Перейти к содержанию

Защищен ли на самом деле ваш «защищенный» USB-накопитель?


Рекомендуемые сообщения

Можно ли быть уверенным в том, что «защищенный» USB-накопитель, на котором вы храните свои секретные документы, действительно защищен и данные невозможно извлечь? Именно этим вопросом задались исследователи из Google Эли Бурштейн (Elie Bursztein), Жан-Мишель Пико (Jean-Michel Picod) и Реми Одбер (Rémi Audebert). И на недавно прошедшей конференции Black Hat USA 2017 они представили результаты своего исследования.
Если коротко, то их ответ таков: на данный момент быть уверенным в этом невозможно.
encrypted-usb-drives-featured-1024x673.j
И вот в чем дело. Как говорят исследователи, сейчас производители USB-накопителей с шифрованием сертифицируют свои устройства в соответствии с FIPS 140. Этот стандарт был разработан американским Национальным институтом стандартов и технологий (NIST) и используется он для всех видов криптографических модулей — как аппаратных, так и программных. В процессе сертификации производитель обязан объяснить механизм работы шифрования и получить одобрение NIST.

 

Читать далее >>

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Ivan A.
      От Ivan A.
      Всем здравствуйте.
      Решил отформатировать флэшку средствами Windows. Процесс шел очень медленно, и я его прервал. После этого флэшка перестала отображаться в системе.

       
      Она отображается в "Устройствах и принтерах" но с ошибкой самонастройки:

       
      В управлении дисками доступен только просмотр свойств:

       
      Диспетчер устройств:

       
       
      Rufus видит флэшку и записывает на нее образы без ошибок. Если загрузить систему с этой флэшки, то тоже все работает без ошибок.
       
    • KL FC Bot
      От KL FC Bot
      Приложения для заботы о репродуктивном здоровье уже давно перестали быть онлайн-календарем, в котором человек просто фиксирует дни менструации. Сейчас они могут гораздо больше: отслеживают изменения в состоянии организма от первой менструации до менопаузы, помогают подготовиться к беременности (а некоторые, наоборот, предотвратить нежелательное зачатие) и многое другое. Из электронной замены бумажным календарикам или блокнотам они стали серьезным инструментом, который позволяет заметить сигналы серьезных проблем в ментальном и физическом здоровье на ранних стадиях.
      Чтобы приложение или устройство для заботы о репродуктивном здоровье работало максимально эффективно, человек должен регулярно сообщать ему массу приватной информации о своем состоянии, которой не хотелось бы делиться с кем попало. И поэтому возникает вопрос: насколько вообще можно доверять разработчикам таких приложений и устройств? К сожалению, ответ на этот вопрос вас вряд ли обрадует.
      Подмоченная репутация
      Слепо доверять приложениям для заботы о репродуктивном здоровье не стоит, потому что их разработчики не раз обманывали доверие пользователей. Несколько лет назад мы уже писали о двух достаточно популярных приложениях — Maya и MIA, которые делились личной информацией пользователей с одним транснациональным холдингом, владеющим рядом соцсетей.
      В целом, с согласия человека (как правило, оно дается после ознакомления с политикой конфиденциальности) приложения могут делиться данными с третьими лицами в маркетинговых, исследовательских или каких-то иных целях. Проблема состоит в том, что Maya и MIA при первом же запуске приложения связывались с аналитическими платформами, передающими обработанные данные той самой социальной сети. То есть еще до того, как пользователь имел возможность прочитать политику конфиденциальности и согласиться на передачу своих данных — или отказаться от нее.
       
      View the full article
    • Rgn
      От Rgn
      Добрый день, подскажите, как Ksc заблокировать usb накопители, чтобы ksc не блокировал токены и переходники lan кабелей 
    • setwolk
      От setwolk
      Доброго времени суток.
      Почитал мануал, почитал гугл, нашел этот форум, может здесь помогут.
      Почитал FAQ там не нашел ответа, если пропустил, сильно не пинайте.
      Так и не нашел где именно можно найти логи по подключению USB устройств, то есть кто, когда, во сколько втыкал и что самое было бы интересно что копировали или какую информацию переносили, наврятли конечно Касперский обладает такими возможностями, но все же...
      Версия KSC 14.2.0.26967
×
×
  • Создать...