<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	>

<channel>
	<title>Rohos</title>
	<atom:link href="http://www.rohos.ru/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.rohos.ru</link>
	<description>Защита данных и контроль доступа</description>
	<pubDate>Wed, 10 Mar 2010 14:32:43 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.6.2</generator>
	<language>en</language>
			<item>
		<title>“Софт года – 2009“: Результаты.</title>
		<link>http://www.rohos.ru/2010/03/%e2%80%9c%d1%81%d0%be%d1%84%d1%82-%d0%b3%d0%be%d0%b4%d0%b0-%e2%80%93-2009%e2%80%9c-%d1%80%d0%b5%d0%b7%d1%83%d0%bb%d1%8c%d1%82%d0%b0%d1%82%d1%8b/</link>
		<comments>http://www.rohos.ru/2010/03/%e2%80%9c%d1%81%d0%be%d1%84%d1%82-%d0%b3%d0%be%d0%b4%d0%b0-%e2%80%93-2009%e2%80%9c-%d1%80%d0%b5%d0%b7%d1%83%d0%bb%d1%8c%d1%82%d0%b0%d1%82%d1%8b/#comments</comments>
		<pubDate>Wed, 03 Mar 2010 15:40:12 +0000</pubDate>
		<dc:creator>nat</dc:creator>
		
		<category><![CDATA[Новости]]></category>

		<guid isPermaLink="false">http://www.rohos.ru/?p=1542</guid>
		<description><![CDATA[Дорогие пользователи программы Rohos Disk!
Вот и подошло к концу голосование за премию “Софт года – 2009“. С результатами вы можете ознакомиться здесь.
А вас, дорогие пользователи, мы хотели бы поблагодарить за оказанную поддержку и отданные голоса. Наша программа шифрование данных - Rohos Disk заняла почётное 7-ое место среди таких гигантов как Антивирус Dr.Web для Windows, Антивирус [...]]]></description>
			<content:encoded><![CDATA[<p>Дорогие пользователи программы <a href="http://rohos.ru/products/rohos-disk/">Rohos Disk</a>!</p>
<p><img class="alignleft" src="http://www.rohos.ru/disk_box-120.gif" alt="" width="122" height="146" />Вот и подошло к концу голосование за премию “<strong>Софт года – 2009</strong>“. С результатами вы можете ознакомиться <a href="http://soft.mail.ru/award/">здесь</a>.</p>
<p>А вас, дорогие пользователи, мы хотели бы поблагодарить за оказанную поддержку и отданные голоса. Наша программа шифрование данных - <strong>Rohos Disk</strong> заняла почётное 7-ое место среди таких гигантов как Антивирус Dr.Web для Windows, Антивирус Касперского 2010 и т.д. Как места распределились в номинации &#8220;Безопасность&#8221; вы можете узнать на <a href="http://soft.mail.ru/award/nomination/programs/9">этой страничке.</a></p>
<p><strong><em>Ещё раз благодарим!</em></strong></p>
]]></content:encoded>
			<wfw:commentRss>http://www.rohos.ru/2010/03/%e2%80%9c%d1%81%d0%be%d1%84%d1%82-%d0%b3%d0%be%d0%b4%d0%b0-%e2%80%93-2009%e2%80%9c-%d1%80%d0%b5%d0%b7%d1%83%d0%bb%d1%8c%d1%82%d0%b0%d1%82%d1%8b/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Голосуйте за Rohos Disk!</title>
		<link>http://www.rohos.ru/2010/02/%d0%b3%d0%be%d0%bb%d0%be%d1%81%d1%83%d0%b9%d1%82%d0%b5-%d0%b7%d0%b0-rohos-disk/</link>
		<comments>http://www.rohos.ru/2010/02/%d0%b3%d0%be%d0%bb%d0%be%d1%81%d1%83%d0%b9%d1%82%d0%b5-%d0%b7%d0%b0-rohos-disk/#comments</comments>
		<pubDate>Tue, 16 Feb 2010 14:02:53 +0000</pubDate>
		<dc:creator>nat</dc:creator>
		
