Bitcoin Forum
November 05, 2024, 03:41:17 AM *
News: Latest Bitcoin Core release: 28.0 [Torrent]
 
   Home   Help Search Login Register More  
Pages: [1]
  Print  
Author Topic: Обзор программ для шифрования данных  (Read 295 times)
CryptoPowerL (OP)
Member
**
Offline Offline

Activity: 358
Merit: 29

ASO Service


View Profile
June 30, 2018, 08:42:44 AM
Last edit: June 30, 2018, 09:20:58 AM by CryptoPowerL
Merited by Cryptoshka (1)
 #1

Начинаю серию своих познавательных постов на тему IT-безопасности. Исследуя форум, я обнаружил, что очень мало внимания уделено этой тематике. Люди теряют свои заработанные, допуская элементарные ошибки.
Данная статья является вводной, будет затронута одна из важных тем - шифрование данных, а именно обзор нескольких вспомогательных программ. В этой статье будет лишь краткий обзор подходящих программ, на каждую отдельную будет написано подробное руководство (ссылки на гайды будут добавлены к описанию каждой программы в отдельности).
Стоит отметить, что в этот обзор попадут далеко не все программы, на самом деле их огромное количество, в статью я добавил программы, которые можно использовать бесплатно.

TrueCrypt (Windows/macOS/Linux)



Ссылка на википедию: https://ru.wikipedia.org/wiki/TrueCrypt
Сайт проекта: https://truecrypt.ch/ http://www.truecrypt.org/
Используемые алгоритмы шифрования: AES, Serpent и Twofish
Поддерживаемые языки: 30 языков (хотя в некоторых языковых секторах выполнен неполный перевод)
Инструкции к установке этой программы не будет. Программу использовать не советую.
Состояние: неактуальное, проект закрыт 28 мая 2014 года
На самом деле я бы даже не добавлял в эту статью данную программу, но я писал инструкцию по использованию программой VeraCrypt, несколько человек мне в ответ написали, что пользуются TrueCrypt.
Сюда я добавил описание к этой программы лишь для того, чтобы люди увидели, что проект уже 4 года как закрыт и даже при переходе на сайт проекта написанно, что использование программы небезопасно.
При переходе на сайт проекта http://www.truecrypt.org, переадресовывает страницу на http://truecrypt.sourceforge.net, где указано следующее:



Перевод: ПРЕДУПРЕЖДЕНИЕ. Использование TrueCrypt небезопасно, так как может содержать незафиксированные проблемы безопасности


VeraCrypt (Windows/macOS/Linux)



Ссылка на википедию: https://ru.wikipedia.org/wiki/VeraCrypt
Сайт проекта: https://www.veracrypt.fr
Используемые алгоритмы шифрования: AES, Serpent, Twofish, Camellia, Кузнечик.
Поддерживаемые языки: русский, английский и еще 35 языков
Ссылка на подробную инструкцию к установке: https://bitcointalk.org/index.php?topic=4570985.msg41200202#msg41200202
Программа шифрования на основе контейнера, т.е. создает зашифрованный том, в котором можно добавлять/удалять/редактировать данные без дополнительного шифрования.
Писал про ее использование подробную инструкцию, но модераторы удалили тему, т.к. уже кто-то создавал тему-гайд по использованию данной программы. Выложу первым комментом к этому топику инструкцию по пользованию это программой.
Программа бесплатная и с открытым исходным кодом. Вышла на замену проекта TrueCrypt с рядом улучшений и доработок.

Уязвимости программы:
   -Хранение ключа дешифрования в оперативной памяти.
Если вы зашифровали том паролем, то вводимый пароль при открытие зашифрованного тома сохраняется в оперативной памяти компьютера (до перезагрузки компьютера). Можно получить доступ к содержимому оперативной памяти при физическом контакте с ПК, либо дистанционно при использование вредоносного ПО. Теоретически можно даже восстановить старые данные оперативной памяти и "вытащить" пароль.
Решение проблемы: использовать для дешифрования key-file (файл-ключ).
   -Кейлогеры.
VeraCrypt не может гарантировать вам безопасность, если ваш компьютер заражен вредоносным ПО, например, кейлогер (сохраняет все вводимое клавиатурой). Т.е. когда вы ввели пароль для дешифрования, он автоматически зафиксировался кейлогером.
Решение все тоже - использовать файл-ключ.

