HPC.ru lite - Все форумы
Форум: Palm OS: Palm, Treo, Sony Clie и другие
Тема: Безопасность данных
Страницы: [1] 2

[Ответить]
krsk [16.12.2003 13:42] Безопасность данных:
Господа,
вопросы предельно просты:
1. Насколько защищены данные, которые хранятся внутри Palm?
2. Какие существуют способы добраться до них, без ведома хозяина?
3. Возможно ли добраться до данных, в случае утраты (кражи) Palm?
Мне крайне важно знать уровень защищенности данных, без этого понимания я не могу принять решение о приобретении Palm Tungsten E.
krsk [17.12.2003 06:58] Безопасность данных:
> В стандартном варианте, никакой шифрации нет. Единственное
> средство защиты - пароль на разблокирование устройства вроде бы
> благополучно обходится умельцами. Естественно, при краже
> информацию можно получить. Говорят, на западе участились кражи
> КПК именно с целью получения информации.

> Однако, всё не так плохо. Если Вы действительно собираетесь
> хранить на КПК конфиденциальную информацию, есть немало
> программ, позволяющих шифровать как отдельные базы данных
> (например, программы хранения паролей и т.п.), так и содержимое > памяти КПК в целом (например, Kaspersky PDA Security).

Спасибо за ответ - он едиственный. Я посмотрел указанную прорамму. В самом крайнем случае я ей воспользуюсь. Мне нужно только её вторая часть, т.е. прозрачное шифрование содержимого Palm.
Мне необходимо, чтобы при включении запрашивался пароль и в случае его правильного ввода "на лету" открывались запрашиваемые файлы. И, к сожалению, принципиальна криптоустойчивость алгоритма шифрования. Что-нибудь посоветуете?
S1av_on [17.12.2003 19:24] Пять копеек...:
Вижу ты продолжаеш работать в КГБ, товарищ =) =) =) Ну-ну продолжай =) Но знай любой замок можно открыть если не отмычкой, то выламыванием всего дверного проёма вместе с таковым. Любая защита снимается максимум за 1 месяц, но это максимум.

P.S. Я тут на практике (в прокуратуре) очень много узнаю, как всякие замочки, коды взламывают. Дак вот всеми любимые железные двери открываются проще всего, как да очень просто. Необходимо две вещи ручная лебёдка и железные "когти" и чтоб соседей дома не было Дальше думаю понятно как эти вещи применить.
krsk [18.12.2003 07:31] Безопасность данных:
Вижу ты продолжаеш работать в КГБ, товарищ =) =) =) Ну-ну продолжай
Я снял свои офицерские пагоны давно и не такого ведомства, как вам думается. Это к теме не относится.

Но знай любой замок можно открыть если не отмычкой, то выламыванием всего дверного проёма вместе с таковым.
Я прошу помощи с защитой данных на КПК, а о физ. и тех. защите я сам неплохо осведомлён. Это к теме не относится.

Любая защита снимается максимум за 1 месяц, но это максимум.
Это - голосоловное утверэждение и не более того.

P.S. Я тут на практике (в прокуратуре) очень много узнаю, как всякие замочки, коды взламывают. Дак вот всеми любимые железные двери открываются проще всего, как да очень просто.
Необходимо две вещи ручная лебёдка и железные "когти" и чтоб соседей дома не было Дальше думаю понятно как эти вещи применить.
Есть такое понятие - время удержания. Для моего случая меня устроит - 1 год. Мне думается, это реализуемое желание. Для физ. защиты - свои классы на время удержания по типу воздействия. Читайте, сударь, читайте нормативные документы - они должны быть на вашей практике.
Если вы мне сможете чем-то помочь, я буду вам благодарен. А, если вам нечего сказать по теме, то прошу вас не писать в эту тему.
Yra [19.12.2003 14:06] :
To: Slav_on
Как прияно встретить земляка да еще и из прокуратуры

То: krsk
SplashID 2.59 если нужно хранить пароли, pin и тому подобное есть десктоп часть а вообще смотри здесь
http://www.hpc.ru/soft/softlist.phtml?pl167=on&c62=on

P.S. Универсальная отмыкалка и ломалка паролей: яйца в дверь.
xaoc [19.12.2003 16:27] Re: Пять копеек...:
Очень полезная и всем интересная информация, а самое главное - по теме...да и задавшему вопрос очень помогла! если ты там на практике своей не Пальмы вскрываешь, а железные двери когтями и лебедками ломаешь - то чего лезешь с глупыми советами?

