Поиск:

Ответ в темуСоздание новой темы Создание опроса
> IT-Safe, Электронный сейф для личной информации 
:(
    Опции темы
nikandr
Дата 26.5.2008, 10:32 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 6
Регистрация: 26.5.2008

Репутация: нет
Всего: нет



Мне интересно знать - интересует ли кого программа по хранению личной информации IT-Safe.exe Прграмма состоит из одного единственного файла. Создает базу данных и позволяет сохранять информацию в зашифрованном виде. Запись информации из буфера обмена, экрана и из файлов. Текст можно записывать из буфера, экрана. Рисунки записываются из буфера. Файлы записываются из файлов. Вывод текста на экран, в буфер, в файл. Вывод рисунков в буфер и в файл. Вывод файлов только в файл. Количество записей 1000. Записи можно заменять. Для доступа к IT-Сейфу необходим пароль (файл произвольного размера и содержания) и ключ, находящийся в отдельном файле (до 5 кб). Без ключа извлечь информацию физически невозможно. Без пароля извлечь информацию невозможно. Попытки хакерского взлома пароля невозможны. Физическое удаление пароля делает невозможным извлечение информации. Размер записываемого файла неограничен. По-крайней мере я записывал файл 30 мбайт. Размер базы данных ограничен 2 Гбайтами - допустимый размер одного файла. Возможна замена пароля, в том числе его удаление и замена ключа. Как и физические сейфы IT-Сейфы имеют серию. Ключи каждой серии различны. Количество генерируемых ключ чертовски много - 10 в степени 506. Подбор ключей невозможен физически. IT-Safe может размещаться на любом носителе, в том числе на флэшках. Лишь бы хватило памяти.
PM MAIL   Вверх
bartram
Дата 26.5.2008, 16:48 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
***


Профиль
Группа: Комодератор
Сообщений: 1606
Регистрация: 22.2.2004
Где: Russia, Samara

Репутация: нет
Всего: 29




M
bartram
Перемещено из форума Программное обеспечение


Это сообщение отредактировал(а) bartram - 26.5.2008, 16:48


--------------------
В каждом из нас спит гений, но с каждым днем все крепче ;-)
bartram.ru
Twitter
user posted image 

PM MAIL ICQ   Вверх
source777
Дата 26.5.2008, 17:14 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
***


Профиль
Группа: Завсегдатай
Сообщений: 1878
Регистрация: 12.3.2007

Репутация: нет
Всего: 56



В очень забавной манере пропиарили программку. 
Особенно посмешили фразы:
Цитата(nikandr @  26.5.2008,  10:32 Найти цитируемый пост)
Попытки хакерского взлома пароля невозможны.

Цитата(nikandr @  26.5.2008,  10:32 Найти цитируемый пост)
Подбор ключей невозможен физически.


Видимо вместе с программой поставляется мужик-охранник, заламывающий хакеру руки при мысли о взломе пароля.... smile 

P.S. Ликбез: вместо "это физически невозможно" следует говорить "вероятность этого крайне мала". 



--------------------
Если бы программистам платили за то, чтобы убирать код из программы вместо того, чтобы добавлять его, программы были бы намного лучше © Николас Негропонте
PM MAIL   Вверх
nickless
Дата 26.5.2008, 21:19 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Гентозавр
****


Профиль
Группа: Участник Клуба
Сообщений: 2976
Регистрация: 29.8.2005
Где: Germany

Репутация: нет
Всего: 181



Цитата(nikandr @  26.5.2008,  09:32 Найти цитируемый пост)
10 в степени 506

Странное число, это ~1608 бит, что это за алгоритм?

Добавлено через 1 минуту и 28 секунд
Цитата(nikandr @  26.5.2008,  09:32 Найти цитируемый пост)
Для доступа к IT-Сейфу необходим пароль (файл произвольного размера и содержания) и ключ

Зачем 2 ключа?


--------------------
user posted image

Real men don't use backups, they post their stuff on a public ftp server and let the rest of the world make copies
- Linus Torvalds
PM MAIL   Вверх
nikandr
Дата 27.5.2008, 07:00 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 6
Регистрация: 26.5.2008

Репутация: нет
Всего: нет



Господа! Необходимо различать ключ шифрования и пароль. Ключ - это то, чем зашифровывается, а пароль - это набор случайных символов для доступа к сейфу. Для шифрования используется алгоритм шифрования случайными байтами. Поэтому даже если в сейф поместить все 1000 одинаковых записей, все они будут зашифрованы по разному. Невозможно установить идентичность записей. Что означает взлом физически невозможен? Это означает, что без ключа шифрования, а это набор случайных байтов, необходимо ключ перебирать из множества 10 в степени 1000. Это так много, что возраст нашей Вселенной (13 миллиардов лет) является бесконечно малой величиной. Обращаю Ваше внимание на то, что в сейфе вся информация находится в зашифрованном виде. Вообще то, сейф - это демонстрация того, как можно защищать базы данных, как из баз данных можно извлекать информацию, в том числе по шаблонам ? *. Отличие алгоритма шифрования случайными байтами от всех остальных заключается в том, что все остальные алгоритмы не гарантируют Вам защиты от всесильных старших братьев, а алгоритм шифрования случайными байтами дает 100% гарантию.
PM MAIL   Вверх
nikandr
Дата 27.5.2008, 07:20 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 6
Регистрация: 26.5.2008