		<category><![CDATA[Новости]]></category>

		<guid isPermaLink="false">http://www.rohos.ru/?p=1523</guid>
		<description><![CDATA[Дорогие пользователи программы Rohos Disk,
“Софт года – 2009“: Голосование продолжается!
Благодарим Вас за поддержку и высокую оценку программы.  Благодаря вашим голосам программа шифрования данных, Rohos Disk , представлена среди других программы, участвующих во втором этапе голосования  «Софт года» в  номинации &#8220;Безопасность&#8220;.
Вы можете продолжить голосовать за вашу любимую программу Rohos Disk, кликнув на эту ссылку [...]]]></description>
			<content:encoded><![CDATA[<p>Дорогие пользователи программы Rohos Disk,</p>
<p>“<strong>Софт года – 2009</strong>“: <strong>Голосование продолжается!</strong></p>
<p><img class="alignleft" src="http://www.rohos.ru/1/wp-content/uploads/2010/02/logo1.png" alt="" width="105" height="99" />Благодарим Вас за поддержку и высокую оценку программы.  Благодаря вашим голосам программа шифрования данных, <a href="http://rohos.ru/products/rohos-disk/">Rohos Disk</a> , представлена среди других программы, участвующих во втором этапе голосования  «<a href="http://soft.mail.ru/award/">Софт года</a>» в  номинации &#8220;<a href="http://soft.mail.ru/award/nomination/programs/9">Безопасность</a>&#8220;.</p>
<p>Вы можете продолжить голосовать за вашу любимую программу Rohos Disk, кликнув на эту ссылку - <a href="http://soft.mail.ru/award/nomination/program/11845">http://soft.mail.ru/award/nomination/program/11845</a></p>
<p><em>Проголосуйте за ПО, которое вам нравится!</em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.rohos.ru/2010/02/%d0%b3%d0%be%d0%bb%d0%be%d1%81%d1%83%d0%b9%d1%82%d0%b5-%d0%b7%d0%b0-rohos-disk/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Голосуйте за Rohos!</title>
		<link>http://www.rohos.ru/2010/02/%d0%b3%d0%be%d0%bb%d0%be%d1%81%d1%83%d0%b9%d1%82%d0%b5-%d0%b7%d0%b0-rohos/</link>
		<comments>http://www.rohos.ru/2010/02/%d0%b3%d0%be%d0%bb%d0%be%d1%81%d1%83%d0%b9%d1%82%d0%b5-%d0%b7%d0%b0-rohos/#comments</comments>
		<pubDate>Tue, 02 Feb 2010 14:54:47 +0000</pubDate>
		<dc:creator>nat</dc:creator>
		
		<category><![CDATA[Новости]]></category>

		<guid isPermaLink="false">http://www.rohos.ru/?p=1513</guid>
		<description><![CDATA[(обновлена 09 февраля, 2010)
Дорогие пользователи Rohos,
&#8220;Софт года – 2009&#8220;: голосование началось
Стартует голосование за лучшие программные продукты 2009 года в рамках третьей ежегодной премии Софт года – 2009, организованной компаниями Mail.Ru и Softline. Любой пользователь Mail.Ru может номинировать или отдать голос за любимый софт до 28 февраля включительно.
Голосование &#8220;Софт года – 2009&#8221; пройдет в два этапа. [...]]]></description>
			<content:encoded><![CDATA[<p>(обновлена 09 февраля, 2010)</p>
<p>Дорогие пользователи Rohos,</p>
<p>&#8220;<strong>Софт года – 2009</strong>&#8220;: голосование началось</p>
<p><a href="http://www.rohos.ru/1/wp-content/uploads/2010/02/logo1.png"><img class="alignleft size-full wp-image-1515" title="logo1" src="http://www.rohos.ru/1/wp-content/uploads/2010/02/logo1.png" alt="" width="105" height="99" /></a>Стартует голосование за лучшие программные продукты 2009 года в рамках третьей ежегодной премии Софт года – 2009, организованной компаниями Mail.Ru и Softline. Любой пользователь Mail.Ru может номинировать или отдать голос за любимый софт до 28 февраля включительно.</p>
<p>Голосование &#8220;<a href="http://soft.mail.ru/award/">Софт года – 2009</a>&#8221; пройдет в два этапа. Сначала все зарегистрированные пользователи Mail.Ru смогут номинировать любимые программы на участие в премии, а также проголосовать за любые другие понравившиеся им продукты. 15 февраля в каждой из номинаций будет отобрано по десять программных продуктов, имеющих самый высокий рейтинг, которые и продолжат борьбу дальше. Завершится голосование 28 февраля, а лауреаты и призеры будут объявлены 2 марта 2010 года.</p>
<p>Проголосуйте за ПО, которое вам нравится!</p>
<p>Программа <strong>Rohos Disk</strong> уже номинирована в номинации: <em>Безопасность</em>. Проголосовать за неё вы можете здесь -<a href="http://soft.mail.ru/award/nomination/program/11845"> http://soft.mail.ru/award/nomination/program/11845</a></p>
<p>Теперь и программа <strong>Rohos Logon Key PRO </strong>номинирована<strong> </strong>в номинации: <em>Безопасность</em>. Голосуйте -<strong> </strong><a href="http://soft.mail.ru/award/nomination/program/12162 ">http://soft.mail.ru/award/nomination/program/12162</a></p>
<p>А так же есть возможность номинировать и другие программы Rohos:</p>
<ul>
<li><a href="http://soft.mail.ru/program_page.php?grp=76283">http://soft.mail.ru/program_page.php?grp=76283</a> - <strong>Пакет Rohos Disk + Rohos Logon Key</strong></li>
<li><a href="http://soft.mail.ru/program_page.php?grp=58823">http://soft.mail.ru/program_page.php?grp=58823</a> - <strong>Rohos Logon Key для Mac OS X</strong></li>
</ul>
<p>Для этого вам необходимо зайти на страничку соответствующей программы, и нажать справа на линк  <span style="color: #333399;"><strong>Номинировать</strong></span>.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.rohos.ru/2010/02/%d0%b3%d0%be%d0%bb%d0%be%d1%81%d1%83%d0%b9%d1%82%d0%b5-%d0%b7%d0%b0-rohos/feed/</wfw:commentRss>
		</item>
		<item>
		<title>BioSlimDisk – биометрическая безопасность данных. Обзор. Сравнение.</title>
		<link>http://www.rohos.ru/2010/01/bioslimdisk-%e2%80%93-%d0%b1%d0%b8%d0%be%d0%bc%d0%b5%d1%82%d1%80%d0%b8%d1%87%d0%b5%d1%81%d0%ba%d0%b0%d1%8f-%d0%b1%d0%b5%d0%b7%d0%be%d0%bf%d0%b0%d1%81%d0%bd%d0%be%d1%81%d1%82%d1%8c-%d0%b4%d0%b0%d0%bd/</link>
		<comments>http://www.rohos.ru/2010/01/bioslimdisk-%e2%80%93-%d0%b1%d0%b8%d0%be%d0%bc%d0%b5%d1%82%d1%80%d0%b8%d1%87%d0%b5%d1%81%d0%ba%d0%b0%d1%8f-%d0%b1%d0%b5%d0%b7%d0%be%d0%bf%d0%b0%d1%81%d0%bd%d0%be%d1%81%d1%82%d1%8c-%d0%b4%d0%b0%d0%bd/#comments</comments>
		<pubDate>Fri, 29 Jan 2010 13:54:35 +0000</pubDate>
		<dc:creator>nat</dc:creator>
		
