Карта сайта Хакер в RSS Энциклопедия Хакера PDA версия сайта Почтовые рассылки Хакера    Хакер в Twitter
Журналы Новости Форум Видео Life Xakep Live (блоги)
Bugtrack Статьи Блог Поиск English
Исполнители желаний: обзор конструкторов популярных Linux дистрибутивов ИСПОЛНИТЕЛИ ЖЕЛАНИЙ: ОБЗОР КОНСТРУКТОРОВ ПОПУЛЯРНЫХ LINUX ДИСТРИБУТИВОВ
02.09.2010

Практически для каждого популярного дистрибутива можно найти удобное средство для создания респина: будь то веб или локальное приложение...
Ученье – свет и высокая зарплата: обзор программных эмуляторов сетевого оборудования Cisco Systems и Juniper Networks УЧЕНЬЕ – СВЕТ И ВЫСОКАЯ ЗАРПЛАТА: ОБЗОР ПРОГРАММНЫХ ЭМУЛЯТОРОВ СЕТЕВОГО ОБОРУДОВАНИЯ CISCO SYSTEMS И JUNIPER NETWORKS
01.09.2010

Чтобы научиться работать с "серьезным" сетевым оборудованием, совсем необязательно иметь тугой кошелек. Можно воспользоваться специальными эмуляторами, полностью имитирующими нужную среду, а то и целые сети...

Все жесткие диски буду шифровать

Все жесткие диски буду шифровать

В ближайшем будущем все жесткие диски, выпускаемые шестью ведущими мировыми производителями будут изначально поставляться со встроенными системами полнодискового шифрования. Финальные спецификации соответствующих технологий сегодня были опубликованы альянсом The Trusted Computing Group, куда входят практически все производители носителей.

На сегодня в эту группу входят компании Fujitsu, Hitachi GST, Seagate Technology, Samsung, Toshiba, Western Digital, Wave Systems, LSI Logic, ULink Technology и IBM.

В Trusted Computing Group говорят, что в будущем система шифрования информации будет обязательным требованием для классических жестких дисков, SSD-накопителей и серверных массивов. Кроме того, с жесткими дисками будет поставляться необходимый набор прикладного софта для управления ключами и шифрованными данными. По словам Роберта Тибедоу, технического директора Seagate Technology и председателя Trusted Computing Group, очень важно, что все крупные производители поддержали три предложенных спецификации, так как теперь у разработчиков есть все необходимые данные и технологии для создания систем межпрограммного взаимодействия. "Наконец-то мы защищаем данные. Предлагаемые технологии позволят уберечь данные на носителях от их несанкционированного использования при краже или изъятии жесткого диска или USB-носителя. Когда компьютер выключен, то данные на этих носителях совершенно нечитаемы, продажа такого диска тоже бессмысленна", - говорит Тибедоу.

За счет того, что система шифрования будет работать единым слоем в масштабах всего носителя, затраты на производство таких дисков будут минимальны, а надежность достаточно высока, говорят производители. При этом, для пользователей шифрование будет на 100% прозрачно. Известно, что модуль защиты данных будет низкоуровневым и фактически будет работать на уровне firmware носителя.

На сегодня многие компании уже активно используют корпоративные системы шифрования всех жестких дисков, а вот применение защитных механизмов в потребительском сегменте пока является редким исключением из общего правила.

Технологии, предложенные Trusted Computing Group, предусматривают два уровня управления дисками - на первом, так называемом пользовательском, данные с диска можно считать и туда же записать без проблем, но вот при изъятии этого диска из "родного" компьютера информация становится полностью нечитаемой из-за ее криптографической защиты, на втором, так называемом администраторском, у владельца дисков или ИТ-администратора сети, есть возможность менять пароли (но не сбрасывать их), кроме того функцию полной защиты данных можно будет отключить.

Известно, что Trusted Computing Group поддержал три разных спецификации: Opal (минимальные требования для дисков), Enterprise Security Subsystem Class Specification, (предназначена для дисков в датацентрах и носителей в транзакционных системах), а также Storage Interface Interactions Specification (поддерживает прозрачное шифрование между разными интерфейсами - PATA, SATA, SCSI SAS, Fibre Channel и ATAPI).

Компании Seagate, Fujitsu и Hitachi говорят, что ряд этих технологий уже применяются в их носителях. Программные вендоры Wave Systems, WinMagic Inc. и CryptoMill Technologies тоже поддержали предложенные спецификации.

Trusted Computing Group отмечает, что в соответствии с достигнутыми договоренностями, производители оставляют за собой право выбирать длину ключа AES-шифра (128 или 256 бит). Производитель будет сам решать для каких дисков какая длина ключа считается оптимальной. Эксперты по безопасности говорят, что пока ни AES 128 bit, ни 256 bit не взломаны.



