Перейти к содержанию

Передача конфиденциальных данных.


Rassven

Рекомендуемые сообщения

Доброго времени суток. Возникла ситуация: необходимо передать файлы через интернет, но без возможности Любого просмотра третими лицами. Пункт назначения известен, файлы в наличии, криптовать их не проблема, но как передать "ключ"? Варианты? Личная встреча исключена, "посредники" тоже.

Ссылка на комментарий
Поделиться на другие сайты

17 мгновений весны v2.0 , какова рыночная стоимость информации ? А то может это самое, Скайпом передадите? ключи для дешифрации есть у Микросовта, но сам трафик через их сервера не идет ибо P2P ....

Ссылка на комментарий
Поделиться на другие сайты

17 мгновений весны v2.0 , какова рыночная стоимость информации ? А то может это самое, Скайпом передадите? ключи для дешифрации есть у Микросовта, но сам трафик через их сервера не идет ибо P2P ....
Рыночная ценность нулевая. Инфа из нета, при наличии желания и времени, я думаю, может найти любой, если озадачится. Вопрос сохранения, "объект А и объект Б" и только. Скайп? Надежно? Что-то подозреваю, что проще рассказать при личной встрече... Изменено пользователем Rassven
Ссылка на комментарий
Поделиться на другие сайты

Rar архив с 111значным паролем.

Типа: pSj~(zizyA>%<U"]r(_J3N7X{y9X2YbwYp.%)}tIv,,W%qgR~yjNc[Ez%4bWtyyqJZ*V\C8]2T№q[*p№c?]uU"fJ~})!P3Z{gU{"Sx"ICy),*4;

Пароль можете сгенерировать любым генератором паролей типа: http://genpas.narod.ru/

 

Сам пароль сообщите голосом в скайпе.

Или как вариант - тупо делаем раздачу в торенте, сообщаем получателю magnet линк и раздаем человеку по DHT с включенным исходящим шифрованием в клиенте. Процесс передачи наглядно виден. Любая попытка скачать документы посторонним лицом вызовет от вас остановку раздачи, максимум что человек получит пару разрозненных частей непонятно от чего)

Изменено пользователем SLASH_id
Ссылка на комментарий
Поделиться на другие сайты

SLASH_id, а ты жестокий человек

Сам пароль сообщите голосом в скайпе.
pSj~(zizyA>%<U"]r(_J3N7X{y9X2YbwYp.%)}tIv,,W%qgR~yjNc[Ez%4bWtyyqJZ*V\C8]2T№q[*p№c?]uU"fJ~})!P3Z{gU{"Sx"ICy),*4;

 

 

по теме: а просто передать через какой нибудь ICQ клиент нельзя? ну или просто по почту? много они весят то?

Ссылка на комментарий
Поделиться на другие сайты

SLASH_id, а через скайп, кроме как голосом, пароль передать нельзя? Сгенерировать не проблема, я и сам генератор написать могу. О торренте: с "большими" файлами понятно, а если файлик совсем крошечный, меньше килобайта? :( хотя, наверно и шифровать его нет смысла...

 

по теме: а просто передать через какой нибудь ICQ клиент нельзя? ну или просто по почте? много они весят то?
Возможно ошибаюсь, но ICQ не шифрует данные, про почту не уверен. Если честно, то мне не столько для дела, сколько любопытно и просто лениво (при наличии того-же скайпа). Объем до 20 МБ, но можно легко и до одного "ужать". Изменено пользователем Rassven
Ссылка на комментарий
Поделиться на другие сайты

Подниму тему, уж простите, с предложенным не разобрался. Нужно: через не шифрованое соединение передать код/ключ, чтобы он дошел и небыл перехвачен, гарантировано. В дальнейшем, по тому-же каналу, передаются данные, к которым и нужен этот ключ. Как передать сам ключ? Варианты?

Что-то я, в последнее время... кхм... "медленно думаю". :)

Все, разобрался, вопрос решен. Как мне правильно указал Денис-НН, "ключ", пригодный для расшифровки сообщения ("комплексный"), вообще не передается в "эфир", передается только тот, который генерируется на его основе - "публичный", который, как и отмечено ниже, пригоден лишь для шифрования сообщений КО мне. Свои данные я передаю (собеседнику) по присланному Мне "ключу", и его функция - только "упаковать" данные передаваемые владельцу ключа. И недоброжелатели, даже если перехватят мой ключ, могут, разве что, засыпать меня спамом. О том, что ключ Упаковывающий может быть непригоден для Распаковки я, признаюсь, додуматься самостоятельно не смог, а следовало бы...

