- Аутентификация
- Аудиофайлы могут быть заражены вредоносными программами
- Обнаружена уязвимость в процессоре Intel
- Файловая система, хранимая «нелегальный контент»
- Программное обеспечение для шифрования даёт осечки
- Быть или быть OOXML?
- Взлом прошивки iPhone
- Терморектальный криптоанализ
- Размышления. Криптография на территории Российской Федерации
- Уязвимость в Word’е
Архив
Атаки на криптосистемы
Опубликовано Ю_ЗвЕРь в вс, 07/09/2008 - 22:05.Из-за ошибок разрушаются многие криптосистемы. Некоторые системы, в целях защиты данных от потери, при сбое в системе, используют временные файлы или виртуальную память; данность увеличивает риск оставления открытого текста на винчестере. В редких случаях операционная система оставляет ключи на жестких дисках. На практике довелось иметь дело с одним из продуктов, где для ввода пароля использовалось всплывающее окно, которое было взломано через пользовательский интерфейс, не смотря на криптографию продукта.
Имело место быть продуктам, которые использовали шифрование одной и той же информации разными ключами (сильным и слабым); другие же использовали как главные, так и сеансовые ключи. Однако они легко были взломаны при помощи частичной информации о разных ключах. Встречались также продукты, где разработчики полагались по ошибке на надежность сеансовых ключей, однако и это не помогло. Было допущено множество ошибок, одна из которых, пожалуй, самая главная - это сокрытие любого возможного доступа к информации о ключах.
- Добавить комментарий
- Читать далее
- 29 просмотров
Криптографические модели и направленные на них атаки
Опубликовано Ю_ЗвЕРь в чт, 04/09/2008 - 19:07.Как известно, криптографическая система опирается на неотъемленные элементы для реализации всего своего потенциала мощности, а именно: алгоритмы цифровой подписи, коды идентификации сообщений, односторонние хэш-функции, алгоритмы шифрования. Взломав один из элементов, откроется доступ ко всей системе в целом.
Из прочных материалов возможно построить слабую структуру, так и из надежных алгоритмов и протоколов возможно построить слабую криптосистему.
Зачастую на практике встречаются системы, которые неправильно использую криптографическую систему в целом: не проверяется размер значений, используются случайные параметры повторно и тому подобное. Не всегда алгоритмы обеспечивают целостность данных, а протокол обмена также не всегда гарантирует получение сторонами необходимого ключа.
- Добавить комментарий
- Читать далее
- 224 просмотра
Нюансы безопасности в криптографии
Опубликовано Ю_ЗвЕРь в чт, 04/09/2008 - 19:01.Всевозможные специализированные статьи описывают продукты криптографической направленности с различными алгоритмами и ключами. Как правило, описания алгоритмов не блещут насыщенностью и чаще всего это выглядит примерно так: «128-битные ключи - высокая степень защиты», «Тройной DES - высокая степень защиты», «2048-битный RSA лучше 1024-битного RSA» и так далее. Однако в объективной действительности дела обстоят иначе.
Не всегда ключи длинного размера обладаю более эффективной защитой. Для примера проведём сравнение алгоритма криптографии с механизмом дверного замка. Как известно, большая часть дверных замков обладает 4-мя металлическими штифтами, которые находятся в одном из 10-ти положений. Сам же ключ располагает их в нужной комбинации: при правильном расположении открывается дверной замок. Таким образом, существует только 10000 всевозможных ключей, используя которые взломщик осуществит взлом вашего дверного замка. Но и модернизированный замок, который преподнесёт 10 млрд. всевозможных ключей не факт что обезопасит жилище. Взломщики не всегда используют так называемую атаку «в лоб» (используя каждый ключ), а некоторые не настолько «компетентны» в своём деле – им проще выбить окна, разбить стекла либо отнять ключи под угрозой насилия.
- Добавить комментарий
- Читать далее
- 44 просмотра
Компьютерная безопасность: защищаем свои данные
Опубликовано superadmin в вс, 31/08/2008 - 01:46.Каждый из нас использует компьютер с разными целями: для кого-то компьютер является средством для игр, кто-то использует компьютер для того, чтобы получить и отправить электронную почту, а для кого-то компьютер – это основой инструмент работы.
