Bezpieczeństwo przede wszystkim! - TrueCrypt

17.05.2005 17:16, Autor: Leszek Kędzior (Krogulec), Kategoria: News
NewsImage

Od blisko miesiąca intensywnie rozbudowujemylistę programów służących do szeroko pojętego zabezpieczania komputera. Tematem na który dzisiaj chcielibyśmy zwrócić uwagę jest niepowołany dostęp do danych.

Praktycznie każdy z nas posiada cenne dane, które nie powinny dostać się w niepowołane ręce. W przypadku firm i instytucji problem ten jest najczęściej o wiele bardziej istotny. Utrata danych finansowych, umów czy innej poufnej dokumentacji może doprowadzić do prawdziwej katastrofy. Nie tak dawno zresztą głośno było o utracie cennych dokumentów wraz notebookiem jednego z posłów. W tamtym przypadku skończyło się "zaledwie" na medialnej kompromitacji ale historia zna wiele przypadków bankructw firm i dymisji urzędników...

Aby chronić cenne dane nie wystarczy posiadać zabepieczony hasłem system czy zainstalowaną zaporę sieciową (firewalla). Jedno i drugie zabezpieczenie jest możliwe do obejścia. Do danych na dysku twardym można przecież uzyskać dostęp logując się z innego konta (lub montując go po prostu w innym komputerze). Natomiast firewall może nie uchronić nas przed trojanem dającym zdalny dostęp hackerowi do naszego komputera. Dobrze więc aby dane na dysku były dodatkowo zaszyfrowane. Najlepiej takim programem, który szyfruje dane "w locie" - tj. działa w czasie rzeczywistym i przez to nie jest uciążliwy w codziennej pracy, a także posiada silne algorytmy szyfrujące. Jednym z takim programów jest TrueCrypt, który właśnie zamieściliśmy.

TrueCrypt to w pełni darmowy program służący do szyfrowania danych "w locie". Pozwala zarówno na szyfrowanie całych dysków, ich partycji i przenośnych dysków USB (pendrive'ów), jak i na tworzenie wirtualnych zaszyfrowanych dysków (także ukrytych) o określonej pojemności - w obu przypadkach zabezpieczonych hasłem przed nieautoryzowanym dostępem. Szyfrowanie odbywa się za pomocą bardzo silnych algorytmów szyfrujących AES-256, Blowfish, CAST5, Serpent, Triple DES i Twofish, kodowanych nawet 448-bitowym kluczem szyfrującym. Możliwe jest także szyfrowanie kaskadowe tzn. szyfrowanie danych po kolei kilkoma algorytmami.

Wcześniej w vortalu umieściliśmy także program polskiej firmy G DATA Software o zbliżonej funkcjonalności - TopSecret Next Generation. Plusy polskiego programu to niewątpliwie rodzimy interfejs oraz bardziej intuicyjna obsługa. W przypadku aplikacji tego typu, za zaletę, wydaje się, można uznać również zamknięty kod programu. Ponadto TopSecret umożliwia też kodowanie poczty e-mail i posiada wbudowaną "niszczarkę" do bezpowrotnego kasowania plików. Jedynym minusem jest fakt, że program nie jest bezpłatny...

Oba programy można pobrać w dziale PROGRAMY -> Bezpieczeństwo -> Szyfrowanie danych

r   e   k   l   a   m   a

Komentarze (13)  

Avatar
anonim (niezalogowany) | 17.05.2005 20:51#1

Niedlugo portal zapewne przestanie istniec, albo bedzie zamieszczal jedynie wersje trial programow, bo kiedy wejdą patenty na programy softwareowe........ ale założyciele portalu zamiast zbierać chociazby podpisy nie przeciwko patentom nic nie robią. Pozdrawiam

Avatar
kiru (niezalogowany) | 17.05.2005 21:34#2

Dobre, zbierać podpisy:)
Jak dobreprogramy zbiorą ich naprawdę dużo, to na pewno polscy i unijni prawodawcy wezmą to pod uwagę :) Kurcze, dawno się tak nie ubawiłem...

