Linux-Team - Information Technology Forum - Ελληνικό Τεχνολογικό Φόρουμ


Μη Συνδεδεμενος Παρακαλώ συνδεθείτε ή εγγραφείτε

 Nitrokey: Ένα USB stick για κρυπτογράφηση δεδομένων και Mails

Επισκόπηση προηγούμενης Θ.Ενότητας Επισκόπηση επόμενης Θ.Ενότητας Πήγαινε κάτω  Μήνυμα [Σελίδα 1 από 1]

Δημοσίευση #1
 BlackHat

BlackHat
Support Admin
Support Admin
Nitrokey: Ένα USB stick για κρυπτογράφηση δεδομένων και Mails Nitrokey

Σπάνια παρουσιάζουμε hardware στο osarena, είμαστε ενάντια σε κάθε εμπορευματοποίηση, μα όταν υπάρχει κάτι ξεχωριστό και που συν τ' άλλα έχει ανοιχτό τον κώδικά του, το προβάλλουμε.
Στην εποχή που τα δεδομένα μας είναι ηλεκτρονικά και που τα πάντα καταγράφονται, όλοι είμαστε δυαδικός κώδικας, μην ξέροντας πώς και από πού θα χρησιμοποιηθούν όλα αυτά, είναι σημαντικό όλο και περισσότεροι να συνειδητοποιήσουμε την σημασία της προστασίας των προσωπικών μας δεδομένων. Διακυβεύεται το μέλλον της ιδιωτικότητας και αυτό θα έχει επιπτώσεις σε ολόκληρο τον τρόπο ζωής.
Στα πλαίσια αυτά και λαμβάνοντας υπόψη πως δεν τα πάνε όλοι καλά με την τεχνολογία, τεχνικές κρυπτογράφησης και όλα αυτά, εντοπίσαμε το Nitrokey.
Πρόκειται για ενα usb-stick ανοιχτού σχεδιασμού (σε hardware και software) που αναπτύχθηκε από το German Privacy Foundation, για κρυπτογράφηση ηλεκτρονικού ταχυδρομείου (με OpenPGP, GnuPG ή S/MIME), με χρήση One Time Passwords, κρυπτογράφηση αρχείων που έχετε στους δίσκους σας και να ενεργούν ως ένα διπλό διακριτικό ταυτότητας, διαχείριση ψηφιακών πιστοποιητικών σε ιστοσελίδες που έχουν υιοθετήσει το πρότυπο Universal 2dn Factor U2F που υποστηρίζεται από τις υπηρεσίες της Google, OpenSSH και WordPress.
Ο σχεδιασμός του εξοπλισμού και του λογισμικού κώδικα αυτού του thumbdrive κρυπτογράφησης, είναι ανοικτού κώδικα για να καταστεί δυνατή η επανεξέταση της ασφάλειάς του, καθώς και για τους προγραμματιστές να είναι σε θέση να ενσωματώσουν δικές τους εφαρμογές.
Το thumbdrive, με χωρητικότητα 32 GB κρατά τρία κλειδιά κρυπτογράφησης RSA έως 4096 bits, που συνδέονται όλα με την ίδια ταυτότητα, αλλά χρησιμοποιούνται για διαφορετικούς σκοπούς (authentication, signing και encryption). Τα κλειδιά είναι ενσωματωμένα στην συσκευή, γεγονός που καθιστά αδύνατο την εξαγωγή και μετάδοση ιών. Τα One Time Passwords είναι συμβατά με το Google Authenticator και hardware κρυπτογράφηση, χρησιμοποιώντας τον αλγόριθμο AES256bit με αληθοφανή δυνατότητα άρνησης -χρησιμοποιώντας hidden volumes. Το dongle έρχεται με ένα προεπιλεγμένο PIN διαχειριστή, το 12345678 που πρέπει φυσικά να αλλάξει. Διαθέτει και άλλη μια έκδοση, το NitroKey Storage που επιτρέπει την αποθήκευση έως και 64GB κρυπτογραφημένων δεδομένων στην συσκευή, ενώ σε κάθε περίπτωση είναι όλα ασφαλισμένα με την χρήση κρυπτογράφησης υλικού (hardware encryption) AES256bit.
Το USB thumbdrive θα λειτουργεί σε όλα τα λειτουργικά συστήματα, συμπεριλαμβανομένου και του Linux, μπορώντας να χρησιμοποιηθεί για έλεγχο ταυτότητας (authentication), καθώς και κρυπτογράφηση.
Αν ανησυχείτε για δούρειους ίππους στον υπολογιστή σας που κλέβουν τα κλειδιά κρυπτογράφησης, το Nitrokey μπορεί να σταματήσει ακριβώς αυτό. Τα πάντα θα βρίσκονται στο στικάκι στην τσέπη σας αντί για τον σκληρό σας δίσκο, ενώ φυσικά η open source κατασκευή του NitroKey επιτρέπει τον ελέγχο της ακεραιότητας του firmware του και οι προγραμματιστές του το διαφημίζουν ως έναν τρόπο που μπορεί να ανατρέψει την πρακτική NSA. με υποκλοπές υλικού "σπέρνοντας" κερκόπορτες.

Nitrokey: Ένα USB stick για κρυπτογράφηση δεδομένων και Mails Nitrokey1

Δεν θα έλεγα πως είναι ένα φτηνό dongle, υπάρχουν και φθηνότερα (πχ, το Yubikey), αλλά κανένα δεν έχει ουσιαστικές ικανότητες κρυπτογράφησης, εκτός από τον έλεγχο ταυτότητας U2F, με το Nitrokey να προσφέρει e-mail και κρυπτογράφηση δεδομένων (με ασφαλή U2F logins) και συν τ' άλλα είναι ανοικτού κώδικα υποστηρίζοντας όλα τα πρότυπο προγράμματα ασφαλείας. Οι προγραμματιστές του αναφέρουν επίσης ότι το κλειδί έχει ένα tamper-proof design κάτι που το κάνει απαραβίαστο, μπορώντας να δημιουργηθεί ένα hidden encrypted container, για να αποφευχθεί υποχρεωτική καταβολή των κωδικών πρόσβασης σε περίπτωση που θα ζητηθεί για την επιβολή του νόμου ή και σε χώρες που αυτά ελέγχονται και ζητούνται κατά τη διέλευση των συνόρων. Προσωπικά, θα προχωρήσω στην παραγγελία ενός, μπορείτε να δείτε σχετικά στην ιστοσελίδα του:

H επίσημη ιστοσελίδα του Nitrokey:
Κώδικας:
https://www.nitrokey.com/

Ο Κώδικας του στο GitHub:
Κώδικας:
https://github.com/nitrokey

HashTags: [Πρέπει να είστε εγγεγραμμένοι και συνδεδεμένοι για να δείτε αυτόν το σύνδεσμο.]

Source: [url=http://osarena.net/nitrokey-opensourse-usb-stick-panisxyris-kryptografisis]

Επισκόπηση προηγούμενης Θ.Ενότητας Επισκόπηση επόμενης Θ.Ενότητας Επιστροφή στην κορυφή  Μήνυμα [Σελίδα 1 από 1]


Δικαιώματα σας στην κατηγορία αυτή
Δεν μπορείτε να απαντήσετε στα Θέματα αυτής της Δ.Συζήτησης

Ωχ! Φαίνεται ότι κάτι πήγε στραβά ...

[#10425]

Ο διαχειριστής έχει μπλοκάρει την προβολή των θεμάτων στους επισκέπτες, μόνο τα μέλη μπορούν να δουν αυτό το πεδίο.


Χρήσιμοι Σύνδεσμοι: