Показать сообщение отдельно
Старый 20.04.2017, 14:57   #49
Citizen
Член клуба - ветеран МВД
 
Аватар для Citizen

Информация недоступна.
По умолчанию Re: Информационная защита

Нередко у нас возникает передавать друг другу информацию, которая не предназначена для посторонних глаз. Это может быть и содержащие коммерческую тайну документы в Ворде или Экселе, и документы с каким-либо грифом, и дажепросто интимные фотографии жены или секретарши.
Каким бы способом Вы их не передавали, через электронную почту, через облако (Гугл диск), или посредством соц.сетей, они уязвимы к перехвату потенциальным злоумышленником. Не смотря на то, что создатели всех этих сервисов в один голос утверждают о надежности данных сервисов, раз за разом в них находятся слабые места.
Существует несколько способов относительно безопасной передачи этих данных посредством сети. Относительно, потому что в сети не существует абсолютной безопасности.
Способ первый и самый простой. Передаваемый файл/ы должны быть заархивированы с паролем. К паролям рекомендуется относится всерьез. О том как придумывать сложные, и легко запоминаемые пароли я писал в одном из постов. Там только общая канва, способ можно для себя усложнять, о чем сказал Жерон. Желательно пароль отправлять по иному каналу связи. Например, если файл передается через облако, пароль можно передать через СМС сообщение. Не желательно использовать короткие пароли. Пароли менее 7 символов считаются слабозащищенными. Желательно в паролях сочетать слова с цифрами.
Для архивации желательно выбрать архиватор RAR. Поясню почему. ZIP (а это два основных конкурента под виндами), несмотря на то, что в последних версиях, заявлена невозможность подобрать пароль кроме как перебором (бутфорс), считается более уязвим чем RAR. К тому же RAR лучше сжимает, умеет разделять архивы на части, так что одну часть архива можно поместить в облаке, а другую отправить почтой.
WinRAR распространяется по shareware-лицензии, то есть условно бесплатная. Единственное неудобство в том, что после 40-дней использования начнет предлагать купить лицензию, но работать будет.
С передачей файлов с использованием архивов, полагаю более менее ясно. Данный способ не гарантирует, что файл не попадет в руки злоумышленника. Но сильно затруднит ему возможности воспользоваться полученным файлом. Бутфорс очень нудная история, и если файл защищен паролю в 15 символов, с чередованием букв и цифр, а архив большой, то подбор займет немало времени.
Другой способ – передать файл с нужной информацией спрятав его внутри другого файла, например документ Ворд, спрятав в картинке. Простенькая программа, с помощью которой это можно сделать находится тут, а вообще таких программ много, и там тоже. Алгоритм шифрования на сложный, но вполне приемлемый. Преимущество данного способа, посторонний часто и не догадывается, что в файл с картинкой спрятан важный документ.
Есть и другие способы.
__________________
Чуть помедленнее кони, чуть помедленнее,
Вы тугую не слушайте плеть ....
Citizen вне форума   Цитировать выделенный текст Ответить с цитированием