У дома Отзиви Преглед и оценка на пакета за разширено криптиране Intercrypto

Преглед и оценка на пакета за разширено криптиране Intercrypto

Видео: РС DONI ft Ð¢Ð¸Ð¼Ð°Ñ Ð¸ Ð Ð¾Ñ Ð¾Ð´Ð° Ð Ñ ÐµÐ¼Ñ ÐµÑ Ð° клипа, 2014 (Октомври 2024)

Видео: РС DONI ft Ð¢Ð¸Ð¼Ð°Ñ Ð¸ Ð Ð¾Ñ Ð¾Ð´Ð° Ð Ñ ÐµÐ¼Ñ ÐµÑ Ð° клипа, 2014 (Октомври 2024)
Anonim

Ако не сте запознати с детайлите на криптирането, това може да изглежда като тайно изкуство, нещо, което практикуват охраната на охраната в дълбините на компютърната лаборатория. Но наистина криптирането е навсякъде около вас. Повечето доставчици на уеб поща криптират вашите съобщения. Вашият смартфон е криптиран достатъчно добре, че дори ФБР не може да получи съдържанието му без огромно усилие. Ако желаете да включите малко проучване, InterCrypto Advanced Encryption Package 2016 може допълнително да защити поверителността ви, като криптира най-чувствителните ви файлове и папки. Но бъдете предупредени - въпреки че предлага повече от повече функции, интерфейсът му е малко особен.

С еднократна такса от 49, 95 долара, можете да използвате Advanced Encryption Package за неопределено време. Това е често срещан модел за криптиране на продукти. Тези, които таксуват текуща такса, обикновено правят това, тъй като продуктът изисква ресурси от страна на сървъра. Например, Digital Safe Safe Box CertainSafe разделя вашите криптирани файлове на малки парчета и ги съхранява сигурно на сал от различни сървъри. AxCrypt Premium също така разширява сървърните ресурси, за да ви предостави услугите си за криптиране.

Какво е шифроване?

През Първата световна война британските сили запазиха комуникацията си в тайна, като ги кодираха с Playfair Cipher, докато германците кодираха съобщения, състоящи се само от буквите A, D, F, G, V и X. Френски криптоаналитик напука шифъра ADFGVX; Playfair също е решен. Но в техния ден тези шифри добре обслужваха съответните страни.

Съвременните алгоритми за криптиране не са нещо като старомодни шифри, които често биха могли да бъдат пробити от такива трикове като честота на графиката на буквите. Резултатите от тях нямат видима връзка с данните, които са влезли, а пробиването на модерен алгоритъм за криптиране би отнело невъзможно дълго време. Официалният алгоритъм за кодиране на правителството на САЩ е Advanced Encryption Standard (AES). Алгоритъмът Blowfish на Брус Шнайер е популярен сред познавачите за сигурност.

AES, Blowfish и много общи алгоритми за криптиране са симетрични, което означава, че един и същ ключ се използва за криптиране и дешифриране на данни. Ако искате да споделите криптиран файл, трябва безопасно да предадете ключа на получателя. Криптографията с публичен ключ (PKI) криптира този проблем. В PKI система, ако искам да ви изпратя файл, поглеждам вашия публичен ключ и криптирам файла с него. Използвате личния си ключ, за да декриптирате файла. И обратно, ако искам да ви докажа, че документ идва от мен и не е модифициран, го криптирам с моя личен ключ. Фактът, че можете да го декриптирате с публичния ключ, доказва легитимността му. Да, така работят цифровите подписи.

Първи стъпки с разширен пакет за криптиране

Бързият инсталатор на този продукт не инсталира никакви икони на работния плот в моята тестова система Windows 8. Стартирах програмата, като докоснете клавиша на Windows и напишете името му.

Основният прозорец е доминиран от дърво на файлове / папки, с множество бутони и контроли вдясно и под него. Има шест бутона горе вдясно: Шифроване, Дешифриране, SFX (за самостоятелно извличане), ZIP, Изтриване и електронна поща. Под тях се намира панел с възможност за докиране, озаглавен Шифроване, с редица подробни опции. Под дървото на файловете / папките има опции за филтриране на показаните типове файлове и определяне на изходната папка за дейностите по криптиране. Има и дневник за скорошна активност.

