<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0">
	<channel>
		<title>www.ritlabs.com [тема: Насколько сильно шифрование паролем?]</title>
		<link>http://www.ritlabs.com</link>
		<description>Новое в теме Насколько сильно шифрование паролем? форума  на сайте www.ritlabs.com [www.ritlabs.com]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<lastBuildDateTag>Thu, 06 Jun 2013 19:16:37 +0300</lastBuildDateTag>		<item>
			<title>Насколько сильно шифрование паролем?</title>
			<description><![CDATA[<b><a href="http://www.ritlabs.com/ru/forums/forum3/topic11089/message37329/">Насколько сильно шифрование паролем?</a></b> в форуме <a href="http://www.ritlabs.com/ru/forums/forum3/">Настройка и конфигурирование</a>. <br />
			Спасибо за инфу! TheBat! - лучший клиент уже потому, что есть шифрование базы и конфигурации.<br /><br />Главное, чтобы дыр в программе не было для увода ключей и паролей! &nbsp;<img src="http://www.ritlabs.com/bitrix/images/main/smiles/5/icon_smile.gif" border="0" data-code=":)" data-definition="SD" alt=":)" style="width:16px;height:16px;" title="" class="bx-smile" /> <br /><br />P.S.<br />Сразу что-то вспомнилась фича "кэшировать пароли сертификатов (или, точно не помню, от контейнера p12) в процесcе работы вояджера. Хорошо, если бы ещё использовалась область памяти, недоступная другим приложениям. <br />
			<i>06.06.2013 19:16:37, <a href="http://www.ritlabs.com/ru/forums/">Serge</a>.</i>]]></description>
			<link>http://www.ritlabs.com/ru/forums/forum3/topic11089/message37329/</link>
			<guid>http://www.ritlabs.com/ru/forums/forum3/topic11089/message37329/</guid>
			<pubDate>Thu, 06 Jun 2013 19:16:37 +0300</pubDate>
			<category>Настройка и конфигурирование</category>
		</item>
		<item>
			<title>Насколько сильно шифрование паролем?</title>
			<description><![CDATA[<b><a href="http://www.ritlabs.com/ru/forums/forum3/topic11089/message37200/">Насколько сильно шифрование паролем?</a></b> в форуме <a href="http://www.ritlabs.com/ru/forums/forum3/">Настройка и конфигурирование</a>. <br />
			Начиная с версии 5.0.24, &nbsp;для шифрования базы писем, адресных книг и файлов конфиругации используется алгоритм AES в режиме CBC с размером ключа 128 бит. До этого, вместо AES использовался RC2. <br />
			<i>23.05.2013 18:31:30, <a href="http://www.ritlabs.com/ru/forums/">Maxim Masiutin</a>.</i>]]></description>
			<link>http://www.ritlabs.com/ru/forums/forum3/topic11089/message37200/</link>
			<guid>http://www.ritlabs.com/ru/forums/forum3/topic11089/message37200/</guid>
			<pubDate>Thu, 23 May 2013 18:31:30 +0300</pubDate>
			<category>Настройка и конфигурирование</category>
		</item>
		<item>
			<title>Насколько сильно шифрование паролем?</title>
			<description><![CDATA[<b><a href="http://www.ritlabs.com/ru/forums/forum3/topic11089/message37199/">Насколько сильно шифрование паролем?</a></b> в форуме <a href="http://www.ritlabs.com/ru/forums/forum3/">Настройка и конфигурирование</a>. <br />
			Почтовый клиент от попыток доступа к информации путём перехвата данных в памяти ОС в процессе работы не защищен, возможность перехватить ключи шифрования-дешифрования базы писем в момент их передачи из контейнера pkcs#12 внутри приложения не исключается. <br />
			<i>23.05.2013 18:27:45, <a href="http://www.ritlabs.com/ru/forums/">Maxim Masiutin</a>.</i>]]></description>
			<link>http://www.ritlabs.com/ru/forums/forum3/topic11089/message37199/</link>
			<guid>http://www.ritlabs.com/ru/forums/forum3/topic11089/message37199/</guid>
			<pubDate>Thu, 23 May 2013 18:27:45 +0300</pubDate>
			<category>Настройка и конфигурирование</category>
		</item>
		<item>
			<title>Насколько сильно шифрование паролем?</title>
