|
|
||||||
|
#1
|
|
|
|
|
witam,
Czy moze mi ktos wyjasnic jakim beznadziejnym algorytmem jest zabezpieczony outlookowy plik folderow osobistych 'outlook.pst' ? (office '07) Otwieram poczte dwoma haslami (jedno ponad 10-cio znakowe - ktore ustawil sobie uzyszkodnik, a drugie pokazal po kilkusekundowej pracy AOLPR tj. 5-cio znakowe) Outlook musi zostac (kwestia przyzwyczajenia), natomiast co mozna zrobic aby byl bezpieczniejszy? Jakos nie chce mi sie wierzyc, ze przytrafilo mi sie haslo typu jedne na miliard, ktore "tak ma" :) |
|
|
|
#2
|
|
|
|
|
W artykule <hfidph$goc$1>, Dexter-Labolatory napisał(a):
> Outlook musi zostac (kwestia przyzwyczajenia), natomiast co mozna zrobic aby > byl bezpieczniejszy? > Jakos nie chce mi sie wierzyc, ze przytrafilo mi sie haslo typu jedne na > miliard, ktore "tak ma" :) Możesz na przykład umieścić plik pst na woluminie szyfrowanym (np: truecrypt). Wolumin byłby montowany po wpisaniu hasła przez użytkownika. Kwestia tylko taka, jaki chcesz mieć poziom bezpieczeństwa, w jakim kontekście (brak możliwości odczytania poczty przez zalogowanego użytkownika, brak odczytania poczty po przekopiowaniu pliku do innego użytkownika, czy brak możliwości odczytania pliku z partycji po przepięciu dysku do innego komputera). A kwestii "przyzwyczajeń" nie komentuję. Czasami dla użytkownika argument, że można odczytać jego pocztę w kilka sekund (złamać hasło dzięki marnemu zabezpieczeniu przez program) jest silniejsze niż przyzwyczajenia. Jacek |
|
#3
|
|
|
|
|
Jacek Kalinski wrote:
> Możesz na przykład umieścić plik pst na woluminie szyfrowanym (np: > truecrypt). Wolumin byłby montowany po wpisaniu hasła przez użytkownika. a czemu nie zaszyfrowac folderu uzytkownika przy uzyciu windowsowego szyfrowania efs ? odpadlaby koniecznosc wklepywania kolejnego hasla |
|
#4
|
|
|
|
|
W artykule <hfjgga$n6l$1>, MarcinF napisał(a):
>> Możesz na przykład umieścić plik pst na woluminie szyfrowanym (np: >> truecrypt). Wolumin byłby montowany po wpisaniu hasła przez użytkownika. > > a czemu nie zaszyfrowac folderu uzytkownika przy uzyciu windowsowego > szyfrowania efs ? odpadlaby koniecznosc wklepywania kolejnego hasla Taką opcję również wymieniłem (tylko nie z nazwy). A chociażby dlatego, że komputer nie posiada założonego hasła użytkownika lub z komputera korzysta wiele osób, a tylko jedna z nich ma mieć dostęp do poczty MSO. Dlatego czekam aż autor powie do czego to potrzebuje i dlaczego :) Jacek |
|
#5
|
|
|
|
|
Użytkownik "Jacek Kalinski" <jacek_kal> napisał:
> Taką opcję również wymieniłem (tylko nie z nazwy). > A chociażby dlatego, że komputer nie posiada założonego hasła użytkownika > lub z komputera korzysta wiele osób, a tylko jedna z nich ma mieć dostęp > do poczty MSO. > > Dlatego czekam aż autor powie do czego to potrzebuje i dlaczego :) Myslalem, ze ktos bedzie wiedzial jaki algorytm microsoft zastosowal do szyfrowania PST. Moglbym wtedy znalezc mocne strony algorytmu i stosowac hasla takie, aby lamacze nie mialy zbyt latwego zadania. |
|
#6
|
|
|
|
|
Dexter-Labolatory wrote:
> Myslalem, ze ktos bedzie wiedzial jaki algorytm microsoft zastosowal do > szyfrowania PST. > Moglbym wtedy znalezc mocne strony algorytmu i stosowac hasla takie, aby > lamacze nie mialy zbyt latwego zadania. a nie rozsadniej zaczac od tego jak jest zabezpieczony komputer/system ? haslo z natury jest slabym zabezpieczeniem, jesli obecnie mozna je latwo przechwycic to rozwazania na temat outlookowego szyfrowania odlozylbym na pozniej |
|
#7
|
|
|
|
|
W artykule <hfju9v$d64$1>, Dexter-Labolatory napisał(a):
> Myslalem, ze ktos bedzie wiedzial jaki algorytm microsoft zastosowal do > szyfrowania PST. Ja go nie znam. Natomiast jeśli jeszcze trochę poczekamy, to wszyscy się dowiemy. Albo i nie :) http://blogs.msdn.com/interoperabili...mentation.aspx > Moglbym wtedy znalezc mocne strony algorytmu i stosowac hasla takie, aby > lamacze nie mialy zbyt latwego zadania. To Cię może zainteresować: http://www.nirsoft.net/articles/pst_password_bug.html Jacek |
|
|
| Podobne wątki | |
| hasla SMS przymierzam sie powoli do zmiany mBanku na bank nie chce jednak tokena i listy hasel jednorazowych ktore banki maja hasla SMS? wg |
|
| Hasla FB Witam, Po przeczytaniu watku - instalacja serwera firebird - mam pewną wątpliwość. Może ktos postara sie ja rozwiac. Mianowicie od ktorejs tam wersji FB nie ustanawia... |
|
| hasla w md5 witam. mam formularz na stronie za pomoca ktorego moge zmieniac hasla dostepu do strony. hasla przechowywane sa w formie zahaszowanej /md5/ a bazie danych. zrobilem cos... |
|
| [NTG]-hasla w XP Przepraszam ze NTG ale na ms-comp.windowsxp nikt nic nie wie a i gugle wywalaja bzdury. Problem jest taki, ze po reinstalacji systemu OE i OEexpress nie zapamietuja hales do... |
|
|
Czasy w strefie GMT. Teraz jest 23:02. | Privacy Policy
|