Полдня качал дистрибутивы, а оставшуюся половину пытался разобраться, как Это работает (вернее, почему оно не работает). Разобрался, запустил, опробовал. :nea: Всем спасибо за участие и мысли! Денис-НН, отдельное, за существенное расширение моего кругозора. :)

Изменено пользователем Rassven
Ссылка на комментарий
Поделиться на другие сайты

Использовать нессиметричное шифрование - ссылки дал сообщением выше.

Общий принцип - генерируется два ключа - один служит для шифрования и является публичным - его можно предвать по назащищённым каналам связи. И пусть перехватывают - он предназначен только для шифрования. Расшифровать сообщения зная этот ключ невозможно.

Парный ему ключ - приватный (частный) служит для дешифровки сообщения и его нужно хранить в тайне.

 

В статье на av school весьма подробно всё расписано.

Ссылка на комментарий
Поделиться на другие сайты

  • 2 weeks later...

О теории: ситуация: я передаю открытый ключ, его перехватывают и подменяют другим, тоже открытым. Как аутентифицировать свой ключ по переданным по нему сообщениям, точнее исключить двойное преобразование? Поясню схему: Z перехватывает мой ключ, переданный к А, и присылает А другой ключ от моего имени, далее, используя мастер-ключ, расшифровывает сообщение от А, по подложному ключу и кодирует ответ используя уже мой. Исходные: ПО идентично, возможности - нет.

Изменено пользователем Rassven
Ссылка на комментарий
Поделиться на другие сайты

В вашем случае довольно проблематично защититься от такого метода, но и сам метод перехвата трудоёмок.

Теоретически как то решается -http://www.bytemag.ru/articles/detail.php?ID=9047 дочитывать до конца не стал. Лениво.

Ссылка на комментарий
Поделиться на другие сайты

Денис-НН, спасибо, со статьей ознакомился, все верно, именно та ситуация.

 

Эдуард Кондратьев, спасибо, но снова проблема "передачи ключа". В бытовых условиях криптование данных выполнимо RAR, или 7z, у которого реализован AES-256, но, прочитать его может только обладатель пароля (7-ка уверяет, что взломать можно либо "случайно", либо через н-лет, при рекомендованной длинне пароля).

 

Гипотетическая ситуация: пользователь1 (П1) и пользователь2 (П2), только один, абсолютно прозрачный канал связи, доступный всем. Перехват - само собой разумеется. Подмена - без проблем. Доверенные - отметаются, включая "иные доверенные способы связи".

 

Вижу только две зацепки:

1- некоторая общность П1 и П2, возможность отличить подлог, на основании предыдущего опыта, лично.

2- фактор времени, в течении которого должен придти Верный ответ.

 

Сначала подумал о том, что сами подписи к ключам можно использовать в качестве некоего общения, вероятность настоящих ключей, доставленных "по назначению" высока, но встает вопрос, а как указать тот самый? Да и долго это все.

Можно конечно сыграть на времени, назначить "сеанс связи" и с секундомером (утрировано) следить, уложилось сообщение в срок или нет.

Но, можно и вернуться в прошлый век, забить мышью, так мешающий гвоздь: пересылается открытый ключ, от П1 к П2, затем, в след за ним пересылается некоторая картинка, которая должна (по идее) однозначно авторизировать передающего (вопрос лишь в фантазии и знании предмета обсуждений), а поверх картинки "наложена" (дело на 30 секунд), к примеру, хэш-сумма, или сразу несколько, по 10 алгоритмам, самым Не распространенным. В ответ присылается подобная картинка, авторизирующая, на которой часть уже присланной (произвольное выделение фрагмента и вставка в свободное место). Несколько секунд и практически 99,99999% гарантия отсутствия подмены.

Что я упустил?

 

Обещанное:

Раскрывающийся текст:

не важно, что искал, но нашел это:

http://mikhailmasl.livejournal.com/4852.html

советую дочитать до конца.

 

Изменено пользователем Rassven
Ссылка на комментарий
Поделиться на другие сайты

  • 3 weeks later...