Гледах всички тези настройки от доста време, пусках бутоните, въвеждах пароли, всички без да измисля как на земята, за да накара програмата да направи нещо. Както при InterCrypto CryptoExpert 8, Помощната система не се стартира, когато избрах Help от менюто. Успях да стартирам ръчно системата за помощ на CHM формат.

Научих, че всички контроли, които виждах, бяха там, за да зададат параметрите на криптиращото действие и че всъщност да предприема действия, трябва да натисна големия зелен бутон с надпис Start. Фактът, че в прозореца не се появи такъв бутон, ме озадачи за момент. Тогава оразмерих прозореца, като му дадох повече височина. Все още нямаше голям зелен бутон Старт, а сив шифроване сега! се появи бутон, по-рано скрит зад докиращия се панел за криптиране.

Донякъде датирано

Преди да продължа по-нататък, трябва да кажа нещо за появата на програмата. Някои от програмите на тази арена изглеждат малко датирани. Не AxCrypt; това е ултрамодерно. Но някои от другите имат и този десетгодишен вид.

Пакетът за разширено шифроване е останалия ритъм до остарели битове и парчета. Често задаваните въпроси съобщават, че програмата е съвместима с Y2K, което означава, че не страда от kerfuffle, който се е случил преди 16 години. Други често задавани въпроси се отнасят до проблеми с изтеглянето с Netscape Navigator (преустановен през 2007 г. след дълъг спад) и Netscape Communicator (отпаднал през 2006 г.). Самият главен прозорец изглежда отчасти като много, много стара версия на OS X, с хоризонтално раирана заглавна лента и кръгъл бутон с топчета в горния ляв ъгъл.

Разбира се, появата на програма може да няма нищо общо с нейното изпълнение. С модерните дизайнерски инструменти е лесно да създадете красив потребителски интерфейс, който не прави абсолютно нищо.

Шифроване на файлове

Веднъж намерих Encrypt сега! бутон, интерфейсът на програмата има смисъл. Щракването върху шестте бутона в горния десен ъгъл промени панела за шифроване, за да покаже контроли, подходящи за избрания режим. За да шифровате избраните в дървото файлове или папки, въвеждате парола, въвеждате я отново и по желание добавяте подсказка за парола. Ако се притеснявате от keylogger, можете да стартирате виртуална клавиатура за въвеждане на парола. Можете да отметнете квадратче за компресиране на файловете преди криптиране и друго, за да изтриете сигурно оригиналите.

След това е падащият списък на наличните алгоритми за криптиране - 17 от тях! Всички обичайни заподозрени са там: AES, Blowfish и Triple DES, както и алгоритъмът на GOST на съветското правителство и много други. Оказва се, че трябва да изберете алгоритъма си (препоръчва се AES), преди да се опитате да въведете парола, тъй като броят на символите, които сте разрешени за въвеждане, варира в зависимост от алгоритъма.

Докато пишете, измервателят на качеството на паролата се запълва и се променя от червено в синьо. Можете да контролирате тази функция в диалоговия прозорец Опции. По подразбиране той остава червен за пароли, намерени в речника, и за пароли, които са твърде слаби; плъзгачът ви позволява да зададете колко агресивно определя слабите. Можете също така да го настроите да отказва думи от речника и слаби пароли. При тестване обаче открих, че са приети много думи от речника, включително и скандалната маймуна с парола.

След като зададете всички опции и изберете файловете, щракнете върху големия шифроване сега! бутон. Шифрованите файлове получават разширението.AEP, но частта с името на файла остава същата. Ranquel Technologies CryptoForge има и интересната способност да криптира имена на файлове, тъй като понякога само името на файл е нещо, което не бихте искали другите да виждат. AxCrypt също може да направи това, но това е отделна операция.

Други действия

Дешифрирането на един или повече файлове е по-просто от шифроването. Изберете файловете, щракнете върху бутона Декриптиране, въведете паролата и щракнете върху Шифроване сега! Това е.

Бутонът SFX създава самодешифриращ архив на избраните от вас файлове. Това е малко по-просто от процеса на пълно криптиране. Не получавате избор на алгоритъм; тя винаги използва AES. Все пак въвеждате вашата парола и намек, разбира се. Освен това имате възможност да компресирате файловете, да раздробявате оригиналите или и двете. Но контролите за тази последна двойка настройки са напълно различни от контролите със същата цел за директно криптиране.

