Имеет ли право root и эксклюзивный доступ шифрование?

Использовать find

find . -name '.pdf'

См. также: http://content.hccfl.edu/pollock/unix/findcmd.htm

11
задан 30 January 2018 в 19:52

12 ответов

этот файл зашифрован?

Нет. Файл все еще находится в файле. Если кто-то перезагружается в живую сессию, файл отображается ЛЮБЫМ пользователем, который перезагружается. То же самое, если кто-то вынимает жесткий диск и монтирует его в другую систему, где они являются администратором.

Зашифрованный файл будет недоступен, но метод, который вы будете использовать.

Все -rw------- 1 root root действительно делают файл доступным для чтения и записи пользователем «root», а не группой «root», а не «другими». Довольно строгий, но недостаточно хороший, если вы никогда не хотите, чтобы кто-то в него вникнул.

ТОЛЬКО рабочий метод для предотвращения доступа любого из пользователей системы не хранит файл в этой системе.

23
ответ дан 22 May 2018 в 15:12
  • 1
    «ТОЛЬКО рабочий метод для предотвращения доступа любого пользователя в системе не сохраняет файл в этой системе. & Quot; или зашифровать его. – Marc Cayuela Rafols 30 January 2018 в 18:40
  • 2
    Программы шифрования не идеальны. Шифрование является «идеальным». если нет предварительных знаний о зашифрованных данных (правильно?). – Marc Cayuela Rafols 30 January 2018 в 19:38
  • 3
    @MarcCayuelaRafols "Шифрование является" идеальным ". если ... » - Схемы шифрования (а не реализации!) по большому счету * не совершенны! Или, по крайней мере, не доказуемо. Например, шифр Vigenère разбит по дизайну, поскольку его легко атаковать с частотным анализом. В качестве другого примера, DES довольно хорошо противостоял таким атакам, но его короткие ключи (56 бит) легко грубо заставляют с современными ресурсами, что делает его совершенно беспорядочным в любом практическом смысле. AES, наиболее широко используемый симметричный шифр сегодня преуспевает, но мы не можем доказать , что у него нет недостатков, которые делают его прерывистым. – marcelm 30 January 2018 в 20:04
  • 4
    «Шифрование НЕ идеально» Хорошо, но для всех практических целей он работает достаточно хорошо, используя неизолированные шифры и допустимые длины ключей. Одно общее предостережение состоит в том, что большинство людей не понимают, что FDE не защищает данные во время включения системы. – Andrea Lazzarotto 30 January 2018 в 22:11
  • 5
    Опять же, эта знаменитая цитата из Кевина Митника, несомненно, интригует, но если вы хотите работать с IRL, вам нужно зашифровать и хранить файлы где-нибудь. – Andrea Lazzarotto 31 January 2018 в 01:36
этот файл зашифрован?

Нет. Файл все еще находится в файле. Если кто-то перезагружается в живую сессию, файл отображается ЛЮБЫМ пользователем, который перезагружается. То же самое, если кто-то вынимает жесткий диск и монтирует его в другую систему, где они являются администратором.

Зашифрованный файл будет недоступен, но метод, который вы будете использовать.

Все -rw------- 1 root root действительно делают файл доступным для чтения и записи пользователем «root», а не группой «root», а не «другими». Довольно строгий, но недостаточно хороший, если вы никогда не хотите, чтобы кто-то в него вникнул.

ТОЛЬКО рабочий метод для предотвращения доступа любого из пользователей системы не хранит файл в этой системе.

23
ответ дан 17 July 2018 в 21:54
этот файл зашифрован?

Нет. Файл все еще находится в файле. Если кто-то перезагружается в живую сессию, файл отображается ЛЮБЫМ пользователем, который перезагружается. То же самое, если кто-то вынимает жесткий диск и монтирует его в другую систему, где они являются администратором.

Зашифрованный файл будет недоступен, но метод, который вы будете использовать.

Все -rw------- 1 root root действительно делают файл доступным для чтения и записи пользователем «root», а не группой «root», а не «другими». Довольно строгий, но недостаточно хороший, если вы никогда не хотите, чтобы кто-то в него вникнул.

ТОЛЬКО рабочий метод для предотвращения доступа любого из пользователей системы не хранит файл в этой системе.

23
ответ дан 23 July 2018 в 22:31

Нет, только потому, что файл принадлежит, например, root или другой пользователь, чем ваш, не шифрует его.

В зависимости от разрешений файла, заданных для владельца, группы и всех остальных, система будет предоставлять или запрещать пользователю доступ к файлу определенным образом. Конечно, эта защита работает только с другими процессами, в то время как система работает и контролирует все операции ввода-вывода. Вы можете прочитать любой файл, просто загрузив другую операционную систему и установив диск.

9
ответ дан 22 May 2018 в 15:12

Короче говоря, нет. Права доступа к файлам и доступа - это вид контроля доступа. Шифрование и контроль доступа являются ортогональными (здесь подразумеваются «независимые») понятия.

Шифрование

означает, что только агенты, обладающие ключом дешифрования, могут получить доступ к расшифрованному «простому тексту» файла или объекта данных , Этот доступ может быть (временно) ортогональным другим агентам, e. г. пользователей той же системы, которая содержит ключ дешифрования в памяти.

Шифрование

означает, что орган, например, г. операционная система, работающая на компьютере, решает, кто получает доступ к какому ресурсу (который может быть файлом, объектом данных или чем-то еще).

Почему они независимы?

12] Операционная система может знать, как расшифровать зашифрованный объект данных, чтобы получить доступ к его простому тексту, но это не означает, что он расширяет этот доступ для всех его пользователей. Он будет обычно использовать базы данных управления доступом, чтобы решить, кому расширить доступ (если вообще).

