WindowsのEFS(暗号化ファイルシステム)利用時の注意事項:削除済みの平文データが復元される場合がある
WindowsのEFS(暗号化ファイルシステム)の処理では、平文の(暗号化されていない)一時ファイルが作られ、暗号化処理の終了後も上書き抹消ではなく通常の削除だけが行われている。そのため平文データが復元可能な状態で残っている。この一時ファイルはどのような状態で残っているのか、検証してみよう。(2005/2/22)
|
暗号とQRコードを使い、パスワードのリストを紙でバックアップする
紙のプリントアウトをバックアップとすることには、「電磁的に壊れる確率がゼロ」という利点がある。データサイズが小さく重要な情報であれば、紙ベースのバックアップは考慮に値する。各種パスワードのリストを暗号化し、QRコード(2次元バーコード)化してプリントアウトし、紙によるバックアップとする方法を説明する。(2005/1/12)
|
WindowsのEFS(暗号化ファイルシステム) メモ
Windows 2000/XP Pro/Server 2003でフォルダ/ファイル単位に暗号化できるEFS。使い方が簡単なので、暗号アルゴリズムは何か? 暗号鍵は全部同じなのか? 暗号鍵の保存場所は? など内部の仕組がかえってよくわからない。
それらの疑問について調べた結果をまとめてみた。(2004/12/14更新)
|
キーロガー vs. ノーロガー
キーロガー対策ソフト「ノーロガー」で、実際にキーロギングを回避できるだろうか? 3種類のキーロガーについてテストしてみた。(2004/11/23)
|
MD5を含む各種ハッシュアルゴリズムに欠陥か
アメリカ・カリフォルニア州サンタバーバラで2004年8月15日から行われた暗号専門家のカンファレンス"Crypto 2004"で、MD5を含む複数のハッシュアルゴリズムに、異なる内容で同一のハッシュ値を作成できてしまう欠陥があると発表された。(2004/8/24〜随時更新)
|
CD-RWの消去済みデータの復元可能性について
CD-RWに通常の消去処理を実施した場合、消去前にあったデータは復元可能だろうか。CD解析ツールとメディア復旧ツールで実験してみた。(2004/7/21)
|
データ抹消結果をダンプ表示で直接観察する
データ抹消ツールで抹消したデータは、ディスク上で実際にはどのように上書きされているのだろうか。「ファイナルデータ」や「復元」といったツールではなく、原始的なダンプ表示によって直接確かめてみることにした。(2004/5/1)
|
Linux(UNIX)標準コマンドによるデータ抹消
Linuxを含むUNIX系OSにはddというコマンドがあり、ファイルシステムの種類に関係なく、ディスクに直接データを書き込むことができる。ddコマンドでゼロや乱数をディスク全体に書き込むことで、データ抹消ツールとして利用できる。(2004/4/10)
|
ダブルクリック一発で録音開始! PC証拠保全術
言った言わないのトラブルになりそうな会話を、ダブルクリック一回でPCに録音する方法を伝授しよう。仕事の口約束、リストラがらみのいやがらせ、セクハラ発言などの記録に役立つだろう。(2003/9/28)
|
メールカメラサーバー30分間Cooking(1) RtImage+Smail編
定点観測サーバー(または監視サーバー)というと、Webサーバーに画像をアップするものが多いが、ここでは一定時間ごとにメールで画像を送るサーバーを構築する。細かい設定ができることよりも、短時間で準備できることを主眼として、使用ソフトを選択した。(2003/7/26)
|
メールカメラサーバー30分間Cooking(2) LiveCapture!編
Part1では撮影とメール送信に2つのソフトを使ったが、撮影とメール送信を単体でこなす便利なフリーソフト"LiveCapture!"があったので、紹介する。このソフトには動体検知機能、ダイヤルアップ機能もあり、たいていの条件に合うだろう。(2003/10/19)
|
キーロガーがあるPCでも安全に暗号化する(暗号化専用GnuPGを作る)
公開鍵だけを持った公開鍵暗号ソフトを使うと、キーロガーや監視ソフトがあるかもしれないPCでも、安全な暗号化ができる。(2003/6/13)
|
MD5チェックサムの計算ツール
MD5チェックサムは、ファイルやテキストから計算される128ビットの値で、ファイルやテキストが改ざんされていないかを確認するために使うことができる。フリーのMD5計算ツールを紹介する。(2004/9/3更新) 
|
フリーのデータ抹消ツール
ファイルを普通に削除したり、ディスクのフォーマットやfdiskを実行したりしても、高い確率でファイルを復元できてしまう。それを防止するのが「データ抹消ツール」や「完全削除ツール」と呼ばれるソフトウェアだ。有償の製品だけでなくフリーソフトもある。(2006/2/19更新)  
|
安全なパスワード・暗号鍵のためのTips
辞書にない単語をパスワードにしたり、パスワードを定期的に変更したりするのはセキュリティの基本だ。しかし推定されにくいパスワードを何回も考えるのは、けっこう難しい。安全なパスワードを楽に生成するツールやヒントを紹介する。(2006/7/8更新)
|