Как защитить информацию компьютера
В последнее время, всё чаще и чаще, стали происходить случаи вызова в "правоохранительные" органы и задержания во время акций протеста активистов протестных организаций. Чаще стали происходить обыски, как правило, незаконные, во время которых "правоохранители" мечтают заглянуть в ваш персональный компьютер и проверить его содержимое на факт присутствия "экстремистских" материалов.
"Если все персональные компьютеры мира (260 миллионов штук) заставить работать с единственным сообщением, зашифрованным PGP, расшифровка такого сообщения в среднем потребует времени, в 12 миллионов раз превышающего возраст Вселенной".
Уильям Кроуэлл, зам. директора Агентства национальной безопасности США
Ввиду того, что России особым спросом пользуются продукты компании Майкрософт, в дальнейшем речь будет идти о программном обеспечении, разработанном для операционный систем семейства Windows.
Если это возможно, то, для начала, установите на свой компьютер одну из тех операционных систем, которые поддерживают файловую систему NTFS, например, Windows XP, Windows 2000, Windows NT и т.п.
После того, как переформатируете один из логических дисков в NTFS, установите пароль для входа в систему (лучше всего использовать какую-нибудь фразу, которую вы хорошо знаете и помните, но другие её не знают ...)
Думаете, вы надёжно защищены??? НЕТ! Всё это "баловство" легко "обходится" при соответствующих знаниях ... :)
Что делать? Читай дальше ...
Pretty Good Privacy (PGP)
Очень сильное средство криптографической защиты. Сила PGP не в том, что никто не знает, как взломать зашифрованные PGP сообщения, а в превосходно продуманном и чрезвычайно мощном механизме обработки ключей, быстроте, удобстве и широте распространения. Существуют десятки не менее сильных алгоритмов шифровки, чем тот, который используется в PGP, но популярность и бесплатное распространение сделали PGP фактическим стандартом для электронной переписки во всем мире.
Обычные средства криптографии предполагали, что стороны, вступающие в переписку, должны были в начале обменяться секретным ключом, или паролем, с использованием некоего секретного канала, для того, чтобы начать обмен зашифрованными сообщениями. Получается замкнутый круг: чтобы передать секретный ключ, нужен секретный канал. Чтобы создать секретный канал, нужен ключ.
Разработанная Филиппом Циммерманном (Philip Zimmerman) программа PGP относится к классу систем с двумя ключами, публичным и секретным. Это означает, что вы можете сообщить о своем публичном ключе всему свету, при этом пользователи программы смогут отправлять вам зашифрованные сообщения, которые никто, кроме вас, расшифровать не сможет. Вы же их расшифровываете с помощью вашего второго, секретного ключа, который держится в тайне. Публичный ключ выглядит как небольшой текстовый блок, и его можно разместить на своей Web странице или послать его электронной почтой своему другу.
Ваш корреспондент зашифрует сообщение с использованием вашего публичного ключа и отправит его вам. Прочесть его сможете только вы с использованием секретного ключа. Даже сам отправитель не сможет расшифровать адресованное вам сообщение, хотя он сам написал его 5 минут назад. Самое приятное: на сегодня даже самым мощным компьютерам в ФБР или ФСБ требуются века, чтобы расшифровать сообщение, зашифрованное с помощью PGP! :)
Программа PGP широко доступна в сети. Новыми версиями PGP с графическим интерфейсом очень легко пользоваться. Скачать самую последнюю версию PGP (бесплатна для некоммерческого использования) можно на сайте разработчика в Норвегии или же поискать в поисковых машинах.
Сам по себе экспорт PGP из США в 1991 году, распространение программы по всему миру, судебное преследование автора, юридические хитрости, использованные для законного экспорта в Европу версии 5.0 в печатном виде, и другие связанные с PGP моменты представляют из себя историю весьма занимательную, но не будем тратить время на лирику, кому интересно - ищите в сети сами, благо информации о PGP в Интернете вагон и маленькая тележка.
В заключение хочется отметить, что PGP очень просто пользоваться. Это одна из лучших и самых удобных программ.
Шифрование дисков
Помимо программ для шифрования отдельных файлов, существуют программы для создания шифрованных виртуальных дисков. Такие программы резервируют некую часть жесткого диска, скажем 100 мегабайт. Зарезервированная область называется "контейнером". После того, как контейнер создан, его можно подключить (mount), и он становится еще одним полностью функциональным диском вашего компьютера.
Операция подключения защищена паролем и может быть произведена либо вручную, либо автоматически при загрузке операционной системы, но в любом случае, только по предъявлении пароля. На диске могут быть любые файлы данных или программы, он полостью равноправен с основным диском. Но лишь до тех пор, пока контейнер подключен. Стоит его отключить (dismount), как виртуальный диск исчезает, а контейнер будет выглядеть как обычный файл размером 100 MB в корневой директории диска C, или в том месте, куда вы его определите. Что там внутри - узнать нельзя, вся информация зашифрована.
Забудьте о несанкционированном доступе к компьютеру, пока вас нет на месте. Неужели трудно потратить 5 секунд на ввод пароля?
На рынке есть несколько программ для шифрования дисков: ScramDisk (сделана в Англии), BestCrypt (сделана в Финляндии), PGP Disk (сделана в США, входит в состав PGP 6.x и выше).
Программы отличаются функциональностью, дизайном, алгоритмами шифрования и ценой. PGP Disk неплох, но, говорят, немного "глюковат". Если просуммировать все факторы, PGP Disk представляется лучшим выбором для тех, кто хочет получить на 100% гарантированную безопасность и не доверяет программам без открытого исходного кода.
