id: Гость   вход   регистрация
текущее время 11:20 26/04/2024
Автор темы: SATtva, тема открыта 07/06/2004 00:45 Печать
создать
просмотр
ссылки

Случаи из жизни


Интересно было бы выслушать реальные истории из опыта участников форума, когда наличие или отсутствие у них (или у их корреспондентов) средств шифрования сказывалось на их работе и жизни наиболее явственно.


Для примера (и для затравки дискуссии) могу вспомнить один подобный случай из своей личной жизни. Произошло это, дай Бог памяти, около пяти лет тому назад. В то время был в чудесных отношениях с одной замечательной женщиной, но вследствие географической удалённости общение подавляющую часть времени протекало в Сети, при этом, как часто бывает, убедить собеседника в необходимости защиты переписки не удавалось.


Переломным моментом стал обычный рабочий день, когда супруг моей собеседницы, заглянув к ней в офис и не застав её там, решил скоротать время ожидания, порывшись в текстах переписки. "Компромат" был исчерпывающий. Более того, вечером того же дня в своём почтовом ящике я обнаружил сообщение за подписью моей собеседницы и, разумеется, пришедшее с её почтового адреса, с желанием разорвать всё отношения. Обескураженность с моей стороны была полная. Уже позднее в телефонном разговоре выяснилась суть случившегося, и практически сразу мой корреспондент согласилась принять все необходимые меры для защиты переписки.


Используй мы сразу шифрование или, хотя бы, электронную подпись, этого инцидента бы не случилось. На мой взгляд, хорошая иллюстрация пользы PGP (или, иначе, вреда в его отсутствие), тем более, прочувствованная на собственной шкуре.


 
На страницу: 1, 2, 3, 4 След.
Комментарии
— paranoid ant (21/07/2004 13:13)   <#>
Реальный опыт:

Сотрудник отправил документ содержащий закрытую информацию по email соседу по комнате. Ошибся при написании адреса, документ ушел "наружу".

Результат: скандал, уволнение
— Гость (04/01/2005 12:36)   <#>
Хочу рассказать одну историю, напрямую, правда, к криптографии в компьютерных сетях отношения не имеющую, и все же, на мой скромный взгляд, в чем то достаточно интересную. Историю рассказал мне мой брат, работающий начальником цеха на одном достаточно крупном предприятии.
Однажды у него и одного из его сотрудников вышел спор, в качестве приза выигравшему, по предложению моего брата, был установлен 1 килограмм мороженого. Суть самого спора была такова. Тот самый сотрудник никак не мог поверить, что обычный шифровой механический замок можно открыть не зная шифра и он отдал моему брату использовавшийся где-то в хозяйстве предприятия шифровой замок, так сказать на работу по предмету спора. Мой брат согласился за 2 вечера открыть этот замок, посчитав, что это будет не очень трудно – крутить вечером фишки замка за экраном телевизора, конечно он посчитал сначала возможное число вариантов перебора, получившееся несколько тысяч раз. Однако покрутив фишки час – полтора он решил, что ем у это надоело и замок можно открыть другим способом. Утром на работе он предложил девушкам поставленный 1 килограмм мороженого, те быстренько разузнали чей именно замок и конечно выяснили каков шифр. Через 30 минут второй споривший отказывался верить в свой проигрыш, несмотря на то, что в руках держал открытый замок. Он не успокоился и предложил на вскрытие еще один замок, на этот раз принесенный из дому. Несмотря на то, что брат мог бы отказаться, он все же решил доказать Фоме неверующему, что и второй замок он откроет. Но задачка была посложнее. В последствии, правда, на ее решение ушел 1 час времени. Мужики из цеха подсказали, что нужно делать, и сами же сделали часть работы. Просто крутить фишки – дело долгое и нудное. Пришлось растянуть замок на пружине между 2-я верстаками и потихонечку крутить фишки. При правильном попадании механизм щелкал чуть чуть иначе и на самую – самую, едва заметную, малость отпускал душку замка.
Все, кроме заядлого спорщика, остались довольны, а девушки при этом еще и съели свое мороженое.
В результате было продемонстрировано 2 метода вскрытия шифра – воровство информации и криптоанализ.
На моей памяти правда есть еще один случай из прошлого, когда один мой товарищ – мальчишка, открыл шифровой замок соседского чулана, он работал прямым перебором и потратил несколько дней, не знаю почему, но мне запомнились те цифры – 4949, может быть поэтому я в первый же день выхода в Интернет сменил пароль на подключение, выданный мне провайдером, который по своей «секретности» несколько напомнил мне цифры из детства.
— unknown (04/01/2005 17:14)   профиль/связь   <#>
комментариев: 9796   документов: 488   редакций: 5664
В результате было продемонстрировано 2 метода вскрытия шифра – воровство информации и криптоанализ.

