| Хранитель секретов 30.09.2003 Андрей Драница
Если вам нечего скрывать — вы счастливый человек, но, к сожалению таких счастливцев все меньше и меньше. Большинству из нас не чужда мысль о том, что неплохо бы обзавестись каким-нибудь пакетом для защиты информации. Самое важное, чтобы во главе угла стояла надежность во всех ее проявлениях — не дай бог, зашифрованный диск не будет открываться из-за какой-нибудь ошибки или вскрыть шифр сможет даже школьник. Требование к надежности автоматически отсекает целый ворох всяких софтверных поделок — как-то не хочется доверять ценные данные программе безызвестного автора, в которой использован сомнительный алгоритм защиты, да и ошибок целый ворох. И тут на сцене появляется замечательный пакет PGP Personal Desktop. Замечательный уже хотя бы потому, что выпущен сей продукт под руководством Филиппа Зиммермана (Philip Zimmermann) — бесспорного авторитета в области криптографии. Кратко перечислю, что можно делать с помощью этой программы: - шифровать и ставить цифровую подпись (и, естественно, расшифровывать и проверять подлинность) в электронных письмах вложениях;
PGP Personal Desktop 8.0 включает плагины для почтовых клиентов MS Outlook, Outlook Express, Eudora, Apple Mail и Entourage1. Работа с Microsoft Exchange, Lotus Notes и Novell GroupWise возможна лишь в «продвинутых» версиях — Corporate Desktop и Workgroup Desktop. В PGP реализовано шифрование как открытыми, так и зарекомендовавшими себя симметричными (секретными) ключами: AES с шифрованием до 256-битного, CAST, TripleDES, IDEA и Twofish2. Для управления ключами шифрования имеется опция PGP Keys, которая выводит окошко с отображением пользовательских ключей и добавленных в список открытых ключей (рис. 1).
Для подключения диска достаточно два раза щелкнуть на файлe (если у него установлено расширение по умолчанию — pgd) или выбрать в трее PGP Disk — Mount Disk — Файл. При этом файл-контейнер можно свободно переименовывать, копировать и вообще проводить с ним любые операции (только если в данный момент диск не подключен), то есть можно создать шифрованный диск, записать его на CD под произвольным именем, и никто никогда о нем не узнает.
Разумеется, не обойден вниманием такой популярный продукт, как ICQ. После установки в окошке «аськи» появляется специальная иконка, с помощью которой и включается защита сессий. Все, что нужно предварительно сделать, — это обменяться со своим корреспондентом открытыми ключами. Теперь разберемся со стойкостью защиты и безопасностью. В опциях можно задать автоматическое отключение шифрованного диска (или всех дисков) при простое более определенного интервала времени. Можно также назначить комбинацию клавиш для быстрого отключения всех дисков; при этом есть возможность задать поведение PGP Disk при отключении диска, на котором в данный момент открыты какие-либо файлы, — например, выводить предупреждение о возможной потере данных или же просто-напросто отключать диск. Что касается самой больной темы — возможной утечки информации через своп-файл, в принципе авторы программы признают, что наглухо перекрыть этот канал утечки они не смогли ввиду особенностей функционирования операционной системы. С другой стороны, предприняты меры по уменьшению данной угрозы — все важные данные хранятся в памяти не дольше, чем это необходимо3. После завершения операции вся критически важная информация из памяти удаляется. Таким образом, эта уязвимость имеет место, и для ее ликвидации нужно либо отключить виртуальную память (что может привести к заметному ухудшению работы ОС), либо предпринять дополнительные меры по защите ПК. Как я уже упоминал, наряду с коммерческим существует и бесплатный вариант PGP 8.0 (www. pgp.com/products/freeware.html). Он позволяет шифровать переписку по e-mail, файлы и папки. Cредства интеграции с почтовыми клиентами, а также модуль для шифрования дисков отсутствуют, зато пакет весьма неприхотлив к аппаратным ресурсам и компактен — дистрибутив весит менее 9 Мбайт. 1 (назад) Поддержка The Bat! в виде плагина отсутствует, но последние версии этого почтового клиента имеют интегрированную поддержку стандарта OpenPGP.
|