id: Гость   вход   регистрация
текущее время 14:22 01/05/2024
Автор темы: Гость, тема открыта 11/12/2006 02:14 Печать
http://www.pgpru.com/Форум/ПрактическаяБезопасность/БлокнотСФункциейШифрования
создать
просмотр
ссылки

Блокнот с функцией шифрования


Недавно решил найти удобный и качестаенный блокнот с функцией шифрования. Никаких дополнительных функций от него не требовалось, он нужен для повседневных записей. До недавнего времени я пользовался блокнотом TigerPad (http://dimonius.ru/mysoft.html), там огромный выбор алгоритмов шифрования и хэширования. Но недавно я обаружил, что зашифрованные файлы сжимаются rar'ом, примерно до 70-80% от начального объема, что совсем не характерно для шифротекста. Ситуация была одинакова для любога крипто- и хэш-алгоритма. Первая мысль была о том, что в зашифрованном файле есть большая хорошо сжимаемая сигнатура, для признания TigerPad'ом *.enc файла как своего, а сам шифротекст был небольшим. Действительно в файле оказалась сигнатура "Crypted by Dimonius Notepad", но после её удаления, либо после увеличения объема шифротекста ситуация не менялась. Сравнив размер исходного и закриптованного файла, я обнаружил, что зашифрованный файл несколько больше своего файла-"прародителя". Зачем в шифротекст добавлена такая избыточность непонятно, т.к. например никаких функций восстановления поврежденного криптофайла в программе нет. Спрашивать у автора думаю нет смысла, так как разработка TigerPad приостановлена, а модуль шифрования к программе писал не автор.
Решил поискать другой блокнот, скачал около 15 различных с функцией шифрования. Среди них оказались программы начиная шифроалгоритмов без описания вобще (многие из шифротекстов, сделанными ими сжимались, так же хорошо, как и нешифрованные тексты), заканчивая программами с "собственным алгоритмом обеспечивающим, непревзойденную стойкость шифрования military-encription" :). Правда попался один блокнот с алгоритмом RC4XOR в модифицированном виде (!) (там так написано было), но доверия он никакого не вызвал.
В конце-концов была найдена open-source программа Steganos LockNote (http://sourceforge.net/projects/locknote/) с криптоалгоритмом AES. Программа portable и представляет из себя один exe-файл при сохранении текста создаюший клона, с шифротекстом в теле exe-файла. Понятно что такой подход больше удобен например для передачи шифровки, юзеру не имеющему а компьютере никаких средств шифрования, а для моих целей не очнь удобна, т.к. не может перезаписовать сама себя (в файл с тем же именем), и предыдущий файл приходится удалять вручную. Кроме того "клон" при создании еще одного "клона", прибавляет размер своего шифротекста в новый клон, т.е. вероятно после каждой шифровки добавляет в конец файла новый шифротекст, соответственно вероятно можно, зная пароль, прочесть не только последний вариант зашифрованного текста, но и предыдущие.
А собственно вопрос, может кто-то посоветует еще другой блокнотик?


 
На страницу: 1, 2, 3 След.
Комментарии
— Гость (17/02/2009 23:46)   <#>
Шанс утечки секретных данных можно уменьшить с помощью виртуализирующего интерпретатора PyPy sandbox
— Илья (10/02/2010 14:21)   <#>
Простой блокнотик с возможностью шифрования
http://kvrsoft.com/index.php? O.....iewcategory&catid=16
— Migel (10/02/2010 19:18)   профиль/связь   <#>
комментариев: 90   документов: 0   редакций: 0
Скачал этот TigerPad: никаких алгоритмов шифрования не нашел, только кодировки, но зато нашел троян :)
— unknown (11/02/2010 09:01)   профиль/связь   <#>
комментариев: 9796   документов: 488   редакций: 5664
По-хорошему, в программах вида "простенький текстовый редактор с шифрованием" при каждом использовании функции "сохранить на диск" необходимо стереть с диска предыдущий файл и создать новый, полностью перешифрованный заново на случайно сгенерированный вектор инициализации.

Может есть и ещё какие-то тонкости, притом что чисто технически прикрутить библиотеку шифрования к блокноту очень легко и масса желающих сделать это как попало всегда найдётся.
— Uegen (11/02/2010 12:17)   <#>
Панове, обратите внимание на vim / gvim с PGP плагином. Всё опенсорсное, есть под любую платформу – ну почти.
На страницу: 1, 2, 3 След.
Ваша оценка документа [показать результаты]
-3-2-1 0+1+2+3