tiedostojen salaus
-
- Viestit: 137
- Liittynyt: 22.11.2007 klo 14.44
- Paikkakunta: Tuusula
tiedostojen salaus
Viesti Kirjoittaja Setä »
-
- Viestit: 2505
- Liittynyt: 23.11.2004 klo 20.02
- Paikkakunta: Oulu
-
- Ylläpitäjä
- Viestit: 51544
- Liittynyt: 30.12.2005 klo 21.24
- Paikkakunta: Tampere
Viesti Kirjoittaja amanita »
Kaikessa yksinkertaisuudessaan ehdottomasti kannatettava!!! Ton levyimagenhan voi tehdä vaikka kuinka suureksi ja salasana suojaa sen ulkopuolisilta.tkt kirjoitti:Kävisikö Levytyökalulla (Disk Utility) tehty salasanasuojattu levy-/kansioimage?
--Ari
![Nörde [8-|]](./images/smilies/49_49.gif)
Apple-käyttäjät ry:n jäsen • http://appleusers.fi/
-
- Viestit: 137
- Liittynyt: 22.11.2007 klo 14.44
- Paikkakunta: Tuusula
Viesti Kirjoittaja Setä »
Eli kun kovolta avaa tuon .dmg levyn, niin silloin kysyy salasanaa, mutta työpöydällä näkyvä alikansio ei kysy mitään. ja tuolle alikansiolle haluaisinkin salasanan
-
- Viestit: 28342
- Liittynyt: 21.2.2004 klo 12.07
- Paikkakunta: Vantaa
-
- Viestit: 137
- Liittynyt: 22.11.2007 klo 14.44
- Paikkakunta: Tuusula
Viesti Kirjoittaja Setä »
Ahaa.... no sitten tämäkin on ratkaistukallekilponen kirjoitti:Ei se ole alikansio vaan levytiedosto, joka pitää poistaa aina kun haluaa estää pääsyn siihen. Salasanaa kysytään aina kun se tuodaan näkyville.

-
- Viestit: 2505
- Liittynyt: 23.11.2004 klo 20.02
- Paikkakunta: Oulu
Viesti Kirjoittaja tkt »
Salattu levyimage (levytiedosto) pitää kyllä tiedot salaisina, mutta ei estä ketään heittämästä koko roskaa menemään.
--Ari
-
- Viestit: 28342
- Liittynyt: 21.2.2004 klo 12.07
- Paikkakunta: Vantaa
Viesti Kirjoittaja kallekilponen »
Ellei sitten rajoita sen kirjoitusoikeuksia...tkt kirjoitti:Vielä kun teet koneellesi useampia käyttäjätunnuksia, niin ei tarvitse antaa muiden käyttää konetta tunnuksella, jonka alaisuudessa salaisuudet lymyävät.
Salattu levyimage (levytiedosto) pitää kyllä tiedot salaisina, mutta ei estä ketään heittämästä koko roskaa menemään.
--Ari
![Neutraali [:|]](./images/smilies/icon_neutral.gif)
-
- Viestit: 2505
- Liittynyt: 23.11.2004 klo 20.02
- Paikkakunta: Oulu
Viesti Kirjoittaja tkt »
SIlloin ei pysty sitä itsekään käyttämään. Turhan vaivalloiseksi menee, jos joutuu joka kerta säätämään oikeuksia. Eikä sekään välttämättättä auta, koska muutkin voivat muuttaa oikeuksia.kallekilponen kirjoitti:Ellei sitten rajoita sen kirjoitusoikeuksia...tkt kirjoitti:Vielä kun teet koneellesi useampia käyttäjätunnuksia, niin ei tarvitse antaa muiden käyttää konetta tunnuksella, jonka alaisuudessa salaisuudet lymyävät.
Salattu levyimage (levytiedosto) pitää kyllä tiedot salaisina, mutta ei estä ketään heittämästä koko roskaa menemään.
--Ari
--Ari
-
- Viestit: 137
- Liittynyt: 22.11.2007 klo 14.44
- Paikkakunta: Tuusula
-
- Viestit: 28342
- Liittynyt: 21.2.2004 klo 12.07
- Paikkakunta: Vantaa
Viesti Kirjoittaja kallekilponen »
tkt kirjoitti:SIlloin ei pysty sitä itsekään käyttämään. Turhan vaivalloiseksi menee, jos joutuu joka kerta säätämään oikeuksia. Eikä sekään välttämättättä auta, koska muutkin voivat muuttaa oikeuksia.kallekilponen kirjoitti:Ellei sitten rajoita sen kirjoitusoikeuksia...tkt kirjoitti:Vielä kun teet koneellesi useampia käyttäjätunnuksia, niin ei tarvitse antaa muiden käyttää konetta tunnuksella, jonka alaisuudessa salaisuudet lymyävät.