		<category><![CDATA[BIO-метрия]]></category>

		<category><![CDATA[Защита данных]]></category>

		<category><![CDATA[Решения]]></category>

		<guid isPermaLink="false">http://www.rohos.ru/?p=1478</guid>
		<description><![CDATA[Дорогие друзья, недавно мы рассмотрели совместимость &#8220;BioSlimDisk Signature&#8221; с некоторыми продуктами Rohos. Теперь пришло время провести обзор безопасности, которую предлагает это устройство, сравнить его с другими биометрическими USB флэш-накопителями со сканерами отпечатков пальцев, и предоставить вам несколько фотографий устройства.
Вкратце, BioSlimDisk представляет собой USB флэш-накопитель с аппаратным шифрованием (AES алгоритм, 256 бит длина ключа), и аппаратной [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft" src="http://www.rohos.com/1/wp-content/uploads/2010/01/dscn4985-300x141.jpg" alt="" width="300" height="141" />Дорогие друзья, недавно мы рассмотрели совместимость &#8220;BioSlimDisk Signature&#8221; с некоторыми продуктами Rohos. Теперь пришло время провести обзор безопасности, которую предлагает это устройство, сравнить его с другими биометрическими USB флэш-накопителями со сканерами отпечатков пальцев, и предоставить вам несколько фотографий устройства.</p>
<p>Вкратце, BioSlimDisk представляет собой USB флэш-накопитель с аппаратным шифрованием (AES алгоритм, 256 бит длина ключа), и аппаратной биометрической аутентификацией.</p>
<p><span id="more-1478"></span></p>
<p>На <a href="http://www.bioslimdisk.com/p_signature.html">веб сайте производителя </a>(RiTech Inc.) вы можете узнать о возможностях, перечисленных ниже с нашими комментариями:</p>
<ul>
<li><strong>Защита с использованием биометрического сенсора</strong><br />
 Ваши пальцы являются единственным средством аутентификации для доступа к данным на USB флэш-диске. В аварийной ситуации не существует резервного пароля для доступа к устройству.</li>
</ul>
<ul>
<li><strong>2 отпечатка пальца администратора и 4 пользователя</strong><br />
 При настройки это является обязательным условием:  Администратор должен зарегистрировать 2 пальца. Пользователь должен зарегистрировать 4 пальца. Без надлежащей регистрации устройство не работает. И более того - эти 2 или 4 пальца НЕ должны быть одними и теми же пальцами.<br />
 На аппаратном уровне модуль биометрической аутентификации BioSlimDisk(а) контролирует регистрацию пальцев, и не позволяет использовать его без полной регистрации.</li>
</ul>
<ul>
<li><strong>Двойная-аутентификация по отпечаткам пальцев</strong><br />
 Для доступа к данным, находящимся на USB устройстве пользователю необходимо успешно аутентифицировать 2 пальца. Это должно быть 2 разных пальца из 4-ёх пальцев, которые были ранее зарегистрированы пользователем во время настройки.</li>
</ul>
<ul>
<li><strong>Использует методику двойной аутентификации<br />
 </strong>Опять же, аппаратный уровень модуля биометрической аутентификации предназначен для аутентификации пользователя или администратора на основе 2-ух пальцев (из 2 или 4 пальцев зарегистрированных при настройке). Необходимо, чтобы пользователь коснулся биометрического датчика 2-ми пальцами, один за другим. Если пользователь не сможет пройти проверку подлинности одного из пальцев 3 раза подряд, устройство самостоятельно выключает питание. Так что вам будет необходимо снова подключить его к USB порту.</li>
</ul>
<ul>
<li><strong>Функция Самоуничтожения, Защита от вмешательства и аппаратное шифрование AES 128 на основе чипа.</strong><br />
 Устройство самоуничтожается после 7 неудачных проверок пальцев, и автоматически отключается (т.е. 7 * 3 неудачных попыток аутентифицировать пальцы).  Так же, в самом чипе существует защита от вмешательства, т.е. когда регистрируется неисправность или вмешательство в аппаратный протокол, то устройство незамедлительно самоуничтожается. Так что для того, чтобы разобрать устройство и понять как работает чип, вам понадобится не один десяток флэш-накопителей для проведения экспериментов.</li>
</ul>
<ul>
<li><strong>Действительно не нужны драйвера</strong> (работает на всех платформах, например, Linux, Mac OSX, Все Microsoft Windows, Solaris и т.д.)<br />
 Это является почти невероятной особенностью этого устройства. При подключении BioSlimDisk в USB-порт в устройство поступает электрическая энергия и на аппаратном уровне подключается модуль биометрической аутентификации. После успешной аутентификации отпечатков пальцев BioSlimDisk подключает USB Flash с шифрованием AES.</li>
</ul>
<ul>
<li><strong>Аппаратное шифрование данных.</strong><br />