Далее уместно будет привести слова автора пакета PGP, Филиппа Циммермана (в сокращении):
"Зачем я написал PGP
Это личное. Это приватное. Возможно, вы планируете политическую кампанию, обсуждаете свои налоговые проблемы, или у вас тайный роман. Возможно, вы переписываетесь с политическим диссидентом из страны с репрессивным режимом. Чего бы это ни касалось, вы не желаете, чтобы ваши частные письма, отправляемые электронной почтой, или конфиденциальные документы читались кем-то еще. Нет ничего дурного в том, чтобы стремиться к приватности.
С наступлением информационной эры, все изменилось. Теперь мы общаемся в основном с помощью электроники. Это приводит к тому, что наши самые интимные разговоры могут стать достоянием посторонних, а мы об этом даже не узнаем: разговоры по сотовому телефону могут прослушиваться каждым, у кого есть радиоприемник; отправка по Интернет электронной почты ничуть не безопаснее, чем разговоры по сотовому телефону. Последняя быстро вытесняет почту бумажную, её использование становится нормой. Но электронная почта может рутинно и автоматически сканироваться на предмет наличия интересующих кого-либо ключевых слов, в больших объемах и без возможности распознавания - это похоже на ловлю рыбы сетью.
Возможно, вы полагаете, что ваша электронная почта не содержит ничего предосудительного, и шифровать её нет необходимости. Если вы - действительно законопослушный гражданин, которому нечего скрывать, почему вы не пишете все свои письма на открытках? Почему не соглашаетесь регулярно проходить проверку на употребление наркотиков? Почему требуете предъявления ордера, если полиция собирается обыскивать ваш дом? Пытаетесь что-нибудь скрыть? Если вы прячете свои письма в конверты, значит ли это, что вы диверсант, или торговец наркотиками, или, может быть, просто одержимы манией преследования? Так нужно ли законопослушным гражданам шифровать свою электронную почту?
Что, если бы все были уверены, что законопослушные граждане должны писать все свои письма на открытках? Если какой-нибудь нонконформист попытался бы достигнуть приватности, используя для своей почты конверты, это возбудило бы подозрение. Наверное, власти захотели бы открыть его письма, и посмотреть, что же он там прячет. К счастью, мы не живем в таком мире, поскольку большая часть почты отправляется в конвертах. Поэтому никто не может привлечь к себе внимания использованием конверта. Количество обеспечивает некоторую безопасность. Аналогично, было бы неплохо, если бы каждый повседневно использовал шифрование для всей своей электронной почты, сколь бы невинным ни было ее содержание, чтобы никто не мог привлечь к себе внимания использованием шифрования. Считайте это формой солидарности.
До сих пор, если правительство хотело нарушить приватность рядовых граждан, оно должно было затратить определенное количество средств и усилий для перехвата, отпаривания и чтения бумажной почты. Или оно должно было прослушивать устные переговоры по телефону, и, возможно, переписывать их, по крайней мере, до того, как стали доступны технологии автоматического распознавания речи. Этот вид трудоемкого мониторинга непрактичен при применении в больших масштабах. Поэтому так делали только в важных случаях, когда такие затраты казались оправданными.
Если мы будем бездействовать, новые технологии предоставят правительству такие возможности для автоматизированной слежки, о которых не мечтал и Сталин. Единственным способом удержать позиции приватности в информационную эру является стойкая криптография.
Для того чтобы начать применять криптографию, вам необязательно относиться с недоверием к собственному правительству. Ваши деловые разговоры могут подслушиваться конкурентами, организованной преступностью, или зарубежными правительствами. Например, французское правительство известно тем, что использует свою службу информационной разведки для помощи французским корпорациям в достижении большей конкурентоспособности. Забавно, но ограничения, накладываемые правительством США на криптографию, ослабили защиту американских корпораций от иностранных разведок и организованной преступности.
Правительство знает, насколько важную роль суждено сыграть криптографии во взаимоотношениях власти и народа. За правительством тянется "хвост", который не позволяет поверить, что оно никогда не прибегнет к подавлению наших гражданских свобод. Программа ФБР под названием COINTELPRO была направлена на преследование групп, не согласных с политикой правительства. Оно шпионило за участниками антивоенного движения и движения за гражданские права. Оно подслушивало телефонные разговоры Мартина Лютера Кинга. Никсон располагал целым списком своих врагов. А после этого случился уотергейтский скандал. Конгресс теперь, похоже, готов к принятию законов, ограничивающих наши гражданские свободы в Интернете. Никогда еще в последнее столетие недоверие к правительству не было так широко распространено по всему политическому спектру, как сегодня.
Если мы собираемся сопротивляться тревожащей тенденции к запрещению криптографии, одно из действий, которое мы можем предпринять - это по возможности более широкое использование криптографии сейчас, пока это еще легально. Чем более популярным станет использование стойкой криптографии, тем труднее будет правительству ее запретить. А значит, использование PGP идет во благо сохранения демократии.
Если приватность ставится вне закона, то лишь те, кто стоит вне закона, обладают приватностью. Разведывательные службы имеют доступ к хорошим криптографическим технологиям, его также имеют гангстеры и торговцы наркотиками. Но обычным гражданам и самодеятельным политическим организациям в основном не была доступна криптография с открытыми ключами "военной степени" стойкости. До сих пор не была...
PGP отдает власть над приватностью народа в руки самого народа. И в этом есть общественная необходимость. Вот почему я написал эту программу".
Используя аргументы г-на Циммермана, не представляет большого труда объяснить любопытным сыщикам, зачем вы зашифровали информацию.
Н. Вихрев
Скачать в формате DOC