-
Data: 2009-03-14 09:40:05
Temat: Re: Szyfrowanie danych na dysku - istnieje taki produkt?
Od: Michal Bien <m...@u...edu.pl.invalid> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]Konrad Kosmowski pisze:
> ** Michal Bien <m...@u...edu.pl.invalid> wrote:
>
>> Kilka osób polecało Truecrypta i to jest dobre rozwiązanie darmowe,
>> multiplatformowe oraz co najważniejsze - OpenSource co gwarantuje
>> bezpieczeństwo i bo źródła są jawne.
>
> Gwarantuje? :) Ja bym napisał, że sprzyja, ale gwarancji to nikt Ci nie daje
> żadnych...
Choćby gwarancję wglądu w kod, o czym nie ma mowy w rozwiązaniach
zamkniętych. Oczywiście nie ma się gwarancji że w samym algorytmie czy
lego implementacji nie zostanie odkryta luka bezpieczeństwa, ale przy
dość długiej obecności na rynku AES i samego wspomnianego programu
istnieje stosunkowo niewielka możliwość wystąpienia takiej sytuacji.
>> Praktycznie każdy zamknięty, komercyjny produkt z UE/USA musi mieć tylną
>> furtkę,
> Musi ponieważ? Na jakieś zapisy prawne się powołujesz?
Prawodawstwo UE, w tym przypadku w szczególności niemieckie to jest
takie zagmatwane bagno, że w PL mało kto się tym zajmuje i dokładnie
zna. Mogę napisać tylko tyle (tak wysoki poziom ogólności że nie ma mowy
o naruszeniu tajemnicy) że ilekroć w prokuraturze była potrzeba
odszyfrowania danych z programu producenta mającego siedzibę na terenie
UE, najczęściej pewniej niemieckiej firmy, występowano o klucz
i po około miesiącu producent przysyłał klucz.
Zazwyczaj nie pasował, występowano ponownie i jeszcze raz i po kilku
podejściach osiągano zamierzony skutek. Przy danych z rozwiązań OS, w
szczególności wspomnianego truecrpta było tylko zgrzytanie zębami i o
ile klient jeszcze jako świadek "nie pękł" nic nie można było z tym
zrobić - w rezultacie umarzano sprawę.
>> dlatego wspomniany produkt komercyjny IMHO odpada. A szyfrowanie laptopów i
>> pendrive to powinna być dobra praktyka, wręcz obowiązek wszystkich
>> funkcjonariuszy publicznych by potem nie walały się na ulicy w Pruszkowie
>> pendive z dokumentacją 4 lat niejawnych postępowań przygotowawczych.
>
> Tego typu niejawne dokumenty w ogóle nie powinny być składowane i przetwarzane
> na urządzeniach mobilnych w pierwszej kolejności (bez znaczenia czy
> szyfrowanych czy nie).
A Kazachstan, o przepraszam, Kaczolandia rosła w siłę, a ludzie żyli
dostatniej ;>
Tyle teoria i pobożne życzenia. Nie wiem na ile masz styczność z
wymiarem sprawiedliwości, ale powszechną praktyką jest, że nie tylko
akta w formie elektronicznej, ale również jedyna kopia akt papierowych
(dobrze że chociaż weksle/czeki itp są osobno zabezpieczane) podróżują
sobie codzienne nawet nie w teczkach (wielotomowe akta się po prostu nie
mieszczą) tylko w reklamówkach. inaczej po prostu się nie da bo cały
wymiar sprawiedliwości by się kompletnie zatkał gdyby uzasadnienia
wyroków pisać w sądzie, i tak w PL są problemy z przewlekłością
postępowania gdy nie trzeba (spr. cywilne), a gdy często sprawę trzeba
dokładnie zbadać (post. karne) orzeka się często jedynie na podstawie
opinii tak skandalicznej jakości, że nie powinna być w ogóle dopuszczona
- biegli ze spraw karnych w ocenie wysokości szkody to jest często jakiś
kompletny surrealizm oderwany od rzeczywistości, co często wychodzi jak
np: przy rozwodach ludzie się żrą i na siebie donoszą - biegły w
sprawie karnej np: wycenia przedmiot tylko zgodnie z twierdzeniem
poszkodowanego na 8.000 zł, w sprawie cywilnej okazuje się że to złom
elektroniczny bez wartości lub około 5 zł.
