"Bezpieczeństwo nie jest produktem lecz procesem"
Bruce Schneier , "Applied Cryptography"

Start | Podeślij NEWS Podeślij NEWS | Podeślij FILM Podeślij FILM | O nas | Regulamin
Szyfrowanie
Szyfrowanie

Lista programów pomocnych w badaniu bezpieczeństwa systemów, ich audytowania czy też administracji opracowana została na podstawie opracowania SECTOOLS portalu INSECURE.ORG

Każde z narzędzi zostało opisane przy pomocy kilku atrybutów takich jak:

Generalnie wersja płatna. Mogą być dostępne wersje darmowe limitowane/demo/trial

Aplikacja dostępna dla systemów opartych o jądro Linux

Aplikacja dostępna dla systemów opartych o OpenBSD, FreeBSD, Solaris lub inny wariant systemu UNIX

Aplikacja dostępna dla systemów Apple Mac OS X

Aplikacja dostępna dla systemów Microsoft Windows

Narzędzie obługiwane z linii poleceń (command-line interface)

Narzędzie obsługiwane poprzez graficzny interfejs - GUI (point and click)

Dostępny kod źródłowy

 


 

#1







GnuPG / PGP : zabezpiecza pliki oraz komunikację korzystając z zaawansowanych metod szyfrowania.
PGP jest jednym najbardziej znanych i najlepszych programów Phila Zimmermana. Soft pomaga w prosty sposób zabezpieczyć dane przed kompromitacją czy też innymi ryzykami związanymi z wyciekiem informacji.

GnuPG jest jadnym z najbardziej znanych i cenionych projektów open source implementujących standard PGP (aktualnie pod nazwą gpg). Podczas gdy GnuPG pozostanie na zawsze wolny od opłat, PGP stanowi opcję płatną i posiada pewne ograniczenia.

Obsługiwane algorytmy:
* funkcje skrótu: MD5, SHA-1, RIPEMD-160, TIGER, SHA256, SHA384, SHA512
* asymetryczne: RSA, ElGamal, DSA, RSA-E, RSA-S
* symetryczne: AES, AES192, AES256, 3DES, Blowfish, Twofish, CAST5, IDEA (opcjonalnie)
* kompresji: ZIP, ZLIB, BZIP2.

gnupg-light-purple-bg

#2






OpenSSL : otwarta implementacja protokołu SSL (wersji 2 i 3) oraz TLS (wersji 1). Dostępna jest dla systemów uniksopodobnych (m.in. Linux, BSD, Solaris), OpenVMS i Microsoft Windows.

OpenSSL zawiera biblioteki implementujące wspomniane standardy oraz mechanizmy kryptograficzne, a także zestaw narzędzi konsolowych (głównie do tworzenia kluczy czy certyfikatów, zarządzania certyfikatami i urzędem certyfikacji, (de)szyfrowania, obliczania podpisów cyfrowych i innych).

Za pomocą OpenSSL Crypto Library można m.in. obliczać funkcję skrótu wiadomości oraz szyfrować dane popularnymi algorytmami kryptograficznymi, m.in. Blowfish, AES, IDEA, 3DES.

openssl-80x24

#3







Tor :(z angielskiego The Onion Routing, czyli Trasowanie Cebulowe) jest siecią wirtualnych tuneli, które pozwalają użytkownikom na zwiększenie prywatności i bezpieczeństwa w Internecie. System ten pozwala twórcom oprogramowania na tworzenie narzędzi komunikacyjnych z wbudowanymi funkcjami ochrony prywatności. Tor dostarcza bazę dla wielu aplikacji, dzięki którym zarówno osoby prywatne, jak i organizacje mogą dzielić się informacjami w publicznych sieciach, bez obawy o naruszenie prywatności.

Tor stosowany przez osoby prywatne uniemożliwia namierzenie ich tożsamości, a także pozwala na przeglądanie stron blokowanych przez lokalną cenzurę i dostawców sieci. Tzw. ukryte usługi pozwalają na publikację serwisów WWW i udostępnianie innych usług sieciowych bez potrzeby ujawniania fizycznej lokalizacji serwera.

Jako rekomendowaną platformę GUI, użytkownicy najczęściej rekomendują projekt Vidalia

tor-80x50

#4






Stunnel :został zaprojektowany do opakowywania w protokół SSL połączeń pomiędzy zdalnymi klientami a lokalnymi lub zdalnymi serwerami. Przez serwer lokalny rozumiana jest aplikacja przeznaczona do uruchamiania przy pomocy inetd. Stunnel pozwala na proste zestawienie komunikacji serwerów nie posiadających funkcjonalności SSL poprzez bezpieczne kanały SSL.

stunnel pozwala dodać funkcjonalność SSL do powszechnie stosowanych demonów inetd, np. pop3 lub imap, do samodzielnych demonów, np. nntp, smtp lub http, a nawet tunelować ppp poprzez gniazda sieciowe bez zmian w kodzie źródłowym.

stunnel negocjuje połączenie SSL używając OpenSSL lub bibliotek SSLeay

stunnel-32x32

#5







OpenVPN : pakiet VPN stworzony przez Jamesa Yonana.

Umożliwia on tworzenie zaszyfrowanych połączeń między hostami – używa do tego celu biblioteki OpenSSL oraz protokołów SSLv3/TLSv1. W przeciwieństwie do innych rozwiązań VPN nie bazuje na protokole IPsec jako medium. Pakiet ten dostępny jest na platformach Linux, BSD, Mac OS X oraz Windows 2000/XP/Vista.

Cały pakiet składa się z jednego kodu binarnego dla klienta i serwera, opcjonalnego pliku konfigurującego oraz z jednego lub więcej plików kluczy w zależności od metody uwierzytelnienia.

OpenVPN używa bibliotek OpenSSL do szyfrowania danych i kanałów kontrolnych. Może również korzystać z HMAC by stworzyć dodatkową warstwę zabezpieczenia połączenia. Pakiet jest w stanie również wykorzystać możliwości sprzętowe, by polepszyć stopień i jakość szyfrowania.

open_vpn

#6




TrueCrypt : bardzo dobre i popularne oprogramowanie umożliwiające szyfrowanie całych partycji dyskowych "w locie".

Oprogramowanie wraz z kodem źródłowym udostępnione jest przez TrueCrypt Foundation na licencji TrueCrypt Collective License.

TrueCrypt potrafi szyfrować całe dyski lub pojedyncze partycje, tak iż tylko po wprowadzeniu hasła możliwy jest odczyt bądź zmiana danych znajdujących się na szyfrowanej partycji. Po wprowadzeniu hasła, którym zabezpieczyliśmy naszą partycję, możliwa jest normalna praca na danym dysku, tak jakby był to każdy inny dysk dostępny w systemie.

Pozwala tworzyć wirtualne woluminy, pod które możemy podmontować zaszyfrowany system plików zapisany w pojedynczym pliku znajdującym się na nieszyfrowanym dysku, pamięci flash z interfejsem USB, oraz na każdym innym napędzie widzianym w systemie.

treucrypt

 


Oficjalni partnerzy firmy LOCOS i portalu LOCOS.PL:

_Bar _boston _x-kom_old _dpconsulting-1 _btc
_cafe _hakin9 _logo_nsystem1 _centrum_bezp _ermis