hilpers


  hilpers > comp.* > comp.security

 #1  
07.12.2009, 07:18
Dexter-Labolatory
witam,

Czy moze mi ktos wyjasnic jakim beznadziejnym algorytmem jest zabezpieczony
outlookowy plik folderow osobistych 'outlook.pst' ? (office '07)

Otwieram poczte dwoma haslami (jedno ponad 10-cio znakowe - ktore ustawil
sobie uzyszkodnik, a drugie pokazal po kilkusekundowej pracy AOLPR tj.
5-cio znakowe)

Outlook musi zostac (kwestia przyzwyczajenia), natomiast co mozna zrobic aby
byl bezpieczniejszy?
Jakos nie chce mi sie wierzyc, ze przytrafilo mi sie haslo typu jedne na
miliard, ktore "tak ma" :)
 #2  
07.12.2009, 15:41
Jacek Kalinski
W artykule <hfidph$goc$1>, Dexter-Labolatory napisał(a):

> Outlook musi zostac (kwestia przyzwyczajenia), natomiast co mozna zrobic aby
> byl bezpieczniejszy?
> Jakos nie chce mi sie wierzyc, ze przytrafilo mi sie haslo typu jedne na
> miliard, ktore "tak ma" :)


Możesz na przykład umieścić plik pst na woluminie szyfrowanym (np:
truecrypt). Wolumin byłby montowany po wpisaniu hasła przez użytkownika.
Kwestia tylko taka, jaki chcesz mieć poziom bezpieczeństwa, w jakim
kontekście (brak możliwości odczytania poczty przez zalogowanego
użytkownika, brak odczytania poczty po przekopiowaniu pliku do innego
użytkownika, czy brak możliwości odczytania pliku z partycji po przepięciu
dysku do innego komputera).

A kwestii "przyzwyczajeń" nie komentuję. Czasami dla użytkownika
argument, że można odczytać jego pocztę w kilka sekund (złamać hasło
dzięki marnemu zabezpieczeniu przez program) jest silniejsze niż
przyzwyczajenia.

Jacek
 #3  
07.12.2009, 17:00
MarcinF
Jacek Kalinski wrote:

> Możesz na przykład umieścić plik pst na woluminie szyfrowanym (np:
> truecrypt). Wolumin byłby montowany po wpisaniu hasła przez użytkownika.


a czemu nie zaszyfrowac folderu uzytkownika przy uzyciu windowsowego
szyfrowania efs ? odpadlaby koniecznosc wklepywania kolejnego hasla
 #4  
07.12.2009, 19:18
Jacek Kalinski
W artykule <hfjgga$n6l$1>, MarcinF napisał(a):

>> Możesz na przykład umieścić plik pst na woluminie szyfrowanym (np:
>> truecrypt). Wolumin byłby montowany po wpisaniu hasła przez użytkownika.

>
> a czemu nie zaszyfrowac folderu uzytkownika przy uzyciu windowsowego
> szyfrowania efs ? odpadlaby koniecznosc wklepywania kolejnego hasla


Taką opcję również wymieniłem (tylko nie z nazwy).
A chociażby dlatego, że komputer nie posiada założonego hasła użytkownika
lub z komputera korzysta wiele osób, a tylko jedna z nich ma mieć dostęp
do poczty MSO.

Dlatego czekam aż autor powie do czego to potrzebuje i dlaczego :)

Jacek
 #5  
07.12.2009, 21:07
Dexter-Labolatory
Użytkownik "Jacek Kalinski" <jacek_kal> napisał:

> Taką opcję również wymieniłem (tylko nie z nazwy).
> A chociażby dlatego, że komputer nie posiada założonego hasła użytkownika
> lub z komputera korzysta wiele osób, a tylko jedna z nich ma mieć dostęp
> do poczty MSO.
>
> Dlatego czekam aż autor powie do czego to potrzebuje i dlaczego :)


Myslalem, ze ktos bedzie wiedzial jaki algorytm microsoft zastosowal do
szyfrowania PST.
Moglbym wtedy znalezc mocne strony algorytmu i stosowac hasla takie, aby
lamacze nie mialy zbyt latwego zadania.
 #6  
07.12.2009, 22:11
MarcinF
Dexter-Labolatory wrote:

> Myslalem, ze ktos bedzie wiedzial jaki algorytm microsoft zastosowal do
> szyfrowania PST.
> Moglbym wtedy znalezc mocne strony algorytmu i stosowac hasla takie, aby
> lamacze nie mialy zbyt latwego zadania.


a nie rozsadniej zaczac od tego jak jest zabezpieczony komputer/system ?
haslo z natury jest slabym zabezpieczeniem, jesli obecnie mozna je latwo
przechwycic to rozwazania na temat outlookowego szyfrowania odlozylbym na pozniej
 #7  
07.12.2009, 22:26
Jacek Kalinski
W artykule <hfju9v$d64$1>, Dexter-Labolatory napisał(a):

> Myslalem, ze ktos bedzie wiedzial jaki algorytm microsoft zastosowal do
> szyfrowania PST.


Ja go nie znam. Natomiast jeśli jeszcze trochę poczekamy, to wszyscy się
dowiemy. Albo i nie :)
http://blogs.msdn.com/interoperabili...mentation.aspx

> Moglbym wtedy znalezc mocne strony algorytmu i stosowac hasla takie, aby
> lamacze nie mialy zbyt latwego zadania.


To Cię może zainteresować:
http://www.nirsoft.net/articles/pst_password_bug.html

Jacek
Podobne wątki
hasla SMS

przymierzam sie powoli do zmiany mBanku na bank nie chce jednak tokena i listy hasel jednorazowych ktore banki maja hasla SMS? wg

Hasla FB

Witam, Po przeczytaniu watku - instalacja serwera firebird - mam pewną wątpliwość. Może ktos postara sie ja rozwiac. Mianowicie od ktorejs tam wersji FB nie ustanawia...

hasla w md5

witam. mam formularz na stronie za pomoca ktorego moge zmieniac hasla dostepu do strony. hasla przechowywane sa w formie zahaszowanej /md5/ a bazie danych. zrobilem cos...

[NTG]-hasla w XP

Przepraszam ze NTG ale na ms-comp.windowsxp nikt nic nie wie a i gugle wywalaja bzdury. Problem jest taki, ze po reinstalacji systemu OE i OEexpress nie zapamietuja hales do...


Czasy w strefie GMT. Teraz jest 23:02. | Privacy Policy