 Когда вы работаете с токеном, все данные шифруются / расшифруются на-лету. AES ключ генерируется после того, как Администратор настроил USB накопитель.</li>
</ul>
<p>На рисунках ниже показано: как работает BioSlimDisk и чем отличается от других защищенных USB флэш-накопителей с аутентификацией по отпечаткам пальцев.</p>
<p>Процесс аутентификации в BioSlimDisk(е) состоит из 2-х этапов:</p>
<p><img class="alignleft" style="margin-left: 20px; margin-right: 20px;" src="http://www.rohos.com/1/wp-content/uploads/2010/01/bioslimdisk-fingerprint-schema1.gif" alt="" width="250" height="376" /></p>
<p><br class="spacer_" /></p>
<p>На снимке:</p>
<ol>
<li>При подключении устройства в USB порт модуль биометрической аутентификации активируется только на аппаратном уровне. Устройство выполняет аутентификацию пальцев, прежде чем вы сможете приступить ко 2-му этапу.</li>
<li>Модуль биометрической аутентификации включает USB флэш-накопитель. И устройство появляется в системе как обычный съемный диск.</li>
</ol>
<p><br class="spacer_" /></p>
<p><br class="spacer_" /></p>
<p><br class="spacer_" /></p>
<p><br class="spacer_" /></p>
<p>Важной частью является то, что аутентификации проходит внутри устройства.</p>
<p>Давайте рассмотрим процесс аутентификации в других USB флэш-дисках оснащенных биометрической системой контроля доступа. То есть, те которые мы тестировали ранее: Apacer, Transcend JetFlash, TakeMS Scanline, Silicon Power.</p>
<p><img class="alignnone" src="http://www.rohos.com/1/wp-content/uploads/2010/01/usb-drive-fingerprint-schema.gif" alt="" width="600" height="420" /><br />
 На картинке изображены три этапа:</p>
<ol>
<li>Подключив устройство к USB порту, оно появляется в системе в качестве диска D: \ - CD-ROM с программным обеспечением для регистрации и аутентификации. А также вы получаете доступ к диску Y: \, это является открытой частью всего диска (пользователь определяет эту открытую часть во время установки).<br />
 Для получения доступа к скрытой части диска X: \ пользователь запускает программу аутентификации с диска D: \</li>
<li>Программное обеспечение использует сканер отпечатков пальцев расположенный на устройстве. Программное обеспечение (либо аппаратная часть) распознаёт отпечатки пальцев. Или существует резервный пароль на случай, если вы не хотите использовать биометрическую аутентификацию.</li>
<li>Программное обеспечение либо аппаратное оборудование (в зависимости от модели) принимает решение подключить скрытую часть диска X: \.</li>
</ol>
<p>Как мы видим, в процессе аутентификации могут существовать некоторые уязвимости в зависимости от реализации:</p>
<ul>
<li>Биометрическая аутентификация на уровне программного обеспечения. Здесь существует возможность проследить попытки использования USB-накопителя и разобрать протокол безопасности, чтобы найти дыры в безопасности или ошибки, которые, могут быть использованы для получения доступа к диску X: \ или изменить внутреннюю конфигурацию устройства.</li>
<li>Существует возможность восстановить резервный пароль с помощью грубой силы. Здесь нет ограничения попыток, и, кажется, аппаратная часть не контролирует это.</li>
</ul>
<p>После этого сравнения мы видим, почему BioSlimDisk не требует драйверов, и совместим с любой Операционной Системой - он не использует никакого компонента программного обеспечения. Второй важный момент, то, что внутренняя конфигурация BioSlimDisk(а) не может быть изменена никаким другим способом, кроме как с помощью интерфейса Authentication Module.</p>
<p><span style="font-size: large;">Насколько устойчивой может быть аппаратная аутентификация?</span></p>
<p>Из нашего опыта работы с биометрическими устройствами мы знаем, что невозможно использовать отпечатки пальцев или другой биометрический материал для генерации ключа шифрования AES и затем использовать его в процессе шифрования. Получается, что ключи шифрования хранятся где-то на чипе BioSlimDisk(а). Таким образом, аппаратная аутентификация BioSlimDisk(а) просто сравнивает биометрический материал для принятия решения до начала процесса расшифровки с помощью хранимого AES ключа. Это не является идеальным протоколом безопасности.</p>
<p>В зависимости от аппаратной реализации  получить доступ к AES ключам для умного инженера аппаратного оборудования будет достаточно легко. Тогда чип флэш-диска может быть подключен к обычной плате USB флэш-накопителя, и расшифрован с помощью программного обеспечения. Но в новом поколении BioslimDisk использует чип с защитой от вмешательства, таким образом делает процесс взлома чипа сложнее.</p>
<p><a href="http://spritesmods.com/?art=bioslimdisk&amp;page=1">Здесь</a> вы можете прочитать интересный рассказ о системе безопасности аппаратного уровня 1-го поколения BioSlimDisk и о других устройствах.</p>