Соответственно, у одних людей в компьютере нет никакой информации, которая могла бы кого-то, кроме них, заинтересовать, а другие люди хранят в компьютере очень важную и секретную информацию, доступ к которой должен иметь лишь ограниченный круг особ. То есть в данном случае требуется обеспечение компьютерной безопасности.
Ведь если повреждение автомобиля сможет компенсировать страховой полис каско, украденные данные во многих случаях уже не компенсируешь ничем.
- 2 комментария
- Читать далее
- 209 просмотров
Простой вероятностный механизм модернизации шифра
Опубликовано Ю_ЗвЕРь в сб, 23/08/2008 - 09:34.Один из способов увеличения стойкости шифра – установление неопределенности в ходе шифровании данных. Как таковая идея может быть реализуема путём введения данных наугад, преобразующихся в сообщение. Операции преобразования имеют вероятностный характер, таким образом, вычислительная стойкость криптосистемы повышается; данное происходит из-за «подмешивания» случайных данных к шифруемой информации.
Рассмотрим на примере.
Имеем где b = r + p, где Е (b-битовая функция шифрования), Р (p-битовый блок открытого текста) и R (r-битовый случайный блок). На вход шифрующей функции блока В (B = R | P) подаётся знак «|», обозначающий конкатенацию двоичных векторов R и P:
P -> B = R | P -> C = E( B, K ), где К – ключ шифрования.
- Добавить комментарий
- Читать далее
- 447 просмотров
Аутентификация
Опубликовано superadmin в пт, 22/08/2008 - 12:45.
Автоматическая аутентификация чрезвычайно важна в современных компьютерных системах.
Используемые сегодня в компьютерах пароли и другие механизмы аутентификации охватывают широкий диапазон методик и технологий. Разработчикам Web-серверов, постановщикам задач в области электронной торговли и другим системным разработчикам приходится выбирать среди многочисленных продук¬тов и принимать многочисленные решения о конфигурации каждого из этих продуктов. Системы, подобные Windows NT и Windows 2000. имеют несколько альтернатив паролевого доступа, чтобы обеспечить взаимодействие с другими продуктами. Некоторым организациям требуется дополнительная защита в виде смарт-карт или аутентификацконных опознавательных знаков систем типа Safe-word или SecurlD. Главный мотив, стоящий за так иазываемой "инфраструктурой открытого ключа", в том, чтобы со временем революционизировать, упрочнить и упростить процесс выполнения индивидуальной аутентификации. Но, как в случае любой развивающейся технологии, трудно предсказать, в какой степени будут выполнены выдаваемые обещания.
- Блог пользователя superadmin
- Добавить комментарий
- Читать далее
- 234 просмотра
Хакеры смогут контролировать трафик?
Опубликовано Ю_ЗвЕРь в вт, 29/07/2008 - 09:44.Breitbart, ссылаясь на AFP, сообщает, что хакеры, по словам специалистов в области безопасности, добрались до уязвимости, позволяющей контролировать трафик в интернете.
Лучшие специалисты ломали голову над решением проблемы долгое время. В итоге была создано актуальное программно обеспечение, «заплатка». Пользователям отвели месяц для защиты своих компьютеров от кибератак.
«Нас ждет множество неприятностей», - уточняет специалист по безопасности IOActive Дэн Камински. Напомним, что полгода назад именно он наткнулся на уязвимое место в системе доменных имен (DNS), сообщив об этом гигантам компьютерной отрасли, чтобы совместными усилиями решить проблему. «Эта атака будет мощной. Каждому нужна заплатка. Пожалуйста, защитите себя», - призывает Камински.
- Добавить комментарий
- Читать далее
- 549 просмотров
Аудиофайлы могут быть заражены вредоносными программами
Опубликовано Ю_ЗвЕРь в пн, 28/07/2008 - 17:04.Лаборатория Касперского сообщает, что обнаружен вирус, который заражает аудиофайлы *. WMA. Заражённый файл вызывает загрузку троянской программы, которая позволяет злоумышленнику устанавливать удалённый контроль над компьютером жертвы.