AxCrypt (Windows/macOS/Adnroid/iOS)



Под macOS доступен только режим просмотра.
Ссылка на википедию (англ. версия): https://en.wikipedia.org/wiki/AxCrypt
Сайт проекта: https://www.axcrypt.net/
Используемые алгоритмы шифрования: AES 128 битная (бесплатная версия), AES 256 битная (платная версия)
Поддерживаемые языки: английский, немецский, французкий, шведский, испанский, голландский, итальянский, корейский, португальский, турецкий.
Ссылка на подробную инструкцию к установке: в скором времени
Программа с открытым исходным кодом с бесплатной и платной версией.
Программа шифрует именно файлы, а не создает криптоконтейнер, как VeraCrypt.
Шифровать файлы можно с использованием пароля, либо файла-ключа.
Автоматическая защита AxCrypt папки в Dropbox, Google Drive и т.д. (платная версия программы).
Есть возможнось облачного хранилища данных на собственных серверах проекта (платная версия программы).
Из достоинств стоит отметить то, то программа зашифрует ваши данные в "два щелчка" мышью.
Из минусов: мало алгоритмов шифрования; теже самые уязвимости, что и у VeraCrypt при шифрование файлов паролем.

DiskCryptor (Windows)



Ссылка на википедию: https://ru.wikipedia.org/wiki/DiskCryptor
Сайт проекта: https://diskcryptor.net
Используемые алгоритмы шифрования: AES, Twofish, Serpent
Поддерживаемые языки: русский, английский
Ссылка на подробную инструкцию к установке: в скором времени
Шифрование на уровне разделов и системных дисков.
Программа бесплатная и с открытым исходным кодом.
DiskCryptor - один из самых быстрых драйверов для шифрования дисковых томов с высокой производительностью работы (сравнима с производительностью незашифрованной системы. Поддержка аппаратного ускорения AES.
Использует несколько криптоалгоритмов в цепочке, тем самым сохраняет безопасность даже при взломе одного из них. Ключ шифрования задается случайным образом и хранится в зашифрованном виде.
Исходный код каждого релиза (обновления) подписан PGP-ключом автора.


В дополнение хочу сообщить тем, кто хранит важные данные на флеш-картах: все флешки имеют ограниченное количество циклов записей/чтения, ни одна флешка не будет жить вечно. Если вы храните какую-либо ценную информацию на флеш-накопителе, то обязательно имейте дубликат флешки. Помимо этого, не забывайте про безопасное извлечение устройства перед удалением флеш-карты из компьютера, т.к. вы можете лишиться данных на вашем накопителе (лично у меня было такое).
CryptoPowerL (OP)
Member
**
Offline Offline

Activity: 358
Merit: 29

ASO Service


View Profile
June 30, 2018, 08:43:02 AM
Last edit: June 30, 2018, 09:01:05 AM by CryptoPowerL
Merited by esmanthra (1)
 #2

Подробная инструкция по использованию программы VeraCrypt

Скачиваем программу и устанавливаем
https://www.veracrypt.fr/en/Downloads.html

1) Открываем программу, жмем "Create Volume"


2) Далее ставим маркер напротив "Create an encrypted file container" и жмем Next


3) На следующем шаге мы выбираем либо создаем обычный шифрованный том, либо том с двойным дном шифрования. В этой инструкции я покажу как создавать обычный том шифрования.
Выбираем "Standard VeraCrypt volume", жмем Next


4) Подключаем USB-флешку к компьютеру. На этом шаге нам необходимо вручную прописать путь до файла, который будет располагаться на флешке.
Для этого заходим в "Мой компьютер", смотрим под каким диском определяется наша флешка (в моем случае это диск E, скрин ниже) и прописываем путь на создаваемый файл, жмем Next.



5) Выбираем тип шифрования "Twofish", жмем Next.


6) Нужно выбрать размер шифрованного дна. Тут смотрите сами какой размер вам нужен. Если вы хотите хранить базу паролей и приват-ключ, то места вам много не потребуется, поэтому рекомендую занять небольшую часть флешки, а на свободную часть записать разных файлов, чтобы ваш шифрованный файл не бросался в глаза.
У меня флешка на 3.7гб, я выберу 1гб, остальные 2.7гб оставлю свободными.


7) Необходимо придумать пароль. Пароль нужно именно придумать, а не использовать тот, что стоит у вас почти везде. Лучше сделать пароль из 15-20 символов с разными регистрами, записать на листочке и вводить. Через несколько дней постоянного ввода пароля, вы его уже будите вводить на память, а листочек выкиньте.


8.) Запустится генерация вашего ключа-шифрования, можете пошевелить мышкой, сгенерируется быстрее. Когда шкала стала зеленой и заполнилась, жмем Format.


9) Пошел процесс самого шифрования вашего раздела. Чем больше вы выбрали размер тома в пункте 6, тем больше потребуется времени на шифрование. К примеру, когда я шифровал том в 60гб, у меня ушло на это около 30 минут. Процесс будет закончен, когда вы увидите вот такое сообщение:


В следующем окне жмем Exit.
На этом процесс создание шифрованного дна закончен, теперь я покажу как этим пользоваться.
Заходим на вашу флеш-карту и видим такой файл, который можно открыть только с помощью программы VeraCrypt и с вводом пароля


Заходим в программу VeraCrypt, видим список неиспользованных томов в вашей системе, выбираем любой, например "А", жмем Select File, выбираем наш созданный файл на флеш-карте и жмем Mount


Далее в окне вводим пароль, который вы задавали в пункте 7 и жмем ОК.
Заходим в "Мой компьютер", видим что у нас появился новый локальный диск.


Это и есть наш зашифрованный том, который появляется только когда мы ввели пароль от него. В нем вы можете хранить пароли, приват-кеи и прочее.

ВАЖНО! Когда закончили работу, не забываем закрыть ваш том, иначе можете потерять все свои данные. Для этого в VeraCrypt жмем Dismount.


После этого можете извлекать флешку из компьютера (не забываем про безопасное извлечение устройства).
Процесс создания небольшого по объему шифрованного тома займет 20 минут.
DarkNightRider
Sr. Member
****
Offline Offline

Activity: 550
Merit: 272


View Profile
June 30, 2018, 10:11:29 AM
 #3

...обзор нескольких вспомогательных программ...

Это такая безопасность? Со вспомогательными программами?

Чем меньше прог на компе, тем безопаснее он.
CryptoPowerL (OP)
Member
**
Offline Offline

Activity: 358
Merit: 29

ASO Service


View Profile
June 30, 2018, 10:16:37 AM
 #4

...обзор нескольких вспомогательных программ...

Это такая безопасность? Со вспомогательными программами?

Чем меньше прог на компе, тем безопаснее он.
именно поэтому и используются программы с открытым кодом
user0000001
Sr. Member
****
Offline Offline

Activity: 938
Merit: 261


View Profile
June 30, 2018, 02:52:13 PM
 #5

а что именно шифровать? сам блокчейн кошелька? или сам кошелек? ну не пойдем далеко тот же мев. шифруй не шифруй. либо прив ключик либо файл сунь ему. причем шифрованный не суненешь. максимум оно поможет когда твой знакомый получил доступ к компу.  ну или не знакомый.
CryptoPowerL (OP)
Member
**
Offline Offline

Activity: 358
Merit: 29

ASO Service


View Profile
July 03, 2018, 06:08:58 AM
 #6

а что именно шифровать? сам блокчейн кошелька? или сам кошелек? ну не пойдем далеко тот же мев. шифруй не шифруй. либо прив ключик либо файл сунь ему. причем шифрованный не суненешь. максимум оно поможет когда твой знакомый получил доступ к компу.  ну или не знакомый.
На форуме много было вопросов насчет безопасных способов хранения приват-кеев, паролей и прочего для "физической" защиты данных, для этого и топик
esmanthra
Hero Member
*****
Offline Offline

Activity: 504
Merit: 732


View Profile
August 07, 2018, 11:14:40 AM
 #7

Данная статья является вводной, будет затронута одна из важных тем - шифрование данных