<p><span style="font-size: large;">Управление Bioslimdisk(ом)</span></p>
<p>BioSlimDisk предназначен для Администратора и обычного пользователя. Здесь я должен снова упомянуть о том, что модуль аутентификации устройства проверяет конфигурацию и заставляет  выполнить необходимые этапы настройки до того, как вы начнёте использовать устройство.</p>
<p>Для того чтобы запустить BioSlimDisk в режиме Администратор следует использовать переключатель, расположенный сбоку на корпусе накопителя, как показано на этой фотографии (на фотографии переключатель в режиме пользователя):</p>
<p><img class="alignnone" src="http://www.rohos.com/1/wp-content/uploads/2010/01/dscn4986-300x163.jpg" alt="" width="300" height="163" /></p>
<p>У BioSlimDisk(а) на корпусе есть переключатель, который контролирует режим – обычный или административный (повторная регистрация). В режиме Администратора устройство также требует использовать биометрическую аутентификацию, а затем позволяет повторно зарегистрировать  пользователя или администратора.</p>
<p><span style="font-size: large;">Обычное использование</span></p>
<p>При обычном использовании, когда вы подключаете устройство в USB порт, светодиодные лампочки показывают статус устройства.<br />
 Мигающий <span style="color: #0000ff;">синий индикатор</span> - устройство ожидает аутентификации пальцев:</p>
<p><img class="alignnone" src="http://www.rohos.com/1/wp-content/uploads/2010/01/img_1930.jpg" alt="" width="491" height="283" /></p>
<p>Блеснувший <span style="color: #008000;">зеленый индикатор</span> - палец успешно прошел проверку подлинности, следует аутентифицировать второй палец:</p>
<p><img class="alignnone" src="http://www.rohos.com/1/wp-content/uploads/2010/01/img_1937.jpg" alt="" width="482" height="323" /></p>
<p>После успешной аутентификации обоих пальцев светодиодные лампочки погаснут, и буква USB флэш-накопителя появится в Windows или Mac OS X.</p>
<p>У вас есть только 3 попытки для того, чтобы аутентификация каждого вашего пальца была признана успешной. Если вы сделаете 7 неудачных попыток, переподключая BioSlimDisk, то устройство может быть заблокировано навсегда (в этом случае все индикаторы мигают).</p>
<p>На фотографиях вы уже заметили, как я размещаю свой палец</p>
<ul>
<li>Так как для меня привычнее подключать BioSlimDisk прямо в USB порт своего MacBook, то мне очень удобно размещать пальцы, таким образом как вы видите на фотографии - поперёк сенсора устройства.</li>
<li>Производитель советуют использовать USB удлинитель, который они предоставляют вместе с BioSlimDisk(ом), и размещать пальцы вдоль сенсора устройства.</li>
<li>Проводя тесты, я обнаружил, что вы можете размещать пальцы в обоих направлениях, и даже смешивать эти два способа (вдоль или поперек).</li>
<li>Очень важно помнить, какие пальцы, и каким образом они были зарегистррованы во время настройки. Сканер отпечатков пальцев использует простую логику и не вращает в памяти изображение отпечатков перед процессом проверки  <img src='http://www.rohos.ru/1/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </li>
</ul>
<p>Для того, чтобы закрыть доступ к памяти BioSlimDisk(а) необходимо отключить устройство. Обратите внимание: даже при перезагрузке / сон вашего ПК или Mac устройство может остаться в режиме авторизации / открытым.</p>
<p>Данные о скорости передачи данных в Windows Seven - 2-15 Мбит / сек.</p>
<p><span style="font-size: large;">Резюме</span></p>
<p>Мы считаем BioSlimDisk очень безопасным и удобным USB флэш-накопителем. Принцип Двойной-аутентификации помогает пользователям поддерживать высокий уровень безопасности, тем самым не оставляя шансов для плохих парней. Режим Администратора делает это устройство подходящим даже для небольших корпоративных клиентов, которым необходимы безопасные портативные устройства с функцией централизированого управления для хранения данных.</p>
<p>Обычным пользователям понравится уровень безопасности портативного устройства, предлагаемого BioSlimDisk(ом), которое не требует административных привилегий для использования на общественных компьютерах. Функция Администратор/ Пользователь может быть неоднократно использована. Так что все члены семьи смогут пользоваться этим устройством.</p>
<p>Аутентификация только на аппаратном уровне делает безопасность устройства почти невозможной для взлома для обычных программных хакеров. Однако в зависимости от модуля аппаратной аутентификации может существовать уязвимости чипа.</p>
<p><span style="font-size: large;">Фотографии</span></p>

