Войти как пользователь
Вы можете войти на сайт, если вы зарегистрированы на одном из этих сервисов:

вход/регистрация

Шифрование жестких дисков - одно из достижений последних лет

06.06.2014г. Текст: Александр Флоранский Фото: dprogu.ru

Шифрование жестких дисков - одно из достижений последних лет
Шифрование жестких дисков - одно из достижений последних лет

С каждым годом растет число компьютерных взломов и, по-видимому, специалисты по борьбе с киберпреступностью остаются в проигрыше. Во многом из-за того, что пользователи пренебрегают даже такими простыми вещами, как использование сложных паролей или настройка системы DNS, не говоря уже о применении более серьезных мер безопасности. Но все-таки за последнее время в этом направлении был достигнут значительный прогресс.

Пользователи практически всегда выбирают стандартный вариант настроек компьютера. В былые годы система безопасности большинства компьютеров содержала в себе множество уязвимостей. Производители больше беспокоились о комфорте и удобстве программного обеспечения, нежели о том, насколько эти программы защищены. К примеру, когда впервые появились макровирусы, основная масса всех офисных приложений едва ли была защищена от воздействия этого зловредного ПО: приложения либо запускали эту разновидность вирусов, либо предлагали пользователю самолично решать - запускать их или нет. И простое нажатие клавиши Enter, инфицировало компьютер.

На сегодняшний день практически в каждом приложении стандартный вариант настроек выглядит достаточно защищенным. Один из лучших примеров - система контроля пользовательского аккаунта User Account Control (UAC), разработанная корпорацией Microsoft. Когда на экране всплывает окно UAC, и пользователь игнорирует предупреждение или же жмет Enter, запрос любой программы о более расширенным доступе будет отклонен. 

Шифрование жесткого диска

Одним из улучшений последних лет стало то, каким образом производители оборудования обеспечивают шифрование жестких дисков по умолчанию. В большинстве случаев пользователи даже не замечают наличие такого средства защиты. К примеру, при покупке компьютера с Windows 8 система BitLocker Disk Encryption активирована по умолчанию. Схожим образом обстоит ситуация и с устройствами линейки Surface. Когда пользователь впервые включает систему на правах администратора, резервная копия ключа шифрования сохраняется в облачном сервисе OneDrive, на случай если понадобится восстановление.

В других операционных системах - для смартфонов или планшетов - шифрование диска также включается автоматически. Сегодня злоумышленникам намного сложнее обойти механизм контроля доступа, установленного на компьютере жертвы с помощью CD-ROM, дискеты или USB-ключа.

Протокол SSL по умолчанию   

С подачи Google большинство веб-сервисов принялось устанавливать автоматическое шифрование криптографического протокола SSL. Ранее для самых популярных облачных, почтовых и календарных сервисов технология SSL либо не была доступна, либо пользователям приходилось включать ее собственноручно. Зачастую такое положение вещей приводило к кражам паролей и файлов-cookies, чаще всего это происходило через посредство общих беспроводных сетей, например тех, которые доступны в местах общепита. Сейчас же большая часть провайдеров последовала примеру Google.

Может возникнуть вопрос, почему с момента изобретения SSL прошли десятилетия, прежде чем производители стали активно прибегать к использованию этой технологии. Причина этого  в том, что работа SSL сопряжена с чрезмерными потерями по части производительности, но благодаря улучшению показателей аппаратного обеспечения такая проблема стала менее актуальной.

Двухфакторная аутентификация входа в систему

Одной из лучших разработок, помимо SSL, является внеполосная двухфакторная аутентификация (2FA). Внеполосная означает то, что второй фактор передается отдельно от первого фактора.

На практике чаще всего это реализуется в том, что пользователю предлагается выбор: получить СМС с повторным ПИН-кодом на зарегистрированный номер телефона, либо же на почтовый адрес. Некоторые веб-сайты разрешают использовать 2FA как вариативное средство защиты. Например, если используется компьютер общего доступа,  2FA весьма эффективен, но все-таки это не панацея.

UEFI

До появления технологии UEFI, пришедшей на смену BIOS, в сообществе плохих парней считалось весьма тривиальным «нанесение фатальной травмы» компьютеру жертвы. Разработчики компании Intel создали оригинальный EFI (интерфейс между операционной системой и микропрограммами) в 2005 году, он не содержал действенного механизма защиты, но, тем не менее, это стало неплохим началом.

