Часовой пояс: UTC + 3 часа




Начать новую тему Новая тема / Ответить на тему Ответить  Сообщений: 18 
  Версия для печати (полностью) Пред. тема | След. тема 
В случае проблем с отображением форума, отключите блокировщик рекламы
Автор Сообщение
 

Junior
Статус: Не в сети
Регистрация: 22.03.2007
Откуда: St.Petersburg
Добрый вечер, камрады!
нужна помощь следующего плана:
подскажите толково - есть программа Xspider - анализатор сетевых уязвимостей. она выдает сообщение: слабое шифрование.
Вопрос: какое есть шифрование в самой операционной системе (что и как шифруется в её работе)?
слабое шифрование, я понимаю, как недостаточно эффективный с какой то стороны алгоритм получения шифра или ключа.(правильно ли???)
просьба отвечать только по делу
ОС: майкрософтовские



Партнер
 

Member
Статус: Не в сети
Регистрация: 16.11.2007
Откуда: Крым, Земля!
Фото: 4
Piratik писал(а):
Xspider - анализатор сетевых уязвимостей. она выдает сообщение: слабое шифрование.

Вопрос раз - оно вам надо? Вопрос два - в сети какое именно шиврофание включено(и доступно-ли вообще)? Готов ли ваш провайдер предостваить вам возможность работать по "шифрованному каналу"?
Ну и напоследок - где применяете сетку - дома или на работе?

_________________
Хочешь сделать людям хорошо — сделай плохо, а потом верни, как было.
Hi Jack - Hi! Hijack - Hi!
Broni всех стран объединяйтесь!


 

Member
Статус: Не в сети
Регистрация: 17.04.2008
Откуда: Москва
Piratik Megagad помойму вы о разных вещах говорите. вопрос был про "шифрование в самой операционной системе", что это такое - хз. и есть ли такое вообще.

_________________
GA-P55-US3L; i5-750 + Performa @ 3.8Ghz; GTX780; 2xKVR1333D3N9K2/4G


 

Member
Статус: Не в сети
Регистрация: 15.02.2010
Откуда: РСФСР
ZSaimont
имеется в виду это шифрование
#77

_________________
Я счастлив по умолчанию! Пожалуйста, не лезьте в настройки.


 

Member
Статус: Не в сети
Регистрация: 16.11.2007
Откуда: Крым, Земля!
Фото: 4
dax8201 Я про то-же шифрование :) НО - оно должно поддерживаться ОБОИМИ узлами в сети ;)
ZSaimontЯ то какраз говорю о том, а вот Piratik видимо спутал внутреннее шифрование с сетевым(програмка-то для сетей сделана :) ).

_________________
Хочешь сделать людям хорошо — сделай плохо, а потом верни, как было.
Hi Jack - Hi! Hijack - Hi!
Broni всех стран объединяйтесь!


 

Member
Статус: Не в сети
Регистрация: 17.04.2008
Откуда: Москва
Megagad я так понял, прога пишет про шифрование инет канала. что пытается в винде найти топикстартер - хз.

_________________
GA-P55-US3L; i5-750 + Performa @ 3.8Ghz; GTX780; 2xKVR1333D3N9K2/4G


 

Member
Статус: Не в сети
Регистрация: 15.02.2010
Откуда: РСФСР
Megagad
по моему Xspider хорош что бы порты сканить, а не выявлять проблемы шифрования в обще доступной сети.

_________________
Я счастлив по умолчанию! Пожалуйста, не лезьте в настройки.


 

Member
Статус: Не в сети
Регистрация: 16.11.2007
Откуда: Крым, Земля!
Фото: 4
dax8201 ну, это какбы "побочный продукт". По умолчанию - программа создана для поиска ВСЕХ уязвимостей в сети. А то что она отличный "порт-сканер" - это лишь один из сценариев поиска уязвимости.

_________________
Хочешь сделать людям хорошо — сделай плохо, а потом верни, как было.
Hi Jack - Hi! Hijack - Hi!
Broni всех стран объединяйтесь!


