Перейти к содержанию

Передача конфиденциальных данных.


Rassven

Рекомендуемые сообщения

Доброго времени суток. Возникла ситуация: необходимо передать файлы через интернет, но без возможности Любого просмотра третими лицами. Пункт назначения известен, файлы в наличии, криптовать их не проблема, но как передать "ключ"? Варианты? Личная встреча исключена, "посредники" тоже.

Ссылка на комментарий
Поделиться на другие сайты

17 мгновений весны v2.0 , какова рыночная стоимость информации ? А то может это самое, Скайпом передадите? ключи для дешифрации есть у Микросовта, но сам трафик через их сервера не идет ибо P2P ....

Ссылка на комментарий
Поделиться на другие сайты

17 мгновений весны v2.0 , какова рыночная стоимость информации ? А то может это самое, Скайпом передадите? ключи для дешифрации есть у Микросовта, но сам трафик через их сервера не идет ибо P2P ....
Рыночная ценность нулевая. Инфа из нета, при наличии желания и времени, я думаю, может найти любой, если озадачится. Вопрос сохранения, "объект А и объект Б" и только. Скайп? Надежно? Что-то подозреваю, что проще рассказать при личной встрече... Изменено пользователем Rassven
Ссылка на комментарий
Поделиться на другие сайты

Rar архив с 111значным паролем.

Типа: pSj~(zizyA>%<U"]r(_J3N7X{y9X2YbwYp.%)}tIv,,W%qgR~yjNc[Ez%4bWtyyqJZ*V\C8]2T№q[*p№c?]uU"fJ~})!P3Z{gU{"Sx"ICy),*4;

Пароль можете сгенерировать любым генератором паролей типа: http://genpas.narod.ru/

 

Сам пароль сообщите голосом в скайпе.

Или как вариант - тупо делаем раздачу в торенте, сообщаем получателю magnet линк и раздаем человеку по DHT с включенным исходящим шифрованием в клиенте. Процесс передачи наглядно виден. Любая попытка скачать документы посторонним лицом вызовет от вас остановку раздачи, максимум что человек получит пару разрозненных частей непонятно от чего)

Изменено пользователем SLASH_id
Ссылка на комментарий
Поделиться на другие сайты

SLASH_id, а ты жестокий человек

Сам пароль сообщите голосом в скайпе.
pSj~(zizyA>%<U"]r(_J3N7X{y9X2YbwYp.%)}tIv,,W%qgR~yjNc[Ez%4bWtyyqJZ*V\C8]2T№q[*p№c?]uU"fJ~})!P3Z{gU{"Sx"ICy),*4;

 

 

по теме: а просто передать через какой нибудь ICQ клиент нельзя? ну или просто по почту? много они весят то?

Ссылка на комментарий
Поделиться на другие сайты

SLASH_id, а через скайп, кроме как голосом, пароль передать нельзя? Сгенерировать не проблема, я и сам генератор написать могу. О торренте: с "большими" файлами понятно, а если файлик совсем крошечный, меньше килобайта? :( хотя, наверно и шифровать его нет смысла...

 

по теме: а просто передать через какой нибудь ICQ клиент нельзя? ну или просто по почте? много они весят то?
Возможно ошибаюсь, но ICQ не шифрует данные, про почту не уверен. Если честно, то мне не столько для дела, сколько любопытно и просто лениво (при наличии того-же скайпа). Объем до 20 МБ, но можно легко и до одного "ужать". Изменено пользователем Rassven
Ссылка на комментарий
Поделиться на другие сайты

Подниму тему, уж простите, с предложенным не разобрался. Нужно: через не шифрованое соединение передать код/ключ, чтобы он дошел и небыл перехвачен, гарантировано. В дальнейшем, по тому-же каналу, передаются данные, к которым и нужен этот ключ. Как передать сам ключ? Варианты?

Что-то я, в последнее время... кхм... "медленно думаю". :)

Все, разобрался, вопрос решен. Как мне правильно указал Денис-НН, "ключ", пригодный для расшифровки сообщения ("комплексный"), вообще не передается в "эфир", передается только тот, который генерируется на его основе - "публичный", который, как и отмечено ниже, пригоден лишь для шифрования сообщений КО мне. Свои данные я передаю (собеседнику) по присланному Мне "ключу", и его функция - только "упаковать" данные передаваемые владельцу ключа. И недоброжелатели, даже если перехватят мой ключ, могут, разве что, засыпать меня спамом. О том, что ключ Упаковывающий может быть непригоден для Распаковки я, признаюсь, додуматься самостоятельно не смог, а следовало бы...

Полдня качал дистрибутивы, а оставшуюся половину пытался разобраться, как Это работает (вернее, почему оно не работает). Разобрался, запустил, опробовал. :nea: Всем спасибо за участие и мысли! Денис-НН, отдельное, за существенное расширение моего кругозора. :)

Изменено пользователем Rassven
Ссылка на комментарий
Поделиться на другие сайты

Использовать нессиметричное шифрование - ссылки дал сообщением выше.