И наоборот, пользователь может иметь доступ к зашифрованному набору данных, но, не имея действительного ключа дешифрования, не может иметь никакого смысла его, т.е. е. не может получить доступ к его простому тексту. (В настоящее время это невозможно с любыми файловыми системами и инструментами файловой системы, поставляемыми с Ubuntu, но такие функции находятся в разработке для готового Ubuntu в виде новых функций ext4 и уже доступны в других файловых системах, например ZFS и NTFS, хотя и не обязательно в Linux.)

7
ответ дан 22 May 2018 в 15:12

Хотя я не профессионал в области ИТ, я считаю, что никто не настолько беден, что ему нечего дать. Шифрование просто означает, что формат файла изменен, и только желаемые владельцы имеют ключ для его расшифровки.

Существует два метода компьютерной безопасности: криптография и аутентичность. Я бы назвал эту аутентификацию, но не шифровал.

0
ответ дан 22 May 2018 в 15:12

Нет, только потому, что файл принадлежит, например, root или другой пользователь, чем ваш, не шифрует его.

В зависимости от разрешений файла, заданных для владельца, группы и всех остальных, система будет предоставлять или запрещать пользователю доступ к файлу определенным образом. Конечно, эта защита работает только с другими процессами, в то время как система работает и контролирует все операции ввода-вывода. Вы можете прочитать любой файл, просто загрузив другую операционную систему и установив диск.

9
ответ дан 17 July 2018 в 21:54

Короче говоря, нет. Права доступа к файлам и доступа - это вид контроля доступа. Шифрование и контроль доступа являются ортогональными (здесь подразумеваются «независимые») понятия.

Шифрование

означает, что только агенты, обладающие ключом дешифрования, могут получить доступ к расшифрованному «простому тексту» файла или объекта данных , Этот доступ может быть (временно) ортогональным другим агентам, e. г. пользователей той же системы, которая содержит ключ дешифрования в памяти.

Шифрование

означает, что орган, например, г. операционная система, работающая на компьютере, решает, кто получает доступ к какому ресурсу (который может быть файлом, объектом данных или чем-то еще).

Почему они независимы?

Операционная система может знать, как расшифровать зашифрованный объект данных, чтобы получить доступ к его простому тексту, но это не означает, что он расширяет этот доступ для всех его пользователей. Он будет обычно использовать базы данных управления доступом, чтобы решить, кому расширить доступ (если вообще).

И наоборот, пользователь может иметь доступ к зашифрованному набору данных, но, не имея действительного ключа дешифрования, не может иметь никакого смысла его, т.е. е. не может получить доступ к его простому тексту. (В настоящее время это невозможно с любыми файловыми системами и инструментами файловой системы, поставляемыми с Ubuntu, но такие функции находятся в разработке для готового Ubuntu в виде новых функций ext4 и уже доступны в других файловых системах, например ZFS и NTFS, хотя и не обязательно в Linux.)

7
ответ дан 17 July 2018 в 21:54

Хотя я не профессионал в области ИТ, я считаю, что никто не настолько беден, что ему нечего дать. Шифрование просто означает, что формат файла изменен, и только желаемые владельцы имеют ключ для его расшифровки.

Существует два метода компьютерной безопасности: криптография и аутентичность. Я бы назвал эту аутентификацию, но не шифровал.

-1
ответ дан 17 July 2018 в 21:54

Нет, только потому, что файл принадлежит, например, root или другой пользователь, чем ваш, не шифрует его.

В зависимости от разрешений файла, заданных для владельца, группы и всех остальных, система будет предоставлять или запрещать пользователю доступ к файлу определенным образом. Конечно, эта защита работает только с другими процессами, в то время как система работает и контролирует все операции ввода-вывода. Вы можете прочитать любой файл, просто загрузив другую операционную систему и установив диск.

9
ответ дан 23 July 2018 в 22:31

Короче говоря, нет. Права доступа к файлам и доступа - это вид контроля доступа. Шифрование и контроль доступа являются ортогональными (здесь подразумеваются «независимые») понятия.

Шифрование

означает, что только агенты, обладающие ключом дешифрования, могут получить доступ к расшифрованному «простому тексту» файла или объекта данных , Этот доступ может быть (временно) ортогональным другим агентам, e. г. пользователей той же системы, которая содержит ключ дешифрования в памяти.

Шифрование

означает, что орган, например, г. операционная система, работающая на компьютере, решает, кто получает доступ к какому ресурсу (который может быть файлом, объектом данных или чем-то еще).

Почему они независимы?

Операционная система может знать, как расшифровать зашифрованный объект данных, чтобы получить доступ к его простому тексту, но это не означает, что он расширяет этот доступ для всех его пользователей. Он будет обычно использовать базы данных управления доступом, чтобы решить, кому расширить доступ (если вообще).

И наоборот, пользователь может иметь доступ к зашифрованному набору данных, но, не имея действительного ключа дешифрования, не может иметь никакого смысла его, т.е. е. не может получить доступ к его простому тексту. (В настоящее время это невозможно с любыми файловыми системами и инструментами файловой системы, поставляемыми с Ubuntu, но такие функции находятся в разработке для готового Ubuntu в виде новых функций ext4 и уже доступны в других файловых системах, например ZFS и NTFS, хотя и не обязательно в Linux.)

7
ответ дан 23 July 2018 в 22:31

Хотя я не профессионал в области ИТ, я считаю, что никто не настолько беден, что ему нечего дать. Шифрование просто означает, что формат файла изменен, и только желаемые владельцы имеют ключ для его расшифровки.

Существует два метода компьютерной безопасности: криптография и аутентичность. Я бы назвал эту аутентификацию, но не шифровал.

-1
ответ дан 23 July 2018 в 22:31

Другие вопросы по тегам:

Похожие вопросы: