Показаны сообщения с ярлыком crypt. Показать все сообщения
Показаны сообщения с ярлыком crypt. Показать все сообщения

вторник, 28 апреля 2015 г.

SSL/TLS Как это работает и как это устроено (ссылки)





В результате потраченных нескольких часов на поиск и понимание различного материала по SSL/TLS набралась пачка наиболее полезных ссылок. Дублировать весь материал не вижу смысла, т.к. он был изложен отлично в разных истоничках, но ссылки оставлю..



Первые несколько миллисекунд HTTPS соединения  
Детально описана установка SSL/TLS соединения. Оригинал на английском

Как легко расшифровать TLS-трафик от браузера в Wireshark Описывается, как получить сессионные ключи из браузеров Firefox и Chrome, а дальше с из помощью расшифровывать tls-трафик.

Decrypting SSL/TLS sessions with Wireshark - ReloadedОписано, как использовать приватный ключ для дешифрования трафика в wireshark.

SSL session flow
Короткая и понятка заметка по установке/разрыву SSL/TLS соединения.


SSL and TLSДетально описаны разные варианты и шаги установки соединения и разрыв соедниения.
Используются скриншоты дампов с детальными пояснениями. Очень полезное руководство.

Дешифрация TLS трафика Java приложений с помощью логов
Полезная стать для Java разработчиков.

SANS Institute InfoSec Reading Room (Eng. PDF)
Отличное руководство на 66 страниц по SSL/TLS.


Вам наверняка придется собирать трафик и анализировать его в Wireshark.
Отличное руководство - Wireshark — приручение акулы 

www.ssllabs.com/ssltest/index.html 
Бесплатный сервис, выводящий информацию о настройках https на узле и о возможных слабостях настройки.

www.isecpartners.com/media/106031/ssl_attacks_survey.pdf - Самое полное, из встретившихся мне описаний современных атак на https, собранных в одном англоязычном документе(BEAST, CRIME, BREACH, LUCKY 13, слабости RC4 и.т.д)
 

пятница, 23 декабря 2011 г.

TrueCrypt + eToken

Что такое TrueCrypt я коротко описал в своей заметке "Шифрование данных - TrueCrypt"
Кратко опишу, как использовать TrueCrypt с аппаратным ключом eToken на Windows.

четверг, 6 января 2011 г.

Шифрование данных - TrueCrypt

Часто возникает необходимость зашифровать свои данные, причем надежным способом.
В некоторых продуктах программисты специально оставляют возможность расшифровать данные альтернативным способом за вознаграждение или на случай если клиент забыл пароль, а там очень важные данные...
Данные продукты изначально не очень пригодны для хранения действительно важных данных.
Большинство продуктов являются платными, что тоже не очень интересно...
Достаточно давно нашел программу - TrueCrypt, которая удовлетворит наверное любым требованиям, предъявляемым к такому ПО, причем она бесплатная.


Чем мне понравился TrueCrypt:
- бесплатный
- Мультиплатформенный (Windows, Linux, Mac)
- Есть разные версии 32/64 bit, GUI/Console
- поддерживает различные виды шифрование, в том числе и несколькими алгоритмами
- может шифровать разделы жесткого, создавать шифрованные контейнеры
- Умеет делать скрытые тома (внутри уже существующего тома создается второй том, доступ к нему можно получить введя пароль для скрытого тома)
- Есть нормальная портативная версия
- Отказоустойчивость - при резком вырубании света с примонтированным томом информация остается в целости и сохранности (происходило и не раз)
- Есть возможность зашифровать системный диск
- Разные виды доступа - пароль/ключ. Можно также использовать и токены. Я описал эту возможность в статье TrueCrypt + eToken (правда описание для Windows)
- Есть файлы локализации и справка на русском (нужно скачивать отдельно)
- Проект активно развивается.