 

Junior
Статус: Не в сети
Регистрация: 22.03.2007
Откуда: St.Petersburg
посмотрите это как объяснить можно:
http://i002..radikal.ru/1012/56/3f4c060f5fb5.jpg
объясните что и как здесь шифруется и что значит слабое!
Извините, товарищи, за нубство!


 

Member
Статус: Не в сети
Регистрация: 16.11.2007
Откуда: Крым, Земля!
Фото: 4
Piratik Дык, это про пароли :) Общем - только ответе на вопрос - ОНО ВАМ НАДО? Вы храните пароли от "ядерного чемоданчика" у себя на компе? Или ЧТото ещё серьёзней? Если нет - оно вам НЕНУЖНО.

_________________
Хочешь сделать людям хорошо — сделай плохо, а потом верни, как было.
Hi Jack - Hi! Hijack - Hi!
Broni всех стран объединяйтесь!


 

Junior
Статус: Не в сети
Регистрация: 22.03.2007
Откуда: St.Petersburg
Megagad
Если Вы знаете ответ, пожалуйста, кратко объясните.
П.С.: ОНО МНЕ НАДО :beer:


 

Member
Статус: Не в сети
Регистрация: 16.11.2007
Откуда: Крым, Земля!
Фото: 4
Piratik Вы видимо русского языка не знаете? Вам по русски написано - создать в реестре запись, текст записи прилагается ;)

_________________
Хочешь сделать людям хорошо — сделай плохо, а потом верни, как было.
Hi Jack - Hi! Hijack - Hi!
Broni всех стран объединяйтесь!


 

Junior
Статус: Не в сети
Регистрация: 22.03.2007
Откуда: St.Petersburg
Megagad
Да, спасибо! Великий и могучий знаю, но средненько.
Расставим все на i:
Решение данной проблемы меня интересует тоже: а что эта запись будет значить и как её воспримет машина?
Слабое шифрование - попдобран плохой/слабый алгоритм шифрования.
Что именно шифруется в данном случае? Пароли, которые я передаю через локалку(грубо говоря) :-)
Это как задачка :
Я - босс. у меня есть секретарша - скажем локальная сеть(хост-контроллер какой-нить). Ей принесли документы (пришла информация). Она их передала мне. Я ознакомился, добавил своего туда и передал секретарше. Она отправила туда откуда пришло.
На каком этапе данной задачи, применительно к моему случаю происходит шифрование? Кто шифрует? И зачем?
Ух... написал. ;)
Будьте добры - ответьте!

Добавлено спустя 40 минут 25 секунд:
Товарищи, отвечайте, пожалуйста.


 

Member
Статус: Не в сети
Регистрация: 16.11.2007
Откуда: Крым, Земля!
Фото: 4
Piratik На этампе "принесли документ с ключём-паролем" и "отправили документ"

_________________
Хочешь сделать людям хорошо — сделай плохо, а потом верни, как было.
Hi Jack - Hi! Hijack - Hi!
Broni всех стран объединяйтесь!


 

Junior
Статус: Не в сети
Регистрация: 22.03.2007
Откуда: St.Petersburg
Megagad
Можно говорить о дилижансе с малой охраной, который приехал ко мне, забрал моё золото и поехал восвояси ;) А я токо и буду причитать что его легко ограбить...хехе!

Тогда ещё вопрос: назовите те вещи, которые шифрует ОС сама в себе (не учитываем интернет и локальные соединения/порты).
Спасибо за понимание.


 

Member
Статус: Не в сети
Регистрация: 15.02.2010
Откуда: РСФСР
Piratik
в 7ке битлокер есть, включается для выбранных дисков.
Цитата:
Как использовать параметры снятия блокировки в шифровании диска BitLocker?

При шифровании несъемного диска с данными с помощью шифрования диска BitLocker или съемного носителя с помощью BitLocker To Go необходимо выбрать метод снятия блокировки с диска. Требуемый метод зависит от типа диска, для которого выполняется шифрование, необходимой степени гибкости, а также предъявляемых вашей организацией требований (например, при шифровании дисков на рабочем компьютере). Ниже приведен список параметров снятия блокировки с указанием преимуществ и ограничений каждого из них.

Пароль
Пароль - это строка символов, применяемая для доступа к информации или компьютеру. Дополнительные сведения о паролях см. в разделе Советы по созданию надежного пароля.

