Карта сайта Хакер в RSS Энциклопедия Хакера PDA версия сайта Почтовые рассылки Хакера    Хакер в Twitter Хакер в ВКонтакте Приложение Хакер для Facebook Хакер на Formspring.me
Журнал Новости Форум Видео Life Xakep Live (блоги)
Bugtrack Статьи Блог Поиск English
Итоги конкурса Group-IB Итоги конкурса Group-IB
Настало время подведения итогов нашего конкурса, который мы проводили совместно с компанией Group-IB, специализирующейся на расследовании инцидентов информационной безопасности....
Трюки с phpinfo Трюки с phpinfo
Совсем недавно в паблике появилась информация о новом интересном подходе к эксплуатации уязвимостей класса LFI с помощью бесполезной на первый взгляд функции phpinfo() и временных загрузочных файлов. Берем на вооружение этот полезный прием....

Все жесткие диски буду шифровать

Bookmark and Share

В ближайшем будущем все жесткие диски, выпускаемые шестью ведущими мировыми производителями будут изначально поставляться со встроенными системами полнодискового шифрования. Финальные спецификации соответствующих технологий сегодня были опубликованы альянсом The Trusted Computing Group, куда входят практически все производители носителей.

На сегодня в эту группу входят компании Fujitsu, Hitachi GST, Seagate Technology, Samsung, Toshiba, Western Digital, Wave Systems, LSI Logic, ULink Technology и IBM.

В Trusted Computing Group говорят, что в будущем система шифрования информации будет обязательным требованием для классических жестких дисков, SSD-накопителей и серверных массивов. Кроме того, с жесткими дисками будет поставляться необходимый набор прикладного софта для управления ключами и шифрованными данными. По словам Роберта Тибедоу, технического директора Seagate Technology и председателя Trusted Computing Group, очень важно, что все крупные производители поддержали три предложенных спецификации, так как теперь у разработчиков есть все необходимые данные и технологии для создания систем межпрограммного взаимодействия. "Наконец-то мы защищаем данные. Предлагаемые технологии позволят уберечь данные на носителях от их несанкционированного использования при краже или изъятии жесткого диска или USB-носителя. Когда компьютер выключен, то данные на этих носителях совершенно нечитаемы, продажа такого диска тоже бессмысленна", - говорит Тибедоу.

За счет того, что система шифрования будет работать единым слоем в масштабах всего носителя, затраты на производство таких дисков будут минимальны, а надежность достаточно высока, говорят производители. При этом, для пользователей шифрование будет на 100% прозрачно. Известно, что модуль защиты данных будет низкоуровневым и фактически будет работать на уровне firmware носителя.

На сегодня многие компании уже активно используют корпоративные системы шифрования всех жестких дисков, а вот применение защитных механизмов в потребительском сегменте пока является редким исключением из общего правила.

Технологии, предложенные Trusted Computing Group, предусматривают два уровня управления дисками - на первом, так называемом пользовательском, данные с диска можно считать и туда же записать без проблем, но вот при изъятии этого диска из "родного" компьютера информация становится полностью нечитаемой из-за ее криптографической защиты, на втором, так называемом администраторском, у владельца дисков или ИТ-администратора сети, есть возможность менять пароли (но не сбрасывать их), кроме того функцию полной защиты данных можно будет отключить.

Известно, что Trusted Computing Group поддержал три разных спецификации: Opal (минимальные требования для дисков), Enterprise Security Subsystem Class Specification, (предназначена для дисков в датацентрах и носителей в транзакционных системах), а также Storage Interface Interactions Specification (поддерживает прозрачное шифрование между разными интерфейсами - PATA, SATA, SCSI SAS, Fibre Channel и ATAPI).

Компании Seagate, Fujitsu и Hitachi говорят, что ряд этих технологий уже применяются в их носителях. Программные вендоры Wave Systems, WinMagic Inc. и CryptoMill Technologies тоже поддержали предложенные спецификации.

Trusted Computing Group отмечает, что в соответствии с достигнутыми договоренностями, производители оставляют за собой право выбирать длину ключа AES-шифра (128 или 256 бит). Производитель будет сам решать для каких дисков какая длина ключа считается оптимальной. Эксперты по безопасности говорят, что пока ни AES 128 bit, ни 256 bit не взломаны.



Теги: жесткий диск , шифрование





СЛЕДУЮЩИЕ СТАТЬИ
Защити инсайдерские данные просто погуглив
Праздничный ажиотаж интернет-шопинга подчеркивает недостатки веб-приложений
Требования безопасности нацелены на укрепление разбитой системы SSL: слишком мало, слишком поздно
Gartner: основные тенденции информационной безопасности и безопасного совершения покупок на 2012 год
Старые смартфоны: тонны данных для новых владельцев
Молодые пользователи идут на крайние меры ради доступа в интернет
Новое поколение и целевые атаки вошли в список угроз 2012
Google Wallet хранит некоторую информацию о платежных картах в открытом виде
Четыре румына обвиняются во взломе Subway и других розничных сетей
Imperva прогнозирует тенденции в сфере кибер-безопасности на 2012 год
ПРЕДЫДУЩИЕ СТАТЬИ
ICANN не знает, как бороться с Fast Flux
Легкость обновления – основа безопасности броузера
Средства борьбы с клик-джекингом в IE8 недостаточно эффективны
Создатель ботнета хочет продолжить работать консультантом
Число обнаруженных багов в технической документации Microsoft продолжает расти
Google прекращает поддержку антифишинга в Firefox 2.0
Для защиты данных от восстановления достаточно однократной перезаписи жесткого диска
Банк HSBC принимает меры по борьбе с кардерами
Специалисты по безопасности предприняли попытку заморозить Cold Boot Attack
Webmoney начал распознавать отпечатки пальцев
ОБСУЖДЕНИЕ СТАТЬИ
Логин:
Пароль:
Если у вас есть форумный логин - вы можете использовать его, иначе анонимный гостевой доступ.

Для оставления комментария вы можете зарегистрироваться по упрощенной процедуре.

Обсуждение этой статьи на forum.xakep.ru
Для отправки сообщения введите код, указанный на картинке
Сообщение

AvatarASI
29.01.2009 11:04:55
Ответить Ссылка
Я на 65% Уверен что это шифр будит устойчевый, и на 45% уверен что этот шифр смогут скрывать спец службы, так как увер что иэто ихняя затея якобы шифровать будим... Ну ну, пытаються бдительность притупить.
UserГость
29.01.2009 11:23:54
Ответить Ссылка
...кроме того функцию полной защиты данных можно будет отключить

и как вы думаете, что будет делать большинство пользователей при появлении малейших проблем? :)
Regards, SC3k
UserГость
29.01.2009 12:55:18
Ответить Ссылка
Ага клево особенно работа на уровне прошивки (камень в огород сигейта). А если такая прошивка будет с ошибкой или испортится. То все ппц данным. Или проипал ключи, то тоже вилы наступят. ИМХО сомнительная фишка мне кажется больше вреда будет чем пользы
UserГость
30.01.2009 9:39:14
Ответить Ссылка
Хм, а по каким параметрам будет определятся "свой" компьютер - по материнке что-ли? А если материнка (или любое другое устройство) сгорит и его придется заменить, то данные окажутся недоступными? Очень "интересная" технология :/
UserГость
30.01.2009 9:44:09
Ответить Ссылка
бэкдоров для спецслужб не избежать.. лишь бы не научили винты перехватывать ключи программных шифровальщиков
UserГость
30.01.2009 11:33:31
Ответить Ссылка
Бред:
1.Шифрование занимает время и ресурсы.
2. Это нарушение прав потребителя, т.к. ему это может быть не нужно, а это навязывается.
3. В любой ОС можно выполнить шифрование без напряга.
4. Как быть с боксовыми HDD, которые используются и как выносные, и как подключаемые временно без бокса как резервные.
5. Как собираются решать проблему резервного копирования хотя бы с помощью Acronis.
Короче, нужно это Роберту Тибедоу, но его предложения думаю будут лоббированы. Во всяком случае надеюсь на здравый смысл.
UserГость
30.01.2009 11:41:50
Ответить Ссылка
написали:
кроме того функцию полной защиты данных можно будет отключить.

видимо кто хочет может по Opal вообще ничего не шифровать. то есть пользователю не навязывается 100%.

а вот скажем както Филипс заявила что будет делать телефизоры у которых во время рекламы нельзя переключать канал вот это просто ПОЛНЫЙ ЗИЗДЕЦ!


то что спец. службы будут иметь доступ это 100%. помимо этого в эту систему крипто вероятно могут быть включены под шумок еще какие нибудь средства... так что это всего лишь система тотального контроля за пользователями. (хакерами итд)

так что ребята закупаемся хардами пока возможно :) и пользуемся до конца жизни :))))
UserГость
30.01.2009 21:12:52
Ответить Ссылка
Согласен с комментаторами! От себя только добавлю несколько вещей. Вендузятникам-гамерам не смысла беспокоиться, у них на винте самое дорогое в жизни -- это сэйвы с игрушек и дрянная МР3-попса. Шифрование скорее всего сделано с целью затруднить обмен файлами между пользователями, ведь звукозаписивающие и закакивающие компании и кинопродюсеры теряют бабки, панимаешъ.

Пока всё это шифрование писано вилами на воде, но в случае реального шухера винтами надо будет закупиться. Тем, кому не хватит, могут купить несколько карточек CompactFlash, и через переходники подключая к IDE, объединить в RAID-5. Работать будет нешустро, но другого выхода нету.
Avatarrgo
16.03.2011 15:06:39
Ответить Ссылка
quote:

ORIGINAL: Guest
Уже сломали
http://iso27000.ru/chitalnyi-zai/kriptografiya/vzlom-sistem-shifrovaniya-zhestkih-diskov-putem-abholodnoi-perezagruzkibb

Там речь несколько о ином. Там ломают программные шифровалки дисков.




Keywords: zPOSTz zDEFENCEz, zNEWSz z46950z
Для Авторов: edit Lock delete Lock



    Rambler's Top100