דיגיטל  מדריכים  אבטחה ותחזוקה
מחשבך הוא מבצרך: הצפנת הקבצים
אילנה ברודו
פורסם: 14.02.10, 16:36
תגובה לכתבה תגובה לכתבה
הדפיסו את התגובות הדפיסו את התגובות
חזרה לכתבה
לכתבה זו התפרסמו 69 תגובות ב-39 דיונים
1. לי יש את הU3 של סנדיסק!
איציק   (14.02.10)
הדיסק און קי הכי טוב בשוק! עם מערכת הפעלה משלו והגנה של 100%!
2. למה להשתמש בתוכנות צד ג שאפשר להשתמש ב-windows 7 ?
טכנאי   (14.02.10)

היום יש כלי מובנה בתוך Windows 7 שמאפשר להצפים קבצים גם במחשב עצמו וגם על דיסק און קי. סתם להוריד עוד ועוד תוכנות שמעמיסות על המחשב וגם מי יודע  בכלל מי כותב אותם...

מניסיון עד שמיקרוסופט הוציאו מערכת הפעלה שכוללת הכללללל אתם מפנים אנשים להוריד עוד ועוד תוכנות?

3. מה עם file hide הותיק והטוב?
(14.02.10)
4. הכי חזקה וחינמית-HandyBits EasyCrypto
מומלצת   (14.02.10)
5. להצפנת קבצי טקסט
(14.02.10)
Mince Encrypt
6. שאפו על הכתבה.
אני ,   בבית   (14.02.10)
מבחינת ההגנה על הנתונים, כנראה ש- TrueCrypt היא הטובה מבין כולן וטוב עשה הכתבת כשציינה אותה ראשונה.
אישית אני עושה שימוש בתוכנה כבר מס' שנים. לאחרונה בהצפנת כל הדיסק הקשיח למחשב הנייד (עוד לפני שמע' ההפעלה עולה).
יש לציין שמדובר בפתרון לשימושים פרטיים. פחות מתאים לארגונים גדולים שצריכים גם כלי ניהול, תמיכה וכו'.
אני הגעתי לתוכנה דרך כתבה בעיתון טכנולוגי תחת הכותרת "עשרה פרוייקטי קוד פתוח שבוודאי יסגרו ע"י הממשל בקרוב"... שם היא הופיעה בצד תוכנות כ- Tor, אתר Wikileaks ותוכנת הגנת הפרטיות בגלישה - Privoxy.
תהנו!!!
7. כל התוכנות האלה כנראה טובות רק להגנה מפני האחות הקטנה
-   (14.02.10)
כנגד קריפטואנלייזר לא נראה לי שהן שוות הרבה
8. בחיים לא אשתמש בתוכנה כזאת
(14.02.10)
הפעם האחרונה שהשתמשתי בתוכנה כזאת הייתה לפני שנה וחצי עם TRUE CRYPT

מזל שהיה לי גיבוי של התכולה המוצפנת באינטרנט, פשוט יום אחד כשניסיתי לפתוח עם הסיסמא שלי את התיבה המוצפנת, היא לא נפתחה וכנראה נפגמה.
תחשבו מה זה לאבד ככה את כל הנתונים, פשוט מה שצריך זה אנטיוירוס חזק וזהו.
9. מה שבחינם כנראה פרוצה
אני   (14.02.10)
10. מה זה מערכת ההפעלה של הדיסקאוןקיי הזה
מה הכוונה   (14.02.10)
11. תקרא - כתוב פתרונות חינם. חלונות 7 אינה חינם.
האירונית ,   פה   (14.02.10)
12. איפה מוצאים את ההצפנה ב win 7?
ענת   (14.02.10)
יש לי win 7 אבל לא ידעתי שיש בו את האפשרות של הצפנה. מה עושים? איך מוצאים אותה? איך מפעילים אותה?
13. התוכנות לא עוזרות
אחד.. ,   רחובות   (14.02.10)
עם קצת תחכום, אלתור וידע ממש בסיסי במחשבים אף אחת מהתוכנות הללו לא עוזרת.
אולי יעיל בשביל אחים קטנים או משהו אבל זה לא באמת הצפנה טוטאלית
14. תעשו טובה לעצמיכם
א. ,   י-ם   (14.02.10)

אל תגעו בתוכנות האלה לפני שיש לכם גיבוי מלא!

