и пароль. Соответственно, чтобы защитить систему, достаточно сменить любой из них. Беда в том, что логины-то как раз в таблицах БД, как правило, живут открытым текстом, а вот пароли, по-хорошему - в виде хэша. Соответственно, закономернее защищать пароль, а не логин.
Ну а оба вместе - паранойя и избыточность. Если все так плохо - то тогда надо уже уходить либо на ОС-аутентификацию, либо на SSL -
Кулхацкер с ходу не сломает (если пароль надежный и ответы на секретные вопросы неочевидные) а так можно, да. Самый простой, до недавнего времени, способ расстаться со своим ящиком - попользовать Mail Agent.
Тут другой вопрос: это уже очень даже уголовка. Поэтому, как правило, ломать эту гадость нецелесообразно -
> Если выдачу бумажек? Ну да, выдают.
Ходят два слуха: что будут бумажить еще больше (типа сертифицированные СКЗИ и ПО УУЦ для квалифицированных сертификатов + аттестация таких УУЦ тоже конторой) или что наоборот контора уходит из регулирования всего, что не содержит гостайны
по ощущениям что ближе к правде? -
Больше бумажить в обозримом будущем точно не будет, особенно с учетом ликвидации некоторых подразделений =)
Да и, по большому счету, каждая из этих бумажек - филькина грамота, которая просто стоит денег, причем денег немалых. Охота растопыривать пальцы на тему "какой я крутой, иди ко мне" - обмазываемся бумажками, всеми, которые есть. А так, работать можно и без них.
Но совсем никто никуда уходить не будет, естественно. Тут же бабло, бооольшое бабло =) -
WinRar, самораспаковывающийся.
Не, серьезно. Она не то, чтобы шифрует, она кодирует. Да и защита по принципу защиты алгоритма. Но тем не менее, вот это то, что подходит под твои требования =)
Все остальное так и так потребует наличия программы на машине открывателя.
На тему "не могли сломать" - сломать можно все, вопрос в цене и времени. Винрар почти стопудово придется брутфорсить, а это очень долго =)
С криптографией, конечно, все еще надежнее, но смысл?
Ну и да, не в длине ключа счастье. Сча у почти всех (за исключением редких отщепенцев) ключики сравнимой длины для шифрования используются. Вопрос в надежности алгоритма. Вот ГОСТ, как ни странно, один из самых надежных -
-
- semaperepelitsa
- 16.07.2010 20:08
- ↑
- →
Правда ли, что зашифрованные хранилища с ОС можно легко поломать, так как известны некоторые последовательности (имя и содержимое некоторых файлов)?
-
-
Щито подразумевается под защищенными хранилищами ОС? Если шифрованные сторонними средствами файлы-образы дисков, либо просто файлы-хранилища, то все эти песни про "легко" - фуфло. Криптоанализом алгоритмов серьезные дядьки занимаются, пока таких прецедентов не находили. Нету бэкдоров однозначных, нету.
Ну и времена ограничения на длину ключа, введенные США для других стран-получателей разработанного в США ПО - так они давно прошли уже.