June 30, 2016

Kendiliğinden Şifre Çözen Dosyalardan Neden Kaçınmalısınız?

AxCrypt 2 artık AxCrypt 1.x'te desteklenen Kendiliğinden Şifre Çözen Dosyaları adlı bir özelliği desteklememektedir.

Kendi Kendine Şifresini Çözen Dosya Nedir? İkisi bir arada: Güvenli verilerin (bir .axx dosyası) gömülü veya sonuna eklenmiş kendi kendine yeten yürütülebilir bir programdır (.exe).

Alıcı Kendiliğinden Şifre Çözen Dosyayı aldığında, çalıştırmak için çift tıklatır. Yürütmeye başlar ve sonra kendi görüntüsünü okur, gömülü bir güvenli .axx dosyası bulur, bir parola ister ve başarılı olursa şifresini çözer ve alıcının bilgisayarında depolar.

Yani, neredeyse her şeyi.

  • Kendiliğinden şifre çözücü, her şeyi içerebilen çalıştırılabilir bir programdır ve alıcı, gönderenin yaptığını iddia ettiği şeyi yaptığına güvenmek zorundadır. Bu, alıcının belli belirsiz yapması gereken bir şey değildir.
  • Örneğin çalıştırılabilir başka bir yazılım gibi doğası gereği oldukça güçlü bir şekilde şifrelenmiş bilgileri içerdiği için herhangi bir antivirüs yazılımı ile tarama yapmak mümkündür. Kelimenin tam anlamıyla her türlü zarar verici şeyi içerebilir.
  • Her türlü kötü niyetli çalıştırılabilir yazılımı içerebilecek bir şeyle yapılacak tek mantıklı şey nedir? Elbette kesin olarak engellemek!
  • Çoğu e-posta sağlayıcı ve istemcisi, yürütülebilir yazılımlar (.exe, .bat, .cmd, .com vb.) olan ekleri göndermeyi ve/veya almayı reddeder. Bu iyi bir şey! Ama dürüst kendiliğinden şifre çözücüler için bile kötü.
  • Legacy AxCrypt 1.x şifreleme yalnızca parolaları destekler bu nedenle parolanın alıcıya iletilmesi problemi hala mevcuttur. Birden fazla alıcınızın olması halinde işler kolaylıkla çığırından çıkabilir.
  • Eski AxCrypt 1.x kendiliğinden şifre çözme dosyalarının kötüye kullanıma karşı bazı önlemleri olmasına rağmen, yani güvenlik duvarlarını ve e-posta filtrelerini aşmak için kötü amaçlı yazılımları şifrelemek hala riskli bir iştir. Kötü amaçlı yazılımlar için mükemmel bir araç seti ve taşıyıcı oluşturmak istemeyiz.
  • Başka bir kullanım durumu da kendiliğinden gerçekleşen yedeklemelerdir. Teoride kötü bir fikir olmasa da Windows'un herhangi bir .exe dosyası için 2GB büyüklüğünde kesin bir sınırı bulunur bu nedenle büyük yedeklemelerin bu şekilde yapılması mümkün değildir.
  • Tüm bunlar hesaba katıldığında Kendi Şifresini Çözen Dosyalar aleyhinde söylenen birçok şey vardır. Ama biz daha iyi bir şey yaptık!

    AxCrypt 2 ile AxCrypt 1'in son derece sınırlı kendiliğinden şifre çözücüsü yerine tam özellikli bağımsız, kurulumsuz bir sürüm oluşturduk. Bu, kendiliğinden şifre çözücünün kullanıldığı tüm senaryolar için, minimum ekstra çalışma ile kullanılabilir.

    AxCrypt 2 ile anahtar paylaşım teknolojisine sahibiz, böylece diğer alıcılar için dosyaları şifreleyebilir ve parolaları paylaşmadan bunları paylaşabilirsiniz.

    Bu nedenle, Kendiliğinden Şifre Çözen Dosyalar, gibi temelden çökmüş bir fikri dilemek yerine, yeni anahtar paylaşım teknolojisini benimseyin ve alıcıya bağımsız yürütülebilir dosyanın bağlantısını sağlayın. Eğer çalıştırılabilir dosyaları iletebilecek bir kanalınız varsa, bunu indirin ve oraya dosyayla birlikte gönderin.

    Mutlu AxCryptlemeler!

    Ücretsiz deneyin