ทุกคนสามารถถอดรหัสไฟล์เมื่อมี 2 สำเนาใน EncFS หรือไม่


3

ทุกคนสามารถชี้แจงข้อสรุปนี้ในการตรวจสอบเกี่ยวกับ EncFS:

'EncFS อาจปลอดภัยตราบใดที่ฝ่ายตรงข้ามได้รับสำเนาของไซเฟอร์เท็กซ์หนึ่งสำเนาเท่านั้นและไม่มีอะไรเพิ่มเติม EncFS ไม่ปลอดภัยหากฝ่ายตรงข้ามมีโอกาสที่จะเห็นสแนปช็อตสองข้อความหรือมากกว่าของไซเฟอร์เท็กซ์ในเวลาที่ต่างกัน EncFS พยายามปกป้องไฟล์จากการดัดแปลงที่เป็นอันตราย แต่มีปัญหาร้ายแรงเกี่ยวกับคุณสมบัตินี้ '

คำถามคือเมื่อใครจะได้รับสำเนาของ Cyphertext 2 ชุด? คือเมื่อคุณคัดลอก 2 ไฟล์เดียวกัน (ขนาดเท่ากัน) ด้วยชื่ออื่น และความเสี่ยงคืออะไร?

สิ่งที่ฉันต้องการให้แน่ใจคือไฟล์แต่ละไฟล์ไม่สามารถอ่าน (ถอดรหัส) ... ฉันไม่กังวลเกี่ยวกับการปรับเปลี่ยน ...

คำตอบ:


0

ฉันคิดว่า "สแน็ปช็อต" ของข้อความรหัสลับในเวลาที่ต่างกันหมายถึงบุคคลที่กำลังคัดลอกไฟล์ที่เข้ารหัสไว้ก่อน & amp; หลังจากที่คุณได้รับการดัดแปลงมิฉะนั้นเพียงคัดลอกไฟล์ที่ไม่ได้แก้ไขสองครั้งควรให้สำเนาเหมือนกันสองชุด

หากมีคนคัดลอกไฟล์ที่เข้ารหัสทั้งหมดของคุณในหนึ่งวันจากนั้นจะกลับมาในอีกหนึ่งสัปดาห์ต่อมาหลังจากที่คุณแก้ไขไฟล์และคัดลอกไฟล์ทั้งหมดอีกครั้งพวกเขาจะมีไซเฟอร์เท็กซ์สองสำเนา

ฉันคิดว่าทฤษฏีคือถ้าพวกเขาสามารถเห็นวิธีการแก้ไขไฟล์มันจะให้เบาะแสบางอย่างเกี่ยวกับวิธีการแก้ไขไฟล์ด้วยตัวเอง (โดยเจตนา) ฉันไม่คิดว่าพวกเขาจะสามารถถอดรหัสไฟล์ใด ๆ แต่อาจแก้ไขบางอย่างเพื่อให้พวกเขาไม่ได้สังเกตเห็นได้ทันที - พวกเขาน่าจะปรากฏให้คุณ (ถอดรหัส) เป็นความเสียหาย

ฉันไม่ได้ตระหนักถึงความเสี่ยงที่อาจเกิดขึ้นในที่สุดบางทีในที่สุดหลังจากที่เห็นไฟล์ที่ถูกดัดแปลงเพียงพอมันจะให้เบาะแสเกี่ยวกับวิธีการถอดรหัสไฟล์ทั้งหมด แต่ฉันไม่เคยได้ยินมาก่อนว่าการดำเนินการสำเร็จแล้วและฉันไม่คิดว่า มีความเสี่ยงที่แท้จริงของไฟล์ที่ถูกถอดรหัสไม่ให้เห็น ciphertext สองชุด


จะมีความเสี่ยงที่แท้จริงของไฟล์ที่ไม่ได้เข้ารหัส (ระบบ) ที่มีการแก้ไขอย่างประสงค์ร้าย (เพื่อบันทึกการกดแป้นหรือเก็บกุญแจเข้ารหัสตรวจสอบกิจกรรมทั้งหมดและอื่น ๆ ) ถ้ามีคนเข้าถึงคอมพิวเตอร์ของคุณหรือแม้แต่ติดตั้ง พวกเขามีการเข้าถึงทางกายภาพ ฉันจะบอกว่านั่นเป็นภัยคุกคามที่ยิ่งใหญ่กว่าที่เคยเข้ารหัส EncFS

โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.