od Artthur 21. 11. 2005 18:21
Mas pravdu kazdy by mal vediet aky notebook potrebuje a na co ho bude vyuzivat.
Napr. ja preferujem notebook na kancelarske vyuzitie + pozeranie filmov DVD, HDTV, DivX, XviD atd. Hranie hier je pre mna nepodstatna vec. Z toho vypliva ze som siahol po VIA C7-M, ktorý mi na svoju pracu doma i v terene ponuka adekvatny vykon/vyuyitie a neprekonatelnu vydrz na bateriu. Neurazte sa, ale Centrino/Sonoma alebo Turion sa mozu len zavidiet. 6-10 hodin na baterku je slusny cas (rozumej podla aplikacie s 8 clankovou bateriou). Ako hovorim, ze na svojom notebooku si nedokazem zahrat napr. najnovsie hry to ma vobec netrapi. Ale ta volnost bez snur a kablou (adapter) stoji za to.
P.S. az by som zabudol na VIA PadLock Security Engine Procesor VIA C7-M dokáže to o čom sa iným x86 procesorom v kryptografickom svete môže iba snívať.
Kryptografický koprocesor alebo VIA PadLock Security Engine.
1. Secure Hash Algorithm - SHA-1 & SHA-256 - slúži ľahšiu identifikáciu dát SHA (Secure Hash Algorithms), podporující algoritmy SHA-1 (dĺžka 160 bitov) a SHA-256 (dĺžka 256 bitov)
2. AES Encryption - VIA PadLock ACE (Advanced Cryptography Engine) je nová jednotka pre šifrovanie v rámci AES standartu pri dĺžke kľuča 128, 192 nebo 256 bitov. Nahradila slabšiu šifru DES.
3. Montgomery Multiplier - takzvaná Montgomeryho násobička, vhodná pre rýchlé spracovanie modulárnych násobkov, čo dokáže výrazne urýchlit niekteré části šifrovánia. Využitelná pri verejnom kľúči RSA.
4. Twin Random Number Generators - VIA PadLock RNG je generátor pseudonáhodného čísla; v procesore VIA C7 (C5J) i VIA C3 (C5P) je jednotka zdvojená.
5. NX Execute Protection -lepšia ochrana proti virom a kadejakej havedi
Ochrana „diskov“
Základnou vecou je šifrovanie a dešifrovanie dát. Poviete si ved to dokáže dnes ktorýkoľvek iný x86 procesor. A začnete menovať programy ako sú asi najznámejší ochranca Vašich dát PGP alebo pakovač súborov WinZIP 9.0. V týchto programoch nie je rozdiel až tak markantný, ak v utajenej časti svojho disku máte len nejaké malé
Prístup k disku je podmienený iba znalosťou správneho užívateľského mena a hesla. Heslo samé o sebe slúži iba pre rozšifrovanie užívateľského záznamu, ktorý obsahuje informácie potrebné k prístupu daného užívateľa k virtuálnej jednotke. Jeden disk pritom môže byť určený pre niekoľko užívateľov, pričom jeho tvorca disponuje administrátorskými právami pre vytváranie, rušenie alebo editáciu ďalších užívateľských účtov. Administrátor taktiež určuje práva zápisu/čítania na daný virtuálny disk. Na tomto princípe pracuje viacero známych programov.
Šifrovaná virtuálna disková jednotka sa na logickom disku užívateľovi javí ako obyčajný súbor - diskový image. Tento image možno ľahko prenášať na iné počítače (alebo napr. vypáliť na CD), kde ho môžeme pomocou programu opäť pripojiť. Vďaka tejto vlastnosti možno ľahko archivovať a prenášať jednotlivé obrazy virtuálnych diskov v zašifrovanej podobe. Jedinou podmienkou je znalosť správneho prístupového hesla.
Vlastné šifrovanie diskového obrazu sa prevádza modernými symetrickými šifrovacími algoritmami AES (256 bitov) alebo iné. Voľba algoritmu sa prevádza pri vytváraní diskového obrazu.
Neobnoviteľné mazanie (wipe)
Veľmi dôležitou vecou je neobnoviteľné mazanie (wipe) vašich dát. Oceníte hlavne v situácii, kedy sa chystáte zbaviť starého hardware, či už predajom alebo darom. Tak isto i v prípade zaslania počítača do servisu alebo pokiaľ nie ste jeho jediným užívateľom. Vždy, keď nemáte po nejaký čas svoj harddisk pod kontrolou, vystavujete dáta na ňom uložené i zmazané nebezpečenstvu ich zneužitia neoprávnenými osobami. Útočník, ktorým môže byť obyčajný zvedavec, ale i konkurent alebo nespokojný kolega, potom môže dáta čítať, robiť z nich kópie či vystopovať záujmy užívateľa (odborné i súkromné). Tieto informácie iste majú i konkrétne vyčísliteľnú finančnú hodnotu. Princíp neobnoviteľného zmazania súborov spočíva v niekoľkonásobnom prepísaní obsahu súborov náhodnými znakmi (!!! tu práve využijete VIA PadLock RNG !!!), v jeho skrátení na nulovú dĺžku a až potom v zmazaní operačným systémom. Niekoľkonásobné prepisovanie sa prevádza kvôli rezistencii magnetických médií (magnetické médium umožňuje obnovovanie i prepísaných záznamov pomocou merania zbytkových magnetických prúdov). Bežný operačný systém súbory maže tým spôsobom, že upraví iba hlavičku súboru vo FAT alebo NTFS a miesto na disku, kde bol pôvodný súbor uložený, označí ako voľné.