תסתכלו בתגובה 8

מה יקרה אם הצפנתם ויום אחד אופס המערכת נפלה וצריך גישה מבחוץ?

 

א י ן  ח ו מ ר!!!

 

תתיעצו עם אנשים שמבינים

15. כמה הסברים אמיתיים מעובד בתעשיה הרלוונטית...
UPYACHKA ,   תל-אביב   (15.02.10)
1. אין היום שום דרך לפרוץ AES באופן ישיר ללא ידיעת המפתח, בתנאי שהמפתח נבחר כראוי. נקודה.
2. גם ההתקפות האחרונות שפורסמו על AES אמנם מחלישות אותו מעט, אך עדיין זה כנראה בדרך היעילה ביותר להצפנה ישירה סימטרית (פרנואידים יכולים להשתמש ב-TRUECRYPT ולשרשר אלגוריתמים שונים. זה אמנם בטוח יותר כנראה, אבל איטי להחריד...)
3. הצפנה קבצים טובה איננה ערובה אוטומטית לבטחון המידע. למי שמתכנן מהפכה, כדאי שיוודא שהסיסמא שלו בטוחה ושאין מצלמות קטנות על בתיקרה מעל המקלדת או משדרים קטנים בתוך המקלדת. יחד עם זאת אני ממליץ (יותר מבחום) על שימוש בהצפנת דיסק מלאה אם יש לכם מה להסתיר, גם אם אתם לא מתכננים מהפכה.
4. אני ממליץ על TRUECRYPT מהסיבות הבאות: חינם (!!), עובדת יפה על WINDOWS 7 (גם 64 ביט, אבל תקראו טוב את ההוראות. יש כמה מגבלות קטנות לא מהותיות לדעתי) והסיבה הכי חשובה: כי אני מכיר אותה טוב ואת האחרות בכלל לא. :-)
5. זכרו שאם אתם משתמשים בתוכנה להצפנת דיסק מלאה, עלולות להיות בעיות בגיבוי מבוסס FULL IMAGE כמו אקרוניס או Norton Ghost. קראו היטב את ההוראות של כל יצרן גיבויים...
6. אם אתם משתמשים בהצפנת דיסק מלאה בנייד שלכם, זכרו שאם אתם עושים SLEEP, זה כאילו הורדתם את ההצפנה (במידה ומישהו קיבל גישה למחשב בזמן זה). להבטחה מלאה עדיף לעשות Hibernate (כן, אני יודע על הקפאת RAM... זה לא אמור להטריד אף משתמש שלא מתכנןן מהפכה...)
7. יש הרבה תוכנות מסחריות מהירות בהרבה, אך לרוב המשתמשים הביתיים אין בהם צורך. PGP עובד יותר מהר אבל יש לו בעיות קשות עם WIN 7.
8. תוספת למס' 3 לעיל: הצפנת דיסק מלאה היא אחד הדברים הטובים להבטחה מפני גניבה פיזית אך אם מישהו להחדיר תוכנה זדונית בזמן שהמחשב עבד, כל ההצפנה שווה ל-....
הצפנה מלאה היא לא תחליף למערכות הגנה אחרות או (יותר חשוב) "מודעות הבטחה".

16. מישהו מכיר את הספק PHP ?????
--גבעתיים----- ,   --------------------   (15.02.10)
איפה הם יושבים ? תודה על כל עזרה
17. מה רע ב winrar ?
גם מכווץ, גם מגן ,   גם נמצא ממילא   (15.02.10)

 

ואפשר להפיץ ע"י הוספת פריסה עצמית גם למי שאין לו התקנה.

