Ką daro AES-256
AES-256 yra standartinis būdas šifruoti duomenis. Šifravimas nuskaitomą failą, žinutę ar nuotrauką paverčia duomenimis, kurie atrodo kaip atsitiktinis triukšmas. Tinkamas slaptas raktas paverčia juos atgal į kažką nuskaitomo.
AES reiškia Advanced Encryption Standard. Tai viešas, plačiai tyrinėtas ir plačiai naudojamas standartas telefonuose, slaptažodžių tvarkyklėse ir finansų paslaugose. Saugumas kyla iš to, kad raktas laikomas paslaptyje, o ne iš to, kad slepiamas pats algoritmas.
Įsivaizduok užrakintą lagaminą su unikaliu raktu. Lagaminą gali matyti bet kas, bet atidaryti jį gali tik žmogus, turintis raktą. AES-256 yra spyna. Tavo šifravimo raktas yra tai, kas ją atrakina.
Ką reiškia „256“
Skaičius 256 yra rakto ilgis bitais. Tai reiškia, kad AES-256 turi 2256 galimus raktus – skaičių, tokį didelį, kad jame yra 78 skaitmenys.
Norėdamas atverti šifruotus duomenis perrenkant variantus, užpuolikas bandytų raktus, kol vienas suveiktų. Net turint milžinišką skaičiavimo galią, išbandyti pakankamai AES-256 raktų viršija bet kokias praktines galimybes.
Tai automatiškai nepadaro kiekvieno šifruoto failo saugaus. Vagiui nereikia spėti rakto, jei jis gali gauti tavo slaptažodį, pasinaudoti jau atrakintu tavo telefonu arba rasti neužšifruotą kopiją.
Kur atakos iš tikrųjų vyksta
Kai apsaugoti duomenys atskleidžiami, šifravimo algoritmas retai būna problema. Užpuolikai dažniausiai jį apeina.
Silpni slaptažodžiai. Jei slaptažodis padeda atrakinti šifravimą, trumpą ar pakartotinai naudojamą galima atspėti. Tada užpuolikas turi teisėtą įėjimo kelią; AES-256 nelaužomas.
Atrakinti įrenginiai. Jei kas nors gali naudotis tavo atrakintu telefonu, arba kol failas atvertas, veikia kenkėjiška programa, ji gali tiesiogiai matyti nuskaitomus duomenis.
Nesaugus tvarkymas. Neatsargi programa gali saugoti raktą ar neužšifruotą failo kopiją ten, kur neturėtų. Būtent ta silpnesnė kopija ir tampa taikiniu.
Kodėl svarbus tavo slaptažodis
Slaptažodis dažnai yra žmogui suprantamo dydžio durys į šifravimo raktą. Jei jį lengva atspėti arba jis pakartotinai naudojamas po duomenų nutekėjimo, užpuolikas gali bandyti patį slaptažodį, o ne AES-256 raktus.
Naudok ilgą, unikalią slaptafrazę arba slaptažodžių tvarkyklės sugeneruotą slaptažodį. Laikyk įrenginį atnaujintą ir užrakink jį, kai juo nesinaudoji.
Praktinė išvada: pasirink unikalią slaptafrazę ir apsaugok įrenginį, kuriame laikomas raktas. Tada AES-256 atlieka darbą, kuriam buvo sukurtas.
Kaip Sealby naudoja AES-256
Sealby failus šifruoja su AES-256-GCM. GCM prideda vientisumo patikrą, todėl šifruotų duomenų pakeitimus galima aptikti. Kiekvienas failas gauna savo raktą, todėl vienas raktas gali atverti tik labai ribotą kiekį.
Raktai sukuriami tavo iPhone įrenginyje ir apsaugoti jo aparatūros. Tavo PIN kodas ar slaptafrazė praeina sąmoningai lėtą procesą, kol gali atrakinti seifą, todėl slaptažodžių spėjimas tampa brangesnis. Stiprus šifravimas veikia geriausiai, kai apsaugoti ir raktas, ir slaptažodis, ir įrenginys.