<a href='http://www.rohos.ru/2010/01/bioslimdisk-%e2%80%93-%d0%b1%d0%b8%d0%be%d0%bc%d0%b5%d1%82%d1%80%d0%b8%d1%87%d0%b5%d1%81%d0%ba%d0%b0%d1%8f-%d0%b1%d0%b5%d0%b7%d0%be%d0%bf%d0%b0%d1%81%d0%bd%d0%be%d1%81%d1%82%d1%8c-%d0%b4%d0%b0%d0%bd/dscn4985-150x150/' title='dscn4985-150x150'><img src="http://www.rohos.ru/1/wp-content/uploads/2010/01/dscn4985-150x150.jpg" width="150" height="150" class="attachment-thumbnail" alt="" /></a>
<a href='http://www.rohos.ru/2010/01/bioslimdisk-%e2%80%93-%d0%b1%d0%b8%d0%be%d0%bc%d0%b5%d1%82%d1%80%d0%b8%d1%87%d0%b5%d1%81%d0%ba%d0%b0%d1%8f-%d0%b1%d0%b5%d0%b7%d0%be%d0%bf%d0%b0%d1%81%d0%bd%d0%be%d1%81%d1%82%d1%8c-%d0%b4%d0%b0%d0%bd/bioslimdisk-fingerprint-schema1-150x150/' title='bioslimdisk-fingerprint-schema1-150x150'><img src="http://www.rohos.ru/1/wp-content/uploads/2010/01/bioslimdisk-fingerprint-schema1-150x150.gif" width="150" height="150" class="attachment-thumbnail" alt="" /></a>
<a href='http://www.rohos.ru/2010/01/bioslimdisk-%e2%80%93-%d0%b1%d0%b8%d0%be%d0%bc%d0%b5%d1%82%d1%80%d0%b8%d1%87%d0%b5%d1%81%d0%ba%d0%b0%d1%8f-%d0%b1%d0%b5%d0%b7%d0%be%d0%bf%d0%b0%d1%81%d0%bd%d0%be%d1%81%d1%82%d1%8c-%d0%b4%d0%b0%d0%bd/bioslimdisk-fingerprint-schema-150x150/' title='bioslimdisk-fingerprint-schema-150x150'><img src="http://www.rohos.ru/1/wp-content/uploads/2010/01/bioslimdisk-fingerprint-schema-150x150.gif" width="150" height="150" class="attachment-thumbnail" alt="" /></a>
<a href='http://www.rohos.ru/2010/01/bioslimdisk-%e2%80%93-%d0%b1%d0%b8%d0%be%d0%bc%d0%b5%d1%82%d1%80%d0%b8%d1%87%d0%b5%d1%81%d0%ba%d0%b0%d1%8f-%d0%b1%d0%b5%d0%b7%d0%be%d0%bf%d0%b0%d1%81%d0%bd%d0%be%d1%81%d1%82%d1%8c-%d0%b4%d0%b0%d0%bd/usb-drive-fingerprint-schema-150x150/' title='usb-drive-fingerprint-schema-150x150'><img src="http://www.rohos.ru/1/wp-content/uploads/2010/01/usb-drive-fingerprint-schema-150x150.gif" width="150" height="150" class="attachment-thumbnail" alt="" /></a>
<a href='http://www.rohos.ru/2010/01/bioslimdisk-%e2%80%93-%d0%b1%d0%b8%d0%be%d0%bc%d0%b5%d1%82%d1%80%d0%b8%d1%87%d0%b5%d1%81%d0%ba%d0%b0%d1%8f-%d0%b1%d0%b5%d0%b7%d0%be%d0%bf%d0%b0%d1%81%d0%bd%d0%be%d1%81%d1%82%d1%8c-%d0%b4%d0%b0%d0%bd/dscn4986-150x150/' title='dscn4986-150x150'><img src="http://www.rohos.ru/1/wp-content/uploads/2010/01/dscn4986-150x150.jpg" width="150" height="150" class="attachment-thumbnail" alt="" /></a>
<a href='http://www.rohos.ru/2010/01/bioslimdisk-%e2%80%93-%d0%b1%d0%b8%d0%be%d0%bc%d0%b5%d1%82%d1%80%d0%b8%d1%87%d0%b5%d1%81%d0%ba%d0%b0%d1%8f-%d0%b1%d0%b5%d0%b7%d0%be%d0%bf%d0%b0%d1%81%d0%bd%d0%be%d1%81%d1%82%d1%8c-%d0%b4%d0%b0%d0%bd/img_1930-150x150/' title='img_1930-150x150'><img src="http://www.rohos.ru/1/wp-content/uploads/2010/01/img_1930-150x150.jpg" width="150" height="150" class="attachment-thumbnail" alt="" /></a>