Avatar
anonim (niezalogowany) | 17.05.2005 22:31#3

nie ubawiłeś się? to wejdź na strone madnriva.org i na doel jest odnosnik No Software Patents kliknij sobie tam i zobacz juz ponad 410 000 osób zlożyło swój podpis, i nie mów ze nie wezmą tego pod uwagę, bo gdyby nie własnie tacy ludzie jak oni to już dawno mielibysmy patenty i byłby tylko windows i MS office. Zabawny to jesteś Ty. Jak nie masz pojęcia to się nie odzywaj. Narazie

Avatar
limak (niezalogowany) | 17.05.2005 22:49#4

ad "za zaletę, wydaje się, można uznać również zamknięty kod programu"

Uważam ze zamknięty kod programu jest wręcz przeciwnie - wadą. Zaletą jest otwarty kod źródłowy... i to w szczególności jeśli chodzi o programy szyfrujące. Autor programu decydując się na udostępnienie kodu jest pewny że nie obniży to bezpieczenstwa podczas kozystania z programu, ponieważ siła algorytmów zastosowanych w programie nie tkwi w tajemnicy kodu lecz w sile algorytmów których kody źródłowe również są dostępne (aby wlasnie potwierdzic ich niezawodność).

Istnieją programy podobne do trueCrypt których autorzy nie udostępniają kodu źródłowego, a same programy używają swoich własnych algorytmów. Nie polecam takich programów gdyż zaden specjalista nie moze dokonac weryfikacji takiego programu i jesgo skutecznosci szyfrowania (no chyba ze na podstawie kryptoanalizy). TrueCrypt kożysta z algorytmów których zródla są oficjalnie dostepne, jak również sam jest openSource...
Pozdrawiam :)

Avatar
kiru (niezalogowany) | 17.05.2005 23:31#5

Do anonima:
Teraz to już padłem ziemię w tej swojej śmieszności...
(dobrze, że chociaż dałem radę poprawić sobie w przeglądarce odnośnik który źle wpisałeś).
Tobie naprawdę się wydaje, że jakiegokolwiek polityka zainteresuje ta petycja? Jeśli tak, to jesteś naprawdę naiwny. Tego typu akcji było już mnóstwo, jak na razie nic nie dały. Polityków zainteresuje tylko i wyłącznie wymierna korzyść z tego płynąca, a 410 000 tyś nikomu nieznanych osób nie robi większego wrażenia.
Patenty przejdą prędzej czy później za sprawą wielkich korporacji (nie będę wymieniał jakie, bo wszyscy wiemy) których stać na patenty i "przekonanie" prawodawców do swoich "racji". Naprawdę wielką naiwnością jest wiara w internetowe petycje, a ilość tych "anonimowych" podpisów nie jest tak naprawdę żadną siłą w obliczu poteżnych pieniędzy posiadanych przez koncerny.
Zresztą jak najbardziej jestem przeciwny patentom, mniejsza o to dlaczego, ale nie przekonuj mnie proszę, że dzięki takim petycjom mamy nie tylko windows i office...
Pozdrawiam

Avatar
Vertigo (niezalogowany) | 18.05.2005 0:11#6

-> kiru
Stosując takie bierne podejście można następująco postąpić: jestem zwolennikiem partii politycznej, która nie ma na tyle dużego poparcia by wejść do parlamentu -> nie będę głosował, po co? - i tak nie wejdą.
Pozostaje jeszcze kwestia, że politycy nie są wieczni - mamy demokrację.

Avatar
anonim (niezalogowany) | 18.05.2005 8:15#7

no niestety znomu musze sie odzewac. Fakt blednie wpisałem odnosnik, ale widze że sobie poradziłes. To zbaczasz jakie firmy wstawiły się za tą akcja, a co moze to tez przeoczyłeś? Suse (Novell), oraz wiele wiele innych naprawdę znaczących np Mandriva Soft, to dzięki niej zostały zagłoszone coniektre popraki do parlamentu przez erodepuotwanych francuskich. Tej sprawie przygladam się od dawna i wiem conieco. Pozdrawiam

