Zabezpieczenie przenośnej pamięci.

matro

Użytkownik
Dołączył
Listopad 25, 2011
Posty
1
Witam,

Pracuje dla pewnej firmy która tworzy dosyć duży projekt (który również jest trochę wart) i sęk w tym że między innymi jestem jedną z osób która ma go przy sobie dosłownie cały czas. I ze względu bezpieczeństwa muszę się jakoś zabezpieczyć... a konkretniej projekt. Wiem że są programy które zabezpieczają pamięci typu pendrive hasłem, jednakże nie jest to dla mnie dobre rozwiązanie. Dlatego chciałbym się dowiedzieć jak wy byście go zabezpieczyli, tu dodam że muszę mieć go cały czas przy sobie ponieważ robię poprawki bądź podczas spotkań z inną firmą dodaje bądź odejmuje różne rzeczy.

Jak na razie jedyny sensowny pomysł jaki widzę to napisanie aplikacji która by zabezpieczyła pamięć hasłem, która po podłączeniu pamięci pendrive od razu będzie wołała hasło, również dobrze by było aby te pliki były jakoś zabezpieczone aby nie można było je odczytać zwykłym programem do przeglądania danych jak total commander oraz aby zabezpieczenie działało na wszystkich systemach między innymi na linux'ie bądź jeśli to nie możliwe aby system linux w ogóle tego pendrive nie widział. Co do hasła to potrzebuje minimum 2 jedno dobre + drugie które po wprowadzeniu wyświetliło by przykładowo proces otwierania danych a tak na prawdę skrypt wysyłałby projekt na firmowego maila a następnie by usunął go z pamięci.

I tu moje pytanie...
1. Jaki język będzie najlepszy aby napisać taką aplikacje.
2. Czy mógłby ktoś opisać w skrócie budowę takiego skryptu (Jakie metody będzie trzeba użyć w tym skrypcie)
3. Co wy o tym myślicie ?

(Potrzebuje tych informacji aby przy poszukiwaniu programisty mieć jakąś wiedzę o budowie takich skryptów)
 

michal31337

Były Moderator
Dołączył
Październik 16, 2011
Posty
329
Czym jest dla ciebie "zabezpieczenie hasłem" ? Bo ja nie widzę w wyobraźni niczego, gdy czytam takie zdanie. Możesz użyć TrueCrypt'a żeby stworzyć powiedzmy 2 GB zaszyfrowanej pamięci dostępnej po podaniu hasła, a w tej 2 GB pamięci wrzucić ten projekt. Plik to będzie np. ac83hua89da (bez rozszerzenia), a na pendrive bedziesz mial przykladowe inne pliki jak zdjecia etc. co zmyli ewentualnego atakującego.

Podałem ci chyba najlepsze rozwiązanie, stracisz czas szukając czegoś innego. Zwłaszcza że 128 bit jest nie do złamania.
 

jan64

Użytkownik
Dołączył
Listopad 28, 2009
Posty
49
truecrypt będzie najlepszym rozwiązaniem, przy dostatecznie dobrym haśle jego łamanie jest nieopłacalne. Poza tym warto zwrócić uwagę na możliwość ukrycia zaszyfrowanego kontenera w innym z podłożoną zawartością.
 

dodoxx6

Były Moderator
Dołączył
Luty 15, 2011
Posty
252
Jeśli się nie mylę aby otwierać zaszyfrowane pliki TrueCrypt-a jest on potrzebny, więc jeśli pendriv ma być przenośny (każdy komputer) TrueCrypt musi być wgrany na Pendriva w nie zaszyfrowanej formie. Polecił bym powyższy sposób wgrania ukrytego kontenera w kontener z zawartością nic nie znaczącą - myląca.

A jeśli chodzi o fragment z wysyłaniem to zapomnij, podwójny kontener szyfrowany z dobrym hasłem wystarczy (losowe, wiele znaków) ale jeśli coś takiego byś chciał to oczywiście jest to możliwe.
 

michal31337

Były Moderator
Dołączył
Październik 16, 2011
Posty
329
To wirtualną maszynę z systemem zaszyfrowanym w TrueCrypcie, który uruchamia się bootując (ustawione w Biosie na rozruch z USB) :D Wtedy nie trzeba mieć TrueCrypta, wystarczy ta zaszyfrowana partycja systemowa. Przegialem chyba teraz troche, ale wydaje mi sie ze to jest lajtowo możliwe.
 

abramakabra

Były Moderator
Dołączył
Marzec 16, 2003
Posty
1191
Zacznijmy od końca. Jaki masz budżet na napisanie takiej aplikacji ? Nie wiem czy zdajesz sobie sprawę ile to może kosztować... Nie do końca rozumiem o co chodzi z tym wysyłaniem maila, możesz to rozwinąć ? Pytam bo może wystarczy ci Truecrypt, który jest uznawany za najbezpieczniejszą aplikację do szyfrowania danych, ma otwarty kod więc masz pewność że nie dostaniesz backdoora i mógł byś sobie skonfigurować pendriva w trybie "Traveler mode" co pozwoliło by ci na uruchomienie zaszyfrowanego kontenera na każdym windows'ie bez instalacji samego truecrypta (ale musiał byś mieć uprawnienia administratora), jak również na linuksie po instalacji programu. Przy odpowiednim haśle nie ma takiej siły na świecie żeby odszyfrować kontener, jednak nie chroni cię to przed złośliwym oprogramowaniem które może przechwycić twoje hasło przy podłączeniu do zainfekowanego komputera, więc tu moje ostatnie pytanie czy napewno potrzebujesz 2-stopniowego uwierzytelniania ?
 
Do góry Bottom