Criptarea pe bune a conversațiilor pe Whatsapp și Messenger
Au descoperit că programe populare precum Word și Google Desktop stochează date despre secțiuni necriptate ale hard disk-ului unui computer - chiar și atunci când programele lucrează cu fișiere criptate. "Informațiile se varsă din regiunea criptată în regiunea necriptată", a declarat Tadayoshi Kohno, profesor asistent la Universitatea Washington din Seattle, care co-autorizează studiul.
El crede că există probabil multe alte aplicații și sisteme de operare componente care scurg de informații într-un mod similar. "Cred ca aceasta este o problema uriasa si am crapat de fapt suprafata", spune el.
Cercetatorii spun ca oamenii care folosesc criptarea full-disk, in care fiecare piesa de date de pe hard disk este criptata, nu trebuie să vă faceți griji. Cu toate acestea, problema apare atunci când utilizatorii creează o partiție criptată sau un disc virtual pe hard disk-urile lor, lăsând o parte din unități necriptate sau chiar când stochează date pe dispozitive USB (Universal Serial Bus) criptate, a spus Kohno. știe cât de mult pot fi recuperate de pe un disc parțial criptat, dar cercetătorii spun că au reușit să recupereze copii ale majorității documentelor Word create pentru experimentul lor din dosarul de auto-recuperare al software-ului, chiar dacă documentele însele au fost salvate la o parte criptată a discului. "Noi nu știm cât de mult se scurge datele, dar este suficient să ne îngrijorăm", a spus Kohno.
Cu Google Desktop, cercetătorii au putut citi instantaneu de fișiere criptate atunci când opțiunea de căutare îmbunătățită a programului a fost activată.
Problema nu este o eroare în Word sau Google Desktop, a spus Kohno. Mai degraba, este o problema cu modul in care aceste aplicatii interacționează cu aceste discuri virtuale criptate ", a spus el.
Kohno și echipa sa, care include criptograful Bruce Schneier, au făcut descoperirea lor în timp ce priveau așa-numitele sisteme de fișiere deniabile. Acestea sunt sisteme de fișiere criptate care necesită două parole înainte de a-și dezvălui conținutul complet. Acestea dau utilizatorului o modalitate de a dezvălui o primă parolă de criptare fără a dezvălui neapărat conținutul integral al unității de disc, deoarece oa doua secțiune ascunsă este protejată de a doua parolă.
Privind la sistemul de fișiere Deniable TrueCrypt 5.1a, au descoperit că acest tip de scurgere de date a avut loc, expunând informații care ar fi trebuit protejate de parola a doua a sistemului. Cercetătorii spun că cel mai recent software TrueCrypt 6.0 rezolvă unele dintre aceste probleme, dar că munca lor arată cât de greu este să protejezi un hard disk parțial criptat.
Hârtia lor va fi prezentată la Workshop-ul Usenix HotSec, 29 iulie în San Jose, California.
Carr a fost destul de sincer când vorbea despre încălcarea însăși, spre deosebire de liniștea relativă a TJX după datele sale în 2007, Heartland a spus că au crezut că cineva a plasat un program de ascultători în fluxul în care datele în mișcare nu au fost criptate. Atunci când Consiliul de partajare a informațiilor de procesare a plăților (PPISC) sa întâlnit pentru prima dată în această săptămână în St. Pete Beach, Florida, Carr a făcut pasul neobișnuit de a distribui USB-uri cu codul malware g
In plus, Heartland este in curs de dezvoltare a unei criptate true end-to-end (E2E) soluție pentru comercianții săi. Ce este diferit este faptul că Heartland vrea să fie primul procesor de plată pentru a se asigura că datele rămân criptate până la punctul de vânzare prin procesarea de către compania de carduri. În prezent, procesoarele trebuie să nu cripteze datele cardului de credit ale clienților în ultimul pas datorită sistemelor vechi în locul companiilor de carduri. Heartland speră să ofere
Google a dezvăluit noi caracteristici care pot reduce consumul de date și pot îmbunătăți performanța Web pe dispozitivele mobile cu Android, desenate parțial din capabilitățile deja suportate în sistemul de operare desktop Chrome
ÎMbunătățirile includ noi formate de comprimare a fișierelor pentru imagini și video și un nou sistem de comerț care facilitează cumpărăturile pe dispozitivele mobile, Google a declarat miercuri la conferința dezvoltatorilor de I / O
Retroshare oferă comunicații criptate sigure și criptate
RetroShare oferă chat on-line securizat și criptat și mesaje instantanee bazate pe F2F.