अवयव

डेटा आंशिक रूप से एन्क्रिप्ट किए गए डिस्क से लीक कर सकते हैं

Privacy, Security, Society - Computer Science for Business Leaders 2016

Privacy, Security, Society - Computer Science for Business Leaders 2016
Anonim

आपके कंप्यूटर की हार्ड ड्राइव को निजी रखने के लिए एन्क्रिप्शन सॉफ्टवेयर का उपयोग कर रहे हैं, वाशिंगटन और ब्रिटिश दूरसंचार विश्वविद्यालय के शोधकर्ताओं के अनुसार, आपको समस्या हो सकती है।

उन्होंने पाया है कि वर्ड और Google डेस्कटॉप स्टोर जैसे लोकप्रिय प्रोग्राम कंप्यूटर की हार्ड ड्राइव के अनएन्क्रिप्टेड अनुभाग - तब भी जब प्रोग्राम एन्क्रिप्टेड फाइलों के साथ काम कर रहे हैं सिएटल में वाशिंगटन विश्वविद्यालय के सहायक प्रोफेसर, टेडायोशी कोहो ने कहा, "एन्क्रिप्टेड क्षेत्र से अनएन्क्रिप्टेड क्षेत्र में जानकारी फैल रही है", जो अध्ययन के सह-लेखक थे।

उनका मानना ​​है कि शायद कई अन्य अनुप्रयोग और ऑपरेटिंग सिस्टम ऐसे घटकों, जो समान रूप से जानकारी बाहर लीक करते हैं उन्होंने कहा, "मुझे संदेह है कि यह एक बड़ा मुद्दा है। हमने मूल रूप से सतह को फटा कर दिया है।"

शोधकर्ताओं का कहना है कि जो लोग पूर्ण-डिस्क एन्क्रिप्शन का उपयोग कर रहे हैं, जहां उनके हार्ड ड्राइव पर डेटा का हर टुकड़ा एन्क्रिप्ट किया गया है, चिंता करने की ज़रूरत नहीं है हालांकि, जब उपयोगकर्ता एक एन्क्रिप्टेड विभाजन या वर्चुअल डिस्क अपनी हार्ड ड्राइव पर बनाते हैं, बिना एन्क्रिप्टेड ड्राइव का हिस्सा छोड़ते हैं, या जब भी वे एन्क्रिप्टेड यूएसबी (यूनिवर्सल सीरियल बस) डिवाइसेज़ पर डेटा संग्रहीत करते हैं, तो मुद्दा उठाता है।

कोई भी वास्तव में नहीं है जानता है कि आंशिक रूप से एन्क्रिप्टेड डिस्क से कितना डेटा पुनर्प्राप्त किया जा सकता है, लेकिन शोधकर्ताओं का कहना है कि वे सॉफ़्टवेयर के ऑटो-रिकवरी फ़ोल्डर से अपने प्रयोग के लिए बनाए गए अधिकांश वर्ड दस्तावेज़ों की प्रतियां पुनर्प्राप्त करने में सक्षम थे, भले ही दस्तावेज़ खुद सहेजे जा रहे थे डिस्क के एक एन्क्रिप्टेड भाग के लिए कोनो ने कहा, "हम नहीं जानते कि कितना डेटा लीक हो रहा है लेकिन इसके बारे में चिंतित होना काफी है।"

Google डेस्कटॉप के साथ, शोधकर्ता एन्क्रिप्टेड फाइलों के स्नैपशॉट को पढ़ने में सक्षम थे, जब कार्यक्रम का उन्नत खोज विकल्प सक्षम होता ।

यह मुद्दा Word या Google डेस्कटॉप में एक बग नहीं है, Kohno ने कहा। इसके बजाय, "इन एन्क्रिप्टेड वर्चुअल डिस्क्स से इन इंटरफेस के तरीके के साथ एक समस्या है।"

कोनो और उसकी टीम, जिसमें नोट क्रिप्टोग्राफर ब्रूस शनीयर शामिल हैं, ने तथाकथित डैनैबल फाइल सिस्टम को देखते हुए अपनी खोज की। एन्क्रिप्ट किए गए फ़ाइल सिस्टम को दो पूर्ण पासवर्ड की आवश्यकता होती है इससे पहले कि वे अपनी संपूर्ण सामग्री को प्रकट करें। वे उपयोगकर्ता को बिना एन्क्रिप्शन पासवर्ड को प्रकट करने का एक तरीका बताते हैं कि हार्ड ड्राइव की पूरी सामग्री को प्रकट करने के बिना दूसरा छिपा हुआ भाग दूसरे पासवर्ड से सुरक्षित है।

TrueCrypt 5.1a deniable फ़ाइल सिस्टम को देखते हुए, उन्होंने पाया यह समान प्रकार का डेटा रिसाव हुआ, जानकारी को उजागर करना जो कि सिस्टम के दूसरे पासवर्ड द्वारा संरक्षित किया जाना चाहिए था शोधकर्ताओं का कहना है कि सबसे हालिया TrueCrypt 6.0 सॉफ्टवेयर इन समस्याओं में से कुछ को ठीक करता है, लेकिन उनका काम यह दर्शाता है कि आंशिक रूप से एन्क्रिप्टेड हार्ड ड्राइव की रक्षा करना कितना कठिन है।

उनका पेपर यूएसएनिक्स हॉट एसईसी कार्यशाला, सैन जोस, कैलिफोर्निया में 29 जुलाई।