Шифрование жестких дисков - одно из достижений последних лет
- Раздел: Статьи
06.06.2014г. Текст: Александр Флоранский Фото: dprogu.ru
С каждым годом растет число компьютерных взломов и, по-видимому, специалисты по борьбе с киберпреступностью остаются в проигрыше. Во многом из-за того, что пользователи пренебрегают даже такими простыми вещами, как использование сложных паролей или настройка системы DNS, не говоря уже о применении более серьезных мер безопасности. Но все-таки за последнее время в этом направлении был достигнут значительный прогресс.
Пользователи практически всегда выбирают стандартный вариант настроек компьютера. В былые годы система безопасности большинства компьютеров содержала в себе множество уязвимостей. Производители больше беспокоились о комфорте и удобстве программного обеспечения, нежели о том, насколько эти программы защищены. К примеру, когда впервые появились макровирусы, основная масса всех офисных приложений едва ли была защищена от воздействия этого зловредного ПО: приложения либо запускали эту разновидность вирусов, либо предлагали пользователю самолично решать - запускать их или нет. И простое нажатие клавиши Enter, инфицировало компьютер.
На сегодняшний день практически в каждом приложении стандартный вариант настроек выглядит достаточно защищенным. Один из лучших примеров - система контроля пользовательского аккаунта User Account Control (UAC), разработанная корпорацией Microsoft. Когда на экране всплывает окно UAC, и пользователь игнорирует предупреждение или же жмет Enter, запрос любой программы о более расширенным доступе будет отклонен.
Шифрование жесткого диска
Одним из улучшений последних лет стало то, каким образом производители оборудования обеспечивают шифрование жестких дисков по умолчанию. В большинстве случаев пользователи даже не замечают наличие такого средства защиты. К примеру, при покупке компьютера с Windows 8 система BitLocker Disk Encryption активирована по умолчанию. Схожим образом обстоит ситуация и с устройствами линейки Surface. Когда пользователь впервые включает систему на правах администратора, резервная копия ключа шифрования сохраняется в облачном сервисе OneDrive, на случай если понадобится восстановление.
В других операционных системах - для смартфонов или планшетов - шифрование диска также включается автоматически. Сегодня злоумышленникам намного сложнее обойти механизм контроля доступа, установленного на компьютере жертвы с помощью CD-ROM, дискеты или USB-ключа.
Протокол SSL по умолчанию
С подачи Google большинство веб-сервисов принялось устанавливать автоматическое шифрование криптографического протокола SSL. Ранее для самых популярных облачных, почтовых и календарных сервисов технология SSL либо не была доступна, либо пользователям приходилось включать ее собственноручно. Зачастую такое положение вещей приводило к кражам паролей и файлов-cookies, чаще всего это происходило через посредство общих беспроводных сетей, например тех, которые доступны в местах общепита. Сейчас же большая часть провайдеров последовала примеру Google.
Может возникнуть вопрос, почему с момента изобретения SSL прошли десятилетия, прежде чем производители стали активно прибегать к использованию этой технологии. Причина этого в том, что работа SSL сопряжена с чрезмерными потерями по части производительности, но благодаря улучшению показателей аппаратного обеспечения такая проблема стала менее актуальной.
Двухфакторная аутентификация входа в систему
Одной из лучших разработок, помимо SSL, является внеполосная двухфакторная аутентификация (2FA). Внеполосная означает то, что второй фактор передается отдельно от первого фактора.
На практике чаще всего это реализуется в том, что пользователю предлагается выбор: получить СМС с повторным ПИН-кодом на зарегистрированный номер телефона, либо же на почтовый адрес. Некоторые веб-сайты разрешают использовать 2FA как вариативное средство защиты. Например, если используется компьютер общего доступа, 2FA весьма эффективен, но все-таки это не панацея.
UEFI
До появления технологии UEFI, пришедшей на смену BIOS, в сообществе плохих парней считалось весьма тривиальным «нанесение фатальной травмы» компьютеру жертвы. Разработчики компании Intel создали оригинальный EFI (интерфейс между операционной системой и микропрограммами) в 2005 году, он не содержал действенного механизма защиты, но, тем не менее, это стало неплохим началом.
Действительно безопасный стандарт UEFI 2.3.1 был выпущен в 2013 году. Системы с UEFI требуют, чтобы все коды, модифицирующие программно-аппаратные средства, были подписаны сертифицированным поставщиком. В противном случае модификация будет заблокирована.
UEFI - стандартизированный способ внесения конфигураций в программно-аппаратные средства. Использование старого интерфейса BIOS предполагало, что почти в каждой новой модели компьютера, появлялась другая версия BIOS. Каждый новый вариант BIOS требовал совершенно иного подхода в целях защиты от вредоносного ПО.