Собственно про шифрование данных в статье почти ничего и нет - только про программы. А большинству людей между тем как раз неясно, нафига вообще что-то шифровать, что есть шифрование, чем отличаются алгоритмы, что такое "файл-ключ" и так далее. Думаю, следовало все-таки начать с этого.
CryptoPowerL (OP)
Member
**
Offline Offline

Activity: 358
Merit: 29

ASO Service


View Profile
August 08, 2018, 02:54:50 AM
 #8

Данная статья является вводной, будет затронута одна из важных тем - шифрование данных

Собственно про шифрование данных в статье почти ничего и нет - только про программы. А большинству людей между тем как раз неясно, нафига вообще что-то шифровать, что есть шифрование, чем отличаются алгоритмы, что такое "файл-ключ" и так далее. Думаю, следовало все-таки начать с этого.
Дельный совет, спасибо. Как со временем станет посвободней, подготовлю статью
Spotika4
Full Member
***
Offline Offline

Activity: 560
Merit: 158


View Profile
August 30, 2018, 05:19:35 AM
 #9

Пункт 7 не очень правильный. Пароль всё равно ненадо выкидывать совсем. Его можно забыть и это будет неприятно. Выходов масса. Разрезать листочек и приклеить части скочем к примеру за шкаф, под него или куда либо или зашить в подушку. Grin Grin Grin Высверлить дверь сверху крупным сверлом и туда положить его свёрнутым в трубочку, можно положить его в розетку, плафон люстры, заламинировать и прикопать в цветок на окне, а ещё лучше отправить пароль на ящик, который не используется и там его хранить, а уже пароль от ящика спрятать указанными способами или каким нибудь своим, укромных мест гораздо больше, чем многие привыкли считать. Grin Но хранить пароль только в голове это большая ошибка.
GLOBUS-36
Newbie
*
Offline Offline

Activity: 24
Merit: 0


View Profile
August 30, 2018, 07:06:41 AM
 #10

нужно просто не заражать комп и не лазить по странным сайтам
IeSua
Hero Member
*****
Offline Offline

Activity: 1330
Merit: 869


View Profile
January 29, 2020, 05:06:13 PM
 #11

Будьте внимательны, в сети появился поддельный сайт VeraCrypt [https://][vera-crypt][.][com] с поддельным-модифицированным ПО.

- Особенность в том, что для некоторых пользователей Google может выдавать этот адрес в ответ на поисковый запрос.
- Установщик подписан цифровым сертификатом выданным компанией "Calmic Software Ltd".
- Сайт выглядит точно так же как и официальный.
- При заходе на сайт он вас "фингерпринтит" и отправляет данные на сервер.

https://twitter.com/VeraCrypt_IDRIX
https://sourceforge.net/p/veracrypt/discussion/general/thread/d2867ece44/
moroz 45
Full Member
***
Offline Offline

Activity: 664
Merit: 150

LastChance is a decentralized crypto auction site


View Profile
January 29, 2020, 06:12:50 PM
Last edit: March 12, 2023, 07:35:16 AM by Xal0lex
 #12

Нормальный топик! Просто люди не  правильно понимают как этим пользоваться.Просто все данные абсолютно шифруются и если злоумышленник  скачает  все Ваши данные  с паролями...ключами он просто без дешифратора не сможет их прочитать, у него будет набор непонятных символов)))).У Вас же в системе все будет отображаться как обычно, как будто ничего и не шифровано!

нужно просто не заражать комп и не лазить по странным сайтам
Тебе стиллак может прийти по почте красиво  завернутый и скриптованный  вместе с картинкой красивой телки) с каким нибудь заманушным названием и открыв его, ты вскроешь ящик пандоры))) сам того не подозревая, при чем антивирусы твои даже шипеть не будут.И ни где лазить и не надо.Мошенники  сейчас очень изобретательны) Стиллак просто выкачает все твои пароли..ключи и опять таки зашифрует и отправит куда нибудь на панельку управления им в телеграмм злоумышленнику.Или просто шифранет все данные на твоем компе и запросит мзду за дешифратор))).Наивный народ сейчас!
Pages: [1]
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!