<a href='http://www.rohos.ru/2010/01/bioslimdisk-%e2%80%93-%d0%b1%d0%b8%d0%be%d0%bc%d0%b5%d1%82%d1%80%d0%b8%d1%87%d0%b5%d1%81%d0%ba%d0%b0%d1%8f-%d0%b1%d0%b5%d0%b7%d0%be%d0%bf%d0%b0%d1%81%d0%bd%d0%be%d1%81%d1%82%d1%8c-%d0%b4%d0%b0%d0%bd/img_1937-150x150/' title='img_1937-150x150'><img src="http://www.rohos.ru/1/wp-content/uploads/2010/01/img_1937-150x150.jpg" width="150" height="150" class="attachment-thumbnail" alt="" /></a>
<a href='http://www.rohos.ru/2010/01/bioslimdisk-%e2%80%93-%d0%b1%d0%b8%d0%be%d0%bc%d0%b5%d1%82%d1%80%d0%b8%d1%87%d0%b5%d1%81%d0%ba%d0%b0%d1%8f-%d0%b1%d0%b5%d0%b7%d0%be%d0%bf%d0%b0%d1%81%d0%bd%d0%be%d1%81%d1%82%d1%8c-%d0%b4%d0%b0%d0%bd/dscn4982-150x150/' title='dscn4982-150x150'><img src="http://www.rohos.ru/1/wp-content/uploads/2010/01/dscn4982-150x150.jpg" width="150" height="150" class="attachment-thumbnail" alt="" /></a>
<a href='http://www.rohos.ru/2010/01/bioslimdisk-%e2%80%93-%d0%b1%d0%b8%d0%be%d0%bc%d0%b5%d1%82%d1%80%d0%b8%d1%87%d0%b5%d1%81%d0%ba%d0%b0%d1%8f-%d0%b1%d0%b5%d0%b7%d0%be%d0%bf%d0%b0%d1%81%d0%bd%d0%be%d1%81%d1%82%d1%8c-%d0%b4%d0%b0%d0%bd/dscn4983-150x150/' title='dscn4983-150x150'><img src="http://www.rohos.ru/1/wp-content/uploads/2010/01/dscn4983-150x150.jpg" width="150" height="150" class="attachment-thumbnail" alt="" /></a>
<a href='http://www.rohos.ru/2010/01/bioslimdisk-%e2%80%93-%d0%b1%d0%b8%d0%be%d0%bc%d0%b5%d1%82%d1%80%d0%b8%d1%87%d0%b5%d1%81%d0%ba%d0%b0%d1%8f-%d0%b1%d0%b5%d0%b7%d0%be%d0%bf%d0%b0%d1%81%d0%bd%d0%be%d1%81%d1%82%d1%8c-%d0%b4%d0%b0%d0%bd/dscn4984-150x150/' title='dscn4984-150x150'><img src="http://www.rohos.ru/1/wp-content/uploads/2010/01/dscn4984-150x150.jpg" width="150" height="150" class="attachment-thumbnail" alt="" /></a>
<a href='http://www.rohos.ru/2010/01/bioslimdisk-%e2%80%93-%d0%b1%d0%b8%d0%be%d0%bc%d0%b5%d1%82%d1%80%d0%b8%d1%87%d0%b5%d1%81%d0%ba%d0%b0%d1%8f-%d0%b1%d0%b5%d0%b7%d0%be%d0%bf%d0%b0%d1%81%d0%bd%d0%be%d1%81%d1%82%d1%8c-%d0%b4%d0%b0%d0%bd/dscn4988-150x150/' title='dscn4988-150x150'><img src="http://www.rohos.ru/1/wp-content/uploads/2010/01/dscn4988-150x150.jpg" width="150" height="150" class="attachment-thumbnail" alt="" /></a>
<a href='http://www.rohos.ru/2010/01/bioslimdisk-%e2%80%93-%d0%b1%d0%b8%d0%be%d0%bc%d0%b5%d1%82%d1%80%d0%b8%d1%87%d0%b5%d1%81%d0%ba%d0%b0%d1%8f-%d0%b1%d0%b5%d0%b7%d0%be%d0%bf%d0%b0%d1%81%d0%bd%d0%be%d1%81%d1%82%d1%8c-%d0%b4%d0%b0%d0%bd/dscn4991-150x150/' title='dscn4991-150x150'><img src="http://www.rohos.ru/1/wp-content/uploads/2010/01/dscn4991-150x150.jpg" width="150" height="150" class="attachment-thumbnail" alt="" /></a>