Это не совсем чистый криптоанализ. Это так называемый метод "side channel attack".
Восстановление информации по утечкам из побочных каналов (в данном случае звуки щелчков).

P. S. Истории замечательные во всех отношениях.
— SATtva (05/01/2005 01:28)   профиль/связь   <#>
комментариев: 11558   документов: 1036   редакций: 4118
Этим летом интернет облетела весть, что славящиеся своей надёжностью замки Kryptonite можно вкрыть без всякого ключа, а просто немного подпиленным пластмассовым корпусом одноразовой авторучки Bic. Нередко защищённость может оказаться намного слабее, чем кажется.
— Гость (14/01/2005 16:11)   <#>
Не так давно по телевизору показывали передачу «Запретная зона». Не знаю, кто в эту передачу верит, кто нет, но одна из показанных историй повествовала о следующем.
Один доверчивый писатель и сценарист писал для местного театра свои пьесы, которые пользовались хорошим успехом зрителей. Для работы писатель использовал компьютер, по видимому пользовался каким то текстовым редактором. И вот в один из дней директор театра отказался принимать его произведения, приведя какие-то свои доводы. Писатель регулярно посещал спектакли и вот, посетив один из спектаклей, автором которого была неизвестная леди, он увидел в нем свою пьесу, в которой в сущности были изменены только имена героев. В дальнейшем, уже с другим спектаклем, история повторилась еще. Ну и решил тогда писатель поступить дешево (хотя для кого как) и сердито, позвонив по номеру известной передачи.
Как было. У писателя была подружка, на поверку оказавшаяся вором. Она приходила домой к своему «возлюбленному», а он, сидя за компьютером, упоительно читал ей отрывки своих произведений, нисколько не сомневаясь в ее порядочности. Она, прихватив носители информации, приходила домой так же и в его отсутствие и делала свое грязное дело, а после продавала его произведения директору театра, который сделал «автором» произведений свою любовницу.
Возможно, что если бы писатель использовал какое-либо средство для шифрования, и сохранил бы в тайне хотя бы пароль, то остался бы законным автором украденных пьес.
— unknown (14/01/2005 21:44)   профиль/связь   <#>
комментариев: 9796   документов: 488   редакций: 5664
а он, сидя за компьютером, упоительно читал ей отрывки своих произведений, нисколько не сомневаясь в ее порядочности.

Возможно, что если бы писатель использовал какое-либо средство для шифрования, и сохранил бы в тайне хотя бы пароль, то остался бы законным автором украденных пьес.

Сопоставив эти два момента, можно подумать, что раз он такой доверчивый, то пароль бы втайне не сохранил. Она бы ему трояна подбросила или подглядела бы просто. И такой поворот сюжета был бы не очень понятен массовой аудитории телезрителей.
— Гость (15/01/2005 06:56)   <#>
Возможно, что Вы очень даже правы. Я вот что думаю. В любом случае он бы сильно осложнил ей задачу. Для того, что бы подбросить трояна, нужно по крайней мере знать как это сделать, я например не знаю. А подглядеть достаточно длинную парольную фразу, особенно если он печатал быстро и использовал бы какую-нибудь «кривую» букву в одном из слов, кстати о чем то подобном написано где-то в руководстве PGP, за несколько раз сложновато. Ко мне домой например, иногда приходит моя подруга и иногда проверяет свой почтовый ящик, я до сих пор не знаю ее пароля, она от меня его прячет, хотя на список входящих посмотреть всегда разрешает.
— Гость (21/01/2005 08:32)   <#>
Знаете, люди, я живу в деревне. С приватностью тут... %((( Поэтому я ей очень дорожу. У меня есть знакомый в Москве, человек не хилой интеллигентности. Да-да, вот такие комбинации в жизни случаются... Так вот. Мы с ним пытались наладить личную переписку по e-mail. Даже используя риторику Данте, не говоря уже о куче фактов из жизни, мне не удаётся убедить его в необходимости использования PGP для личной переписки!!! Ему, блин, нечего скрывать! Зато мне есть, что! Но ему некогда и неохота заниматься изучением неизвестной программы, тем более, что он – ламер... Поэтому мне пришлось переписку с ним прекратить. Мне тут ещё жить... Вот вам реальный случай из жизни.
— unknown (21/01/2005 08:58)   профиль/связь   <#>
комментариев: 9796   документов: 488   редакций: 5664
Мы с ним пытались наладить личную переписку по e-mail. Даже используя риторику Данте, не говоря уже о куче фактов из жизни, мне не удаётся убедить его в необходимости использования PGP для личной переписки!!! Ему, блин, нечего скрывать! Зато мне есть, что! Но ему некогда и неохота заниматься изучением неизвестной программы, тем более, что он – ламер... Поэтому мне пришлось переписку с ним прекратить. Мне тут ещё жить...