То: krsk Кажется GridLock была. А вообще - глянь на hpc в разделе софт/утилиты/защита. Наверняка найдешь что-нибудь.
S1av_on [19.12.2003 23:31] :
Ой - ой - ой застыдили Граждане выже вроде умные люди, а такой банальной ерунды не понимаете, НО нет защиты данных для Palm OS НЕТ и точка. Все выше перечисленные программы защищают от "дурака", но не как от профессионального програмиста-взломщика паролей. Можете хоть сто раз запаролить свои данные, но другой человек всегда их расшифрует и прочитает что там было написано другой вопрос если он прочитает данные двух недельной давности, а не свежие, данные тоже имеют свойство стареть данные на Палме нельзя полностью защитить можно только отсрочить взлом.

Коды ФСБ, Милиции, крупных компаний взламывают, а тут сопливый КПК со слабым процессором (ненадо говорить что 400 МГц это силиша немеренная).

P.S. Xaoc не передёргивай слова, если у тебя не развито образное мышление это ещё не значит что оно не развито у всех Я имею в виду что автору этой темы, данных своих не защитить от профессионалов, от дураков можно, выше перечисленные программы с этим справятся.
xaoc [22.12.2003 10:21] :
Дело не в "силище немерянной", а в алгоритме шифрования. "Силища" будет влиять на скорость зашифровки/расшифровки данных - на "сопливом КПК" данные шифроваться будут медленнее, чем на десктопе. Уж на юрфаке(если ты практику проходишь в прокуратуре) на занятиях по информатике сказать должны были.
Для справки - в 1999 году ключ 512 бит (алгоритм RSA) взломали за 5 месяцев с помощью 272 компов и спец.ПО + 9 недель на предварительные вычисления
Ой-ой-ой, образный ты наш, сначала научись писать без орфографических ошибок и по теме, а там решим у кого чего не хватает.
Совет дня:...если писать текст сообщения в Ворде с автоматической проверкой орфографии, а затем копировать в форум - ошибок будет существенно меньше.
S1av_on [22.12.2003 20:43] :
Дак зачем без ошибок, я и так знаю что ты лучше Word'а исправиш Если сказать нечего в форуме дак хоть ошибки исправляй
>> "Для справки - в 1999 году ключ 512 бит (алгоритм RSA) взломали за 5 месяцев с помощью 272 компов и спец.ПО + 9 недель на предварительные вычисления..."
<< Наверное этот вакт из энциклопедии для детей взял. Там цены случайно не нашол, сколько будет стоить разработка такого криптостойкого алгоритма шифрования думаю не 100000 $ Да не какая нормальная фирма не выбросит такие деньги на разработку программы стоимость которой будет 30$ за копию.
krsk [23.12.2003 06:12] Подведём итого?:
Господа,
я возьму на себя смелость подвести промежуточный итог, полученный мной на нескольких форумах:
1. Вот описание алгоритма - http://www.pdadefense.com/ К сожелению, свободный английский - это не мой козырь.
2. На тему "взламываем всё ногтём" могу предложить - http://www.handy.ru/board/viewtopic.php?t=37696 - топик так и называется : "О! Это для маньяков. защита в ПЗУ. и забытый пароль.
3. Лучшее сборник программ на эту тему, который посоветовали, -http://www.enlight.ru/pilot/soft_security.html
4. Еще на тему программ - http://gnukeyring.sourceforge.net/ Это на тему - KeyRing - Шифрование (Triple DES).
Мне думается, учитывая продуктивность обсуждения, пора закрывать тему. Я буду двигаться дальше самостоятельно - это, порой, продуктивней.
Удачи.
[Ответить]
[Вперед >]