Worm.Win32.GetCodec.а. – наименование новоявленного червя. Он конвертирует mp3-файлы в формат WMA, однако при этом сохраняется расширение mp3. В тоже время добавляется маркер, который содержит ссылку на заражённую web-страницу.
Активация происходит автоматически во время прослушивания заражённого файла, что приводит к запуску браузера Internet Explorer. Пользователя перекидывает на заражённый сайт, где пользователю предлагается установить программу, который позиционирует себя как кодекс. После того как пользователь соглашается на установку вредоносного ПО, на его компьютер загружается троянская программа Trojan-Proxy.Win32.Agent.arp. С помощью трояна, «установленного самим пользователем», злоумышленник получает контроль над компьютером.
- Блог пользователя Ю_ЗвЕРь
- Добавить комментарий
- Читать далее
- 176 просмотров
В криптопровайдере реализована поддержка электронных ключей eToken
Опубликовано Ю_ЗвЕРь в пн, 28/07/2008 - 07:35.Aladdin, российский разработчик и поставщик средств аутентификации, продуктов и решений по информационной безопасности в сотрудничестве с «Сигнал-КОМ», разработчик сертифицированной криптографической защиты информации (СКЗИ), 17 июля нынешнего года заявили о поддержке смарт-карт и электронных ключей eToken.
Партнёрские отношения между компаниями длятся с 1996 года. Их логическим продолжением является разработка системы аутентификации с новой платформой eToken Java. В последней на данный момент версии криптопровайдера Signal-COM CSP v2 присутствуют вышеописанные разработки двух компаний.
- 1 комментарий
- Читать далее
- 191 просмотр
PayPal планирует блокировку небезопасных браузеров
Опубликовано Ю_ЗвЕРь в пн, 28/07/2008 - 03:51.Стало известно, что PayPal, платёжная система, планирует запретить доступ к сервису браузерам, которые не используют технологию автоматического блокирования поддельных сайтов, а в том числе не поддерживают сертификаты EV SSL. Как ни странно к числу потенциально запрещённых браузеров могут отнести Safari, в котором поддержка сертификата EV SSL не реализована.
PayPal является главной целью фишинга. Проведение радикальных мер с её стороны можно понять. По словам представителей PayPal выясняется, что «если разрешить браузеры без антифишинговой технологии, то это равносильно тому, как если бы производители автомобилей разрешили пользователям покупать машины без ремней безопасности». Разрешая таким пользователям пользоваться сервисом – PayPal расширяет аудиторию жертв.
- 1 комментарий
- Читать далее
- 158 просмотров
Какие средства для хранения паролей вы пользуете?
Опубликовано Ю_ЗвЕРь в вс, 27/07/2008 - 17:58.- Добавить комментарий
- 163 просмотра
Обнаружена уязвимость в процессоре Intel
Опубликовано Ю_ЗвЕРь в пт, 25/07/2008 - 14:45.PC World пишет, Крис Касперски, российский хакер, в процессоре Intel обнаружил уязвимость. Найденная брешь позволяет совершать удалённый взлом системы, используя JavaScript или же сформированный пакет протокола TCP/IP независимо от ОС. Издание также ссылается на анонс презентации, подготовленной Касперски.
На конференции «Hack In The Box», которая в октябре будет проведена в малазийском Куала-Лумпуре, хакер намерен продемонстрировать метод взлома процессора Intel. Касперски отмечет, что желает разработать код и открыть общий доступ к нему. «Ошибки в микропроцессорах становятся все более серьезной угрозой, так как уже пишутся использующие их зловредные программы», - добавил хакер.
- Блог пользователя Ю_ЗвЕРь
- Добавить комментарий
- Читать далее
- 230 просмотров
Файловая система, хранимая «нелегальный контент»
Опубликовано Ю_ЗвЕРь в вт, 22/07/2008 - 20:08.OFFSystem (Owner-Free File System) — это распределённая файловая система, которая кусочки файлов случайным образом хранит на разных компьютерах, и ни один пользователь не имеет определённый файл целиком. Эта система была создана по необходимости, хакерской группой The Big Hack, которая борется с цифровым копирайтом.