Тъй като програмата вече има възможност за компресиране на изходни файлове преди криптиране, не е изненада, че предлага ZIP компресия без криптиране. Можете също така да изтриете сигурно файлове или да ги изпратите по имейл като прикачени файлове, като използвате вашия клиент по подразбиране.

Сигурно изтриване

Няма много смисъл да създавате криптирани копия на вашите файлове, ако оставите незашифрованите оригинали да лежат наоколо и просто да ги изтриете, дори и да заобиколите кошчето, оставя ги отворени за криминалистично възстановяване. Оттук идва сигурното изтриване. Презаписването на данните на файла преди изтриването обхваща криминалистично възстановяване.

Cypherix SecureIT ви позволява да изберете да презапишете файлови данни до 20 пъти, докато CryptoForge предлага надхвърляне на 99 пропуска. Помощният пакет за шифроване по подразбиране се превръща в бързо еднократно изтриване, което трябва да бъде достатъчно, за да се предотврати всички, освен най-напредналите, базирани на хардуер възстановяване.

Вкопавайки се в опциите на програмата, ще откриете, че има много възможности за избор за сигурно изтриване, общо 18. Няколко са правителствените стандарти, определени от Министерството на отбраната на САЩ, Кралската канадска планинска полиция и НАТО, наред с други. Списъкът се очертава с 35-пропускания алгоритъм, създаден от Питър Гутман.

Но това не е всичко! Подобно на CryptoForge, този инструмент може да изтрие всички следи от името на файла от файловата система и може да обработва NTFS алтернативни потоци от данни и други специфични за NTFS елементи. По подразбиране той изтрива целия последен клъстер от данни, разпределен във файла, а не само частта, която се използва.

Шифроване на публичен ключ

Досега говоря за симетрично криптиране, което означава, че същата парола служи за криптиране на файл и за неговото декриптиране. Пакетът за разширено криптиране също поддържа криптиране с публичен ключ. За да използвате този режим, ще трябва да вземете файла с публичен ключ от всеки, с когото искате да споделяте данни, и да им дадете своя публичен ключ. Ей, публично е! Дешифрирането използва личния ключ, който трябва да пазите внимателно.

Създаването на нова двойка ключове е прост въпрос за стартиране на мениджъра на ключовете. По подразбиране получавате най-дългия наличен ключ, 2048 бита. Не съм сигурен защо бихте избрали по-къса дължина. Ето едно приятно докосване; можете да шифровате личния си ключ, така че да не се излага, когато не се използва. Когато отидете да дешифрирате получен файл, програмата дешифрира вашия частен ключ и го прилага.

Управлението на клавиши също е мястото за импортиране на всички ключови файлове, които сте получили от други. Поддръжката на PKI не е рядкост. AxCrypt е единственият друг от настоящата група, който го поддържа. Това е особено полезно за сигурен обмен на данни.

Генератор на пароли

В менюто Инструменти също ще намерите опция за извикване на Генератора на пароли, но бъдете предупредени - това е забавно. Като начало настройките по подразбиране създават пет знака парола за главни букви. Това е твърде слабо. Можете да добавяте малки букви, цифри, препинателни знаци и специални знаци.

Не видях докладвана максимална дължина, така че въведех 99 999. Неполезно съобщение за грешка ме посъветва да въведем дължина, по-голяма от четири. Когато влязох в 999, програмата затвори напълно, принуди ме да го убия и рестартирам. Същото се случи, когато влязох в 99.

При по-внимателно разглеждане разбрах, че дължината на паролата е обикновен падащ списък със стойности от четири до 15. Генерирането на 15-знакова парола с големи букви все още изглежда временно окачи програмата, но тя свърши работата. Добавянето на повече набори от символи ускори процеса. За щастие, генерирането на пароли не е основна функция за инструмент за криптиране.

AxCrypt включва и генератор на пароли, който можете да използвате само като посетите уебсайта на компанията. Въпреки това, той има за цел да генерира пароли, които са запомнящи се, но не подлежащи на договаряне, и това прави в тризна.