Однако описанные положительные моменты оставляют надежду, что однажды можно будет существенно сократить риск для безопасности.
тематика
- Охрана
- Безопасность
- Системы безопасности
- Национальная безопасность
- Информационная безопасность
- Промышленная безопасность
- Безопасность предприятия
- Техническая безопасность
- Основы безопасности
- Общественная безопасность
- Средства безопасности
- Личная безопасность
- Безопасность России
- История безопасности
- Школа выживания
- Международная безопасность
- Собственная безопасность
- Внутренняя безопасность
- События отрасли
- Спецслужбы
- Оружие
- Холодное оружие
- Огнестрельное оружие
- Оборудование
- Самооборона
- Травматическое оружие
- Пневматическое оружие
Скандальные проколы охраны первых лиц 1.
Выбор травматического оружия (Часть I. Патроны) 2.
Комментарии (15):
28.04.2017
Ремонт холодильников lniz
He’s still in despair and can’t let (it) go. You can’t change anything, so let it go.
18.06.2017
Mossi N lniz
25.06.2017
DeweyGeara
05.07.2017
Antonioonend
магазин ежедневно пополняется, к концу недели будет очень богатый ассортимент.
23.07.2017
Herbertles
https://amazonegiftcardcheap.wordpress.com
The promotion will last until July 31, 2017. After July 31, the price will be $ 1000
https://amazonegiftcardcheap.wordpress.com
29.08.2017
Georgealida
http://paniqo.org/viewtopic.php?f=44&t=110012
http://experienciasmedicas.com/viewtopic.php?f=44&t=236494
http://forum.myjavs.com/index.php?topic=119951.new#new
http://nauc.info/forums/viewtopic.php?f=3&t=5433323
http://xn--20-18-3veny9b7cli9o.xn--p1ai/viewtopic.php?f=5&t=157593
http://mail.girey.ru/forum/33-----/6471-holland-casino-online-gratis-new-casino-online-2014-online-casino-paypal-europe#6471
http://northkoreabbs.com/viewtopic.php?f=43&t=90149
http://www.cannabismacrography.com/viewtopic.php?f=34&t=140172
http://nemchinovka-rezidents-forum.ru/viewtopic.php?f=9&t=43438
http://ubergrabphilippines.com/forum/viewtopic.php?f=30&t=54750
http://www.hocdforum.com/phpbb/viewtopic.php?f=20&t=197584
https://battlehardenedinc.com/forum/showthread.php?tid=364257
http://forums.bloodiedsteel.com/viewtopic.php?f=5&t=12725
http://www.power-roleplay.com/forum/index.php?topic=250129.new#new
21.11.2017
Joycelyn
online roulette vergleich
zar mobile casino no deposit bonus
online slots that accept paypal
no deposit bonus miami club casino
19.01.2018
Otilia
online casino game
online casino bovada
las vegas casinos free slots
casinos in michigan with hotels
22.01.2018
Dannielle
free slot machines play
list of all harrah's casinos
us online casinos
free triple 777 slot games
31.01.2018
Loyd
casino games slots free heart of vegas
best online casino
casino online free
online casino slots
03.03.2018
achat cialis
[url=http://prixcialisgenerique.net/]prix cialis[/url] vente cialis
[url=http://comprar-cialis-sinreceta.net/]precio cialis[/url] precio cailis
[url=http://acquistare-cialis-italia.net/]acquistare cialis[/url] cialis
03.03.2018
LeonardMa
[url=http://commandercialisgenerique.net/]achat cialis[/url] commander cialis
[url=http://acquistarecialisitalia.net/]acquistare cialis[/url] cialis senza ricetta
[url=http://comprar-cialis-generico.net/]cialis generico[/url] cialis
08.03.2018
LeonardMa
[url=http://commandercialisgenerique.net/]cialis commander[/url] cialis 10mg generique
[url=http://acquistarecialisitalia.net/]cialis senza ricetta[/url] cialis compresse
[url=http://comprar-cialis-generico.net/]cialis precio[/url] cialis
26.03.2018
Dexterhit
[url=http://prixcialisgenerique.net/]cialis generique[/url] acheter cialis
[url=http://comprar-cialis-sinreceta.net/]cialis generico[/url] cialis sin receta
[url=http://acquistare-cialis-italia.net/]acquistare cialis[/url] acquistarecialis
25.07.2018
Leslee
new mobile slots 2014
are online casinos rigged
online roulette app
online casino providers
Добавить комментарий: