Bitcoin Forum
October 14, 2019, 05:16:15 PM *
News: Latest Bitcoin Core release: 0.18.1 [Torrent]
 
   Home   Help Search Login Register More  
Pages: [1]
  Print  
Author Topic: Обзор программ для шифрования данных  (Read 200 times)
CryptoPowerL
Member
**
Offline Offline

Activity: 406
Merit: 17


View Profile WWW
June 30, 2018, 08:42:44 AM
Last edit: June 30, 2018, 09:20:58 AM by CryptoPowerL
Merited by Cryptoshka (1)
 #1

Начинаю серию своих познавательных постов на тему IT-безопасности. Исследуя форум, я обнаружил, что очень мало внимания уделено этой тематике. Люди теряют свои заработанные, допуская элементарные ошибки.
Данная статья является вводной, будет затронута одна из важных тем - шифрование данных, а именно обзор нескольких вспомогательных программ. В этой статье будет лишь краткий обзор подходящих программ, на каждую отдельную будет написано подробное руководство (ссылки на гайды будут добавлены к описанию каждой программы в отдельности).
Стоит отметить, что в этот обзор попадут далеко не все программы, на самом деле их огромное количество, в статью я добавил программы, которые можно использовать бесплатно.

TrueCrypt (Windows/macOS/Linux)



Ссылка на википедию: https://ru.wikipedia.org/wiki/TrueCrypt
Сайт проекта: https://truecrypt.ch/ http://www.truecrypt.org/
Используемые алгоритмы шифрования: AES, Serpent и Twofish
Поддерживаемые языки: 30 языков (хотя в некоторых языковых секторах выполнен неполный перевод)
Инструкции к установке этой программы не будет. Программу использовать не советую.
Состояние: неактуальное, проект закрыт 28 мая 2014 года
На самом деле я бы даже не добавлял в эту статью данную программу, но я писал инструкцию по использованию программой VeraCrypt, несколько человек мне в ответ написали, что пользуются TrueCrypt.
Сюда я добавил описание к этой программы лишь для того, чтобы люди увидели, что проект уже 4 года как закрыт и даже при переходе на сайт проекта написанно, что использование программы небезопасно.
При переходе на сайт проекта http://www.truecrypt.org, переадресовывает страницу на http://truecrypt.sourceforge.net, где указано следующее:



Перевод: ПРЕДУПРЕЖДЕНИЕ. Использование TrueCrypt небезопасно, так как может содержать незафиксированные проблемы безопасности


VeraCrypt (Windows/macOS/Linux)



Ссылка на википедию: https://ru.wikipedia.org/wiki/VeraCrypt
Сайт проекта: https://www.veracrypt.fr
Используемые алгоритмы шифрования: AES, Serpent, Twofish, Camellia, Кузнечик.
Поддерживаемые языки: русский, английский и еще 35 языков
Ссылка на подробную инструкцию к установке: https://bitcointalk.org/index.php?topic=4570985.msg41200202#msg41200202
Программа шифрования на основе контейнера, т.е. создает зашифрованный том, в котором можно добавлять/удалять/редактировать данные без дополнительного шифрования.
Писал про ее использование подробную инструкцию, но модераторы удалили тему, т.к. уже кто-то создавал тему-гайд по использованию данной программы. Выложу первым комментом к этому топику инструкцию по пользованию это программой.
Программа бесплатная и с открытым исходным кодом. Вышла на замену проекта TrueCrypt с рядом улучшений и доработок.

Уязвимости программы:
   -Хранение ключа дешифрования в оперативной памяти.
Если вы зашифровали том паролем, то вводимый пароль при открытие зашифрованного тома сохраняется в оперативной памяти компьютера (до перезагрузки компьютера). Можно получить доступ к содержимому оперативной памяти при физическом контакте с ПК, либо дистанционно при использование вредоносного ПО. Теоретически можно даже восстановить старые данные оперативной памяти и "вытащить" пароль.
Решение проблемы: использовать для дешифрования key-file (файл-ключ).
   -Кейлогеры.
VeraCrypt не может гарантировать вам безопасность, если ваш компьютер заражен вредоносным ПО, например, кейлогер (сохраняет все вводимое клавиатурой). Т.е. когда вы ввели пароль для дешифрования, он автоматически зафиксировался кейлогером.
Решение все тоже - использовать файл-ключ.