Полезни опции

Разглеждайки диалоговия прозорец Опции, намерих някои варианти за конфигурация, които могат съществено да променят начина, по който програмата работи. Вече споменах опциите за настройки на качеството на паролата и сигурното изтриване; има още какво да се види на страницата на интерфейса.

Запомнянето на различна парола за всеки файл и папка би било трудно, така че съм сигурен, че много потребители просто прилагат една и съща парола при всяка операция. Ако все пак правите това, можете да защитите разширения пакет за криптиране като цяло с една главна парола и по желание да го използвате за всяка операция за криптиране и дешифриране. AxCrypt, CryptoForge и CryptoExpert също имат възможността да запазят главна парола в паметта, но те използват и някакъв вид изчакване, след което основната парола трябва да бъде въведена отново.

В този диалогов прозорец можете също да настроите продукта да поддържа дневник, да се въздържа от маскиране на пароли и да стартира неговия Tray Agent при стартиране. Това беше първият, който видях от агента на таблата, който е единственият начин за достъп до шифъра на клипборда.

Шифър на клипборда

Преди да можете да използвате Clipboard Encryptor, трябва да активирате неговата бърза клавиша, която по подразбиране е Ctrl + F12. Свършен? ОК, сега изберете малко текст, копирайте го в клипборда и натиснете Ctrl + F12. Това извежда прозорец, съдържащ текста, който сте копирали. Тук можете да въведете парола и по желание да я кеширате за по-нататъшно изрязване. По подразбиране кодираният текст се връща в клипборда и съветникът се затваря.

На този етап можете да копирате текстовия блок в имейл съобщение, чат за чат или друг текстово базиран носител. Разбира се, получателят ще се нуждае от копие на програмата, за да дешифрира блока на трептене.

Ако клипбордът съдържа блок от криптиран текст, натискането на Ctrl + F12 извежда прозорец за декриптиране. Както при криптирането, по подразбиране декриптираният текст се връща в клипборда.

CryptoForge също ви позволява да криптирате текст, но той излиза малко отвъд. Показва WYSIWYG текстов редактор, способен да импортира RTF файлове. Можете да пускате файлове във вашия документ. Изходът все още е блок от обикновен текст, който можете да използвате, да речем, да изпращате файлове до имейл акаунт, който не приема прикачени файлове.

Разширени и липсващи функции

ИТ експертите и крипто хобистите ще харесат факта, че този продукт може да се контролира от командния ред. Тази функция дава възможност за изпълнение на повтарящи се задачи за криптиране, като се използват партидни файлове. Несъмнено повечето продукти, които разгледах наскоро, включват контрол на командния ред. CertainSafe не, а Cypherix изисква надстройка, за да получи опцията за команден ред.

Според системата за помощ и уебсайта, би трябвало да мога да добавя USB устройство като втори фактор за удостоверяване, точно както бих могъл да направя с CryptoExpert. Въпреки това, не можах да намеря тази функция никъде и екранните снимки в помощната система изобщо не приличаха на текущия продукт. Помощната система също така заявява, че „има инструмент за поверителност на потребителите, премахващ всички следи в Интернет…“ Това също се оказа неуловимо.

Един за експертите

Няма съмнение, че пакетът Advanced Encryption Package предлага повече възможности за избор на криптиране и сигурни алгоритми за изтриване от останалите. Никой от настоящата група не се доближава. Впечатлява и неговата подкрепа на PKI. Въпреки това, той е и по-сложен от останалите, а потребителският интерфейс е датиран и понякога объркващ. Крипто експертите ще имат полев ден с този.

Средните потребители вероятно трябва да изберат нещо друго. Ако имате сериозна нужда от сигурност, CertainSafe Digital сейф със сигурност е най-добрият избор. Само влизането в акаунта ви изисква ръкостискане на няколко стъпки и тъй като вашите файлове не се съхраняват на едно място, няма начин едно нарушение на данните да ги изложи. AxCrypt Premium е почти противоположно на пакета Advanced Encryption, доколкото е лесен за използване и въпреки това е единственият друг от настоящата група, който предлага криптиране с публичен ключ. Тези два са нашите текущи продукти за избор на редактори за достъпно за потребителите криптиране.

Преглед и оценка на пакета за разширено криптиране Intercrypto