Страницы: 1
RSS
Двухфакторная аутентификация excel, Защита файлов
 
Добрый день
Есть важные файлы ексел - база данных продаж, закупок, рецептуры, контрагенты... Шеф очень озабочен, чтобы это добро не попало в руки конкурентов, контрагентов... Обычные пароли Excel его не устраивают, архивы с паролями тоже - говорит все можно взломать.
Хочет прикрутить пароль в виде брелка (как в банк клиенте) с генерацией паролей - вроде как очень надежно...
В интернете посмотрел - это двухфакторная аутентификация.
Возможно ли такое "прикрутить" к Excel?
 
Послежу за темой. RSA вряд ли поможет от "угона". Может в сторону шифрования смотреть?
 
Цитата
архивы с паролями тоже
тогда это клинический случай, - параноя.
Это не лечится. Excel тут не поможет.

Архив (RAR, например) со сложным паролем - не взламывается (кроме перебора всех возможных вариантов, что займет миллиарды лет,
либо десятки лет до появления квантового компьютера)
Пароль Excel на открытие файла, - тоже очень надежный (если он сложный)

Двуфакторную (и 3-х, и 4-х факторную) тоже можно взломать, - это как 2 раза подряд взломать однофакторную :)

Всё, что вы попытаетесь «прикрутить к Excel» (макросами, например), в тысячи раз ПОНИЗИТ уровень защиты, ибо это всё (макросы и подобное) легко взламывается (от 1 минуты до часа)
Встроенный же сложный пароль на открытие файла - убережет вас от 99% взломщиков
Изменено: Игорь - 04.10.2016 07:50:44
 
Цитата
Grr написал: RSA вряд ли поможет от "угона"
- можно здесь поподробнее. Чтобы были аргументы против этого варианта, если придется защищаться
Шифрование - не сталкивался с этим, а какие плюсы по сравнению с  RSA? Может и у этого варианта есть минусы? Шифрование средствами Excel?
Вообще, шефу нравиться идея брелка, всегда с ним, вирусы, шпионы, кейлоггеры не страшны, т.к. брелок - вещь материальная, а не виртуальная...
Это его мысли, не мои :)
 
Цитата
Игорь написал:
Архив (RAR, например) со сложным паролем - не взламывается (кроме перебора всех возможных вариантов, что займет миллиарды лет,
либо десятки лет до появления квантового компьютера)
Вроде и архивы взламываются...
 
Ливиан, я потому и написал, что послежу за темой. Самому интересно. ИМХО, аутентификация ХотьСкольФакторная будет, а данные все равно в виде xml в файле. И получить их из него возможно, минуя все n аутентификаций. Получив же зашифрованные данные, профит будет невелик. Это мысли дилетанта вслух.
 
Цитата
Вроде и архивы взламываются
там же написано:
  • Атаки по словарю и методом полного перебора паролей с поддержкой масок и шаблонов
  • Архивы ZIP, созданные WinZip 8.0 и более ранними версиями, гарантированно расшифровываются в течение часа
из чего можно сделать вывод, что, используя последнюю версию архиватора (где нет уязвимостей), и сложный дляинный пароль (который по словарю не подобрать),
шансов на взлом нет (если пароль qwerty - взломается за секунды, а если 32грп:9kHY#a\fP - то за тысячи лет не взломать)
 
Цитата
Игорь написал: используя последнюю версию архиватора
Тоже мысли дилетанта, "созданные WinZip 8.0" - когда то и WinZip 8.0 была последней версией. И последняя сегодня версия будет устаревшая и будут взламываться в течении часа.
Цитата
Grr написал: а данные все равно в виде xml в файле.
А вот это уже аргумент против брелка
 
Шифрация данных рассматривалась здесь: http://www.planetaexcel.ru/techniques/5/212/
Если стоит цель защитить уникальные данные, то способ вполне годится, также его можно сочетать с другими методами защиты (пароль на открытие и т.п.)
 
Если резюмировать, то нет 100% надежных методов
Если файл попал в чужие руки, то его вскроют рано или поздно
Может тогда есть эффективные методы предотвращения "попадания" файлов в чужие руки (делать "невидимым"... или еще что-то хитрое)?
Изменено: Ливиан - 04.10.2016 12:24:02
 
Использовать БД, а не Excel, но любая защита обходится листочком с ручкой или по современному сотовым телефоном с фотоаппаратом.
Для Excel делается снимок экрана и через  FineReader получается тот же Excel ) Как от такого защититься ваш шеф не задумывался?  
 
Цитата
Полосатый написал: Для Excel делается снимок экрана
До этого пока не дошли...
В самом начале этого увлекательного пути :)
 
Для параноиков!
Ставьте на флешку что-то типа PrivateDisk (что это смотреть тут). Создает невидимую область (AES 256 bit) на диске или флешке. В эту область кладете свой файл. После демонтажа диска файо просто никто не увидит, даже если сопрёт флешку.
Перед этим из файла Excel делаете exe  с помощью этой программы (см.) . В ней можете установить опцию защиты от копирования, не даст вообще угнать файл с флешки. НЕ КОПИРУЕТСЯ! + доп.фичи - установка пароля на файл exe и масса других приблуд для параноиков.
Если потребуются перечисленные мной проги - в личку!
Страницы: 1
Наверх