Перейти к содержанию

Чем шифровать фотки для хранения в облаке?


sputnikk

Рекомендуемые сообщения

7 zip, архивировать в 7z формате и использовать приличный пароль.

Я шифровал в WinRAR.  Сломали за 4 месяца. Может пароль был недостаточно хорош. Не помню какой. Переслал через облако архив приятельнице в начале лета. Пролежал там примерно неделю, пока она удосужилась скачать. Теперь какой то бандерлог шлёт ей фото из архива. Ссылки на архив слал на ящик, но пароль на смс. Взломщик наверно контролировал её ящик. Может и с компа стянул. Хотя у неё роутер, вроде через него по нетбиосу нельзя ничё украсть. Причём знает как найти в Одноклассниках, хотя там 1 буква вместо имени

Кстати. Шифрованным архивом неудобно пользоваться как папкой. Вроде читал, что удобно контейнерами для шифрования.

Изменено пользователем sputnikk
Ссылка на комментарий
Поделиться на другие сайты

 

7 zip, архивировать в 7z формате и использовать приличный пароль.

Я шифровал в WinRAR.  Сломали за 4 месяца. Может пароль был недостаточно хорош. Не помню какой. Переслал через облако архив приятельнице в начале лета. Пролежал там примерно неделю, пока она удосужилась скачать. Теперь какой то бандерлог шлёт ей фото из архива. Ссылки на архив слал на ящик, но пароль на смс. Взломщик наверно контролировал её ящик. Может и с компа стянул. Хотя у неё роутер, вроде через него по нетбиосу нельзя ничё украсть. Причём знает как найти в Одноклассниках, хотя там 1 буква вместо имени

Кстати. Шифрованным архивом неудобно пользоваться как папкой. Вроде читал, что удобно контейнерами для шифрования.

 

Если вскрыли rar архив, то или пароль утёк, или был изначально слабым и подобрался по словарю.  Брутфорсить RAR дело гиблое. Ради интереса посмотрел короткий пароь, нормального наполнения (заглавные и строчные буквы, цифры)  на среднем процессоре подбирается за 14 часов. Если поставить пароль хотя бы 10 символов, то раскалывать придётся очень долго. Сколько - вопрос к Капралу, он может подсчитать. У меня 20 символов - и пусть кто хочет, тои и подбирает пароли. Единственное не надо использовать zip старых версий, там пароль вскрывается очень быстро.

Truecrypt  классная прога, но на мой взгляд закидывать контейнеры в облако не слишком удобно. Хотя, дело вкуса.

post-12017-0-62074000-1412005790_thumb.png

Изменено пользователем Денис-НН
  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

Врорде есть программы использующие видеоускорители для перебора пароля


Не понял про бесплатность. WinRAR надоедает предложением купить лицензию, но при редком использовании это не имеет значения.

Ссылка на комментарий
Поделиться на другие сайты

Когда ЛК проводила конкурсы они правильные ответы выкладывали сразу в rar архмвах с шифрованием имен и паролей ... я думаю незря ... тока имя должно быть со всеми комбинациями символов 


Когда ЛК проводила конкурсы они правильные ответы выкладывали сразу в rar архмвах с шифрованием имен и паролей ... я думаю незря ... тока имя должно быть со всеми комбинациями символов 

Ссылка на комментарий
Поделиться на другие сайты

Архиватор,архиватор ..., КРИСТАЛ

attachicon.gifСнимок.JPG

а вот он в облаке, контейнер зашированный.

attachicon.gifСнимок1.JPG

завидуйте :harhar:

И всю жизнь покупать лицензию для сохранения доступа? )

Ссылка на комментарий
Поделиться на другие сайты

 

И всю жизнь покупать

вы хотите сказать, что вы доживете до того времени, когда не нужна будет антивирусная защита?

 