Avatar
IceMan (niezalogowany) | 18.05.2005 8:32#8

Oj zacznijmy od tego, że po prostu masa ludzi nie ma pojęcia o patentach na programy software'owe. Nie zdają sobie sprawy, że przeciętny program narusza 30 patentów takich z USA. I teraz najlepsze piszac program kazdy autor będzie musiał przejrzeć wiele tysięcy stron kodów źródłowych aby upewnić się że żadnego patentu nie naruszał-dla małych firm jest to niewykonalne bo koszte te są naprawdę duże w dodatku koncerny dysponujace dużymi pieniedzmi będa mogły sobie wykupić patenty juz istniejące od mniejszych firm, albo co gorsza po prostu wziąć rozwiazania z otwartych kodów źródłowych i opatentować je jako swoje. w Konsekwencji Autorzy innowacji będe musieli wykupywać licencje na patenty ich własnego pomysłu od firm ktore było stać na opłaty patentowe i nie bali się ukrasc pomysłu. Jakby rozgośnic sprawę patentów i co za sobą niosą to na pewno mialoby to olbrzymi wpływ na głosowanie. Tylko nie wolno udawać, że nic się nie dzieje. Bo jak na razie to jak widać jes tak, że: jestem duża firmą niepodoba mnie sie prawo bo pozwala działać konkurencji a to wyłoze troszkę pieniedzy i kupie sobie owe przepisy prawne....

Avatar
Cebula (niezalogowany) | 18.05.2005 10:51#9

Nie wywiesiliśmy petycji, rzeczywiście. Nasz sposób walki z patentami nie polega na gromadzeniu podpisów. Szczerze mówiąc nie wierzę, że kolejna lista z podpisami cokolwiek pomoże.

My wyszliśmy z założenia, że warto po prostu głośno o tym mówić, dlatego o ile pamiętam, pierwsze informacje na temat "patentów" zamieściliśmy w serwisie w sierpniu 2003 roku. Od tego czasu systematycznie informowaliśmy o tym co się w sprawie dzieje i kto co robi żeby nas przed patentami uratować (kilkanaście newsów). Wydaje mi się, że bardziej niż listy, choć te też są potrzebne, efektywna jest "nagonka" medialna. Tego typu nagonka stale wskazuje na nastroje społeczne, pokazuje, że ci, którzy odpowiadają w kraju za walkę o developerkę bez patentów są stale monitorowani. Rządący muszą zdawać sobie sprawę z tego, że jesli nie powalczą w tej sprawie to większość wyborców im to zapamięta. To jest największa motywacja dla władz. Petycje są ważne, ale tak naprawdę tylko te pierwsze, które uruchamiają migające światełko w strukturach rządzących - "ten problem jest ważny i jego rozstrzygnięcie interesuje motłoch". Kolejne zwykle mają siłę zwykłego opału.

W związku z powyższym nie planujemy podejmować efektownych aczkolwiek naszym zdaniem nie efektywnych kroków. Ważna jest rzetelna informacja i temu wyzwaniu chcemy sprostać.

Avatar
Czy to przypadek, czy ja (niezalogowany) | 18.05.2005 11:27#10

Cytuję " TrueCrypt to w pełni darmowy program " a na końcu tekstu i opisu "Jedynym minusem jest fakt, że program nie jest bezpłatny" :))Nie będę się wypowiadał bo może tak ma być ale... jeśli tak to nie zaprzeczajcie sobie chociaż logicznie, językowo. Pozdrawiam winwo

Avatar
Cebula (niezalogowany) | 18.05.2005 11:33#11

@Czy to..., ja mam tylko jedną sugestię, taką dobrą radę... Jeśli chcesz skrytykować jakikolwiek materiał to najpierw go przeczytaj. Nawet nie będę więcej tłumaczył...

Avatar
Limak (niezalogowany) | 18.05.2005 18:28#12

@czy to....

No wlasnie..... przeczytaj sobie..... na koncu autorzy wortalu porównują trueCrypt do programu topSecret :)

Avatar
martinez (niezalogowany) | 19.05.2005 8:39#13

@czy to...
Takie osoby jak Ty mnie rozbawiają do łez... Czytają wyrywkowo a potem tworzą własne historie nieprawdziwe... To jest poprostu paranoja, lepiej w ogólne się nie wypowiadaj...

Dodaj komentarz

Zasady publikowania komentarzy
Autor
Treść
 
Polecamy
Test Garmin Forerunner 610

Osobisty asystent treningowy
Testujemy GALAXY NOTE

Czy to tablet z telefonem?
Test Sharp AQUOS SH80F

Warto (byłoby) się szarpnąć
Top programy
  •  
Top programy ostatnie 7 dni
  •  
Top programy ostatnie 30 dni
  •  
Skanery antywirusowe
skaner av