رمزگذاری کامل دیسک در مقابل رمزگذاری پوشه خانگی – چرا باید اول از قبل انتخاب شود

Niebezpiecznik.pl، یک وبلاگ عظیم و مشهور Infosec در کشور من، توصیه می کند کامل رمزگذاری دیسک (تاکید اصلی) به همه افراد (به عنوان مثال "میانگین جوایز"). آنها هشدار می دهند که در سرتاسر مخالف، سرقت دستگاه احتمالا عواقب فاجعه بار دارد.

من علاقه مند هستم، چرا رمزگذاری کامل دیسک و رمزگذاری پوشه خانگی را نادیده می گیرم. (با پوشه خانه من هم معنی ویندوز خود را دارد، یعنی C: Users username ).

تمام دزد اطلاعات شخصی ممکن است برای تقلب، شکنجه و … جالب باشد، احتمالا در آن جا قرار دارد در پوشه خانه دسترسی به پوشه های دیگر تنها می تواند لیست های خطرناک برنامه های نصب شده را به دزدان ارائه دهد؛ بنابراین دزدان متوجه خواهند شد که فرد از Firefox یا Google Chrome استفاده می کند؛ دفتر آزاد یا خانم دفتر؛ شاید آنها نیز یاد بگیرند که شخص در برخی از بازی های ویدئویی خود را تحسین می کند. سایر برنامه هایی که احتمالا نصب می شوند (فتوشاپ در صورت طراحان گرافیک، برنامه های IDE در مورد برنامه نویسان و غیره) به آنها اطلاعاتی را که به طور مساوی بی فایده است، به آنها ارائه خواهد داد.

حتی در ویندوز، از ویندوز 7 یا Vista به یاد بیاورید)، برنامه های نوشته شده بد که داده های کاربر را در فایل های برنامه ذخیره می کنند، دسترسی نوشتاری خود را به صورت صحیح به فروشگاه مجازی هدایت می کنند (که در C: Users username قرار دارد). بنابراین من نمیتوانم ببینم که چگونه اطلاعات شخصی در خارج از پوشه خانگی نشت می کنند.

صفحه ای که به آن پیوند داده می شود، منطقی برای رمزگذاری کامل دیسک را در مقایسه با رمزگذاری پوشه خانگی ارائه نمی دهد. بنابراین، ممکن است بپرسم آیا این توصیه عمومی است و چرا (نه)؟ کدام یک از تهدیدات را می توان با رمزگذاری کامل دیسک کاهش داد که رمزگذاری پوشه خانگی موفق به کاهش آن نمی شود؟ (بد خدمت یکی از تهدیدات است، اما مطمئن نیستم که آیا این چیزی است که میانگین جو باید نگران باشد.)

چرا شما باید از ایمیل رمزگذاری شده برای پایان دادن به پایان استفاده کنید تا حریم خصوصی شما افزایش یابد


 ایمیل رمزگذاری شده

ایمیل یکی از انواع رایج ترین ارتباطات آنلاین است. بر اساس آمار، در حال حاضر بیش از 3.7 میلیارد کاربر ایمیل در جهان وجود دارد. متاسفانه احتمال دارد که اکثر کاربران ایمیل رمزگذاری ایمیل را درک نکنند. حتی پنج سال پیش، اکثر کاربران اینترنت ایمیل فرستاده یا دریافت نشدند. ارائه دهندگان ایمیل در گذشته هک شده اند. آنها همچنان در آینده هک می شوند. اگر به حفظ حریم خصوصی ایمیل خود توجه داشته باشید، باید از یک سرویس ایمیل استفاده کنید که قادر به خواندن ایمیل های شما نیست. مهم نیست اگر شما "هیچ چیز برای پنهان کردن" را به هیچ وجه رمزنگاری نکنید.

"استدلال می کند که شما درباره حق داشتن حریم خصوصی اهمیتی نمی دهید زیرا شما چیزی برای پنهان کردن ندارید، هیچ گاه از گفتن اینکه شما به آن اهمیت نمی دهید، متفاوت نیست سخنرانی آزاد، زیرا شما چیزی برای گفتن ندارید. "- ادوارد اسنودن

در دنیای آنالوگ، می توان یک نامه مهر و موم را در یک پاکت ارسال کرد و انتظارات معقولی داشته باشد که در طول مسیر آن را خوانده نخواهد شد. با ایمیل، حفاظت از حریم خصوصی آنالوگ ما رد شد، اما هنوز می توانیم با رمزگذاری "مهر و موم شده". اغلب کاربران قادر به تنظیم رمزگذاری ایمیل برای خود نیستند و فقط از اشخاص ثالثی استفاده می کنند که خدمات پست الکترونیکی رمزنگاری شده را استفاده می کنند.