Salattu levyimage (levytiedosto) pitää kyllä tiedot salaisina, mutta ei estä ketään heittämästä koko roskaa menemään.
--Ari
--Ari
Toki pystyy...jätää käyttöoikeuden vain omalle tunnukselleen.
-
- Viestit: 2505
- Liittynyt: 23.11.2004 klo 20.02
- Paikkakunta: Oulu
Viesti Kirjoittaja tkt »
Höh! Tätä menoa tämä ei lopu koskaan. Siis jos samalla tunnuksella on useampia käyttäjiä, niin kaikilla on samat käyttöoikeudet. Siksi tarvitaan erilliset käyttäjätunnukset, mitä ehdotin jo ensimmäisessä viestissä.kallekilponen kirjoitti:tkt kirjoitti:SIlloin ei pysty sitä itsekään käyttämään. Turhan vaivalloiseksi menee, jos joutuu joka kerta säätämään oikeuksia. Eikä sekään välttämättättä auta, koska muutkin voivat muuttaa oikeuksia.kallekilponen kirjoitti:Ellei sitten rajoita sen kirjoitusoikeuksia...tkt kirjoitti:Vielä kun teet koneellesi useampia käyttäjätunnuksia, niin ei tarvitse antaa muiden käyttää konetta tunnuksella, jonka alaisuudessa salaisuudet lymyävät.
Salattu levyimage (levytiedosto) pitää kyllä tiedot salaisina, mutta ei estä ketään heittämästä koko roskaa menemään.
--Ari
--Ari
Toki pystyy...jätää käyttöoikeuden vain omalle tunnukselleen.
--Ari
-
- Viestit: 28342
- Liittynyt: 21.2.2004 klo 12.07
- Paikkakunta: Vantaa
Viesti Kirjoittaja kallekilponen »
-
- Viestit: 1
- Liittynyt: 1.1.2008 klo 14.13
-
- Viestit: 2505
- Liittynyt: 23.11.2004 klo 20.02
- Paikkakunta: Oulu
-
- Viestit: 485
- Liittynyt: 1.1.2008 klo 19.00
Tiedostojen salaus
Viesti Kirjoittaja Tron »
Mitä vikaa Excessissä oli?Setä kirjoitti:Mitään ohjelmaa jolla sais yksittäisiä kansioita salattua? mieluiten freeware, mutta ei pakko. Excess oli pettymys.
Jos tuota käyttää, niin herää kysymys: Onko varmaa että tulevat käyttöjärjestelmäversiot käyttävät samaa salaustekniikkaa eikä se ole vaihdettu johonkin tehokkaampaan? Ylöspäin yhteensopivuus on ehdoton vaatimus.tkt kirjoitti:Kävisikö Levytyökalulla (Disk Utility) tehty salasanasuojattu levy-/kansioimage?
--Ari
Huono puoli tässä menetelmässä on se että tällä menetelmällä salattuja arkistoromppuja ei voi avata Windows koneissa.
Filevault lienee yksi ratkaisu, mutta ehkä ei hyvä, kun lueskelee vanhoja viestejä?
Jos käyttää jotain netistä imuroitua salausohjelmaa, niin koko salausohjelma on varmaan hyvä tallentaa arkistojen yhteyteen, jotta sen löytää varmasti vielä esim. viiden vuoden kuluttua. On oltava vaan tarkkana että silloin salausta purkaessa ohjelma ei ilmoita: "Your free 30 day trial period is over. Buy it." Ja sitten koko lafkaa ei ole enää olemassa.

Ideaali salaus olisi sellainen standardisalaus, jolle on saatavilla lukuisia eri ohjelmia sekä Maceille että Windowsille. Mutta ehkä täydellisyyteen ei tarvitse pyrkiä....
AES-128 lienee nykyään aika laajasti käytetty standardi, jota levytyökalukin käyttää. Mutta sen taitaa nykyään CIA saada auki (?), joskaan en ole terroristiepäiltyjen listalla - ainakaan vielä.
![Hymy [:)]](./images/smilies/icon_smile.gif)
-
- Viestit: 19516
- Liittynyt: 21.3.2005 klo 9.33
- Paikkakunta: Helsinki
Re: Tiedostojen salaus
Viesti Kirjoittaja TheKraken »
Jos tuota käyttää, niin herää kysymys: Onko varmaa että tulevat käyttöjärjestelmäversiot käyttävät samaa salaustekniikkaa eikä se ole vaihdettu johonkin tehokkaampaan? Ylöspäin yhteensopivuus on ehdoton vaatimus.tkt kirjoitti:Kävisikö Levytyökalulla (Disk Utility) tehty salasanasuojattu levy-/kansioimage?
