Карта сайта Хакер в RSS Энциклопедия Хакера PDA версия сайта Почтовые рассылки Хакера    Хакер в ЖЖ Хакер в Twitter
Журналы Новости Форум Видео Life Xakep MAEMO
Bugtrack Статьи Блог Поиск English
Совладай с WPA2 СОВЛАДАЙ С WPA2
08.02.2010

В этом видео мы покажем, насколько просто может быть взломана беспроводная сеть, даже если она защищена WPA...
Доверься ищейке ДОВЕРЬСЯ ИЩЕЙКЕ
02.02.2010

Сегодня мы установим IDS Snort на FreeBSD 7, перенаправим вывод данных в БД MySQL и добавим систему анализа собранной информации BASE...

Все жесткие диски буду шифровать

Все жесткие диски буду шифровать

В ближайшем будущем все жесткие диски, выпускаемые шестью ведущими мировыми производителями будут изначально поставляться со встроенными системами полнодискового шифрования. Финальные спецификации соответствующих технологий сегодня были опубликованы альянсом The Trusted Computing Group, куда входят практически все производители носителей.

На сегодня в эту группу входят компании Fujitsu, Hitachi GST, Seagate Technology, Samsung, Toshiba, Western Digital, Wave Systems, LSI Logic, ULink Technology и IBM.

В Trusted Computing Group говорят, что в будущем система шифрования информации будет обязательным требованием для классических жестких дисков, SSD-накопителей и серверных массивов. Кроме того, с жесткими дисками будет поставляться необходимый набор прикладного софта для управления ключами и шифрованными данными. По словам Роберта Тибедоу, технического директора Seagate Technology и председателя Trusted Computing Group, очень важно, что все крупные производители поддержали три предложенных спецификации, так как теперь у разработчиков есть все необходимые данные и технологии для создания систем межпрограммного взаимодействия. "Наконец-то мы защищаем данные. Предлагаемые технологии позволят уберечь данные на носителях от их несанкционированного использования при краже или изъятии жесткого диска или USB-носителя. Когда компьютер выключен, то данные на этих носителях совершенно нечитаемы, продажа такого диска тоже бессмысленна", - говорит Тибедоу.

За счет того, что система шифрования будет работать единым слоем в масштабах всего носителя, затраты на производство таких дисков будут минимальны, а надежность достаточно высока, говорят производители. При этом, для пользователей шифрование будет на 100% прозрачно. Известно, что модуль защиты данных будет низкоуровневым и фактически будет работать на уровне firmware носителя.

На сегодня многие компании уже активно используют корпоративные системы шифрования всех жестких дисков, а вот применение защитных механизмов в потребительском сегменте пока является редким исключением из общего правила.

Технологии, предложенные Trusted Computing Group, предусматривают два уровня управления дисками - на первом, так называемом пользовательском, данные с диска можно считать и туда же записать без проблем, но вот при изъятии этого диска из "родного" компьютера информация становится полностью нечитаемой из-за ее криптографической защиты, на втором, так называемом администраторском, у владельца дисков или ИТ-администратора сети, есть возможность менять пароли (но не сбрасывать их), кроме того функцию полной защиты данных можно будет отключить.

Известно, что Trusted Computing Group поддержал три разных спецификации: Opal (минимальные требования для дисков), Enterprise Security Subsystem Class Specification, (предназначена для дисков в датацентрах и носителей в транзакционных системах), а также Storage Interface Interactions Specification (поддерживает прозрачное шифрование между разными интерфейсами - PATA, SATA, SCSI SAS, Fibre Channel и ATAPI).

Компании Seagate, Fujitsu и Hitachi говорят, что ряд этих технологий уже применяются в их носителях. Программные вендоры Wave Systems, WinMagic Inc. и CryptoMill Technologies тоже поддержали предложенные спецификации.

Trusted Computing Group отмечает, что в соответствии с достигнутыми договоренностями, производители оставляют за собой право выбирать длину ключа AES-шифра (128 или 256 бит). Производитель будет сам решать для каких дисков какая длина ключа считается оптимальной. Эксперты по безопасности говорят, что пока ни AES 128 bit, ни 256 bit не взломаны.



