Чего ожидать в будущем. Часть 5.

Posted on

Май,20

 at

1:50

от

admin

Описываемый пример более чем реален, учитывая многочисленные дыры, с завидным постоянством обнаруживаемые в операционных системах. И как результат, цифровая подпись может быть подделана злоумышленником, и в этом нет прямой вины пользователя.

Кому это нужно. Часть 8.

Posted on

Ноя,14

 at

9:52

от

admin

Формально причиной спора является то, что если открыто опубликовать информацию о найденной дыре, то с некоторой вероятностью уязвимостьбудет использована для нанесения ущерба одному или нескольким пользователям. Следовательно, открыто разглашать информацию о проблемах, связанных с безопасностью, до того, как разработчик уязвимой системы разработает заплатку, ни в коем случае нельзя. И подобной позиции придерживается большинство крупных производителей [...]

Причины ослабления средств защиты. Часть 4.

Posted on

Сен,25

 at

9:22

от

admin

С появлением новых версий программ, поддерживающих более длинные ключи, далеко не все пользователи стали использовать новые настройки.

Причины ослабления средств защиты. Часть 3.

Posted on

Сен,21

 at

9:20

от

admin

Шифрование паролей в ReGet Deluxe
Программа управления выкачиванием файлов ReGet Deluxe позволяет запоминать настройки закачки раздельно для каждого файла и каждого сайта. Если для доступа к серверу, например, по протоколу FTP (File Transfer Protocol) требуется пароль, он тоже сохраняется.

Стеганографическая защита данных. Часть 2.

Posted on

Авг,29

 at

9:04

от

admin

Иногда коммерческое программное обеспечение распространяется в исходных текстах. И очевидно, что разработчика не устроит ситуация, когда легитимный пользователь сможет выложить исходные тексты купленных программ или модулей в свободный доступ, нанеся тем самым весьма ощутимый ущерб, и остаться при этом неузнанным. Но обычные методы защиты оказываются бессильны в подобных ситуациях. Ведь исходные тексты не выполняют никаких [...]

Особенности реализации DRM. Часть 12.

Posted on

Авг,17

 at

8:34

от

admin

Не совсем понятно, что ждет индустрию электронных книг в будущем.
На настоящий момент прибыль от продаж защищенных электронных изданий составляет единицы, если не доли процента от прибылей, получаемых за счет бумажных книг. И особых поводов к изменению такого соотношения пока не заметно.

Особенности реализации DRM. Часть 8.

Posted on

Авг,05

 at

8:26

от

admin

С обеспечением DRM в отношении документов в формате PDF существует еще одна сложность.
Дело в том, что на протяжении многих лет защита документа обеспечивалась по следующей схеме:
- Acrobat выяснял, какой модуль был использован для защиты документа, и передавал ему информацию о защищенном документе;
- модуль защиты проверял права доступа, и если пользователь имел все необходимые разрешения для [...]

Особенности реализации DRM. Часть 7.

Posted on

Авг,02

 at

8:24

от

admin

Для того чтобы пользователь не потерял доступ ко всем приобретенным книгам при смене оборудования, вероятно, и был предусмотрен второй способ доступа к секретному ключу, никак не завязанный на характеристики компьютера. Используя этот способ, очень легко было вычислить секретный ключ пользователя, а значит, и получить неограниченный доступ ко всем легально приобретенным документам.

Обеспечение секретности. Часть 18.

Posted on

Июль,05

 at

7:57

от

admin

Модуль защиты SoftLock, разработанный одноименной компанией, получает 40-битовый ключ шифрования документа следующим образом. При первом открытии документа вычисляется значение, являющееся функцией от идентификатора документа и некоторых параметров конкретного компьютера (например метки тома диска С), и это значение сообщается пользователю.

Обеспечение секретности. Часть 16.

Posted on

Июнь,29

 at

7:53

от

admin

Часто на документ устанавливается только пароль владельца, а пароль пользователя остается пустым. При этом документ открывается без запроса пароля, но операции, запрещенные автором, оказываются недоступными.

Обеспечение секретности. Часть 11.

Posted on

Июнь,12

 at

7:45

от

admin

Процедура получения всей необходимой для расшифровки информации включает в себя много этапов. Однако в Windows 2000 реализация EFS такова, что в большинстве случаев все зашифрованные файлы могут быть извлечены без знания пароля владельца или агента восстановления.