Репутация: нет
Всего: нет



Что означает невозможность хакерского взлома? Хакерский взлом - это ничто иное как замена одного единственного байта на другой. Обычно замену осуществляют 0 на 1. Так вот, проверка пароля в программе осуществляется во многих местах программы и поэтому замена в одном месте ничего не дает, а выявить все места очень сложно, так как эти места находятся в случайных местах программы. Никто, в том числе я не гарантирую от физического удаления файла. Точно также любой металлический сейф можно физически уничтожить. Мы гарантируем, что невозможно узнать содержимое сейфа, а не его физическую целостность.
PM MAIL   Вверх
source777
Дата 27.5.2008, 11:34 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
***


Профиль
Группа: Завсегдатай
Сообщений: 1878
Регистрация: 12.3.2007

Репутация: нет
Всего: 56



Цитата(nikandr @  27.5.2008,  07:20 Найти цитируемый пост)
Что означает невозможность хакерского взлома?

мне больше интересно, что значит эта фраза:
Цитата(nikandr @  26.5.2008,  10:32 Найти цитируемый пост)
Попытки хакерского взлома пароля невозможны.


Цитата(nikandr @  27.5.2008,  07:20 Найти цитируемый пост)
проверка пароля в программе осуществляется во многих местах программы и поэтому замена в одном месте ничего не дает, а выявить все места очень сложно, так как эти места находятся в случайных местах программы.
Сложно не значит невозможно, защита с проверкой пароля никогда даже надёжной не считалась, не то что дающей 100%-гарантию от взлома...





--------------------
Если бы программистам платили за то, чтобы убирать код из программы вместо того, чтобы добавлять его, программы были бы намного лучше © Николас Негропонте
PM MAIL   Вверх
nickless
Дата 27.5.2008, 23:40 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Гентозавр
****


Профиль
Группа: Участник Клуба
Сообщений: 2976
Регистрация: 29.8.2005
Где: Germany

Репутация: нет
Всего: 181



Цитата(nikandr @  27.5.2008,  06:00 Найти цитируемый пост)
Ключ - это то, чем зашифровывается, а пароль - это набор случайных символов для доступа к сейфу

Я не могу понять принцип, т.е. мне как пользователю что нужно знать для доступа к данным? Пароль к сейфу? А из него программа генерирует настоящий ключ, которым шифрованы данные?

Цитата(nikandr @  27.5.2008,  06:00 Найти цитируемый пост)
алгоритм шифрования случайными байтами

 smile 
Название в студию. Иначе считаем что алгоритм доморощеный и соответственно программа никакой защиты предоставить не в состоянии.
Если вся ваша "защита" основывается исключительно на содержании алгоритма "шифрования" в строжайшей тайне - тем более. Читаем security by obscurity

Цитата(nikandr @  27.5.2008,  06:00 Найти цитируемый пост)
из множества 10 в степени 1000

А пару постов назад 10 в 506 было smile 

Это сообщение отредактировал(а) nickless - 27.5.2008, 23:40


--------------------
user posted image

Real men don't use backups, they post their stuff on a public ftp server and let the rest of the world make copies
- Linus Torvalds
PM MAIL   Вверх
nikandr
Дата 28.5.2008, 07:25 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 6
Регистрация: 26.5.2008

Репутация: нет
Всего: нет



Желающие ознакомиться с алгоритмом шифрования файлов случайными байтами могут обратиться на сайт http://crypto-service.narod.ru/rusind.html Для сведения обычных честных граждан. Если Вам предлагают стандартный алгоритм, то Вы защищены только от соседа, такого же трудяги как и Вы. Все государства, а не только Российское, секретничают исключительно против своих граждан. Доказательство: между Вашингтоном и Москвой проложен кабель, по которому передается зашифрованная информация между правительствами. От кого секреты шифрования? То то же. Особую опасность для граждан представляет использование стандартных алгоритмов шифрования для хранения личной информации. Не дай бог, Вы не традиционной сексуальной ориентации. Вас поймают и заставят бесплатно работать на органы. К стати, самые знаменитые наши агенты (например, Ким Филби) были пойманы на гомосексуализме и бесплатно работали на нас.
PM MAIL   Вверх
nickless
Дата 30.5.2008, 02:38 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Гентозавр
****


Профиль
Группа: Участник Клуба
Сообщений: 2976
Регистрация: 29.8.2005
Где: Germany

Репутация: нет
Всего: 181



Цитата(nikandr @  28.5.2008,  06:25 Найти цитируемый пост)
Желающие ознакомиться с алгоритмом шифрования файлов случайными байтами могут обратиться на сайт http://crypto-service.narod.ru/rusind.html