Обычно у таких людей на машине куча всяких троянов, они неправильно обращаются с ключами и т.д. Даже если бы Вам и удалось убедить его использовать PGP, это дало бы только иллюзию защищенного общения. Все-таки лучше когда у человека самостоятельно возникает интерес к защите своей информации (вот как у Вас). Так что возможно Вы приняли разумное решение, а общение Вам придется ограничить редкими личными встречами. Не стОит, наверное в своей жизни так уж полагаться на Интернет.

К сожалению, Ваша ситуация стандартная и широкораспространенная. Где-то даже была статья-исследование (и доклад на какой-то криптоконференции) на тему, почему обычные пользователи не хотят использовать PGP. Кажется называлась как-то смешно: "Почему Джонни не хочет шифровать?". Автором исследования была женщина (к сожалению мне не найти сейчас ссылки, давно я это читал). Наверное, у нее была в жизни ситуация, аналогичная Вашей.


P. S.
А вот и ссылки:
http://www.ibusiness.ru/offline/2000/124/10357/
http://www.pcweek.ru/Year2000/.....1/NetWeek/chapt4.htm
Спасибо поисковикам.
— Гость (29/05/2005 01:24)   <#>
Такой вот случай...
Решил я как-то завести себе очередной е-ящик. Ну, имя придумал покрасивше, а сервис говорит "есть уже такой". Я другое имя – "есть уже". Третье, четвёртое, пятое... Короче, нашёл имя свободное, пароль забил простенький и завёл ящик. Вышел из "почты", вхожу, чтобы проверить работоспособность...
А имя ЗАБЫЛ... Крутится в голове с десяток имён, только что перебиравшихся, а нужного нет! Ну, ввожу очередное, пароль (типа – 111), вхожу(!), ё-моё, ящик ЧУЖОЙ!
Ну, чё делать, раз такая халява, дай, думаю, почитаю... Весь ящик забит спамом, страниц пятьдесят!
Всё перечитал, ничего не тронул, вышел. Ну, думаю, пусть хозяйка(!) увидит вскрытые конверты и сменит пароль...
Хрен! Недели две ждал, нету никого. Ладно, думаю, приватизирую, но пароль оставлю старый, може очнётся... Собственно это и был nemo@e-mail.ru .
Мораль, пароли не должны быть простыми.

Кстати, мне на этот ящик не пришло подтверждение о регистрации и на omen – тоже. Чё за фигня? Я, конечно, не настаиваю, но "абыдна, да?"
Ну, я их и удалил...
— SATtva (04/06/2005 13:47)   профиль/связь   <#>
комментариев: 11558   документов: 1036   редакций: 4118
На некоторых сервисах сообщения робота о регистрации принимаются за спам и безжалостно фильтруются. Бороться с этим со стороны форума трудно. Получателю проще forum собака pgpru точка com забить в белый список.
— Гость (05/06/2005 13:00)   <#>
SATtva, сенкс.
Если будет писательский зуд, може ещё попробую.
— Гость (02/08/2005 15:06)   <#>
Не могу врубиться: чтобы переписываться в шифре надо сначала обменяться паролями обычной почтой, что ли? В конвертах?SATtva,
— SATtva (03/08/2005 07:38)   профиль/связь   <#>
комментариев: 11558   документов: 1036   редакций: 4118
Нет, надо любым способом обменяться открытыми шифровальными ключами — передать из рук в руки на дискетах, переслать по мэйлу, голубиной почтой, фельдйегерской службой или службой экспресс-доставки — как угодно.

Почитайте по этим ссылкам:
http://www.pgpru.com/faq/common/#1
http://www.pgpru.com/manuals/intro/02.shtml#3_2
— unknown (03/08/2005 12:49)   профиль/связь   <#>
комментариев: 9796   документов: 488   редакций: 5664
Нет, надо любым способом обменяться открытыми шифровальными ключами — передать из рук в руки на дискетах, переслать по мэйлу, голубиной почтой, фельдйегерской службой или службой экспресс-доставки — как угодно.

А потом это может так увлечь, что пользователь на специальные встречи ходить начнет:
http://ivlad.unixgods.net/gpg-.....-party-howto-ru.html
На страницу: 1, 2, 3, 4 След.
Ваша оценка документа [показать результаты]
-3-2-1 0+1+2+3