--Ari
AES-128 lienee nykyään aika laajasti käytetty standardi, jota levytyökalukin käyttää. Mutta sen taitaa nykyään CIA saada auki (?), joskaan en ole terroristiepäiltyjen listalla - ainakaan vielä.
![Hymy [:)]](./images/smilies/icon_smile.gif)
Enpä ole kuullut että CIA:kaan tuota auki saisi. Toki bruteforcella kaikki on mahdollista, mutta wikipediasta voi lukea mimmoisen laskuteho koneella pitää olla jotta tuon saa muuten murrettua.
-
- Viestit: 109
- Liittynyt: 29.5.2006 klo 23.41
- Paikkakunta: Kuopio
Re: Tiedostojen salaus
Viesti Kirjoittaja muikku »
Tämä sama ongelmahan on kaiken digitaalisen median kanssa. Tarvitset aina koneen ja ohjelman, joka sitä pystyy käsittelemään.Jos tuota käyttää, niin herää kysymys: Onko varmaa että tulevat käyttöjärjestelmäversiot käyttävät samaa salaustekniikkaa eikä se ole vaihdettu johonkin tehokkaampaan? Ylöspäin yhteensopivuus on ehdoton vaatimus.
AES on suht' uusi standardi ja tehty korvaamaan vanhemmat DES ja 3DES. Valintavaiheessa tavoite oli, että algoritmi olisi käyttökelpoinen ainakin seuraavat 30-vuotta. Saa nähdä miten käy.AES-128 lienee nykyään aika laajasti käytetty standardi, jota levytyökalukin käyttää. Mutta sen taitaa nykyään CIA saada auki (?), joskaan en ole terroristiepäiltyjen listalla - ainakaan vielä.![]()
Algoritmi on täysin julkinen ja se on suhteellisen helppo toteuttaa, jos on vähänkin ohjelmointitaitoinen, joten AES:ää purkavia ohjelmia tulee olemaan niin kauan kuin sivilisaatio pysyy pystyssä ja tietokoneita on olemassa.
Suurin uhka niille tiedoillesi on huonosti valittu avain tai avaimen paljastuminen. Kyllä CIA:kin elää samassa todellisuudessa, eli brute force AES-128 on tällä hetkellä käytännössä poissuljettu eikä algoritmissa ole takaportteja. Jos avaimen valitsee itse satunnaisesta otoksesta, niin aika luottavaisin mielin voi olla. Tietysti, jos haluaa olla varma, niin se koodi pitäisi itse vähintään katselmoida tai parempi, että koodaatkin itse, ettei sinne jää takaportteja. OSX:hän on jenkkisoftaa, joten kait ne kaikki avaimet kulkeutuu CIA:n arkistoihin. Parempi että otat ainakin verkkopiuhan irti siinä vaiheessa kun avaimia generoidaan
![Hymy [:)]](./images/smilies/icon_smile.gif)
Toisaalta varmin tapa kadottaa tieto, on hukata avain. Sitten ei auta kuin odotella niitä kvantti-mäkkejä markkinoille.
edit: typoja
-
- Viestit: 485
- Liittynyt: 1.1.2008 klo 19.00
Viesti Kirjoittaja Tron »
Saas nähdä miten käyttökelpoinen minä olen vielä 30 v kuluttua - kun tuota ikää alkaa olla jo nytkin.muikku kirjoitti: AES on suht' uusi standardi ja tehty korvaamaan vanhemmat DES ja 3DES. Valintavaiheessa tavoite oli, että algoritmi olisi käyttökelpoinen ainakin seuraavat 30-vuotta. Saa nähdä miten käy.
Ei ollut siten hyvä idea kirjoittaa avainta talteen naisystävän selkään. Häntä ei voi enää paljastaa. (Hän ei ole yhtä karvainen kuin minä, joten avain näkyisi heti.)muikku kirjoitti: Suurin uhka niille tiedoillesi on huonosti valittu avain tai avaimen paljastuminen.
Siispä ei pidä riitaantua naisystävän kanssa.muikku kirjoitti: Toisaalta varmin tapa kadottaa tieto, on hukata avain. Sitten ei auta kuin odotella niitä kvantti-mäkkejä markkinoille.
Kiitos tuhdista tietopaketista!