Действительно безопасный стандарт UEFI 2.3.1 был выпущен в 2013 году. Системы с UEFI требуют, чтобы все коды, модифицирующие программно-аппаратные средства, были подписаны сертифицированным поставщиком. В противном случае модификация будет заблокирована.

UEFI - стандартизированный способ внесения конфигураций в программно-аппаратные средства. Использование старого интерфейса BIOS предполагало, что почти в каждой новой модели компьютера, появлялась другая версия BIOS. Каждый новый вариант BIOS требовал совершенно иного подхода в целях защиты от вредоносного ПО.

Однако описанные положительные моменты оставляют надежду, что однажды можно будет существенно сократить риск для безопасности.

Комментарии (15):

28.04.2017

Ремонт холодильников lniz

Look out! The bus is coming!

He’s still in despair and can’t let (it) go. You can’t change anything, so let it go.

18.06.2017

Mossi N lniz

I lost my way. Can you help me?

25.06.2017

DeweyGeara

If you have a desire to learn how to earn from $ 500 per day and work only for yourself, then write to us at email: admin@makemoneyonline.universalxyzdom.xyz

05.07.2017

Antonioonend

Открылся новый магазин все по 50 рублей, например определенный товар стоит 5000 рублей или 7000 рублей то у нас вы можете найти его всего за 50 рублей: http://shop-50-rubley.xyz
магазин ежедневно пополняется, к концу недели будет очень богатый ассортимент.

23.07.2017

Herbertles

Hot sale! E-gift card amazon with a face value of $ 2000 for only $ 500.
https://amazonegiftcardcheap.wordpress.com
The promotion will last until July 31, 2017. After July 31, the price will be $ 1000
https://amazonegiftcardcheap.wordpress.com

21.11.2017

Joycelyn

game slots
online roulette vergleich
zar mobile casino no deposit bonus
online slots that accept paypal
no deposit bonus miami club casino

19.01.2018

Otilia

casinos in us
online casino game
online casino bovada
las vegas casinos free slots
casinos in michigan with hotels

22.01.2018

Dannielle

best us casinos online
free slot machines play
list of all harrah's casinos
us online casinos
free triple 777 slot games

31.01.2018

Loyd

aol games free casino
casino games slots free heart of vegas
best online casino
casino online free
online casino slots

03.03.2018

achat cialis

[url=http://achatcialisgeneriquefrance.net/]achat cialis[/url] acheter cialis
[url=http://prixcialisgenerique.net/]prix cialis[/url] vente cialis
[url=http://comprar-cialis-sinreceta.net/]precio cialis[/url] precio cailis
[url=http://acquistare-cialis-italia.net/]acquistare cialis[/url] cialis

03.03.2018

LeonardMa

[url=http://achat-cialis-generique.net/]acheter cialis[/url] cialis medicament
[url=http://commandercialisgenerique.net/]achat cialis[/url] commander cialis
[url=http://acquistarecialisitalia.net/]acquistare cialis[/url] cialis senza ricetta
[url=http://comprar-cialis-generico.net/]cialis generico[/url] cialis

08.03.2018

LeonardMa

[url=http://achat-cialis-generique.net/]cialis prix[/url] prix cialis 20mg
[url=http://commandercialisgenerique.net/]cialis commander[/url] cialis 10mg generique
[url=http://acquistarecialisitalia.net/]cialis senza ricetta[/url] cialis compresse
[url=http://comprar-cialis-generico.net/]cialis precio[/url] cialis

26.03.2018

Dexterhit

[url=http://achatcialisgeneriquefrance.net/]prix cialis[/url] vente cialis
[url=http://prixcialisgenerique.net/]cialis generique[/url] acheter cialis
[url=http://comprar-cialis-sinreceta.net/]cialis generico[/url] cialis sin receta
[url=http://acquistare-cialis-italia.net/]acquistare cialis[/url] acquistarecialis

25.07.2018

Leslee

no deposit bonus nz
new mobile slots 2014
are online casinos rigged
online roulette app
online casino providers

Добавить комментарий:

CAPTCHA
Введите код с картинки:

тематика

новинки каталога

анонсы событий

новости партнеров


2