Работа с компами по просьбе друзей (винду переставить, вири покилять и т.д.) делает реальную ситуацию следущей:
На его ноуте Windows Vista, ничего не зашифровано, запрос логина/пароля на вход отключен! Файлик с паролями от одноклассников, вконтакте, мамбу (нужное подчеркнуть) лежит в «Моих документах» с названием «1-ники.txt». Он не имеет понятия, что такое файрвол, а слово «печеньки» вызывает смех и «да-да, я смотрел уличную магию».
А в бизнес среде — заказчик говорил, что у него ничего важного не хранится на ноутбуке (тем более когда есть необходимость пересекать границу), вся работа удаленно через защищенное соединение.
В июне вышла очередная модификация GpCode, кровный враг касперского прям, шифрует данные ключом 1024 бит и требует деньгу. На форуме ЛК идёт обсуждение — всем обьедениться и расшифровать ключ, нужно ~30 миллионов машин в течении 2 месяцев чтоб работали. И лишь одна светлая голова написала
«Системный администратор Юкоса при обыске заявил, что для взлома паролей на базы данных потребуется несколько лет интенсивной работы многих компьютеров. ОМОНовцы „узнали“ пароль за 5 минут, 3 минуты из которых они привязывали админа к стулу...»
«Светлая голова» просто переписала баян с башорга, и при этом она не в курсе, про то, что паролей может быть не один (например специальный пароль для получения «нужных» данных, и другой, от реальных данных).
А можно поинтересоваться, какой идиот поверит в несоответствие как минимум размера «нужных» данных и общем кол-ве их (данных) в зашифрованной области прежде чем отвязывать от стула админа уже не будет смысла? Или уже придумали как реальные данные превращать в «варез и порнуху» с помощью шифрования?
Особенно в промышленных масштабах, когда сервера БД ну явно под файлохранилище, или хранилище «рыбы» не смахивают?
Дубасьте его, после первого раза он напугается и даст вам пароль, вы расшифруете все и увидите кучу порнухи, фильмов и вареза. И всё. А всё потому что есть два пароля и они расшифровывают разное содержимое винта. Поняли?
Безопасность