Теги: жесткий диск , шифрование





СЛЕДУЮЩИЕ СТАТЬИ
Милиция задержала хакеров, блокировавших работу Windows
Власти Индии угрожают компаниям Skype и Google
BitDefender: пользователи оставляют в социальных сетях слишком много информации
В первой половине 2010 года число раскрытых уязвимостей достигло рекордных значений
AVG: пользователи Интернет в России и Турции подвержены наибольшему риску
USB-устройства повинны в каждом четвертом случае заражения ПК
Исследователи заявляют о победе над ботнетом Pushdo
В Москве возбуждено первое дело о блокировке Windows
Сисадмин осужден за пользование Интернетом абонентов
Motorola потребовала закрыть проект неофициальной Android-прошивки
ПРЕДЫДУЩИЕ СТАТЬИ
ICANN не знает, как бороться с Fast Flux
Легкость обновления – основа безопасности броузера
Средства борьбы с клик-джекингом в IE8 недостаточно эффективны
Создатель ботнета хочет продолжить работать консультантом
Число обнаруженных багов в технической документации Microsoft продолжает расти
Google прекращает поддержку антифишинга в Firefox 2.0
Для защиты данных от восстановления достаточно однократной перезаписи жесткого диска
Банк HSBC принимает меры по борьбе с кардерами
Специалисты по безопасности предприняли попытку заморозить Cold Boot Attack
Webmoney начал распознавать отпечатки пальцев
ОБСУЖДЕНИЕ СТАТЬИ
Логин:
Пароль:
Регистрации на сервере не требуется, вы можете использовать гостевой доступ.
Если у вас есть форумный логин, вы можете использовать его.
Если нет, то вы можете зарегистрироваться на forum.xakep.ru
Обсуждение этой статьи на forum.xakep.ru
ВСЕ ПОСТЫ ПРОХОДЯТ ПРЕМОДЕРАЦИЮ, не ждите их мгновенного появления в списке комментариев.
Для отправки сообщения введите код, указанный на картинке
Заголовок
Сообщение

ASI Отправлено: 29.01.2009 11:04:55
RE: Все жесткие диски буду шифровать
Я на 65% Уверен что это шифр будит устойчевый, и на 45% уверен что этот шифр смогут скрывать спец службы, так как увер что иэто ихняя затея якобы шифровать будим... Ну ну, пытаються бдительность притупить.
Guest Отправлено: 29.01.2009 11:23:54
RE: Все жесткие диски буду шифровать
...кроме того функцию полной защиты данных можно будет отключить

и как вы думаете, что будет делать большинство пользователей при появлении малейших проблем? :)
Regards, SC3k
Guest Отправлено: 29.01.2009 12:55:18
RE: Все жесткие диски буду шифровать
Ага клево особенно работа на уровне прошивки (камень в огород сигейта). А если такая прошивка будет с ошибкой или испортится. То все ппц данным. Или проипал ключи, то тоже вилы наступят. ИМХО сомнительная фишка мне кажется больше вреда будет чем пользы
Guest Отправлено: 30.01.2009 9:39:14
RE: Все жесткие диски буду шифровать
Хм, а по каким параметрам будет определятся "свой" компьютер - по материнке что-ли? А если материнка (или любое другое устройство) сгорит и его придется заменить, то данные окажутся недоступными? Очень "интересная" технология :/
Guest Отправлено: 30.01.2009 9:44:09
RE: Все жесткие диски буду шифровать
бэкдоров для спецслужб не избежать.. лишь бы не научили винты перехватывать ключи программных шифровальщиков
Guest Отправлено: 30.01.2009 11:33:31
RE: Все жесткие диски буду шифровать
Бред:
1.Шифрование занимает время и ресурсы.
2. Это нарушение прав потребителя, т.к. ему это может быть не нужно, а это навязывается.
3. В любой ОС можно выполнить шифрование без напряга.
4. Как быть с боксовыми HDD, которые используются и как выносные, и как подключаемые временно без бокса как резервные.
5. Как собираются решать проблему резервного копирования хотя бы с помощью Acronis.
Короче, нужно это Роберту Тибедоу, но его предложения думаю будут лоббированы. Во всяком случае надеюсь на здравый смысл.
Guest Отправлено: 30.01.2009 11:41:50
RE: Все жесткие диски буду шифровать
написали:
кроме того функцию полной защиты данных можно будет отключить.

видимо кто хочет может по Opal вообще ничего не шифровать. то есть пользователю не навязывается 100%.

а вот скажем както Филипс заявила что будет делать телефизоры у которых во время рекламы нельзя переключать канал вот это просто ПОЛНЫЙ ЗИЗДЕЦ!


то что спец. службы будут иметь доступ это 100%. помимо этого в эту систему крипто вероятно могут быть включены под шумок еще какие нибудь средства... так что это всего лишь система тотального контроля за пользователями. (хакерами итд)

так что ребята закупаемся хардами пока возможно :) и пользуемся до конца жизни :))))
Guest Отправлено: 30.01.2009 21:12:52
RE: Все жесткие диски буду шифровать
Согласен с комментаторами! От себя только добавлю несколько вещей. Вендузятникам-гамерам не смысла беспокоиться, у них на винте самое дорогое в жизни -- это сэйвы с игрушек и дрянная МР3-попса. Шифрование скорее всего сделано с целью затруднить обмен файлами между пользователями, ведь звукозаписивающие и закакивающие компании и кинопродюсеры теряют бабки, панимаешъ.

Пока всё это шифрование писано вилами на воде, но в случае реального шухера винтами надо будет закупиться. Тем, кому не хватит, могут купить несколько карточек CompactFlash, и через переходники подключая к IDE, объединить в RAID-5. Работать будет нешустро, но другого выхода нету.
Страницы: < 1 >






Keywords: zPOSTz zDEFENCEz, zNEWSz z46950z
Для Авторов: edit Lock delete Lock



    Rambler's Top100