id: Гость   вход   регистрация
текущее время 02:21 30/04/2024
Автор темы: Гость, тема открыта 22/12/2004 05:24 Печать
https://www.pgpru.com/Форум/PGPdiskWholeDisk/ШифрацияНаУровнеNTFS
создать
просмотр
ссылки

шифрация на уровне NTFS


Добрый день.
Вопрос о стойкости. Если я использую Win XP, и на папку Мои документы установил опцию шифрации на уровне файловой системы NTFS. Вхожу в систему под своим паролем. Насколько стойкая такая защита, по сравнению с PGP например? Можно ли прочесть папку и документы в ней вставив винчестер в другую машину или каким-то другим способом? Понимаю, что многое зависит от длины пароля, но если взять например при одинаковой длине?


 
Комментарии
— unknown (22/12/2004 09:07)   профиль/связь   <#>
комментариев: 9796   документов: 488   редакций: 5664
У меня есть некоторые подозрения, что в свете последних работ по криптоанализу режимов работы криптоконтейнеров PGP-диск и его аналоги тоже не являются стойкими в каком-то смысле.

Ведь там традиционно используются режимы CBC и Counter для посекторного шифрования (если контейнер – это файл, а не раздел, то это дела не меняет). Это значит, что не зная ключа шифрования можно доказать наличие в контейнере определенным образом "помеченных" файлов (нелицензионного видео, пиратских программ или незаконной порнографии к примеру). А в ряде случаев не требуется даже предварительной пометки "подбрасываемых" файлов. Не зная ключа, можно даже не только определить файл, но и подменить его (например троянской копией).

Эти атаки открыты сравнительно недавно и защита от них имеется только в последних версиях Linux ядра, где возможно использование специальных режимов шифрования.

Похоже, что в большинство остальных программ шифрования (даже "признанно стойких") такая защита вообще не входит.

Про Windows и говорить наверное нечего.
— SATtva (22/12/2004 11:46)   профиль/связь   <#>
комментариев: 11558   документов: 1036   редакций: 4118
Про Windows и говорить наверное нечего.

Да уж... Даже не рассматривая криптоаналитические атаки. Защита шифрованного каталога в NTFS надёжна ровно настолько, насколько трудно завладеть учётной записью другого пользователя в Windows-системе. Инструментов для этого уйма.

Oleg_Malcev, криптография (как вещь в себе) — не панацея. Если нужна настоящая защита файлов — переходите на Linux с его шифрованием ФС, реализованным на уровне ядра, и надёжными ACL.
Ваша оценка документа [показать результаты]
-3-2-1 0+1+2+3