 

אבל כדי לעבור חומות אש של דוא"לים יש להחליף את הסיומת exe נגיד ב dat.

18. Hush.com הצפנה ב-2048
איתן ,   אשקלון   (15.02.10)
19. לא הזכרת את תכנת ההצפנה הטובה ביותר
שלמה שורק ,   גוש דן   (15.02.10)
כמעט כל תוכנות ההצפנה מכילות סוס טרויאני המאפשר לשלטונות (ולאחרים) לפענח בקלות את החומר המוצפן. התוכנה היחידה שככל הידוע אינה מכילה סוס טרויאני כזה היא PGP (Pretty Good Privacy החינמית המאפשרת הצפנה מאד חזקה. שכמעט לא ניתנת לפיענוח באמצעים הקיימים.
לפני מספר שנים הורדתי אותה ועשיתי בה שימוש. ניתן להשתמש בה על חלונות
20. לפני כמה זמן התפרסמה כתבה
(15.02.10)
ברשת שהתוכנות האלו כבר לא יעילות מכיוון שמצאו את המיקום שהסיסמאות נשמרות בזיכרון המחשב וחילצו משם את הסיסמא לקובץ. ורק לידיעתכם, אם אתם צריכים את התוכנות האלה כדי להצפין מידע לא חוקי ואתם חושבים שהתוכנות האלו יצילו אתכם מגופים כמו המשטרה, אז דעו שקיים חוק שבואו נניח ותפסו אתכם המשטרה, והם יודעים שכל מה שהם צריכים נמצא מאחורי ההצפנה הזאת, החוק קובע שברגע שהם דרשו מכם להסיר את ההצפנה ואתם סירבתם (בין אם "שחכתם את הסיסמא" או שסתם לא בא לכם לפתוח) אתם תורשעו בכל פשע שהם יאשימו אותכם בו כי ברגע שקיים קובץ מוצפן על המחשב שלך ואתה קשור לאיזה שהו פשע שהם מאשימים אותך בו, הם ובתי המשפט יוצאים מתוך הנחה שאתם אשמים.
21. מה עם PGP?
איציק ,   תל אביב   (15.02.10)
האם זו לא התוכנה הכי טובה?
22. 6^t#4vo}%4xcגr8d4+9wqbk$cgo@duf95
שושו   (15.02.10)

fi69#d0%v0hdp5vn*ce84w8dd9f00xs46t4da0vdf4905

6^t#4vo}%4xcגr8d4+9wqbk$cgo

ph9402.fd49-^432%20@45ck23;adr43mnofre3434

x6nb8qtid,g943x93r43

fgtr5q1no8prs

23. האם מישהו מכיר תוכנה
רוני   (15.02.10)

שכדי להכנס לתיקייה מסויימת יהיה צורך בהקשת קוד סודי?

האם ניתן לעשות זאת דרך הWindos?

24. כל הצפנה שדורשת סיסמה היא גרועה.
(14.02.10)
25. אם תצטרכו להתקין את חלונות מחדש, כל המידע הלך.
ניר לא בא בחשבון ,   מרכז   (15.02.10)
26. הערות
אילן   (15.02.10)

1. רק לידיעה, יש בישראל חוק שעוסק בעניני הצפנה שחוקק בעקבות מלחמת יום הכיפורים ויש בו כל מיני מגבלות על השימוש בהצפנה ועל פיתוח תוכנת הצפנה, לא שמעתי מעולם שהוא הופעל נגד משתמשי מחשב פרטיים, אבל כדאי לדעת.

2. יש ברשת להורדה מאות תוכנות הצפנה ברמות שונות, אלו שנסקרו כאן הן חלק זעיר מהמבחר הקיים, בכלל זה תוכנות חופשיות וחוקיות למכביר, רק לחפש.