Общий принцип - генерируется два ключа - один служит для шифрования и является публичным - его можно предвать по назащищённым каналам связи. И пусть перехватывают - он предназначен только для шифрования. Расшифровать сообщения зная этот ключ невозможно.

Парный ему ключ - приватный (частный) служит для дешифровки сообщения и его нужно хранить в тайне.

 

В статье на av school весьма подробно всё расписано.

Ссылка на комментарий
Поделиться на другие сайты

  • 2 weeks later...

О теории: ситуация: я передаю открытый ключ, его перехватывают и подменяют другим, тоже открытым. Как аутентифицировать свой ключ по переданным по нему сообщениям, точнее исключить двойное преобразование? Поясню схему: Z перехватывает мой ключ, переданный к А, и присылает А другой ключ от моего имени, далее, используя мастер-ключ, расшифровывает сообщение от А, по подложному ключу и кодирует ответ используя уже мой. Исходные: ПО идентично, возможности - нет.

Изменено пользователем Rassven
Ссылка на комментарий
Поделиться на другие сайты

В вашем случае довольно проблематично защититься от такого метода, но и сам метод перехвата трудоёмок.

Теоретически как то решается -http://www.bytemag.ru/articles/detail.php?ID=9047 дочитывать до конца не стал. Лениво.

Ссылка на комментарий
Поделиться на другие сайты

Денис-НН, спасибо, со статьей ознакомился, все верно, именно та ситуация.

 

Эдуард Кондратьев, спасибо, но снова проблема "передачи ключа". В бытовых условиях криптование данных выполнимо RAR, или 7z, у которого реализован AES-256, но, прочитать его может только обладатель пароля (7-ка уверяет, что взломать можно либо "случайно", либо через н-лет, при рекомендованной длинне пароля).

 

Гипотетическая ситуация: пользователь1 (П1) и пользователь2 (П2), только один, абсолютно прозрачный канал связи, доступный всем. Перехват - само собой разумеется. Подмена - без проблем. Доверенные - отметаются, включая "иные доверенные способы связи".

 

Вижу только две зацепки:

1- некоторая общность П1 и П2, возможность отличить подлог, на основании предыдущего опыта, лично.

2- фактор времени, в течении которого должен придти Верный ответ.

 

Сначала подумал о том, что сами подписи к ключам можно использовать в качестве некоего общения, вероятность настоящих ключей, доставленных "по назначению" высока, но встает вопрос, а как указать тот самый? Да и долго это все.

Можно конечно сыграть на времени, назначить "сеанс связи" и с секундомером (утрировано) следить, уложилось сообщение в срок или нет.

Но, можно и вернуться в прошлый век, забить мышью, так мешающий гвоздь: пересылается открытый ключ, от П1 к П2, затем, в след за ним пересылается некоторая картинка, которая должна (по идее) однозначно авторизировать передающего (вопрос лишь в фантазии и знании предмета обсуждений), а поверх картинки "наложена" (дело на 30 секунд), к примеру, хэш-сумма, или сразу несколько, по 10 алгоритмам, самым Не распространенным. В ответ присылается подобная картинка, авторизирующая, на которой часть уже присланной (произвольное выделение фрагмента и вставка в свободное место). Несколько секунд и практически 99,99999% гарантия отсутствия подмены.

Что я упустил?

 

Обещанное:

Раскрывающийся текст:

не важно, что искал, но нашел это:

http://mikhailmasl.livejournal.com/4852.html

советую дочитать до конца.

 

Изменено пользователем Rassven
Ссылка на комментарий
Поделиться на другие сайты

  • 3 weeks later...