Во время использования OFFSystem на компьютерах пользователей сети хранятся не цельные файлы с нелегальным содержимым, а всего лишь абстрактные блоки данных, не считающиеся объектами которые охраняются авторскими правами. Получить такой файл, становится возможным, только имея специальную ссылку. Суть этого подхода в том, что абсолютно любой файл, который защищён авторским правом, является определённым набором битов и может быть получен из абсолютно другого набора бит, а на него копирайт уже не распространяется. Рассмотрим пример: двоичный файл с легкостью можно представить в виде числа; если кто-то имеет права на число 15, то числа 5 и 10 мы можем использовать свободно.
- Блог пользователя Ю_ЗвЕРь
- Добавить комментарий
- Читать далее
- 310 просмотров
Программное обеспечение для шифрования даёт осечки
Опубликовано Ю_ЗвЕРь в вс, 20/07/2008 - 23:59.Брюс Шнайер, стоящий во главе исследователей, изучает TrueCrypt. Напомним, что TrueCrypt – известное программное обеспечение для шифрования данных.
Исследователи проверяли программу на соответствие стандарту Deniable File System (DFS). Известно, что DFS присутствует в TrueCrypt в виде создаваемого скрытого тома.
В ходе исследования использовалась версия продукта 5.1a. В версии 6.0 некоторые проблемы уже устранены. TrueCrypt не оставляет «следов», однако сторонние приложения могут оставлять информацию о манипуляциях на скрытом томе.
Ситуация: если пользователь Windows Vista монтирует на данной ОС том, то вносятся данные в реестр, которые в свою очередь сообщат о данной операции.
Google Desktop, к примеру, не поддерживает криптографию, а индексация документов реализуется только после того как том станет доступным к чтению. Автосохранение в Word способствует восстановлению документа, если даже он был открыт со спрятанного тома.
- Блог пользователя Ю_ЗвЕРь
- Добавить комментарий
- Читать далее
- 248 просмотров
Быть или быть OOXML?
Опубликовано Ю_ЗвЕРь в ср, 16/07/2008 - 08:38.Уточним, OOXML (Office Open XML) – серия форматов файлов для хранения электронных документов пакетов офисных приложений — в частности, Microsoft Office.
Международная организация по стандартам (ISO) и Международная Электротехническая Комиссия (IEC) рекомендует отклонить апелляция от Бразилии, Индии, ЮАР и Венесуэлы в отношении формата OOXML.
Бразилия, Индия, ЮАР и Венесуэла негодовали форматом OOXML, который позиционирует себя как международный стандарт. Страны ссылаются на очевидные минуса и процедурные ошибки формата OOXML, настаивают на пересмотре решений и обращают своё внимание на ошибки при голосовании за данный формат.
- Блог пользователя Ю_ЗвЕРь
- Добавить комментарий
- Читать далее
- 219 просмотров
Недавно просмотрено
За последнее время:
- Биометрический кейлоггер разработан британцем
- Немного о конкурсе «Антимаулнетизм»
- Атаки на криптосистемы
- Методы стеганографии актуальны в VoIP
- первый шаг на пути создания квантового компьютера и интернета
- Хакеры смогут контролировать трафик?
- Терморектальный криптоанализ
- Троян на белорусском сайте WebMoney Transfer
- Низкая степень защищённости клиентской информации
- fraunhofer
- Быть или быть OOXML?
- Аутентификация
- Компьютерная безопасность: защищаем свои данные
- PGP
- В Калифорнийском университете изобрели методику «функционального шифрования»
- Обход парольной защиты Windows XP
- Простой вероятностный механизм модернизации шифра
- Нюансы безопасности в криптографии
- Криптология
- Стеганография
- Безопасность в аэропорту
- Какие средства для хранения паролей вы пользуете?
- Миром правит порноиндустрия
- Генератор паролей
- Благодарность от Unitel
- Безопасность компьютера
- Уязвимость в кофе-автомате Jura F90
- Хакерские будни
- Водяные знаки
- Руткит к Cisco IOS от Core Security Technologies











Последние комментарии
1 час 10 минут назад
2 дня 22 часа назад
6 недель 2 часа назад
6 недель 6 часов назад
10 недель 5 дней назад
11 недель 2 дня назад
25 недель 3 дня назад
25 недель 4 дня назад
25 недель 5 дней назад
26 недель 1 день назад