Пароль можно использовать для снятия блокировки с несъемных дисков с данными (например, внутренних жестких дисков) и со съемных носителей с данными (например, внешних жестких дисков и USB-устройств флэш-памяти).

Пароли дают возможность использовать зашифрованные диски на домашних и рабочих компьютерах или использовать диск совместно с другими людьми.

Устройство чтения BitLocker To Go позволяет снять блокировку с зашифрованных дисков на компьютерах под управлением ОС Windows Vista или Windows XP. Чтобы использовать устройство чтения BitLocker To Go, диск должен быть отформатирован под файловую систему FAT, а для шифрования диска необходимо использовать пароль.

Пароль можно изменить в панели управления «Шифрование диска BitLocker».

Смарт-карта
Смарт-карта - это пластиковая карточка небольшого размера, в которой содержится компьютерная микросхема. В больших организациях выпуском смарт-карт обычно занимаются отделы информационных технологий (ИТ). Для использования смарт-карты необходимо устройство чтения смарт-карт, которое установлено в компьютере или подключено к нему и может считывать данные смарт-карты.

Смарт-карты используются главным образом в рабочих средах.

Вам потребуется использовать сертификат BitLocker, предоставленный администратором. Если доступно несколько сертификатов, необходимо выбрать один из них.

Смарт-карты нельзя использовать с устройством чтения BitLocker To Go, которое позволяет снимать блокировку дисков на компьютерах под управлением ОС Windows Vista или Windows XP.

Чтобы снять блокировку диска, необходимо вставить смарт-карту и ввести ее ПИН-код.

Примечание
При шифровании диска с использованием смарт-карты на нем создается предохранитель на основе сертификата. Этот предохранитель содержит некоторую незашифрованную информацию, необходимую для снятия блокировки диска. В данном случае, когда применяется предохранитель на основе сертификата, открытый ключ и отпечаток сертификата, использованного для шифрования диска, сохраняются незашифрованными в метаданных предохранителя. Эту информацию можно использовать для определения центра сертификации, который изначально использовался для создания сертификата, а затем можно попытаться извлечь личную информацию.

Автоматическое снятие блокировки
При шифровании фиксированных дисков с данными можно настроить автоматическое снятие блокировки диска при входе в Windows.

Для съемных дисков с данными можно настроить автоматическое снятие блокировки после их шифрования. Для этого щелкните правой кнопкой мыши значок диска в папке «Компьютер», затем щелкните Управление BitLocker.

Примечание
Чтобы автоматическое снятие блокировки несъемных дисков с данными было возможно, диск, на котором установлена ОС Windows, также должен быть зашифрован с помощью BitLocker.

_________________
Я счастлив по умолчанию! Пожалуйста, не лезьте в настройки.


 

Junior
Статус: Не в сети
Регистрация: 22.03.2007
Откуда: St.Petersburg
И снова всех приветствую!
Спасибо за отзывчивость!
Вопрос актуален.

Скажите прямо: что?где? и зачем шифрует ОС (на примере ХР)?
ПО посторонних производителей просьба не указывать!
Может это какие-то процессы, хэш-функции, записи в реестр и т.п., чтобы посторонний не узнал что творит система. Как средствами шифрации ОС не дает доступ к информации и процессам.

Например,- в Windows 3.11 хэш-функция аунтефикации шифровалась 14-значным кодом поделенным пополам.

Также: опишите как происходит несанкционированный удаленный доступ.
Как контроллер или какой-нить фаерволл пропускают вредоносный код?
С уважением.

Добавлено спустя 1 час 25 минут 8 секунд:
Не теряемся, отвечаем!


 

Member
Статус: Не в сети
Регистрация: 15.02.2010
Откуда: РСФСР
Piratik
http://technet.microsoft.com/ru-ru/default.aspx

_________________
Я счастлив по умолчанию! Пожалуйста, не лезьте в настройки.


Показать сообщения за:  Поле сортировки  
Начать новую тему Новая тема / Ответить на тему Ответить  Сообщений: 18 
-

Часовой пояс: UTC + 3 часа


Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 6


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB | Kolobok smiles © Aiwan