id: Гость   вход   регистрация
текущее время 22:36 25/04/2024
Автор темы: Гость, тема открыта 18/07/2008 18:36 Печать
Категории: криптография, софт, pgp, инфобезопасность, truecrypt
создать
просмотр
ссылки

Всем привет. Хочу посоветоваться с более компетентными людьми.
Мне необходимо переслать конфиденциальный документ коллеге, хотел запихать его в контейнер TrueCrypt и прикрепить к письму, но у коллеги, не установлена эта программа, да и местный админ вряд ли разрешит установить TrueCrypt. Поэтому я решил зашифровать документ при помощи PGP 9 (самораспаковывающийся Zip) и переслать по почте.


У меня два вопроса.
1) Насколько надежен PGP Zip и уступает ли он по надежности контейнеру TrueCrypt
2) Какими программами можно воспользоваться в моей ситуации при условии, что файл, не больше трех мегабайт и будет пересылаться по не защищенной линии на обычный почтовый ящик.


PS Пароль от контейнера будет передан при личной встрече.


 
На страницу: 1, 2 След.
Комментарии
— Гость (19/07/2008 10:03)   <#>
http://www.7-zip.org/
— SATtva (19/07/2008 10:31)   профиль/связь   <#>
комментариев: 11558   документов: 1036   редакций: 4118
Насколько надежен PGP Zip и уступает ли он по надежности контейнеру TrueCrypt

PGP более проверен и разрабатывается более компетентными людьми.
— Гость (19/07/2008 11:21)   <#>
PGP более проверен и разрабатывается более компетентными людьми.

В PGP было много уязвимостей, которые даже описаны на этом сайте. TrueCrypt имеет безупречную репутацию.
— SATtva (19/07/2008 11:31, исправлен 19/07/2008 12:20)   профиль/связь   <#>
комментариев: 11558   документов: 1036   редакций: 4118
Да ну? Поиск по нашим новостям и официальному changelog'у говорит о другом. :-) Вот и Шнайер показывает практическую малоэффективность отрицаемого шифрования TC (в TC6 разработчики устранили ряд уязвимостей, прежде всего благодаря "скрытой ОС").
— Гость (22/07/2008 16:33)   <#>
TrueCrypt имеет безупречную репутацию.

гыгыгыгы)))
зы: были и другие нарекания к их коду.
— Гость (22/07/2008 17:28)   <#>
7-Zip is open source software.

7-Zip is a winner in the SourceForge.net Community Choice Awards 2007 in two categories:
Best Project
Best Technical Design

The main features of 7-Zip:
Strong AES-256 encryption in 7z and ZIP formats
Self-extracting capability for 7z format
— Гость (22/07/2008 18:10)   <#>
Да, и ещё:
7z457.tar.bz2 (source) – 44 793 downloads
file7z457.exe – 8 183 467 downloads
— Adviser (22/07/2008 20:04)   <#>
PGP – редкий случай надежности платного софта :)
— Гость (23/07/2008 11:41)   <#>
Пароль от контейнера будет передан при личной встрече.
А может лучше сам документ? ;)
— Гость (23/07/2008 16:21)   <#>
http://www.7-zip.org/ <...> www7-Zip is open source software.
7-Zip is a winner in the SourceForge.net Community Choice Awards 2007 in two categories:
Best Project
Best Technical Design <...> Да, и ещё:
www7z457.tar.bz2 (source) – 44 793 downloads
file7z457.exe – 8 183 467 downloads

Мне кажется, что использовать архиватор с функцией шифрования, не очень надежно. Задавая вопрос: "Какими программами можно воспользоваться в моей ситуации при условии, что файл, не больше трех мегабайт и будет пересылаться по не защищенной линии на обычный почтовый ящик" – я имел в виду программы специализирующиеся на шифрования отдельных файлов, а не комбайны с доп. функциями. Но всеравно, спасибо за ответ. Кстати, есть ли какиенибудь материалы насчет надежности шифрования в архиваторах (WinRar, 7zip, WinZip) – просто любопытно.



А может лучше сам документ? ;)

Нет, для нас это неприемлемо. Вопервых я нехочу возить по Москве конфиденциальные документы, а во вторых мой коллега работает в другом городе, в Москву приедит на пару дней. Не везти же ему документы в поезде – гопники еще, не перевелись:)


PGP более проверен и разрабатывается более компетентными людьми

SATtva вобщем я сделал правильный выбор – я вас правильно понял?
— Гость (23/07/2008 17:05)   <#>
Кстати, есть ли какиенибудь материалы насчет надежности шифрования в архиваторах (WinRar, 7zip, WinZip) – просто любопытно.

Код winrar закрыт, равно как и ам алгоритм (официально). На распаковку всё открыто и оупенсорс. Утверждается что AES. Лучше шифровать отдельными проверенными утилитами для важных вещей.

7zip имеет встроенное шифрование? Я думал что там конвеер с gpg.

WinZip – не знаю, но код открыт его. Раньше там было фиговое шифрование, как в современных версиях – не знаю.
— SATtva (23/07/2008 21:15)   профиль/связь   <#>
комментариев: 11558   документов: 1036   редакций: 4118
PGP более проверен и разрабатывается более компетентными людьми

SATtva вобщем я сделал правильный выбор – я вас правильно понял?

На мой взгляд — да, хотя выбор может быть не единственным. Аналогично, для шифрования одного файла или даже нескольких (после архивации) можно использовать GnuPG. Можно и TrueCrypt, хотя это перебор для данного сценария.
— Гость (24/07/2008 11:05)   <#>
комбайны с доп. функциями
Сжатое шифруется надёжнее. Практически только это (архивацию+шифрование) и предлагает 7zip.

7zip имеет встроенное шифрование?
Да, AES-256. Ключ получается из пароля многократным SHA-256.

насчет надежности шифрования в архиваторах (WinRar, 7zip
см. тут

можно использовать GnuPG. Можно и TrueCrypt
Это тоже своего рода комбайны – имеют не нужную в данном случае дополнительную функциональность. Всё-таки интересно, с точки зрения перфекционизма, какой лучший способ действия для простого симметричного шифрования одного файла?
— unknown (24/07/2008 12:21)   профиль/связь   <#>
комментариев: 9796   документов: 488   редакций: 5664
mcrypt?

А что значит простого?

Простое симметричное шифрование состоит из всё равно из нескольких этапов:

  1. Получение ключа из пароля: многократное хэширование, причём с солью, для замедления атак по словарю. Другой вариант – использовать этот ключ, полученный из пароля таким способом для шифрования "настоящего" ключа, который в шифрованном им виде записывается вместе с файлом. Таким образом у файла может быть несколько паролей (это излишняя дополнительная функциональность?)
  2. Выделение из пароля аналогичным способом другого ключа – для MAC-аутентификации (если не используется режим шифрования со встроенной аутентификацией). Обычные режимы шифрования позволяют без знания ключа вносить иногда даже осмысленные изменения в известный открытый текст путём модификации шифртекста.
— SATtva (24/07/2008 15:43)   профиль/связь   <#>
комментариев: 11558   документов: 1036   редакций: 4118
Кстати, GnuPG/PGP тоже открытый текст перед зашифрованием сжимают (если только он уже не сжат).
На страницу: 1, 2 След.
Ваша оценка документа [показать результаты]
-3-2-1 0+1+2+3