Ознакомился, алгоритм - собственное изобретение (похоже) автора программы. Описание ИМХО исключительно мутное и изобилует очень длинными заумными названиями.
Насколько я понял, имеется несколько наборов байт, некоторые хранятся в самой программе, некоторые генерируются. Наборы из 256 байт из этих ключей используются для случайной подстановки, причем порядок байт в шифруемом тексте не меняется, просто каждый байт заменяется на другой согласно алгоритму.
Соответственно даже если для каждого байта используется другая подстановка, это всё равно можно представить в виде xor со случайным набором байт, т.е. это вариант одноразового (а может и многоразового smile ) блокнота. Возможно с небольшими дополнениями.

Изучать этот алгоритм дальше или пробовать программу у меня нет ни времени, ни желания, собственно на этом из темы удаляюсь smile 

Цитата

Для исключения возможности создания программы по взлому исполняемого кода программы исходные коды программы генерируются в терминах случайных наименований процедур и функций, случайного взаимного расположения процедур и функций в коде программы, случайного расположения независимых частей процедур и функций в коде программы. Компиляция исходного кода программы в исполняемый код программы производится последовательным переводом строк исходного кода в машинные коды. То есть компиляторы берут строки исходного кода по порядку 1,2,..., n и по порядку превращают их в строки машинных команд и по порядку записывают эти строки машинных команд в файл исполняемого кода программы. Поскольку в исходном коде даже одного и того же комплекта программы разное расположение исходного кода, то исполняемые коды двух вариантов одного и того же комплекта программы становятся настолько различными, что становится невозможным провести сравнительный анализ. Два варианта одного и того же комплекта программы логически различаются всего 2 байтами. Физическое различие этих же вариантов программы превышает 50%. 
Наша программа, по-видимому, является одной из самых трудно взламываемых в истории человечества на сегодняшний день, так как изменяется случайным образом не только ее содержание, но и размер - от 8 до 16 Мегабайт. Более того, наша программа генерирует саму себя. Поэтому колоссальный труд, затраченный на анализ исполняемого кода одного варианта программы, ничего не дает для анализа другого варианта программы. Никакие хакеры, никакие программы-роботы не способны взломать исполняемый код программы, так как количество вариантов записи исходного кода программы превышает 103000. 

 smile 


--------------------
user posted image

Real men don't use backups, they post their stuff on a public ftp server and let the rest of the world make copies
- Linus Torvalds
PM MAIL   Вверх
nikandr
Дата 9.6.2008, 08:51 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 6
Регистрация: 26.5.2008

Репутация: нет
Всего: нет



Выкладываю демонстрационную версию программы. Ограничение - отключена функция замены ключа и функция создания нового сейфа. Прилагаю пустой сейф и ключ. Защита от друзей и врагов - паролем, который можно ввести, удалить, изменить. Нужна стандартная библиотека VB 6.00 плюс dao360.dll, которую прилагаю. Всем привет.

Присоединённый файл ( Кол-во скачиваний: 2 )
Присоединённый файл  IT_Safe.zip 974,63 Kb
PM MAIL   Вверх
nikandr
Дата 10.6.2008, 06:54 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 6
Регистрация: 26.5.2008

Репутация: нет
Всего: нет



Представляю полное описание программы. Ранее не укладывался в 1 Мб.

Присоединённый файл ( Кол-во скачиваний: 1 )
Присоединённый файл  ProgIT_SafeFull.zip 517,07 Kb
PM MAIL   Вверх
  
Ответ в темуСоздание новой темы Создание опроса
Правила форума "Тестирование программ"
mr.Anderson

Правила должны соблюдаться всеми без исключения.

  • Темы, в которых будут обнаружены нарушения, будут закрыты или удалены.
  • К пользователям, многократно нарушившим правила, будут применены отдельные санкции.

Для тех, кто создаёт темы:

В данном разделе запрещается размещать программы, которые в той или иной степени могут принести вред потенциальному тестеру программы (например, трояны, вирусы и т.д.)

  • Публикуя ссылку на программу, обязательно проверьте её работоспособность.
  • ОБЯЗАТЕЛЬНО: напишите название программы, а главное - её описание и приведите хотя бы один скриншот. Скриншот по размерам не более 500х500 пикселов, для скриншотов большего размера приводите ссылки на них.
  • Программа, которую Вы даёте на тестирование, должна быть откомпилирована, так как не каждый является программистом, да и мало кто будет ради тестирования устанавливать соответствующий софт.

Для тех, кто тестирует:

Описывая результаты тестирования программы, указывайте тип и версию ОС, а также характеристики компьютера и прочую информацию, которая может повлиять на работоспособность.


Если Вам понравилась атмосфера форума, заходите к нам чаще! С уважением, mr.Anderson.

 
0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | Разное тестирование | Следующая тема »


 




[ Время генерации скрипта: 0.1307 ]   [ Использовано запросов: 22 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.