![]() |
|
|
![]()
|
|
| nikandr |
|
|||
|
Новичок Профиль Группа: Участник Сообщений: 6 Регистрация: 26.5.2008 Репутация: нет Всего: нет |
Мне интересно знать - интересует ли кого программа по хранению личной информации IT-Safe.exe Прграмма состоит из одного единственного файла. Создает базу данных и позволяет сохранять информацию в зашифрованном виде. Запись информации из буфера обмена, экрана и из файлов. Текст можно записывать из буфера, экрана. Рисунки записываются из буфера. Файлы записываются из файлов. Вывод текста на экран, в буфер, в файл. Вывод рисунков в буфер и в файл. Вывод файлов только в файл. Количество записей 1000. Записи можно заменять. Для доступа к IT-Сейфу необходим пароль (файл произвольного размера и содержания) и ключ, находящийся в отдельном файле (до 5 кб). Без ключа извлечь информацию физически невозможно. Без пароля извлечь информацию невозможно. Попытки хакерского взлома пароля невозможны. Физическое удаление пароля делает невозможным извлечение информации. Размер записываемого файла неограничен. По-крайней мере я записывал файл 30 мбайт. Размер базы данных ограничен 2 Гбайтами - допустимый размер одного файла. Возможна замена пароля, в том числе его удаление и замена ключа. Как и физические сейфы IT-Сейфы имеют серию. Ключи каждой серии различны. Количество генерируемых ключ чертовски много - 10 в степени 506. Подбор ключей невозможен физически. IT-Safe может размещаться на любом носителе, в том числе на флэшках. Лишь бы хватило памяти.
|
|||
|
||||
| bartram |
|
|||
![]() Эксперт ![]() ![]() ![]() Профиль Группа: Комодератор Сообщений: 1606 Регистрация: 22.2.2004 Где: Russia, Samara Репутация: нет Всего: 29 |
Это сообщение отредактировал(а) bartram - 26.5.2008, 16:48 |
|||
|
||||
| source777 |
|
|||
![]() Эксперт ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 1878 Регистрация: 12.3.2007 Репутация: нет Всего: 56 |
В очень забавной манере пропиарили программку.
Особенно посмешили фразы: Видимо вместе с программой поставляется мужик-охранник, заламывающий хакеру руки при мысли о взломе пароля.... P.S. Ликбез: вместо "это физически невозможно" следует говорить "вероятность этого крайне мала". -------------------- Если бы программистам платили за то, чтобы убирать код из программы вместо того, чтобы добавлять его, программы были бы намного лучше © Николас Негропонте |
|||
|
||||
| nickless |
|
|||
![]() Гентозавр ![]() ![]() ![]() ![]() Профиль Группа: Участник Клуба Сообщений: 2976 Регистрация: 29.8.2005 Где: Germany Репутация: нет Всего: 181 |
Странное число, это ~1608 бит, что это за алгоритм? Добавлено через 1 минуту и 28 секунд
Зачем 2 ключа? -------------------- ![]() Real men don't use backups, they post their stuff on a public ftp server and let the rest of the world make copies - Linus Torvalds |
|||
|
||||
| nikandr |
|
|||
|
Новичок Профиль Группа: Участник Сообщений: 6 Регистрация: 26.5.2008 Репутация: нет Всего: нет |
Господа! Необходимо различать ключ шифрования и пароль. Ключ - это то, чем зашифровывается, а пароль - это набор случайных символов для доступа к сейфу. Для шифрования используется алгоритм шифрования случайными байтами. Поэтому даже если в сейф поместить все 1000 одинаковых записей, все они будут зашифрованы по разному. Невозможно установить идентичность записей. Что означает взлом физически невозможен? Это означает, что без ключа шифрования, а это набор случайных байтов, необходимо ключ перебирать из множества 10 в степени 1000. Это так много, что возраст нашей Вселенной (13 миллиардов лет) является бесконечно малой величиной. Обращаю Ваше внимание на то, что в сейфе вся информация находится в зашифрованном виде. Вообще то, сейф - это демонстрация того, как можно защищать базы данных, как из баз данных можно извлекать информацию, в том числе по шаблонам ? *. Отличие алгоритма шифрования случайными байтами от всех остальных заключается в том, что все остальные алгоритмы не гарантируют Вам защиты от всесильных старших братьев, а алгоритм шифрования случайными байтами дает 100% гарантию.
|
|||
|
||||
| nikandr |
|
|||
|
Новичок Профиль Группа: Участник Сообщений: 6 Регистрация: 26.5.2008 Репутация: нет Всего: нет |
Что означает невозможность хакерского взлома? Хакерский взлом - это ничто иное как замена одного единственного байта на другой. Обычно замену осуществляют 0 на 1. Так вот, проверка пароля в программе осуществляется во многих местах программы и поэтому замена в одном месте ничего не дает, а выявить все места очень сложно, так как эти места находятся в случайных местах программы. Никто, в том числе я не гарантирую от физического удаления файла. Точно также любой металлический сейф можно физически уничтожить. Мы гарантируем, что невозможно узнать содержимое сейфа, а не его физическую целостность.