			<description><![CDATA[<b><a href="http://www.ritlabs.com/ru/forums/forum3/topic11089/message37162/">Насколько сильно шифрование паролем?</a></b> в форуме <a href="http://www.ritlabs.com/ru/forums/forum3/">Настройка и конфигурирование</a>. <br />
			Существует ли вероятность с помощью дампа памяти или другим способом перехватить ключи шифрования-дешифрования базы писем в момент их передачи из контейнера pkcs#12 внутри приложения?<br /><br />Кстати, RSA Security Inc. до сих пор жаждет денег от продаж RC2 библиотек или исходный код RC2 стал публично доступен? (интересно просто...) <br />
			<i>22.05.2013 03:54:42, <a href="http://www.ritlabs.com/ru/forums/">Serge</a>.</i>]]></description>
			<link>http://www.ritlabs.com/ru/forums/forum3/topic11089/message37162/</link>
			<guid>http://www.ritlabs.com/ru/forums/forum3/topic11089/message37162/</guid>
			<pubDate>Wed, 22 May 2013 03:54:42 +0300</pubDate>
			<category>Настройка и конфигурирование</category>
		</item>
		<item>
			<title>Насколько сильно шифрование паролем?</title>
			<description><![CDATA[<b><a href="http://www.ritlabs.com/ru/forums/forum3/topic11089/message37153/">Насколько сильно шифрование паролем?</a></b> в форуме <a href="http://www.ritlabs.com/ru/forums/forum3/">Настройка и конфигурирование</a>. <br />
			<B>Serge, </B>Для шифрования базы писем, адресных книг и файлов конфиругации используется алгоритм AES в режиме CBC с размером ключа 128 бит. Шифрованные файлы разбиваются на блоки по 4 кб и шифруются независимо друг от друга, синхропосылка хранится в начале каждого блока. Ключ формируется при установке программы и хранится в ключевом контейнере PKCS#12 в файле mastrkey.dat, защищенный при помощи ключа, основанного на пароле, который пользователь вводит при запуске программы, с помощью алгоритма pbeWithSHAAnd128BitRC2-CBC (iteration count=2000). <br />
			<i>20.05.2013 11:36:26, <a href="http://www.ritlabs.com/ru/forums/">Serghei Demidiuc</a>.</i>]]></description>
			<link>http://www.ritlabs.com/ru/forums/forum3/topic11089/message37153/</link>
			<guid>http://www.ritlabs.com/ru/forums/forum3/topic11089/message37153/</guid>
			<pubDate>Mon, 20 May 2013 11:36:26 +0300</pubDate>
			<category>Настройка и конфигурирование</category>
		</item>
		<item>
			<title>Насколько сильно шифрование паролем?</title>
			<description><![CDATA[<b><a href="http://www.ritlabs.com/ru/forums/forum3/topic11089/message37147/">Насколько сильно шифрование паролем?</a></b> в форуме <a href="http://www.ritlabs.com/ru/forums/forum3/">Настройка и конфигурирование</a>. <br />
			<I>Доброго времени суток!<br /><br />Подскажите, пожалуйста, насколько безопасно шифрование базы данных (файлов) писем паролем?<br />Какой механизм шифрования сейчас использован в TheBat!? <br />Соответственно, зависит ли криптостойкость от длины введённого мастер-пароля? <br />Почему длина файла Masterkey.dat не зависит от длины пароля. Если это хеш пароля, то какой алгоритм применён? <br />Имеется ли возможность реализации в коде клиента шифрования БД по двойному методу, например AES-Twofish?<br /><br />Как защищён почтовый клиент от попыток доступа к информации путём перехвата данных в памяти ОС в процессе работы с TheBat! Pro и с версией TheBat! Voyager?<br /><br />Какие стандартные библиотеки Windows XP/7 в своей работе использует TheBat!?<br /><br />Заранее очень благодарен за <B> компетентные ответы</B>.</I> <br />
			<i>19.05.2013 04:08:35, <a href="http://www.ritlabs.com/ru/forums/">Serge</a>.</i>]]></description>
			<link>http://www.ritlabs.com/ru/forums/forum3/topic11089/message37147/</link>
			<guid>http://www.ritlabs.com/ru/forums/forum3/topic11089/message37147/</guid>
			<pubDate>Sun, 19 May 2013 04:08:35 +0300</pubDate>
			<category>Настройка и конфигурирование</category>
		</item>
	</channel>
</rss>