Súbor ale fyzicky leží na disku stále – a pokiaľ útočník poopraví hlavičku späť, je súbor obnovený. Bezpečnostným rizikom môžu byť i informácie, ktoré systém automaticky ukladá na disk počítača - história navštívených www stránok, internetové dočasné súbory a pod. Bežné operačné systémy na báze Windows neumožňujú neobnoviteľné zmazanie dokumentu.
Názorná ukážka niektorých metód.
„Standard U. S. DoD method“ – metóda navrhnutá v súlade so štandardom NSA (podľa špecifikácie DoD 5220.22-M), ktorá používa sedemnásobný prepis skartovaných súborov.
„Peter Gutmann Method“ – metóda prevádzajúca spolu tridsaťpäťnásobný prepis skartovaných súborov.
Takychto a im podobnych metod je velke mnozstvo od znamych spravodajskych agentur NSA-CIA, FBS-KGB, Nemecká tajna sluzba.
Komunikácia – predovšetkým bezpečnosť
Hackerom sa dnes môže stať ktokoľvek, kto má prístup na internet. Útočník často nepotrebuje žiadne zvláštne dôvody a svoju nekalú činnosť prevádza len tak – pre zábavu. Pokiaľ sa vaše dáta stanú jeho obeťou, môže to pre vás mať ďalekosiahle dôsledky. Únik citlivých informácií dokáže spôsobiť značné nepríjemnosti či v niektorých prípadoch dokonca citeľné finančné straty.
Týmto nepríjemnostiam a množstvu ďalších podobných incidentov sa môžete vyhnúť, pokiaľ svoju elektronickú komunikáciu zabezpečíte zodpovedajúcim spôsobom. Najvhodnejším prostriedkom je v súčasnej dobe nesporne elektronický podpis v spojení so šifrovaním. Príslušný software zabezpečí vašu komunikáciu tak, že danú správu si bude môcť prečítať len určený adresát, ktorý si však bude môcť tiež spoľahlivo overiť, kto je jej autorom.
Moderná softwarové aplikácie, ktoré slúžia na zabezpečenie elektronickej komunikácie pomocou asymetrickej kryptografie a technológie elektronického podpisu. Dokáže v „off-line“ móde šifrovať/dešifrovať súbory a podpisovať/overovať ich elektronický podpis. Podpísané a/alebo šifrované súbory možno následne napr. odoslať e-mailom, alebo s nimi nakladať iným spôsobom.
Súkromné kľúče a certifikáty môžu byť uložené v lokálnych úložiskách (storages) na pevnom disku počítača, na výmenných pamäťových médiách (napr. v PKCS#11/PCSC kompatibilných USB tokenoch, čipových kartách a pod.) a v tzv. hybridných úložiskách.
Ved nikdy si nemoze byt isty ci prave vas "ZAMESTNAVATEL" nemonitoruje Vasu komunikaciu.
Chcete poslať video?
S procesorom VIA C7 žiadny problém. Vezmite si takú vnútrofiremnú videokonferenciu, na ktorú potrebujete uzavretý okruh a tak je šifrovanie nutnosťou. Je tu ale jeden problém, ktorým je čas. Kompresia videa a šifrovanie musí prebiehať v reálnom čase (on-line). A to súčasné jednoprocesorové stoje prakticky nezvládajú. So stolnými počítačmi s procesormi VIA C7 je videokonferencia alebo video on-demand hračka! Všeobecne sa v notebookoch nachádza výpočetný výkon ešte menší ako pri stolných počítačoch a keď šifrovať tak samozrejme v reálnom čase a to je už zmienený problém softwarového šifrovania x86 mobilných procesorov, ktoré sú zaťažené na 100% a ešte pritom aj šetriť energiou!?! S procesorom VIA C7-M to žiaden problém nie je !
Obdobný príklad je prenos dát v rámci bezdrôtovej siete. Je vždy lepšie, keď je možnosť hardwarovo šifrovať s čo najväčšou kvalitou (rozumej tým najväčšou dĺžkou klúča).
A čo software?
The PadLock Security Suite - Free Security software (VIA PadLock VPN, VIA PadLock ZIP, VIA PadLock Tru-Delete, VIA StrongBOX, VIA PadLock JCP)
Phoenix Rebel Workstation (TrustPort Disk Protection, TrustPort DataShredder, TrustPort eSign)
PGP Desktop 9.0 (PGP Virtual Disk, PGP Mail, PGP Instant Messenger, PGP Zip a PGP Shred, PGP Whole Disk)
CyberScrub Privacy Suite 4.0 - VIA Padlock certifikované
TurboCrypt AES verion
TrueCrypt
WinZIP od verzie 9.0
PKZip
CryptoAPI
Encrypted File System
GNU Privacy Guard
Hard Disk Scrubber
a mnoho mnoho ďalších.