উপাদান

ডিটেক্ট করতে পারে ডিস্ক থেকে আংশিকভাবে এনক্রিপ্ট করা ডিস্ক

Privacy, Security, Society - Computer Science for Business Leaders 2016

Privacy, Security, Society - Computer Science for Business Leaders 2016
Anonim

আপনার কম্পিউটারের হার্ড ড্রাইভ ব্যক্তিগত অংশ রাখা এনক্রিপশন সফ্টওয়্যার ব্যবহার করে, ওয়াশিংটনের ইউনিভার্সিটি এবং ব্রিটিশ টেলিকমিউনিকেশনের গবেষকদের মতে, আপনার সমস্যা হতে পারে।

তারা শব্দ এবং গুগল ডেস্কটপের মতো জনপ্রিয় প্রোগ্রামগুলি যেমন ডেক্সটপ স্টোর ডেটা একটি কম্পিউটারের হার্ড ড্রাইভের অপ্রয়োজনীয় বিভাগ - এমনকি যখন প্রোগ্রামগুলি এনক্রিপ্ট করা ফাইলগুলির সাথে কাজ করে তখনও। "তথ্য এনক্রিপ্টেড অঞ্চল থেকে অপ্রচলিত অঞ্চলে ছড়িয়ে ছিটিয়ে আছে" সিডরের ওয়াশিংটনের ইউনিভার্সিটির সহকারী অধ্যাপক তাদায়শি কোহোনে এই গবেষণাটি লেখেন।

তিনি বিশ্বাস করেন যে সম্ভবত অন্যান্য অনেক অ্যাপ্লিকেশন এবং অপারেটিং সিস্টেম রয়েছে এমন উপাদানগুলি যেগুলি একই রকম ভাবে তথ্য ছিঁড়ে ফেলে। "আমি সন্দেহ করি যে এটি একটি সম্ভাব্য বিশাল সমস্যা। আমরা মূলত পৃষ্ঠ ফাটল করেছি", তিনি বলেন।

গবেষকরা বলছেন যে যারা পূর্ণ ডিস্ক এনক্রিপশন ব্যবহার করছেন, যেখানে তাদের হার্ড ড্রাইভের প্রতিটি টুকরা এনক্রিপ্ট করা হয়, চিন্তা করতে হবে না। তবে ব্যবহারকারীরা যখন তাদের হার্ড ড্রাইভের এনক্রিপ্টেড পার্টিশন বা ভার্চুয়াল ডিস্ক তৈরি করে, তখন এনক্রিপ্টেড ড্রাইভের অংশ রেখে, অথবা এমনকি যখন তারা এনক্রিপ্টেড ইউএসবি (ইউনিভার্সাল সিরিয়াল বাস) ডিভাইসগুলিতে ডেটা সংরক্ষণ করে তখন সমস্যাটি পপ আপ।

আসলে কেউ নেই জানা যায় যে আংশিকভাবে এনক্রিপ্ট করা ডিস্ক থেকে কতগুলি তথ্য উদ্ধার করা যায়, কিন্তু গবেষকরা বলছেন যে সফটওয়্যারের স্বয়ংক্রিয় পুনরুদ্ধারের ফোল্ডার থেকে তাদের পরীক্ষার জন্য নির্মিত বেশিরভাগ ওয়ার্ড ডকুমেন্টের কপি পুনরুদ্ধার করতে সক্ষম হয়েছে, যদিও দস্তাবেজগুলি সংরক্ষণ করা হচ্ছে ডিস্কের একটি এনক্রিপ্ট অংশ। কোহো বলেন, "আমরা জানি না কত তথ্য ছড়িয়ে পড়েছে কিন্তু এটি সম্পর্কে উদ্বিগ্ন হওয়া যথেষ্ট।"

Google ডেস্কটপের সাথে, গবেষকরা এনক্রিপ্ট করা ফাইলের স্ন্যাপশটগুলি পড়তে সক্ষম হয়েছিলেন যখন প্রোগ্রামের উন্নত অনুসন্ধান বিকল্পটি সক্ষম করা হয়েছিল ।

সমস্যা ওয়ার্ড বা গুগল ডেস্কটপে একটি বাগ নয়, কোহো বলেন। বরং, এটি "এই অ্যাপ্লিকেশনগুলি এই এনক্রিপ্টেড ভার্চুয়াল ডিস্কগুলির সাথে যোগাযোগ করার পদ্ধতির সাথে একটি সমস্যা।"

কোহো এবং তার দল, যা বিশিষ্ট ক্রিপ্টোগ্রাফার ব্রুস শ্যানিয়ারকে তথাকথিত ডিনেয়ার ফাইল সিস্টেমে দেখায়। এগুলি এনক্রিপ্ট করা ফাইল সিস্টেমে তাদের পূর্ণ বিষয়বস্তু প্রকাশ করার আগে দুটি পাসওয়ার্ড প্রয়োজন। তারা ব্যবহারকারীকে একটি প্রথম এনক্রিপশন পাসওয়ার্ড প্রকাশ করার একটি উপায় প্রদান করে যাতে অযথা হার্ড ড্রাইভের সম্পূর্ণ বিষয়বস্তু প্রকাশ না করে কারণ দ্বিতীয় লুকানো অংশটি দ্বিতীয় পাসওয়ার্ড দ্বারা সুরক্ষিত।

TrueCrypt 5.1a deniable ফাইল সিস্টেমটি দেখে, তারা দেখেছে যে এই একই ধরনের তথ্য ফুটো ঘটেছে, তথ্য প্রকাশের যে সিস্টেমের দ্বিতীয় পাসওয়ার্ড দ্বারা সুরক্ষিত করা উচিত। গবেষকরা বলছেন যে সবচেয়ে সাম্প্রতিক TrueCrypt 6.0 সফ্টওয়্যার এই সমস্যার কিছু সমাধান করে, কিন্তু তাদের কাজ দেখায় যে এটি একটি আংশিকভাবে এনক্রিপ্ট করা হার্ড ড্রাইভ রক্ষা করতে কতটা কঠিন।

তাদের কাগজটি Usenix HotSec ওয়ার্কশপ, ক্যালিফোর্নিয়ার সান জোসেতে ২9 জুলাই।