AxCrypt (Windows/macOS/Adnroid/iOS)



Под macOS доступен только режим просмотра.
Ссылка на википедию (англ. версия): https://en.wikipedia.org/wiki/AxCrypt
Сайт проекта: https://www.axcrypt.net/
Используемые алгоритмы шифрования: AES 128 битная (бесплатная версия), AES 256 битная (платная версия)
Поддерживаемые языки: английский, немецский, французкий, шведский, испанский, голландский, итальянский, корейский, португальский, турецкий.
Ссылка на подробную инструкцию к установке: в скором времени
Программа с открытым исходным кодом с бесплатной и платной версией.
Программа шифрует именно файлы, а не создает криптоконтейнер, как VeraCrypt.
Шифровать файлы можно с использованием пароля, либо файла-ключа.
Автоматическая защита AxCrypt папки в Dropbox, Google Drive и т.д. (платная версия программы).
Есть возможнось облачного хранилища данных на собственных серверах проекта (платная версия программы).
Из достоинств стоит отметить то, то программа зашифрует ваши данные в "два щелчка" мышью.
Из минусов: мало алгоритмов шифрования; теже самые уязвимости, что и у VeraCrypt при шифрование файлов паролем.

DiskCryptor (Windows)



Ссылка на википедию: https://ru.wikipedia.org/wiki/DiskCryptor
Сайт проекта: https://diskcryptor.net
Используемые алгоритмы шифрования: AES, Twofish, Serpent
Поддерживаемые языки: русский, английский
Ссылка на подробную инструкцию к установке: в скором времени
Шифрование на уровне разделов и системных дисков.
Программа бесплатная и с открытым исходным кодом.
DiskCryptor - один из самых быстрых драйверов для шифрования дисковых томов с высокой производительностью работы (сравнима с производительностью незашифрованной системы. Поддержка аппаратного ускорения AES.
Использует несколько криптоалгоритмов в цепочке, тем самым сохраняет безопасность даже при взломе одного из них. Ключ шифрования задается случайным образом и хранится в зашифрованном виде.
Исходный код каждого релиза (обновления) подписан PGP-ключом автора.


В дополнение хочу сообщить тем, кто хранит важные данные на флеш-картах: все флешки имеют ограниченное количество циклов записей/чтения, ни одна флешка не будет жить вечно. Если вы храните какую-либо ценную информацию на флеш-накопителе, то обязательно имейте дубликат флешки. Помимо этого, не забывайте про безопасное извлечение устройства перед удалением флеш-карты из компьютера, т.к. вы можете лишиться данных на вашем накопителе (лично у меня было такое).

▁▁▁▁▁                 SECURE AND LICENSED CRYPTOCURRENCY EXCHANGE                 ▁▁▁▁▁
INVECH     WHITEPAPER | ANN THREAD | FACEBOOK | TWITTER | TELEGRAM | MEDIUM     INVECH
▔▔▔▔▔                   JOIN INVECH INITIAL EXCHANGE OFFERING NOW!                   ▔▔▔▔▔
1571073375
Hero Member
*
Offline Offline

Posts: 1571073375

View Profile Personal Message (Offline)

Ignore
1571073375
Reply with quote  #2

1571073375
Report to moderator
Advertised sites are not endorsed by the Bitcoin Forum. They may be unsafe, untrustworthy, or illegal in your jurisdiction. Advertise here.
1571073375
Hero Member
*
Offline Offline

Posts: 1571073375

View Profile Personal Message (Offline)

Ignore
1571073375
Reply with quote  #2

1571073375
Report to moderator
1571073375
Hero Member
*
Offline Offline

Posts: 1571073375

View Profile Personal Message (Offline)

Ignore
1571073375
Reply with quote  #2

1571073375
Report to moderator
1571073375
Hero Member
*
Offline Offline

Posts: 1571073375

View Profile Personal Message (Offline)

Ignore
1571073375
Reply with quote  #2

1571073375
Report to moderator
CryptoPowerL
Member
**
Offline Offline

Activity: 406
Merit: 17


View Profile WWW
June 30, 2018, 08:43:02 AM
Last edit: June 30, 2018, 09:01:05 AM by CryptoPowerL
Merited by esmanthra (1)
 #2

Подробная инструкция по использованию программы VeraCrypt

Скачиваем программу и устанавливаем
https://www.veracrypt.fr/en/Downloads.html

1) Открываем программу, жмем "Create Volume"


2) Далее ставим маркер напротив "Create an encrypted file container" и жмем Next


3) На следующем шаге мы выбираем либо создаем обычный шифрованный том, либо том с двойным дном шифрования. В этой инструкции я покажу как создавать обычный том шифрования.
Выбираем "Standard VeraCrypt volume", жмем Next


4) Подключаем USB-флешку к компьютеру. На этом шаге нам необходимо вручную прописать путь до файла, который будет располагаться на флешке.
Для этого заходим в "Мой компьютер", смотрим под каким диском определяется наша флешка (в моем случае это диск E, скрин ниже) и прописываем путь на создаваемый файл, жмем Next.



