Šifrirani vsebniki vam ne nudijo zanesljive zaščite

Kazalo

Študija je zdaj pokazala, da šifrirani vsebniki ne nudijo resnične varnosti. Aplikacije, ki začasno hranijo vaše podatke nešifrirane, poškodujejo celoten koncept.

V sedanji študiji o odprtokodnem šifriranju TrueCrypt v različici 5.1a so raziskovalci z univerze v Washingtonu skupaj z varnostnim strokovnjakom Bruceom Schneierjem pokazali, da šifrirana območja trdega diska ne ponujajo zadostne zaščite pred vohunjenjem podatkov.
Vaši rezultati niso omejeni na TrueCrypt. Odkrite težave so splošne narave in jih je mogoče uporabiti tudi v primeru napadov na druge programe za šifriranje.

Za dostop do podatkov v šifriranih datotekah so raziskovalci preprosto izkoristili obnašanje najrazličnejših aplikacij. Z vidika teh programov so tako imenovani "šifrirani vsebniki" običajni pogoni. Če na primer odprete Wordov dokument iz takega šifriranega območja na trdem disku, Microsoft Word shrani varnostno kopijo zunaj šifriranega območja za obnovitev v primeru sesutja sistema. Te začasne datoteke niso šifrirane, kar pokvari vaš varnostni koncept. Po mnenju raziskovalcev se številne aplikacije obnašajo podobno.

Ta težava obstaja tudi pri šifriranih ključih USB ali drugih zunanjih pogonih. To lahko odpravite tako, da pot začasne mape (običajno pod svoj uporabniški profil v mape "Podatki o aplikacijah" in "Lokalne nastavitve \ Podatki o aplikacijah" za Windows XP in "AppData \ Roaming" za Windows Vista) postavite v šifriran vsebnik . Posledično se velikost posode običajno znatno poveča.

Lahko pa tudi šifrirate celoten operacijski sistem neposredno. To pomeni, da so tudi vsi začasni podatki šifrirani, čeprav se ne nahajajo v zgoraj opisani mapi.

V operacijskem sistemu Windows je s trenutno različico TrueCrypt 6.0a mogoče skriti tudi vaš operacijski sistem, kar še poveča varnost vaših podatkov. Napadalci bodo našli le ponarejen operacijski sistem in šifrirano posodo. Oba ne vsebujeta občutljivih podatkov. Vaši pomembni podatki so v skritem operacijskem sistemu, katerega obstoj lahko ugotovite le z geslom.

Vam bo pomagal razvoj spletnega mesta, ki si delijo stran s svojimi prijatelji

wave wave wave wave wave