3. רמת הביטחון שמעניקה כל תוכנה אינה תלויה רק באלגוריתם, רוב האלגוריתמים הנפוצים בטוחים לשימוש למשתמש הפרטי, עיקר הבעיה היא כיצד התוכנה מיישמת את האלגוריתם, האם היא שומרת את המפתח באיזה קובץ זמני, האם המפתח עובר HASH או לא ואיזה וכו', שם עיקר הבעיות.

4. רמת האבטחה תלויה גם באויב הצפוי, מול גורמים ממשלתיים רציניים אין למשתמש הפרטי הרבה סיכוי לאורך זמן, הללו כמובן לא מפרסמים לעולם מה הם יכולים לפצח או לפענח או לא, מסיבות ברורות, זו רק שאלה של זמן ומשאבים עבורם להפר את הפרטיות של המשתמש, זה לא פשוט ומהיר, שאל את עצמך מול מי אתה בעצם מתמודד.

5. אוסיף רק תוכנה אחת "רצינית" לרשימה: CRYPTOUP שניתן להוריד :

http://sites.google.com/site/hb9cuf/

 ואולי גם את BCArchive v.2.02.4שניתן להוריד אצל JETICO.COM

שתיהן חופשיות וטובות.

אילן

27. אלגוריתם (קצת מורכב) לפיענוח כל צופן סימטרי
חתול 4   (15.02.10)
החומרים:1 חב' חמאה10 תפוחי עץ מסוג גרנד100 גרם אגוזים100 גרם צימוקיםמעט ריבה5 ביצים מופרדות5 כפות סוכרכף שמן½ שקית אבקת אפייה5 כפות קמח תפוחי אדמה אופן ההכנה שלב 1:בסיר שטוח ורחב ממיסים את הסוכר, תוך בחישה מתמדת עד להיווצרות קרמל. (זהירות, לא לשרוף את הסוכר!) מורידים מהאש ומוסיפים את החמאה, מערבבים היטב. אופן ההכנה שלב 2:קולפים את התפוחים ומנקים את הליבה, משאירים את התפוחים בשלמותם. מסדרים את התפוחים בסיר עם תערובת הסוכר והחמאה. ממלאים כל תפוח במעט ריבה, אגוזים וצימוקים ואת היתרה מפזרים מלמעלה. אופים כ-40 דקות בחום בינוני. אופן ההכנה שלב 3:מקציפים את החלבונים עם הסוכר, עד לקבלת קצף קשה ויציב. מערבבים את החלמונים, השמן ואבקת האפייה ומכניסים לקערת הקצף. מערבבים בזהירות. מוסיפים חמש כפות קמח תפוחי אדמה ומערבבים בזהירות. שופכים את התערובת על סיר התפוחים ואופים כ-40 דקות בחום בינוני. מוציאים מהתנור ומקררים. הופכים את הסיר ע"ג צלחת הגשה ומגישים חם עם... גלידה.
28. dscrypt מפעיל אזהרת אתרים של mcafee
ונשמרתם לנפשותיכם   (15.02.10)
29. לא בהכרח. (וגם תגובה ל-19)
UPYACHKA   (15.02.10)
1. PGP היא תוכנה מסחרית שעולה כ-200$ לשנה.
2. ללא קשר למחיר, נכון לגירסה העדכנית, היא בעייתית ב-WINDOWS7 64BIT.
פרט לכך, היא אכן מהירה למדי, אבל למשתמש יחסית מתקדם, לדעתי TRUECRYPT עדיפה.
3. Truecrypt ודומיה אינן מכילות סוסים טרויניים ואפילו לא עגלות מאתונה...
זה רק הדימיון הקונספירטיבי של דילטנטים... הקוד של Truecrypt הוא פתוח ונגיש לכל, ולראיה זו התוכנה הנחקרת ביותר בשוק.
30. ויש גם מחשבים שזה מגיע כחלק ממערכת ההפעלה
רון ,   ר"ג   (15.02.10)
a p p l e


איזה כיף!
תגובות נוספות
חזרה לכתבה