-
- Viestit: 2928
- Liittynyt: 28.11.2004 klo 14.14
- Paikkakunta: Espoo
Viesti Kirjoittaja JHA »
Eikös tuo salasanasuojaus vain muokkaa kansion käyttöoikeuksia ilman sen kummempaa salausta senverran etteivät muut käyttäjät pääse käyttöjärjestelmän puolesta tietoihin käsiksi mutta tiedot itsessäänhän käsittääkseni pysyvät tuolloin täysin avoimina jolloin niihin pääsee käsiksi käytännössä suoraan jos levyn vaihtaa toiseen koneeseen tai koneen boottaa sopivalla boottaavalla cd-imagella käyntiin joten ratkaisun käytettävyys riippunee salaustarpeesta.amanita kirjoitti:Kaikessa yksinkertaisuudessaan ehdottomasti kannatettava!!! Ton levyimagenhan voi tehdä vaikka kuinka suureksi ja salasana suojaa sen ulkopuolisilta.tkt kirjoitti:Kävisikö Levytyökalulla (Disk Utility) tehty salasanasuojattu levy-/kansioimage?
--Ari
Jos tiedot luokittelee kriittisiksi niin silloin suosittelisin esimerkiksi filevault:n käyttöä jolloin tiedot kryptataan levylle jolloin on aivan sama mitäkautta niitä yritetään tarkastella.
-
- Viestit: 485
- Liittynyt: 1.1.2008 klo 19.00
Viesti Kirjoittaja Tron »
Tuo sai minut huolestumaan. Sen takia tein testin: Tein tiedoston jossa on pari miljoonaa a-kirjainta peräkkäin. Sitten tein kaksi levytiedostoa joista toinen oli salattu ja toinen ei. Siirsin kumpaankin levytiedostoon nuo a-kirjaimet. Sen jälkeen tutkin kumpaakin tiedostoa tekstimuodossa texturilla. Kaikki a-kirjaimet sai helposti näkyviin salaamattomasta dmg-tiedostosta. Sen sijaan salattu oli täynnä binäärimössöä ilman mitään säännönmukaisuutta. Tuo viittaisi siihen, että myös tiedot on salattu, ei ainoastaan pääsy niihin. Onkohan noin?JHA kirjoitti: Eikös tuo salasanasuojaus vain muokkaa kansion käyttöoikeuksia ilman sen kummempaa salausta senverran etteivät muut käyttäjät pääse käyttöjärjestelmän puolesta tietoihin käsiksi mutta tiedot itsessäänhän käsittääkseni pysyvät tuolloin täysin avoimina jolloin niihin pääsee käsiksi käytännössä suoraan jos .....
-
- Viestit: 18040
- Liittynyt: 20.2.2004 klo 23.12
- Paikkakunta: Tampere
Viesti Kirjoittaja Jamac »
'JHA kirjoitti:Eikös tuo salasanasuojaus vain muokkaa kansion käyttöoikeuksia ilman sen kummempaa salausta senverran etteivät muut käyttäjät pääse käyttöjärjestelmän puolesta tietoihin käsiksi mutta tiedot itsessäänhän käsittääkseni pysyvät tuolloin täysin avoimina jolloin niihin pääsee käsiksi käytännössä suoraan jos levyn vaihtaa toiseen koneeseen tai koneen boottaa sopivalla boottaavalla cd-imagella käyntiin joten ratkaisun käytettävyys riippunee salaustarpeesta.
Jos tiedot luokittelee kriittisiksi niin silloin suosittelisin esimerkiksi filevault:n käyttöä jolloin tiedot kryptataan levylle jolloin on aivan sama mitäkautta niitä yritetään tarkastella.
Onkohan tässä nyt yhtään asiaa oikein?
Jostain muistelisin että filevault on teknisesti yhtä kuin kotihakemiston AES-128 kryptattu levykuva.
Sitä vaan jäin miettimään, että kun levykuvatiedoston avaa virtuaalilevyasemaksi, niin näkyykö se käyttöoikeuksien puolesta vain "itselle", vai pääseekö vaikka lähiverkosta katselemaan tämän virtuaalilevyaseman sisältöä.