5) Выбираем тип шифрования "Twofish", жмем Next.


6) Нужно выбрать размер шифрованного дна. Тут смотрите сами какой размер вам нужен. Если вы хотите хранить базу паролей и приват-ключ, то места вам много не потребуется, поэтому рекомендую занять небольшую часть флешки, а на свободную часть записать разных файлов, чтобы ваш шифрованный файл не бросался в глаза.
У меня флешка на 3.7гб, я выберу 1гб, остальные 2.7гб оставлю свободными.


7) Необходимо придумать пароль. Пароль нужно именно придумать, а не использовать тот, что стоит у вас почти везде. Лучше сделать пароль из 15-20 символов с разными регистрами, записать на листочке и вводить. Через несколько дней постоянного ввода пароля, вы его уже будите вводить на память, а листочек выкиньте.


8.) Запустится генерация вашего ключа-шифрования, можете пошевелить мышкой, сгенерируется быстрее. Когда шкала стала зеленой и заполнилась, жмем Format.


9) Пошел процесс самого шифрования вашего раздела. Чем больше вы выбрали размер тома в пункте 6, тем больше потребуется времени на шифрование. К примеру, когда я шифровал том в 60гб, у меня ушло на это около 30 минут. Процесс будет закончен, когда вы увидите вот такое сообщение:


В следующем окне жмем Exit.
На этом процесс создание шифрованного дна закончен, теперь я покажу как этим пользоваться.
Заходим на вашу флеш-карту и видим такой файл, который можно открыть только с помощью программы VeraCrypt и с вводом пароля


Заходим в программу VeraCrypt, видим список неиспользованных томов в вашей системе, выбираем любой, например "А", жмем Select File, выбираем наш созданный файл на флеш-карте и жмем Mount


Далее в окне вводим пароль, который вы задавали в пункте 7 и жмем ОК.
Заходим в "Мой компьютер", видим что у нас появился новый локальный диск.


Это и есть наш зашифрованный том, который появляется только когда мы ввели пароль от него. В нем вы можете хранить пароли, приват-кеи и прочее.

ВАЖНО! Когда закончили работу, не забываем закрыть ваш том, иначе можете потерять все свои данные. Для этого в VeraCrypt жмем Dismount.


После этого можете извлекать флешку из компьютера (не забываем про безопасное извлечение устройства).
Процесс создания небольшого по объему шифрованного тома займет 20 минут.

▁▁▁▁▁                 SECURE AND LICENSED CRYPTOCURRENCY EXCHANGE                 ▁▁▁▁▁
INVECH     WHITEPAPER | ANN THREAD | FACEBOOK | TWITTER | TELEGRAM | MEDIUM     INVECH
▔▔▔▔▔                   JOIN INVECH INITIAL EXCHANGE OFFERING NOW!                   ▔▔▔▔▔
DarkNightRider
Sr. Member
****
Offline Offline

Activity: 552
Merit: 271


View Profile
June 30, 2018, 10:11:29 AM
 #3

...обзор нескольких вспомогательных программ...

Это такая безопасность? Со вспомогательными программами?

Чем меньше прог на компе, тем безопаснее он.
CryptoPowerL
Member
**
Offline Offline

Activity: 406
Merit: 17


View Profile WWW
June 30, 2018, 10:16:37 AM
 #4

...обзор нескольких вспомогательных программ...

Это такая безопасность? Со вспомогательными программами?

