Читаем Энциклопедия безопасности полностью

Нижеследующее обсуждение по большому счету относятся не только к PGP но и ко многим другим системам шифрования и их уязвимым местам.

Скомпрометированные пароль и закрытый ключ

Наверное, самую простую атаку можно осуществить, если вы оставите где-нибудь записанный пароль, защищающий ваш закрытый ключ. Если кто-нибудь получит его, а затем получит доступ к файлу с вашим закрытым ключом, он сможет читать адресованные вам зашифрованные сообщения и ставить от вашего имени цифровую подпись.

Вот некоторые рекомендации по защите пароля:

1. Не используйте очевидные фразы, которые легко угадать, например, имена своих детей или супруги.

2. Используйте в пароле пробелы и комбинации цифр, символов и букв. Если ваш пароль будет состоять из одного слова, его очень просто отгадать, заставив компьютер перебрать все слова в словаре. Именно поэтому фраза в качестве пароля гораздо лучше, чем слово. Более изощренный злоумышленник может заставить свой компьютер перебрать словарь известных цитат.

3. Используйте творческий подход. Придумайте фразу, которую легко запомнить, но трудно угадать: такая фраза может быть составлена из бессмысленных выражений или очень редких литературных цитат.

4. Используйте максимально длинные пароли - чем длиннее пароль, тем труднее его угадать.

5. При генерации ключей ВСЕГДА выбирайте максимальный размер ключа. В DOS версии на вопрос о размере ключа ответьте: 2048 (вместо выбора предлагаемых трех вариантов). В Windows версии выбирайте ключ размером 4096 и более.

Подделка открытых ключей

Самое уязвимое место - это возможность подделки открытых ключей. Вероятно, это самое серьезное слабое место любой криптосистемы с открытыми ключами, в частности, потому, что большинство новичков не в состоянии немедленно обнаружить такую подделку. О том, почему это важно и какие против этого следует предпринимать меры, подробно написано выше, в разделе "Как защитить открытые ключи от подделки".

Вкратце: когда вы используете чей-то открытый ключ, удостоверьтесь, что он не был подделан. Целостности нового чужого открытого ключа следует доверять, только если он получен непосредственно от его владельца или подписан кем-то, кому вы доверяете. Обеспечьте невозможность подделки открытых ключей на вашей связке. Сохраняйте физический контроль как над связкой открытых ключей, так и над своим закрытым ключом, по возможности сохраняйте их на своем персональном компьютере, а не на удаленной системе с разделением доступа. Сохраняйте резервную копию обеих связок.

Не до конца удаленные файлы

Еще одна потенциальная проблема безопасности связана со способом, которым большинство операционных систем удаляет файлы. Когда вы шифруете файл и затем удаляете файл с исходным открытым текстом, операционная система не стирает данные физически. Она просто помечает соответствующие блоки на диске как свободные, допуская тем самым повторное использование этого пространства. Это похоже на то, как если бы ненужные секретные документы выбрасывались в мусорную корзину вместо того, чтобы отправить их в шреддер. Блоки диска все еще сохраняют исходные секретные данные, которые вы хотели стереть, и лишь со временем будут заняты новыми данными. Если злоумышленник прочитает эти блоки данных вскоре после того, как они помечены как свободные, он сможет восстановить ваш исходный текст.

Это может произойти и случайно: если из-за какого-нибудь сбоя будут уничтожены или испорчены другие файлы, для их восстановления запустят программу восстановления, а она восстановит также и некоторые из ранее стертых файлов. Может случится так, что среди последних окажутся и ваши конфиденциальные файлы, которые вы намеревались уничтожить без следа, но они могут попасться на глаза тому, кто восстанавливает поврежденный диск. Даже когда вы создаете исходное сообщение с использованием текстового редактора или Word-процессора, программа может оставить множество промежуточных временных файлов просто потому, что она так работает. Эти временные файлы обычно удаляются редактором при его закрытии, но фрагменты вашего секретного текста остаются где-то на диске.

Единственный способ предотвратить восстановление открытого текста - это каким-либо образом обеспечить перезапись места, занимаемого удаленными файлами. Если вы не уверены, что все блоки, занимаемые на диске удаленными файлами, будут вскоре использованы, нужно предпринять активные шаги для перезаписи места, занятого исходным открытым текстом и временными файлами, создаваемыми Word-процессором. Это можно осуществить, используя любую утилиту, которая способна перезаписать все неиспользованные блоки на диске. Такими возможностями, к примеру, обладают многие криптосистемы (Kremli, BestCrypt - см. ниже).

Вирусы и закладки

Перейти на страницу:

Похожие книги

Болельщик
Болельщик

Стивен Кинг — «король ужасов»? Это известно всем. Но многие ли знают, что Стивен Кинг — еще и страстный фанат бейсбольной команды «Бостон Ред Сокс»? Победы «Ред Сокс» два года ожидали миллионы американцев. На матчах разгорались страсти пожарче футбольных. И наконец «Ред Сокс» победили!Документальная книга о сезоне 2004 года команды «Бостон Ред Сокс», написана Стюартом О'Нэном в соавторстве со Стивеном Кингом и рассказывает об игре с точки зрения обычного болельщика, видящего игру только по телевизору и с трибуны.Перед вами — уникальная летопись двух болельщиков — Стивена Кинга и его друга, знаменитого прозаика Стюарта О'Нэна, весь сезон следовавших за любимой командой и ставших свидетелями ее триумфа. Анекдоты… Байки… Серьезные комментарии!..

Стивен Кинг , Стюарт О'Нэн

Биографии и Мемуары / Боевые искусства, спорт / Современная русская и зарубежная проза / Спорт / Дом и досуг / Документальное
Как побеждать любого противника
Как побеждать любого противника

Откуда на Восток пришли Знания о боевых искусствах? Можно ли сделать какие-либо открытия в Мире единоборств, насчитывающем многотысячелетнюю историю? Как побеждать любого противника?..Ответы на эти вопросы вы найдете в книге, где впервые для широкого круга читателей авторы подробно раскрывают суть своего сенсационного Открытия, в буквальном смысле переворачивающего общепринятые представления о реалиях рукопашного боя. Авторы утверждают, что ни одна из Школ боевых искусств Мира не обладала и не обладает подобными Знаниями!Уникальные авторские методики открывают поистине безграничные возможности для духовного и физического совершенствования человека. Выполняя предлагаемые упражнения, вы убедитесь в их абсолютной эффективности, научитесь входить в боевые измененные состояния сознания, разовьете сверхреакцию, освоите искусство программирования противника, научитесь техникам нанесения неотбиваемых ударов!

Ирина Викторовна Брагина , Михаил Александрович Брагин

Боевые искусства, спорт