Что такое шифрование?
Шифрование представляет собой инструмент для защиты данных. С использованием схемы шифрования вы можете зашифровать файл с ключом. Желаемый результат состоит в том, что никто не сможет прочитать этот файл без ключа.
Заблуждения, которые делают шифрование бесполезным
Если вы хотите, чтобы защитить данные с помощью шифрования, вы должны убедиться, что эти данные не существует нигде за пределами зашифрованного файла. Это самая трудная задача всех и ошибка большинства людей, кажется, не видеть.
Случаи, связанные с Bitcoin, где это так:
- Если вы зашифровать существующий кошелек, ваша старая версия все еще может быть на диске. Единственный способ избежать этого будет уничтожить весь диск, или создать новый кошелек внутри криптографического контейнера, который никогда не попадет на диск в незашифрованном виде в его жизни.
- Даже если вы избегали первый случай: Пока ваш зашифрованное устройство или файл установлен, то данные не защищены шифрованием. Единственная защита теперь Правоприменительная политика (например, операционная система, запрещая другим пользователям доступ к файлам). Там нет никакого пути вокруг этого, вы должны расшифровать бумажник, чтобы работать с ним. Единственным решением является индивидуальный бумажник, который расшифрован реже. Есть много способов для обеспечения соблюдения политики, как установка изолированной машины или создать отдельный аккаунт пользователя, который не запускается непроверенного программного обеспечения. Вы можете сделать это безопасным, как вы хотите, вкладывая усилия его использования. (Примечание: гости VM не работают вообще, поскольку виртуальные машины никогда не были предназначены для защиты гостей от хозяев, только в другом направлении имеет смысл.)
- Всегда исходите: Вредоносные программы могут сделать все, что вы можете сделать. Единственное, что защищает вас ваш дешифрования секрет, но только до тех пор, пока вы не расшифровать файл. Если вы можете использовать бумажник, почему троян не сможет? На самом деле это всегда. Это проблема, с которой правоприменительная политика направлена на: Он уверен, что троян в вашем рабочем пространстве не может получить доступ к бумажник, который находится в изолированном пространстве. Там еще может быть недостатки, которые могли бы открыть дверь для злоумышленников вокруг этой политики, поэтому есть эти различные методы, предложенные.
Вывод
Если вы действительно хотите безопасности, вы должны принять следующий принцип:
Всегда предполагайте, что он не защищает вас, если вы не можете действительно спорить с уверенностью и в деталях, почему это предотвратить некоторые атаки.