A podróże krajoznawcze akt nie nie tylko dotyczy to sędziów ale
i aplikantów. Obecny rząd ściga się na irracjonalne pomysły z poprzednim
i wziął sobie takiego min. sprawiedliwości jakiego wziął - po tym jak
upadł pomysł uzbrojenia wszystkich chętnych Polaków (najlepiej Beretta
9mm dla każdego nastolatka :> grzecznie i szybko znowu przyklepano
obniżenie standardów przyjęć na aplikacje zmniejszając limit z 250 pytań
przy min. 190 poprawnych do zdania, na 100 ze 150 - jeszcze trochę i
akta zabierać będą ludzie zdający egzamin na zasadzie kocha/nie kocha :>
--
Pozdrawiam, Michal Bien
#GG: 351722 #ICQ: 101413938
JID: m...@j...org
Następne wpisy z tego wątku
- 14.03.09 09:51 Michal Bien
- 14.03.09 09:56 Michal Bien
- 14.03.09 10:59 januszek
- 14.03.09 11:00 januszek
- 14.03.09 15:40 gargamel
- 14.03.09 16:25 Michal Bien
- 14.03.09 16:22 gargamel
- 14.03.09 17:15 Michal Kawecki
- 14.03.09 18:16 Michal Bien
- 14.03.09 18:45 Michal Kawecki
- 14.03.09 17:22 gargamel
- 15.03.09 06:38 januszek
- 15.03.09 11:42 Michal Bien
- 15.03.09 14:39 Marcin Wasilewski
- 15.03.09 16:15 ViRuS
Najnowsze wątki z tej grupy
- Czujnik dławienia termicznego procesora - który?
- Grubość socketa AM4+procesor
- własny ekran startowy
- Tani, ale szybki i niezawodny modem LTE...
- EPS12V
- Jaka moc wi-fi ?
- Karta dźwiękowa stereo
- Mini pecet
- drukarka potrzebna
- Rok 1973
- CFM (airflow) AMD Wraitha
- 16. Raport Totaliztyczny: Sprzedawanie zaszyfrowanych filmów na płytach Blu-Ray bez kluczy deszyfrujących
- 15. Raport Totaliztyczny: Średniowiecze Po,Zniszczeniu AmigaOS i Plan9
- USB3.x->HDMI/DP ze sterownikami w win11
- Dell ubija / przemianowuje swoje flagowe linie laptopów
Najnowsze wątki
- 2025-03-29 Re: Kompensacja mocy biernej przy 230VAC
- 2025-03-29 Ostrów Wielkopolski => Konsultant Wdrożeniowy Comarch XL/Optima (Ksi
- 2025-03-29 Łożysko ślizgowe - jaki olej
- 2025-03-29 Re: Kompensacja mocy biernej przy 230VAC
- 2025-03-29 Warszawa => NMS System Administrator <=
- 2025-03-29 Warszawa => Laravel PHP Developer <=
- 2025-03-29 Re: Kompensacja mocy biernej przy 230VAC
- 2025-03-29 Warszawa => Java Full Stack Developer (Angular2+) <=
- 2025-03-29 Warszawa => Specjalista rekrutacji IT <=
- 2025-03-28 A gdyby to był elektryk?
- 2025-03-28 Współczesny falomierz
- 2025-03-28 Rzeszów => WEBCON Developer <=
- 2025-03-28 Szczecin => Specjalista ds. public relations <=
- 2025-03-28 Warszawa => Staż w dziale Sprzedaży B2B <=
- 2025-03-28 Warszawa => MENA New Business Manager <=