-
- Viestit: 109
- Liittynyt: 29.5.2006 klo 23.41
- Paikkakunta: Kuopio
Viesti Kirjoittaja muikku »
Täytyy kyllä tunnustaa, että en ole mäkissä filevaultia tai suojattua image edes kokeillut, mutta yleensähän tämä menee niin, että salasanaa käytetään varsinaisen salausavaimen siemenenä. Eli salasanasta generoidaan se varsinainen salausavain jotain algoritmia käyttäen. Esim. AES-128:ssa salausavain on tasan 128 bittiä eli 16 tavua pitkä. Se salasana voi taas olla minkä mittainen tahansa. Olettaisin, että näin tuo toimii tuossa OSX:n suojatussa imagessakin.JHA kirjoitti:Eikös tuo salasanasuojaus vain muokkaa kansion käyttöoikeuksia ilman sen kummempaa salausta ...amanita kirjoitti:Kaikessa yksinkertaisuudessaan ehdottomasti kannatettava!!! Ton levyimagenhan voi tehdä vaikka kuinka suureksi ja salasana suojaa sen ulkopuolisilta.tkt kirjoitti:Kävisikö Levytyökalulla (Disk Utility) tehty salasanasuojattu levy-/kansioimage?
--Ari
Onkohan joku selvillä, miten tuo avain johdetaan salasanasta? Kriittinen osa koko hommaa.
-
- Viestit: 485
- Liittynyt: 1.1.2008 klo 19.00
Viesti Kirjoittaja Tron »
Tein vielä toisenkin testin: Zippasin kummatkin levytiedostot. Salaamattoman koko pieneni muutamaan promilleen alkuperäisestä tiedostokoosta. Sen sijaan salattu ei pienentynyt yhtään. Tämä todistaa sen että myös tiedot on salattu, ei ainoastaan pääsy tietoihin.Tron kirjoitti:Tein tiedoston jossa on pari miljoonaa a-kirjainta peräkkäin. Sitten tein kaksi levytiedostoa joista toinen oli salattu ja toinen ei. Siirsin kumpaankin levytiedostoon nuo a-kirjaimet.
-
- Viestit: 2505
- Liittynyt: 23.11.2004 klo 20.02
- Paikkakunta: Oulu
Viesti Kirjoittaja tkt »
Juuri näin. Monia asioita on helppo testata epäsuorilla menetelmillä, kunhan ymmärtää hieman taustalla olevia teknisiä ratkaisuja. Lisäksi testauksen jälkeen asiat ovat selkeämmin ymmärrettävissä ja edelleen sovellettavissa.Tron kirjoitti:Tein vielä toisenkin testin: Zippasin kummatkin levytiedostot. Salaamattoman koko pieneni muutamaan promilleen alkuperäisestä tiedostokoosta. Sen sijaan salattu ei pienentynyt yhtään. Tämä todistaa sen että myös tiedot on salattu, ei ainoastaan pääsy tietoihin.Tron kirjoitti:Tein tiedoston jossa on pari miljoonaa a-kirjainta peräkkäin. Sitten tein kaksi levytiedostoa joista toinen oli salattu ja toinen ei. Siirsin kumpaankin levytiedostoon nuo a-kirjaimet.
--Ari
- Yleiset aiheet
- ↳ Ajankohtaista Apple-maailmasta
- ↳ Käyttöjärjestelmät
- ↳ Ohjelmat
- ↳ Yleiskeskustelu
- Mac ja oheislaitteet
- ↳ Yleiskeskustelu laitteista
- ↳ MacBook, MacBook Pro ja MacBook Air
- ↳ iMac
- ↳ Mac mini
- ↳ Mac Pro ja Mac Studio
- ↳ Ongelmia Macin kanssa?
- iPhone, iPad ja Apple Watch
- ↳ iPhone-, iPad- ja Apple Watch -laitekeskustelu
- ↳ iPhone-, iPad- ja Apple Watch -ohjelmat sekä iOS
- ↳ Ongelmia iPhonen, iPadin tai Apple Watchin kanssa?
- Huviksi ja hyödyksi
- ↳ Off-topic
- ↳ Kuva ja graafinen suunnittelu
- ↳ Audio ja musiikki
- ↳ Video, televisio ja elokuvat
- ↳ Pelit ja pelaaminen
- ↳ Ohjelmointi, skriptit ja palvelimet
- ↳ Tietoturva ja varmuuskopiointi
- ↳ Verkot, mobiilidata ja muut puhelimet
- ↳ Retronurkka
- ↳ Foorumin ylläpito
- Kauppapaikka
- ↳ Myydään Mac
- ↳ Myydään iPhone, iPad ja iPod
- ↳ Myydään muut Applen tuotteet
- ↳ Myydään muuta tietotekniikkaa
- ↳ Ostetaan Mac
- ↳ Ostetaan iPhone, iPad ja iPod
- ↳ Ostetaan muut Applen tuotteet
- ↳ Ostetaan muuta tietotekniikkaa
- ↳ Vaihdetaan, annetaan, työtä haetaan ja tarjotaan
- ↳ Kauppapaikan keskustelu ja hintavinkit