June 30, 2016

Почему вам следует избегать самостоятельного дешифрования файлов

AxCrypt 2 больше не поддерживает функцию под названием Саморазшифрующиеся файлы, которая поддерживалась в AxCrypt 1.x.

Что такое Саморазшифрующийся файл? Это две вещи в одной - автономная исполняемая программа (.exe), в которую встроены или добавлены защищенные данные (файл .axx).

Когда получатель получает Саморазшифрующийся файл , он(а) затем дважды щелкает по нему, чтобы запустить его. Он начинает выполняться, а затем считывает свое собственное изображение, находит встроенный защищенный файл .axx, запрашивает пароль и в случае успеха расшифровывает его и сохраняет на компьютере получателя.

Ну, почти обо всем.

  • Self decryptor - это исполняемая программа, которая может содержать что угодно, и получатель должен верить, что она делает то, что утверждает отправитель. Получатель не должен относиться к этому легкомысленно.
  • Поскольку он по определению содержит сильно зашифрованную информацию, например другое исполняемое программное обеспечение, его невозможно проверить антивирусным программным обеспечением. Он буквально может содержать все что угодно.
  • Что единственно разумно делать с чем-то, что может содержать любое вредоносное исполняемое программное обеспечение? Блокировать его конечно!
  • Большинство поставщиков и клиентов электронной почты откажутся отправлять и/или получать вложения, являющиеся исполняемыми программами (.exe, .bat, .cmd, .com и т.д.). Это хорошая вещь! Но плохо даже для честного самостоятельного дешифровщика.
  • Устаревшее шифрование AxCrypt 1.x поддерживает только пароли, поэтому у вас по-прежнему возникает проблема с передачей пароля получателю. Если у вас более одного получателя, это быстро выходит из-под контроля.
  • Хотя устаревшие саморазшифрующиеся файлы AxCrypt 1.x имели некоторые гарантии от неправильного использования, т.е. шифрование вредоносных программ для обхода брандмауэров и фильтров электронной почты, это все еще рискованный бизнес. Мы не хотим создавать идеальный инструментарий и носитель для вредоносных программ.
  • Другой вариант использования - автономные резервные копии. Теоретически это неплохая идея, но в Windows установлен жесткий лимит на размер любого exe-файла в 2 ГБ, поэтому невозможно создавать большие резервные копии.
  • В общем, есть оченнь много вещей, которые говорят против самостоятельного дешифрования файлов . Но мы сделали кое-что получше!

    С AxCrypt 2 мы создали полнофункциональную автономную версию, без установки вместо чрезвычайно ограниченного самокодифратора AxCrypt 1. Это может быть использовано для всех сценариев, где использовался self decryptor, с минимальной дополнительной работой.

    В AxCrypt 2 у нас есть технология совместного использования ключей, поэтому вы можете шифровать файлы для других получателей и делиться ими без обмена паролями.

    Итак, вместо того, чтобы стремиться к принципиально порочной идее самостоятельного дешифрования файлов , просто воспользуйтесь новой технологией совместного использования ключей и предоставьте получателю link to the standalone executable . Если у вас есть канал, который может передавать исполняемые файлы, загрузите его и отправьте туда вместе с файлом.

    Счастливого AxCrypting!

    Попробуйте бесплатно