Теги: жесткий диск, шифрование

СЛЕДУЮЩИЕ СТАТЬИ
SourceForge снова допускает врагов США к репозиториям исходных кодов
ФБР готовится начать слежку за пользователями сети Интернет
Китайские власти закрыли крупный хакерский портал
Разработан новый алгоритм, позволяющий предотвращать распространение сетевых червей
В Google Apps добавлены средства административного управления смартфонами
Google просит защиты от хакеров у АНБ
Большинство людей использует пароли к банковским счетам на других сайтах
Хакеров будут определять по цифровым отпечаткам пальцев
Система аутентификации Verified by Visa подверглась критике ученых из Кембриджа
D-Link закрывает уязвимости в прошивках своих маршрутизаторов
ПРЕДЫДУЩИЕ СТАТЬИ
ICANN не знает, как бороться с Fast Flux
Легкость обновления – основа безопасности броузера
Средства борьбы с клик-джекингом в IE8 недостаточно эффективны
Создатель ботнета хочет продолжить работать консультантом
Число обнаруженных багов в технической документации Microsoft продолжает расти
Google прекращает поддержку антифишинга в Firefox 2.0
Для защиты данных от восстановления достаточно однократной перезаписи жесткого диска
Банк HSBC принимает меры по борьбе с кардерами
Специалисты по безопасности предприняли попытку заморозить Cold Boot Attack
Webmoney начал распознавать отпечатки пальцев
ОБСУЖДЕНИЕ СТАТЬИ
Логин:
Пароль:
Регистрации на сервере не требуется, вы можете использовать гостевой доступ.
Если у вас есть форумный логин, вы можете использовать его.
Если нет, то вы можете зарегистрироваться на forum.xakep.ru
Обсуждение этой статьи на forum.xakep.ru
ВСЕ ПОСТЫ ПРОХОДЯТ ПРЕМОДЕРАЦИЮ, не ждите их мгновенного появления в списке комментариев.
Для отправки сообщения введите код, указанный на картинке
Заголовок
Сообщение

ASI Отправлено: 29.01.2009 11:04:55
RE: Все жесткие диски буду шифровать
Я на 65% Уверен что это шифр будит устойчевый, и на 45% уверен что этот шифр смогут скрывать спец службы, так как увер что иэто ихняя затея якобы шифровать будим... Ну ну, пытаються бдительность притупить.
Guest Отправлено: 29.01.2009 11:23:54
RE: Все жесткие диски буду шифровать
...кроме того функцию полной защиты данных можно будет отключить

и как вы думаете, что будет делать большинство пользователей при появлении малейших проблем? :)
Regards, SC3k
Guest Отправлено: 29.01.2009 12:55:18
RE: Все жесткие диски буду шифровать
Ага клево особенно работа на уровне прошивки (камень в огород сигейта). А если такая прошивка будет с ошибкой или испортится. То все ппц данным. Или проипал ключи, то тоже вилы наступят. ИМХО сомнительная фишка мне кажется больше вреда будет чем пользы
Guest Отправлено: 30.01.2009 9:39:14
RE: Все жесткие диски буду шифровать
Хм, а по каким параметрам будет определятся "свой" компьютер - по материнке что-ли? А если материнка (или любое другое устройство) сгорит и его придется заменить, то данные окажутся недоступными? Очень "интересная" технология :/
Guest Отправлено: 30.01.2009 9:44:09
RE: Все жесткие диски буду шифровать
бэкдоров для спецслужб не избежать.. лишь бы не научили винты перехватывать ключи программных шифровальщиков
Guest Отправлено: 30.01.2009 11:33:31
RE: Все жесткие диски буду шифровать
Бред:
1.Шифрование занимает время и ресурсы.
2. Это нарушение прав потребителя, т.к. ему это может быть не нужно, а это навязывается.
3. В любой ОС можно выполнить шифрование без напряга.
4. Как быть с боксовыми HDD, которые используются и как выносные, и как подключаемые временно без бокса как резервные.
5. Как собираются решать проблему резервного копирования хотя бы с помощью Acronis.
Короче, нужно это Роберту Тибедоу, но его предложения думаю будут лоббированы. Во всяком случае надеюсь на здравый смысл.
Guest Отправлено: 30.01.2009 11:41:50
RE: Все жесткие диски буду шифровать
написали:
кроме того функцию полной защиты данных можно будет отключить.

видимо кто хочет может по Opal вообще ничего не шифровать. то есть пользователю не навязывается 100%.

а вот скажем както Филипс заявила что будет делать телефизоры у которых во время рекламы нельзя переключать канал вот это просто ПОЛНЫЙ ЗИЗДЕЦ!


то что спец. службы будут иметь доступ это 100%. помимо этого в эту систему крипто вероятно могут быть включены под шумок еще какие нибудь средства... так что это всего лишь система тотального контроля за пользователями. (хакерами итд)

так что ребята закупаемся хардами пока возможно :) и пользуемся до конца жизни :))))
Guest Отправлено: 30.01.2009 21:12:52
RE: Все жесткие диски буду шифровать
Согласен с комментаторами! От себя только добавлю несколько вещей. Вендузятникам-гамерам не смысла беспокоиться, у них на винте самое дорогое в жизни -- это сэйвы с игрушек и дрянная МР3-попса. Шифрование скорее всего сделано с целью затруднить обмен файлами между пользователями, ведь звукозаписивающие и закакивающие компании и кинопродюсеры теряют бабки, панимаешъ.

Пока всё это шифрование писано вилами на воде, но в случае реального шухера винтами надо будет закупиться. Тем, кому не хватит, могут купить несколько карточек CompactFlash, и через переходники подключая к IDE, объединить в RAID-5. Работать будет нешустро, но другого выхода нету.
Страницы: < 1 >






Keywords: zPOSTz zDEFENCEz, zNEWSz z46950z
Для Авторов: edit Lock delete Lock



    Rambler's Top100