Чем меньше прог на компе, тем безопаснее он.
именно поэтому и используются программы с открытым кодом

▁▁▁▁▁                 SECURE AND LICENSED CRYPTOCURRENCY EXCHANGE                 ▁▁▁▁▁
INVECH     WHITEPAPER | ANN THREAD | FACEBOOK | TWITTER | TELEGRAM | MEDIUM     INVECH
▔▔▔▔▔                   JOIN INVECH INITIAL EXCHANGE OFFERING NOW!                   ▔▔▔▔▔
user0000001
Sr. Member
****
Offline Offline

Activity: 938
Merit: 261


View Profile
June 30, 2018, 02:52:13 PM
 #5

а что именно шифровать? сам блокчейн кошелька? или сам кошелек? ну не пойдем далеко тот же мев. шифруй не шифруй. либо прив ключик либо файл сунь ему. причем шифрованный не суненешь. максимум оно поможет когда твой знакомый получил доступ к компу.  ну или не знакомый.
CryptoPowerL
Member
**
Offline Offline

Activity: 406
Merit: 17


View Profile WWW
July 03, 2018, 06:08:58 AM
 #6

а что именно шифровать? сам блокчейн кошелька? или сам кошелек? ну не пойдем далеко тот же мев. шифруй не шифруй. либо прив ключик либо файл сунь ему. причем шифрованный не суненешь. максимум оно поможет когда твой знакомый получил доступ к компу.  ну или не знакомый.
На форуме много было вопросов насчет безопасных способов хранения приват-кеев, паролей и прочего для "физической" защиты данных, для этого и топик

▁▁▁▁▁                 SECURE AND LICENSED CRYPTOCURRENCY EXCHANGE                 ▁▁▁▁▁
INVECH     WHITEPAPER | ANN THREAD | FACEBOOK | TWITTER | TELEGRAM | MEDIUM     INVECH
▔▔▔▔▔                   JOIN INVECH INITIAL EXCHANGE OFFERING NOW!                   ▔▔▔▔▔
esmanthra
Sr. Member
****
Offline Offline

Activity: 378
Merit: 427


View Profile
August 07, 2018, 11:14:40 AM
 #7

Данная статья является вводной, будет затронута одна из важных тем - шифрование данных

Собственно про шифрование данных в статье почти ничего и нет - только про программы. А большинству людей между тем как раз неясно, нафига вообще что-то шифровать, что есть шифрование, чем отличаются алгоритмы, что такое "файл-ключ" и так далее. Думаю, следовало все-таки начать с этого.
CryptoPowerL
Member
**
Offline Offline

Activity: 406
Merit: 17


View Profile WWW
August 08, 2018, 02:54:50 AM
 #8

Данная статья является вводной, будет затронута одна из важных тем - шифрование данных

Собственно про шифрование данных в статье почти ничего и нет - только про программы. А большинству людей между тем как раз неясно, нафига вообще что-то шифровать, что есть шифрование, чем отличаются алгоритмы, что такое "файл-ключ" и так далее. Думаю, следовало все-таки начать с этого.
Дельный совет, спасибо. Как со временем станет посвободней, подготовлю статью

▁▁▁▁▁                 SECURE AND LICENSED CRYPTOCURRENCY EXCHANGE                 ▁▁▁▁▁
INVECH     WHITEPAPER | ANN THREAD | FACEBOOK | TWITTER | TELEGRAM | MEDIUM     INVECH
▔▔▔▔▔                   JOIN INVECH INITIAL EXCHANGE OFFERING NOW!                   ▔▔▔▔▔
Spotika4
Full Member
***
Offline Offline

Activity: 560
Merit: 158


View Profile
August 30, 2018, 05:19:35 AM
 #9

Пункт 7 не очень правильный. Пароль всё равно ненадо выкидывать совсем. Его можно забыть и это будет неприятно. Выходов масса. Разрезать листочек и приклеить части скочем к примеру за шкаф, под него или куда либо или зашить в подушку. Grin Grin Grin Высверлить дверь сверху крупным сверлом и туда положить его свёрнутым в трубочку, можно положить его в розетку, плафон люстры, заламинировать и прикопать в цветок на окне, а ещё лучше отправить пароль на ящик, который не используется и там его хранить, а уже пароль от ящика спрятать указанными способами или каким нибудь своим, укромных мест гораздо больше, чем многие привыкли считать. Grin Но хранить пароль только в голове это большая ошибка.
GLOBUS-36
Newbie
*
Offline Offline

Activity: 29
Merit: 0


View Profile
August 30, 2018, 07:06:41 AM
 #10

нужно просто не заражать комп и не лазить по странным сайтам
Pages: [1]
  Print  
 
Jump to:  

Sponsored by , a Bitcoin-accepting VPN.
Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!