Блог пользователя admin
TrueCrypt 7.1 доступен на сайте
Опубликовано admin в 30 Октябрь, 2011 - 05:50Немного с опозданием, на сайте выложена новая версия TrueCrypt 7.1
Дата выхода: 01.09.2011
Новые возможности:
Полная совместимость с 64-битной и 32-битной операционной системой MAC OS 10.7 Lion
Улучшения и устранения дефектов:
Незначительные улучшения и устранения дефектов (Windows, Mac OS X, and Linux)
Новая версия доступна для скачивания здесь.
Пользователь TrueCrypt был арестован по причине отказа назвать пароль.
Опубликовано admin в 8 Июль, 2011 - 20:26Мэтью Бамгарднер (Matthew Bumgardner), житель штата Флорида, США, был помещен под стражу по причине отказа выдать пароль от своего жесткого диска, зашифрованного при помощи программы TrueCrypt.
Закон о защите персональных данных
Опубликовано admin в 1 Январь, 2011 - 19:07Закон "О защите персональных данных" вступил в силу с 1 января 2011 года. Верховная рада приняла этот закон 1 июня.
Закон устанавливает, что персональные данные являются информацией с ограниченным доступом.
При этом определено, что к информации с ограниченным доступом не относятся, в частности, персональные данные физического лица, которое претендует занять или занимает выборную должность в представительских органах или должность государственного служащего первой категории.
Отмена лицензирования криптосистем в Украине
Опубликовано admin в 20 Октябрь, 2010 - 14:3019 октября Верховная Рада Украины приняла Закон "О внесении изменений в некоторые законодательные акты Украины относительно ограничения государственного регулирования хозяйственной деятельности".
Среди прочих видов деятельности отменено лицензирование криптосистем.
Symantec покупает PGP Corporation и GuardianEdge Technologies, Inc
Опубликовано admin в 29 Апрель, 2010 - 18:02Сегодня, 29 апреля 2010 года, компания Symantec объявила о том, что подписала окончательное соглашение о покупке PGP Corporation и GuardianEdge Technologies, Inc.
Данные продукты войдут в портфель Symantec Protection Center.
Подробнее в анонсе:
http://mailer.verite.com/?action=report.dsp_viewemail&id=388
http://www.symantec.com/about/news/release/article.jsp?prid=20100413_01
Гомоморфное шифрование
Опубликовано admin в 4 Март, 2010 - 11:45Так и подмывало озаглавить тему: «Закат компании Гугл близок!», но все-таки слишком уж «желто» было бы.
Теперь к делу. Что такое «гомоморфное шифрование» и причем тут Гугл?
Гомоморфным шифрованием называют такую криптосистему, которая позволяет совершать некоторые математические действия с открытым текстом путем произведения операций с зашифрованным (возможно другое математическое действие или даже ряд операций). Например, RSA гомоморфна для операции умножения (тривиально из самого шифрования).
AES-128 vs AES-256
Опубликовано admin в 30 Август, 2009 - 15:41В июле и августе этого года были опубликованы интересные результаты атак на алгоритм шифрования AES-256.
Не вдаваясь в подробности, один из выводов исследования выглядят следующим образом. Алгоритмы AES-192 и AES-256 имеют уязвимость в фазе «Key Expansion» (Key Schedule), что в некоторых случаях делает AES-256 более уязвимым, чем AES-128. Этот факт противоречит идее, что шифр с более длинным ключом должен быть надежнее.
Хотя поводов для паники пока нет, в своем блоге эксперт по безопасности Брюс Шнайер оставил комментарий следующего содержания:
- Для комментирования войдите или зарегистрируйтесь
- Подробнее
Уход от использования SHA-1 в OpenPGP и других приложениях
Опубликовано admin в 9 Май, 2009 - 07:54На проходившей в конце апреля — начале мая конференции Eurocrypt 2009 была продемонстрирована серьезная системная уязвимость алгоритма SHA-1, способная скомпрометировать использующее его приложения. Кстати сказать, подобный факт видимо уже какое-то время циркулировал в кругах криптоаналитиков, т.к. незадолго до опубликования отчета на Eurocrypt Национальный институт стандартов США (NIST) распорядился к 2010 году прекратить использование SHA-1 в правительственных учреждениях.
Защита от атаки на секретные данные методом холодной перезагрузки
Опубликовано admin в 23 Январь, 2009 - 10:00Группа ACME Security представила прототип возможного решения для защиты ключей шифрования дисков от атаки методом холодной перезагрузки. Суть атаки: имея физический доступ к работающей машине, злоумышленник может получить доступ к ключам, используемым при шифровании дисковых разделов такими системами, как BitLocker, FileVault, dm-crypt и TrueCrypt.
Представлены исходные тексты для совершения атаки методом холодной перезагрузки
Опубликовано admin в 21 Июль, 2008 - 10:28Якоб Аппелбаум (Jacob Appelbaum), развивающий идею возможности проведения атаки, позволяющей получить содержимое ключей шифрования данных из ОЗУ после совершения холодной перезагрузки, анонсировал на конференции "The Last HOPE", проходившей в Нью Йорке, доступность финальной версии полного набора исходных текстов программ для совершения подобной атаки (создание дампа памяти, поиск RSA и AES ключей, коррекция ошибок для AES ключей).
Новости безопасности
Новые записи в блогах
- TrueCrypt 7.1 доступен на сайте
- Пользователь TrueCrypt был арестован по причине отказа назвать пароль.
- Закон о защите персональных данных
- Отмена лицензирования криптосистем в Украине
- Видеоурок №3 - Взлом контейнеров TrueCrypt
- Видеоурок №2 - Шифрование раздела с ОС программой DiskCryptor
- Symantec покупает PGP Corporation и GuardianEdge Technologies, Inc
- Гомоморфное шифрование
- Шифрование данных внутри Dropbox
- Видеоурок №1 - Создание скрытой ОС