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • KL FC Bot
      От KL FC Bot
      До Нового года и Рождества остаются считаные дни, а перегруженные службы доставки могут опоздать и не привезти нужные подарки вовремя. Конечно, тем, кому вы еще не купили подарок, можно преподнести цифровой подарочный сертификат или подписку. Но придумать интересный и полезный вариант подписки тоже нелегко, ведь уже почти все желающие обзавелись «Яндекс.Плюсом», «VK Музыкой» и аналогами, а дарить Telegram Premium уже даже как-то неудобно.
      Выход есть! Мы предлагаем подарить один из сервисов, который день за днем будет повышать уровень конфиденциальности получателя подарка. Ведь позаботиться о приватности хотят многие, но мало у кого хватает времени и сил сделать для этого необходимые шаги, и такой подарок станет одновременно необычным — и полезным.
      За редким исключением, сервисы, акцентирующие приватность, — платные. Ведь за серверы, хранящие данные, и разработку устойчивого к взлому софта нужно платить. А если не брать с подписчиков денег, то придется продавать информацию о них рекламодателям, как это делают Google и Meta*. Поэтому годовая подписка на сервис, повышающий приватность, может стать ценным подарком и в денежном выражении.
      С нашими рекомендациями получатель подарка сможет избавиться от небезопасных офисных приложений, сервисов заметок и мессенджеров, которые пользуются хранящейся информацией не по назначению, заменив их на приватные альтернативы.
      Но перед покупкой обдумайте два неоднозначных момента.
      Во-первых, сервисы, где важна коммуникация с людьми или совместная работа, бессмысленно дарить одному человеку — так, от зашифрованного мессенджера нет толку, если в нем нет хотя бы нескольких друзей. Возможно, такой подарок нужно сделать целой команде?
      Во-вторых, удобство и функциональность приватных инструментов иногда уступают «общепринятым» аналогам, не столь уважающим конфиденциальность. Насколько это критично — зависит от нужд и привычек одариваемого.
      Сделав эти оговорки, давайте посмотрим, какие качественные приватные альтернативы популярным сервисам достойны стать рождественским или новогодним подарком.
      Офисные приложения
      Личные дневники, черновики научных работ и финансовые расчеты все сложней уберечь от посторонних глаз. Сервисы типа Google Docs всегда были полностью онлайновыми, что порождало как проблемы утечек, так и споры о том, как Google обрабатывает хранящиеся там данные. Microsoft в последние годы стремится наверстать упущенное, включая даже в офлайновый Office целый набор спорных функций: автосохранение в OneDrive, «необязательные сетевые функции«, «функции LinkedIn». Само по себе хранение данных в облаке, возможно, не вызывало бы особой тревоги, если бы не опасения, что документы будут использовать для таргетинга рекламы, тренировки ИИ или еще каких-то посторонних целей.
       
      View the full article
    • Инфлюенсер
      От Инфлюенсер
      Добрый день, произошел взлом системы. Пострадали пк и сервера, злоумышленник зашифровал данные. Так же попросил выкуп. для теста дал пароль от одного из дисков с помощью которого удалось расшифровать диск с которого собраны логи по запросу, в данный момент диски заблокированы. Требуется ли с помощью программы R.Saver   попытаться вытащить какиет-о файлы, так как в настоящий момент  диски являются роу
      Addition.txtFRST.txt
    • dexter
      От dexter
      Всем привет.
       
      Открыл меню Плюса и увидел сообщение (скрин). Ладно, залез в BIOS и включил виртуализацию и попутно (по совету в одной из профильных статей ЛК) параметр VT-d.
      Опять посетил Настройку защиты ввода данных и опять сообщение "... Обнаружено несовместимое устройство или программное обеспечение."
       
      Хорошо. По поводу устройства - ясен пень, имеется в виду модуль TPM . Но он у меня не установлен. Это я знаю точно, поскольку я его не покупал и не устанавливал ( как мне разъяснили в одном из магазинов,
      сие устройство запрещено к оф. продаже). Разъём на плате есть, а самого модуля - нету.
       
      Смотрим и читаем дальше много букв в одной из профильных статей от ЛК. И оказывается, что причин о несовместимости программного обеспечения может быть несколько - https://support.kaspersky.ru/common/safemoney/13713#block1
      то что вверху написано - не суть важно. Листаем список ниже. И что мы там видим ? А то, что под программным обеспечением имеется в виду в том числе Изоляция ядра и Smart App Control.
      У меня, на начальной стадии использования винды-11 Smart App Control отключен, т.к. находится в  режиме "Оценка".
       
      А теперь такой вопрос к разработчикам : нельзя как-то решить эту коллизию с Smart App Control , Изоляцией ядра и защитой ввода данных с использованием аппаратной виртуализации ?
      Или вы реально решили, что для функционирования Плюса в том виде, как Вы задумали , надо отключить несколько функций по обеспечению безопасности в самой системе ?


    • Bercolitt
      От Bercolitt
      У меня Windows 10 домашний, следовательно нет удаленного рабочего стола. Многие документы и картинки с моего ПК перенеслись автоматически в облачное хранилище OneDrive. Это видно в проднике. Особого доверия к этому хранилищу нет. Если возникают какие-то предупреждения от Kaspersky Plus, то в качестве пользователя указывается модифицированное имя моего ПК с добавлением знака доллара $ на конце. Это удаленный доступ хакера или программы бота к моим данным?
    • Дмитрий С1990
      От Дмитрий С1990
      Был зашифрован ПК по средствам подключения по rdp  к учетной записи администратора и подобранному паролю.
      Addition.txt virus.7z FRST.txt
×
×
  • Создать...