Просто сторонник бесплатного софта

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • KL FC Bot
      От KL FC Bot
      Требования, которые онлайн-сервисы предъявляют при проверке своих пользователей, — будь то длина пароля, обязательное указание номера телефона или необходимость биометрической проверки с подмигиванием, зачастую регулируются индустриальными стандартами. Одним из важнейших документов в этой сфере является NIST SP 800-63, Digital Identity Guidelines, разработанный Национальным институтом стандартов и технологий США. Требования этого стандарта обязательны для выполнения всеми государственными органами страны и всеми их подрядчиками, но на практике это означает, что их выполняют все крупнейшие IT-компании и действие требований ощущается далеко за пределами США.
      Даже организациям, которые не обязаны выполнять требования NIST SP 800-63, стоит глубоко ознакомиться с его обновленными требованиями, поскольку они зачастую берутся за основу регуляторами в других странах и индустриях. Более того, свежий документ, прошедший четыре раунда публичных правок с индустриальными экспертами, отражает современный взгляд на процессы идентификации и аутентификации, включая требования к безопасности и конфиденциальности, и с учетом возможного распределенного (федеративного) подхода к этим процессам. Стандарт практичен и учитывает человеческий фактор — то, как пользователи реагируют на те или иные требования к аутентификации.
      В новой редакции стандарта формализованы понятия и описаны требования к:
      passkeys (в стандарте названы syncable authenticators); аутентификации, устойчивой к фишингу; пользовательским хранилищам паролей и доступов — кошелькам (attribute bundles); регулярной реаутентификации; сессионным токенам. Итак, как нужно аутентифицировать пользователей в 2024 году?
      Аутентификация по паролю
      Стандарт описывает три уровня гарантий (Authentication Assurance Level, AAL), где AAL1 соответствует самым слабым ограничениям и минимальной уверенности в том, что входящий в систему пользователь — тот, за кого себя выдает. Уровень AAL3 дает самые сильные гарантии и требует более строгой аутентификации. Только на уровне AAL1 допустим единственный фактор аутентификации, например просто пароль.
       
      View the full article
    • achskull90
      От achskull90
      Блокируется шифрованный трафик расширения VPN в браузере Edge 124.0.2478.51 при активном антивирусе Kaspersky 21.17.7.539. 
       
      Вчера обновился антивирус до версии 21.17 и заметил данную проблему (на версии 21.16 такой проблемы не было) в браузере. Если антивирус выключить или в настройках антивируса для браузера активировать параметр не проверять зашифрованный трафик, то расширение начинает работать, то есть пропускать зашифрованный трафик через себя... 
       
      Разработчики, прошу, решить данную проблему. 
       
    • SnakeEyes
      От SnakeEyes
      MySQL 8.0, работающий с Касперским создаёт ежедневно логи весом в 1гб, поддержка сказала что у нас происходит запись в эти логи практически каждого шороха. Вопрос в том, что мне поменять в прикреплённом файле чтобы у меня логи хранились неделю и записывались туда только важные или критические изменения.
      Новый текстовый документ.txt
    • KL FC Bot
      От KL FC Bot
      В последние годы законодательства различных стран, регулирующие правила работы с персональными данными, ужесточаются. При этом количество утечек год от года только растет. Если раньше они грозили в основном судебными исками и репутационным ущербом, то теперь штрафы от регуляторов могут составлять значительную часть потерь компании в результате инцидента. Поэтому мы решили опубликовать ряд советов, которые помогут вам организовать безопасные процессы сбора, хранения и передачи данных в своей компании…
      Сбор персональных данных
      Главное: cобирайте данные, только если имеете на это достаточно юридических оснований. Таким основанием может быть закон страны, в которой ваша компания работает; договор, предусматривающий обработку ПДн; или же явно выраженное согласие в электронной или бумажной форме. Кроме того:
      сохраняйте факт получения согласия на обработку и хранение на случай возникновения претензий или проверок регулятора; не собирайте данные, которые реально не нужны для ваших рабочих процессов (данные не могут собираться «на всякий случай»); если не требующиеся для работы данные были собраны в силу какой-либо ошибки или недопонимания, незамедлительно удалите их.  
      View the full article
    • KL FC Bot
      От KL FC Bot
      Любому бизнесу — от пекарни до банка — сулят выгоды от внедрения «облачных» технологий. При этом компьютерные «облака» уже успели пройти несколько ступеней эволюции, и теперь под общим термином «облако» скрываются несколько принципиально разных подходов. Поэтому стоит разобраться, какое именно «облако» стоит внедрять в вашей компании, во что это обойдется и какие меры безопасности при этом следует применять.
      Выгоды облака
      Вообще «облачные технологии» подразумевают получение каких-то компьютерных ресурсов (места для хранения данных, вычислительных мощностей или конкретного приложения) через Интернет, с удаленного сервера. Когда вы редактируете документ в Google Docs, запускаете сайт на виртуальном хостинге или отправляете почту через Microsoft 365, вы пользуетесь облачными решениями. Главными преимуществами облаков являются:
      скорость запуска приложений и сервисов — начать пользоваться облачными услугами можно почти мгновенно, без закупки серверов и установки приложений; финансовая гибкость — можно платить только за реально потребленные услуги и вообще не делать капитальных вложений; легкая масштабируемость — есть возможность увеличивать мощность серверов на время за считаные минуты, а когда нужда в этом отпадет, так же легко возвращаться к прежней мощности и цене. View the full article
×
×
  • Создать...