Издательский дом ООО "Гейм Лэнд"СПЕЦВЫПУСК ЖУРНАЛА ХАКЕР #60, НОЯБРЬ 2005 г.

Обзор сайтов

Андрей Каролик

Спецвыпуск: Хакер, номер #060, стр. 060-098-4


www.cryptography.ru

Криптография стала настолько популярной благодаря ее повсеместному использованию в наше время. Если раньше было достаточно придумать простой пароль и записать его на бумажку, сейчас приходится изобретать более изощренные методы защиты, так как мощности современных компьютеров позволяют ломать устаревшие методики с ходу. На этом сайте множество интересных публикаций по криптографии и смежным темам - от истории криптографии до информационной безопасности в банковской сфере. Правда, здесь не так много практических материалов, больше теории и аналитики. Однако это не недостаток, а плоды политики сайта. Если понадобятся именно аналитика и научные статьи, например для доклада в институте, черпай отсюда ведрами :).

www.pgpru.com/manuals/intro

Введение в криптографию - некие азы для тех, кто только интересуется ей, но мало что знает. Терминология и технология объясняются простыми словами. Многие вопросы рассмотрены с позиции реализации в PGP, так как сайт посвящен именно этой технологии. Мануал состоит из двух частей. Первая - основы криптографии (зашифровывание и расшифровывание, принцип действия криптографии, симметричное шифрование и управление ключами, криптография с открытым ключом, цифровые подписи, цифровые сертификаты, подлинность и доверие, аннулирование сертификата, ключевая фраза и разделение ключа). Во второй части Фил Циммерман (автор PGP) рассказывает о своем детище (симметричные алгоритмы PGP, защита открытого ключа от подмены, защита закрытого ключа от компрометации). Есть и информация об основных уязвимостях в PGP: компрометация закрытого ключа и ключевой фразы, махинации с открытыми ключами, не полностью удаленные файлы, вирусы и трояны, файл подкачки и виртуальная память, брешь в физическом периметре безопасности, TEMPEST-атака, фальсификация меток времени, уязвимости многопользовательских систем, анализ трафика и криптоанализ. Если прочитаешь и во все вникнешь, станешь экспертом по PGP ;).

www.pgpi.org

Неофициальный сайт о PGP. Тем не менее, он является международным ресурсом PGP и ему можно доверять. Если не обращать внимания на то, что здесь все на английском языке, эту информацию о PGP можно назвать исчерпывающей. Последнюю версию PGP можешь утянуть отсюда же – 100% без троянов и прочей фигни.

www.ver2k.net.ru/index.php?option=com_content&task=view&id=516&Itemid=2

Кто знает, может, ты сейчас набираешь ценную информацию или просто вводишь пароли при авторизации, а у тебя на компьютере поселился гнусный кейлоггер (клавиатурный шпион), который переправляет все твои телодвижения кому-то в Сети. И не всегда можно обнаружить его обычными средствами, да и смешно каждый раз искать "то, не знаю что" - для этих целей есть специальный софт. Данная статья - как раз обзор защитников от клавиатурных шпионов, так называемых антикейлоггеров.

Назад на стр. 060-098-3  Содержание  Вперед на стр. 060-098-5