|
|||
|
||||
| source777 |
|
|||
![]() Эксперт ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 1878 Регистрация: 12.3.2007 Репутация: нет Всего: 56 |
мне больше интересно, что значит эта фраза: Сложно не значит невозможно, защита с проверкой пароля никогда даже надёжной не считалась, не то что дающей 100%-гарантию от взлома... -------------------- Если бы программистам платили за то, чтобы убирать код из программы вместо того, чтобы добавлять его, программы были бы намного лучше © Николас Негропонте |
|||
|
||||
| nickless |
|
|||
![]() Гентозавр ![]() ![]() ![]() ![]() Профиль Группа: Участник Клуба Сообщений: 2976 Регистрация: 29.8.2005 Где: Germany Репутация: нет Всего: 181 |
Я не могу понять принцип, т.е. мне как пользователю что нужно знать для доступа к данным? Пароль к сейфу? А из него программа генерирует настоящий ключ, которым шифрованы данные? Название в студию. Иначе считаем что алгоритм доморощеный и соответственно программа никакой защиты предоставить не в состоянии. Если вся ваша "защита" основывается исключительно на содержании алгоритма "шифрования" в строжайшей тайне - тем более. Читаем security by obscurity А пару постов назад 10 в 506 было Это сообщение отредактировал(а) nickless - 27.5.2008, 23:40 -------------------- ![]() Real men don't use backups, they post their stuff on a public ftp server and let the rest of the world make copies - Linus Torvalds |
|||
|
||||
| nikandr |
|
|||
|
Новичок Профиль Группа: Участник Сообщений: 6 Регистрация: 26.5.2008 Репутация: нет Всего: нет |
Желающие ознакомиться с алгоритмом шифрования файлов случайными байтами могут обратиться на сайт http://crypto-service.narod.ru/rusind.html Для сведения обычных честных граждан. Если Вам предлагают стандартный алгоритм, то Вы защищены только от соседа, такого же трудяги как и Вы. Все государства, а не только Российское, секретничают исключительно против своих граждан. Доказательство: между Вашингтоном и Москвой проложен кабель, по которому передается зашифрованная информация между правительствами. От кого секреты шифрования? То то же. Особую опасность для граждан представляет использование стандартных алгоритмов шифрования для хранения личной информации. Не дай бог, Вы не традиционной сексуальной ориентации. Вас поймают и заставят бесплатно работать на органы. К стати, самые знаменитые наши агенты (например, Ким Филби) были пойманы на гомосексуализме и бесплатно работали на нас.
|
|||
|
||||
| nickless |
|
||||
![]() Гентозавр ![]() ![]() ![]() ![]() Профиль Группа: Участник Клуба Сообщений: 2976 Регистрация: 29.8.2005 Где: Germany Репутация: нет Всего: 181 |
Ознакомился, алгоритм - собственное изобретение (похоже) автора программы. Описание ИМХО исключительно мутное и изобилует очень длинными заумными названиями. Насколько я понял, имеется несколько наборов байт, некоторые хранятся в самой программе, некоторые генерируются. Наборы из 256 байт из этих ключей используются для случайной подстановки, причем порядок байт в шифруемом тексте не меняется, просто каждый байт заменяется на другой согласно алгоритму. Соответственно даже если для каждого байта используется другая подстановка, это всё равно можно представить в виде xor со случайным набором байт, т.е. это вариант одноразового (а может и многоразового Изучать этот алгоритм дальше или пробовать программу у меня нет ни времени, ни желания, собственно на этом из темы удаляюсь
-------------------- ![]() Real men don't use backups, they post their stuff on a public ftp server and let the rest of the world make copies - Linus Torvalds |
||||
|
|||||
| nikandr |
|
|||
|
Новичок Профиль Группа: Участник Сообщений: 6 Регистрация: 26.5.2008 Репутация: нет Всего: нет |
Выкладываю демонстрационную версию программы. Ограничение - отключена функция замены ключа и функция создания нового сейфа. Прилагаю пустой сейф и ключ. Защита от друзей и врагов - паролем, который можно ввести, удалить, изменить. Нужна стандартная библиотека VB 6.00 плюс dao360.dll, которую прилагаю. Всем привет.
Присоединённый файл ( Кол-во скачиваний: 2 )
IT_Safe.zip 974,63 Kb |
|||
|
||||
| nikandr |
|
|||
|
Новичок Профиль Группа: Участник Сообщений: 6 Регистрация: 26.5.2008 Репутация: нет Всего: нет |
Представляю полное описание программы. Ранее не укладывался в 1 Мб.
Присоединённый файл ( Кол-во скачиваний: 1 )
ProgIT_SafeFull.zip 517,07 Kb |
|||
|
||||
![]()
|
| Правила форума "Тестирование программ" | |
|
|
Правила должны соблюдаться всеми без исключения.
Для тех, кто создаёт темы: В данном разделе запрещается размещать программы, которые в той или иной степени могут принести вред потенциальному тестеру программы (например, трояны, вирусы и т.д.)
Для тех, кто тестирует: Описывая результаты тестирования программы, указывайте тип и версию ОС, а также характеристики компьютера и прочую информацию, которая может повлиять на работоспособность. Если Вам понравилась атмосфера форума, заходите к нам чаще! С уважением, mr.Anderson. |
| 0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей) | |
| 0 Пользователей: | |
| « Предыдущая тема | Разное тестирование | Следующая тема » |
|
|
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности Powered by Invision Power Board(R) 1.3 © 2003 IPS, Inc. |