Долгожданная защита от утечек в MongoDB

Компания MongoDB утверждает, что новое «шифрование с запросом» (Queryable Encryption) позволит пользователям выполнять поиск в своих базах данных, в то время как конфиденциальные данные останутся зашифрованными. Инструмент, который будет впервые представлен в предварительной версии MongoDB 6.0, свяжет научные открытия в области криптографии с реальными средами. Многие из этих прорывов были сделаны криптографом из Университета Брауна … Читать далее

Уязвимость GnuPG в инструментах шифрования позволяет злоумышленникам подделать чью-либо подпись

Исследователь безопасности обнаружил критическую уязвимость в некоторых из самых популярных и широко используемых в мире клиентов шифрования электронной почты, которые используют Стандарт OpenPGP и полагаются на GnuPG для шифрования и цифровой подписи сообщений. Раскрытие приходит почти через месяц после того, как исследователи выявили ряд недостатков, озвученных eFail, в PGP и s/MIME шифрующие инструменты, которые могут … Читать далее

Cryptomator — шифрование файла со стороны клиента в облаке

Шифрование файла со стороны клиента в облаке: Cryptomator Многоплатформенное прозрачное клиентское шифрование ваших файлов в облаке. Cryptomator обеспечивает прозрачное, клиентское шифрование для вашего облака. Защитите свои документы от несанкционированного доступа. Cryptomator — бесплатное программное обеспечение с открытым исходным кодом, поэтому вы можете быть уверены, что в нем нет бэкдоров. Документация Cryptomator Скачать Cryptomator Cryptomator шифрует содержимое и имена … Читать далее

Программа для обмена зашифрованными СМС сообщениями (Android и iOS)

Передаваемые нами СМС сообщения доступны операторам сотовой связи в виде простого текста. Если они доступны операторам, то они доступны и другим… Есть довольно много разных программ для шифрования сообщений сохранённых на телефоне. Эти программы могут помочь в случае кражи или несанкционированного доступа к вашему телефону. Но эти программы не шифруют сообщения при передачи. Для телефонов … Читать далее

Как надёжно сохранить пароли с KeePassX

Безопасное хранение паролей Это краткое руководство по системе управления паролями, описываются основные принципы хранения личной информации, акцент делается на хранение и использование данных при веб-регистрации, даются инструкции по использованию программы KeePassX. Все сталкивались с таким явлением, как регистрация на сайтах, форумах и т.д. и т.п. Со временем куча ников, логинов, паролей, электронных адресов и прочих данных перестает помещаться в голове. … Читать далее

Как передавать зашифрованные сообщения по почте и в чате

Кто может читать почту и передаваемые в Интернете сообщения сообщения Большинство информации в сетях передаётся и хранится в открытом виде. Вы зашли на форум, ввели свой логин и пароль, написали сообщение — и логин, и пароль, и сообщение передаётся в открытом виде, в качестве простого текста. Причём, в передачи данных участвуют много узлом и на … Читать далее

Как создать зашифрованный zip файл на Linux

Допустим вы хотите создать zip архив защищённый паролем, для того чтобы тот, кто пробует распаковать zip файл, должен был ввести правильный пароль. На Linux есть несколько способов для шифрования и защиты паролем zip файла.

В этом уроке я опишу, как создать зашифрованный zip файл на Linux.

Первый метод

Инструмент командной строки zip имеет опцию шифрования. Алгоритмом шифрования, который использует zip, является потоковый шифр PKZIP. Об алгоритме PKZIP известно, что он небезопасный. Также тот факт, что пароль набирается и

Читать далее

Совместное использование томов VeraCrypt по сети

Если есть необходимость организовать доступ к одному тому VeraCrypt одновременно с множества операционных систем, то для этого есть два вариант:

1. Контейнер VeraCrypt смонтирован только на одном компьютере (например, на сервере) и только содержимое смонтированного тома VeraCrypt (например, файловая система внутри тома VeraCrypt) расшаривается по сети. Пользователи на других компьютерах или системах не будут монтировать том (он уже смонтирован на сервере).

Преимущества: Все пользователи могут записывать данные на том VeraCrypt.

Читать далее

Как спрятать зашифрованные файлы в видео

Стеганография

Стеганография — в криптографии, это одна из техник запутывания. Техники запутывания основываются на том, что у других лиц отсутствует информация об алгоритмах или о чём-то другом, что затруднит им получение ваших данных. Например, перехватив пароль от веб-сайта, злоумышленник не сможет им воспользоваться, если не знает страницу входа в административную панель. Можно, например, расширение фотографии (.jpg) поменять на нечто необычное и некоторые люди действительно не смогут посмотреть изображение. Тем не менее,

Читать далее

Как удалить содержимое зашифрованного диска Kali (а потом вернуть обратно)

Когда для Kali Linux был представлен патч LUKS nuke и добавлен в пакет cryptsetup в Kali Linux, это вызвало большую дискуссию. Следует лучше объяснить эту возможность, а также продемонстрировать некоторые полезные достижения, о которых стоит знать.

LUKS Nuke в Nutshell

Когда создаётся зашифрованный LUKS контейнер, генерируется рандомный мастер-ключ. В свою очередь ключевая фраза тогда используется для шифрования мастер ключа. Этот процесс означает, что ключевая фраза не прямо соответствует данным. То есть, если два набора идентичных

Читать далее