راه حل: استفاده از یک ارائه دهنده رمزگذاری شده ایمیل

سرویس ایمیل رمزگذاری شده خوب باید کاربران را به دسترسی داشته باشد یک صندوق پستی کاملا رمزگذاری شده – که به معنی هر دو ایمیل و مخاطبین است. این سرویس همچنین باید برای ثبت نام های ناشناس اجازه داده شود، بدون تبلیغات تبلیغ شود و منبع باز باشد. مهمتر از همه این که سرویس ایمیل شما انتخاب نمی کند باید آدرس های IP را وارد کند یا به هیچ وجه کاربران آن را پیگیری نمی کند.

با استفاده از این لیست ویژگی های رویایی در ذهن، دسترسی به اینترنت خصوصی پیشنهاد می کند Tutanota برای کاربرانی که به دنبال ایمیل های رمز شده هستند. امروز این را چک کنید https://mail.tutanota.com

تصویر برجسته ای از EFF؛ Caleb Chen

درباره Caleb Chen

Caleb Chen یک مددکار دیجیتال و حفظ حریم خصوصی است که معتقد است ما باید #KeepOurNetFree را ترجیح دهیم، از طریق تمرکززدایی. کالیب دارای مدرک دیجیتال از دانشگاه نیکوزیا و همچنین یک لیسانس از دانشگاه ویرجینیا است. او احساس می کند که جهان به سمت فردا بهتر می رود، بیت کوین بیتی.

 VPN Service "title =" VPN Service "/>
   </div>
<p><a href=

رمزگذاری – چرا کلید خصوصی آلفا عددی است

همانطور که در نظرات ذکر شده بود، کلیدها حروف الفبا نیستند. آنها باینری هستند، اما چون باینری برای کار سخت است، آنها اغلب به عنوان رشته های هگزادسیمال یا Base64 رمزگذاری می شوند.

به شما این امکان را می دهد که به عنوان مثال آنها را به صورت آنلاین ارسال کنید، آنها را در یک ویرایشگر متن و غیره مشاهده کنید، در حالی که شما نمیتوانید با فرم باینری خود به درستی کار کنید.

هنگامی که کلید ها استفاده می شوند، دوباره باینری و ذخیره شده در حافظه (RAM)

رمزنگاری – رمزگذاری رمز با PIN عددی، اجازه می دهد تلاش اشتباه است

از لحاظ فنی، این به این معنی است که رمزگذاری غیرقابل شناسایی به طور پیش فرض کار می کند – یک کلید نادرست یک متن ساده نادرست تولید می کند. فقط در صورت بروز خطا یا احراز هویت، رمزگشایی خطایی ایجاد می کند.

توجه داشته باشید که به دلیل فضای کافی کوچک، PIN به دلیل خشونت بی اهمیت است، مگر اینکه تعداد حملات بسیار محدود است و نمی توان آنها را بین بسیاری از ماشین ها توزیع کرد. پین و کلیدی که آن را باز می کند می تواند برای آن فایده ساز شود.

به طور کلی، شما نباید راز را با یک پین خود رمزگشایی کنید، بلکه با یک کلید تولید شده توسط PBKDF از اسرار شناخته شده توسط کاربر مانند رمز عبور و یک نمک بستگی دارد به دقیقا چه کاری می خواهید انجام دهید.

تبادل – استفاده از TSL / SSL برای ارسال / دریافت ایمیل همان رمزگذاری؟

مشتری از یک شرکت بزرگ برای کنترل ایمیل استفاده می کند. یک ویژگی رمزگذاری شده است، به طور عمده، اسناد زمانی که آنها ارسال می شود (پورتال وب سایت برای دسترسی به آنها).

من تحت تأسف قرار گرفتم که فرستادن یک ایمیل بدون حفاظت، تا زمانی که سرورها به آنها دسترسی پیدا کند، فایل را رمزگذاری کرده و پیوند را ارسال کنند. چت روم زندگی خود را گفت که اگر شما از TSL / SSL هنگام ارسال استفاده می کنید برای حفظ امنیت اطلاعات کافی بود.

آیا اعتقاد دارم که این تنها برای اعتبار است؟