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • KL FC Bot
      От KL FC Bot
      До Нового года и Рождества остаются считаные дни, а перегруженные службы доставки могут опоздать и не привезти нужные подарки вовремя. Конечно, тем, кому вы еще не купили подарок, можно преподнести цифровой подарочный сертификат или подписку. Но придумать интересный и полезный вариант подписки тоже нелегко, ведь уже почти все желающие обзавелись «Яндекс.Плюсом», «VK Музыкой» и аналогами, а дарить Telegram Premium уже даже как-то неудобно.
      Выход есть! Мы предлагаем подарить один из сервисов, который день за днем будет повышать уровень конфиденциальности получателя подарка. Ведь позаботиться о приватности хотят многие, но мало у кого хватает времени и сил сделать для этого необходимые шаги, и такой подарок станет одновременно необычным — и полезным.
      За редким исключением, сервисы, акцентирующие приватность, — платные. Ведь за серверы, хранящие данные, и разработку устойчивого к взлому софта нужно платить. А если не брать с подписчиков денег, то придется продавать информацию о них рекламодателям, как это делают Google и Meta*. Поэтому годовая подписка на сервис, повышающий приватность, может стать ценным подарком и в денежном выражении.
      С нашими рекомендациями получатель подарка сможет избавиться от небезопасных офисных приложений, сервисов заметок и мессенджеров, которые пользуются хранящейся информацией не по назначению, заменив их на приватные альтернативы.
      Но перед покупкой обдумайте два неоднозначных момента.
      Во-первых, сервисы, где важна коммуникация с людьми или совместная работа, бессмысленно дарить одному человеку — так, от зашифрованного мессенджера нет толку, если в нем нет хотя бы нескольких друзей. Возможно, такой подарок нужно сделать целой команде?
      Во-вторых, удобство и функциональность приватных инструментов иногда уступают «общепринятым» аналогам, не столь уважающим конфиденциальность. Насколько это критично — зависит от нужд и привычек одариваемого.
      Сделав эти оговорки, давайте посмотрим, какие качественные приватные альтернативы популярным сервисам достойны стать рождественским или новогодним подарком.
      Офисные приложения
      Личные дневники, черновики научных работ и финансовые расчеты все сложней уберечь от посторонних глаз. Сервисы типа Google Docs всегда были полностью онлайновыми, что порождало как проблемы утечек, так и споры о том, как Google обрабатывает хранящиеся там данные. Microsoft в последние годы стремится наверстать упущенное, включая даже в офлайновый Office целый набор спорных функций: автосохранение в OneDrive, «необязательные сетевые функции«, «функции LinkedIn». Само по себе хранение данных в облаке, возможно, не вызывало бы особой тревоги, если бы не опасения, что документы будут использовать для таргетинга рекламы, тренировки ИИ или еще каких-то посторонних целей.
       
      View the full article
    • Ave_Mechanic
      От Ave_Mechanic
      Проблема при раздаче интернета с ПК по WIFI, устройства могут подключиться, но без доступа в интернет. Сети присвоен статус доверенной. Проблема уходит если на раздающем ПК выключить сетевой экран.
    • Дмитрий С1990
      От Дмитрий С1990
      Был зашифрован ПК по средствам подключения по rdp  к учетной записи администратора и подобранному паролю.
      Addition.txt virus.7z FRST.txt
    • animewko25
      От animewko25
      Добрый день!
      Подскажите каким способом можно перенести базу данных SQL KSC на другой диск.
      Финт с заменой буквы не проходит,может быть есть какой нибудь мануал
    • KL FC Bot
      От KL FC Bot
      Когда долго работаешь в индустрии кибербезопасности, то начинает казаться, что тебя уже сложно удивить каким-нибудь очередным взломом. Видеоняня? Взламывали. Автомобиль? Взламывали и неоднократно — самые разные модели. Да что там автомобили, уже и до автомоек добирались. Игрушечные роботы, кормушки для животных, пульты ДУ… А как насчет аквариума для рыбок? И такое было.
      Но что с велосипедами? А вот их еще не ломали — до недавнего момента. В середине августа 2024 года исследователи опубликовали научную работу, в которой они описывают успешную кибератаку на велосипед. Если точнее, то на беспроводную систему переключения скоростей велосипеда с технологией Shimano Di2.
      Электронные переключатели скоростей: Shimano Di2 и не только
      Стоит сделать несколько пояснений для тех, кто не очень разбирается в велосипедах и новейших трендах в велотехнологиях. Начнем с того, что японская компания Shimano — это крупнейший в мире производитель ключевых компонентов для велосипедов, таких как трансмиссии, тормозные системы и так далее. В первую очередь Shimano специализируется на традиционном механическом оборудовании, однако уже достаточно давно — еще с 2001 года — компания экспериментирует с переходом на электронику.
      Классические системы переключения скоростей в велосипедах полагались на тросики, которые физически соединяют переключатели с ручками переключения (манетками) на руле. В электронных системах такой физической связи нет: манетка отправляет переключателю команду, а тот меняет передачу с помощью небольшого электромоторчика.
      Электронные системы переключения передач в велосипедах бывают и проводными — в этом случае между манеткой и переключателем вместо тросика протянут провод, по которому передаются команды. Но в последнее время стало модным использование беспроводных систем, в которых манетка отправляет команды переключателю в виде радиосигнала.
      На данный момент электронные системы переключения скоростей Shimano Di2 доминируют в более дорогой и профессиональной части продуктовой линейки японской компании. То же происходит и в модельных рядах главных конкурентов производителя — американской SRAM (которая представила беспроводные переключатели передач первой) и итальянской Campagnolo.
      Иными словами, значительную часть дорожных, гравийных и горных велосипедов верхнего ценового диапазона уже некоторое время оснащают электронными переключателями передач — и все чаще это именно беспроводные системы.
      В случае Shimano Di2 беспроводная система на самом деле не такая уж беспроводная: проводов внутри рамы велосипеда все равно остается немало: A и B — провода от аккумулятора к переднему и заднему переключателям скоростей, соответственно. Источник
       
      View the full article
×
×
  • Создать...