| Версия для печати темы
Нажмите сюда для просмотра этой темы в оригинальном формате |
| Форум программистов > Разное тестирование > IT-Safe |
| Автор: nikandr 26.5.2008, 10:32 |
| Мне интересно знать - интересует ли кого программа по хранению личной информации IT-Safe.exe Прграмма состоит из одного единственного файла. Создает базу данных и позволяет сохранять информацию в зашифрованном виде. Запись информации из буфера обмена, экрана и из файлов. Текст можно записывать из буфера, экрана. Рисунки записываются из буфера. Файлы записываются из файлов. Вывод текста на экран, в буфер, в файл. Вывод рисунков в буфер и в файл. Вывод файлов только в файл. Количество записей 1000. Записи можно заменять. Для доступа к IT-Сейфу необходим пароль (файл произвольного размера и содержания) и ключ, находящийся в отдельном файле (до 5 кб). Без ключа извлечь информацию физически невозможно. Без пароля извлечь информацию невозможно. Попытки хакерского взлома пароля невозможны. Физическое удаление пароля делает невозможным извлечение информации. Размер записываемого файла неограничен. По-крайней мере я записывал файл 30 мбайт. Размер базы данных ограничен 2 Гбайтами - допустимый размер одного файла. Возможна замена пароля, в том числе его удаление и замена ключа. Как и физические сейфы IT-Сейфы имеют серию. Ключи каждой серии различны. Количество генерируемых ключ чертовски много - 10 в степени 506. Подбор ключей невозможен физически. IT-Safe может размещаться на любом носителе, в том числе на флэшках. Лишь бы хватило памяти. |
| Автор: bartram 26.5.2008, 16:48 | ||
|
| Автор: source777 26.5.2008, 17:14 |
| В очень забавной манере пропиарили программку. Особенно посмешили фразы: Видимо вместе с программой поставляется мужик-охранник, заламывающий хакеру руки при мысли о взломе пароля.... P.S. Ликбез: вместо "это физически невозможно" следует говорить "вероятность этого крайне мала". |
| Автор: nikandr 27.5.2008, 07:00 |
| Господа! Необходимо различать ключ шифрования и пароль. Ключ - это то, чем зашифровывается, а пароль - это набор случайных символов для доступа к сейфу. Для шифрования используется алгоритм шифрования случайными байтами. Поэтому даже если в сейф поместить все 1000 одинаковых записей, все они будут зашифрованы по разному. Невозможно установить идентичность записей. Что означает взлом физически невозможен? Это означает, что без ключа шифрования, а это набор случайных байтов, необходимо ключ перебирать из множества 10 в степени 1000. Это так много, что возраст нашей Вселенной (13 миллиардов лет) является бесконечно малой величиной. Обращаю Ваше внимание на то, что в сейфе вся информация находится в зашифрованном виде. Вообще то, сейф - это демонстрация того, как можно защищать базы данных, как из баз данных можно извлекать информацию, в том числе по шаблонам ? *. Отличие алгоритма шифрования случайными байтами от всех остальных заключается в том, что все остальные алгоритмы не гарантируют Вам защиты от всесильных старших братьев, а алгоритм шифрования случайными байтами дает 100% гарантию. |
| Автор: nikandr 27.5.2008, 07:20 |
| Что означает невозможность хакерского взлома? Хакерский взлом - это ничто иное как замена одного единственного байта на другой. Обычно замену осуществляют 0 на 1. Так вот, проверка пароля в программе осуществляется во многих местах программы и поэтому замена в одном месте ничего не дает, а выявить все места очень сложно, так как эти места находятся в случайных местах программы. Никто, в том числе я не гарантирую от физического удаления файла. Точно также любой металлический сейф можно физически уничтожить. Мы гарантируем, что невозможно узнать содержимое сейфа, а не его физическую целостность. |
| Автор: source777 27.5.2008, 11:34 | ||
мне больше интересно, что значит эта фраза:
|
| Автор: nickless 27.5.2008, 23:40 | ||
Я не могу понять принцип, т.е. мне как пользователю что нужно знать для доступа к данным? Пароль к сейфу? А из него программа генерирует настоящий ключ, которым шифрованы данные? Название в студию. Иначе считаем что алгоритм доморощеный и соответственно программа никакой защиты предоставить не в состоянии. Если вся ваша "защита" основывается исключительно на содержании алгоритма "шифрования" в строжайшей тайне - тем более. Читаем http://en.wikipedia.org/wiki/Security_by_obscurity А пару постов назад 10 в 506 было |
| Автор: nikandr 28.5.2008, 07:25 |
| Желающие ознакомиться с алгоритмом шифрования файлов случайными байтами могут обратиться на сайт http://crypto-service.narod.ru/rusind.html Для сведения обычных честных граждан. Если Вам предлагают стандартный алгоритм, то Вы защищены только от соседа, такого же трудяги как и Вы. Все государства, а не только Российское, секретничают исключительно против своих граждан. Доказательство: между Вашингтоном и Москвой проложен кабель, по которому передается зашифрованная информация между правительствами. От кого секреты шифрования? То то же. Особую опасность для граждан представляет использование стандартных алгоритмов шифрования для хранения личной информации. Не дай бог, Вы не традиционной сексуальной ориентации. Вас поймают и заставят бесплатно работать на органы. К стати, самые знаменитые наши агенты (например, Ким Филби) были пойманы на гомосексуализме и бесплатно работали на нас. |
| Автор: nickless 30.5.2008, 02:38 | ||||
Ознакомился, алгоритм - собственное изобретение (похоже) автора программы. Описание ИМХО исключительно мутное и изобилует очень длинными заумными названиями. Насколько я понял, имеется несколько наборов байт, некоторые хранятся в самой программе, некоторые генерируются. Наборы из 256 байт из этих ключей используются для случайной подстановки, причем порядок байт в шифруемом тексте не меняется, просто каждый байт заменяется на другой согласно алгоритму. Соответственно даже если для каждого байта используется другая подстановка, это всё равно можно представить в виде xor со случайным набором байт, т.е. это вариант одноразового (а может и многоразового Изучать этот алгоритм дальше или пробовать программу у меня нет ни времени, ни желания, собственно на этом из темы удаляюсь
|
| Автор: nikandr 9.6.2008, 08:51 |
| Выкладываю демонстрационную версию программы. Ограничение - отключена функция замены ключа и функция создания нового сейфа. Прилагаю пустой сейф и ключ. Защита от друзей и врагов - паролем, который можно ввести, удалить, изменить. Нужна стандартная библиотека VB 6.00 плюс dao360.dll, которую прилагаю. Всем привет. |
| Автор: nikandr 10.6.2008, 06:54 |
| Представляю полное описание программы. Ранее не укладывался в 1 Мб. |