]]></content:encoded>
			<wfw:commentRss>http://www.rohos.ru/2010/01/bioslimdisk-%e2%80%93-%d0%b1%d0%b8%d0%be%d0%bc%d0%b5%d1%82%d1%80%d0%b8%d1%87%d0%b5%d1%81%d0%ba%d0%b0%d1%8f-%d0%b1%d0%b5%d0%b7%d0%be%d0%bf%d0%b0%d1%81%d0%bd%d0%be%d1%81%d1%82%d1%8c-%d0%b4%d0%b0%d0%bd/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Аппаратное шифрование Kingston, SanDisk  уязвимо</title>
		<link>http://www.rohos.ru/2010/01/kingston-hardware-encryption-hack/</link>
		<comments>http://www.rohos.ru/2010/01/kingston-hardware-encryption-hack/#comments</comments>
		<pubDate>Fri, 15 Jan 2010 11:18:09 +0000</pubDate>
		<dc:creator>alex</dc:creator>
		
		<category><![CDATA[MAC OS X]]></category>

		<category><![CDATA[USB Токены]]></category>

		<category><![CDATA[USB и флэшки]]></category>

		<category><![CDATA[Защита данных]]></category>

		<category><![CDATA[Решения]]></category>

		<guid isPermaLink="false">http://www.rohos.ru/?p=1451</guid>
		<description><![CDATA[ Компания Kingston Technology, один из лидеров в области производства безопасных USB накопителей, которая одна из первых начала выпускать USB flash drive с аппаратным шифрованием (Kingston DataTraveler secure) объявила, что некоторые модели USB накопителей с функцией аппаратной защиты уязвимы. На сайте компании размещено объявление, в котором говорится, что с помощью некоторой утилиты можно получить доступ [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.rohos.ru/1/wp-content/uploads/2010/01/danger_37.jpg"><img class="alignleft size-full wp-image-1462" style="margin-left: 5px; margin-right: 5px;" title="danger" src="http://www.rohos.ru/1/wp-content/uploads/2010/01/danger_37.jpg" alt="" width="105" height="105" /></a> Компания Kingston Technology, один из лидеров в области производства безопасных USB накопителей, которая одна из первых начала выпускать USB flash drive с аппаратным шифрованием (Kingston DataTraveler secure) объявила, что некоторые модели USB накопителей с функцией аппаратной защиты уязвимы. На сайте компании размещено объявление, в котором говорится, что с помощью некоторой утилиты можно получить доступ к данным USB накопителя (т.е. взломать его без предъявления пароля). Новость удивительная тем, что некоторые модели Kingston, которые подвержены взлому, были сертифицированы по стандарту FIPS 140-2.</p>
<p><span id="more-1451"></span></p>
<p>Все началось с того, что немецкая компания <a href="http://www.syss.de/">SySS</a> опубликовала документ под названием &#8220;Компании SySS удалось взломать USB накопитель с аппаратным шифрованием Kingston сертифицированный FIPS 104-2&#8243;. В этом документе они подробно описывают протокол аутентификации между накопителем и программой (пользователем), который они выяснили исходя из перехваченного USB трафика + уязвимость, которая была обнаружена. А также приведены скриншоты утилиты, которая внедряется в процесс программы Аутентификации для USB накопителя, и в результате - вводим любой пароль и доступ открыт.<br />
 Что получается - данные сильно шифруются аппаратурой, но есть внешняя утилита, которая выполняет Аутентификацию (проверка\изменение пароля и настройки) с помощью некого протокола (API + алгоритм утилиты). Этот протокол не был защищен, и в нем нашли уязвимость.</p>
<p>Тоже самое было обнаружено и описано для USB накопителей с аппаратным шифрованием (hardware based encryption) от SanDisk.</p>
<p>Наиболее интересная дискуссия на эту тему развернулась на <a href="http://www.schneier.com/blog/archives/2010/01/fips_140-2_leve.html">блоге Брюса Шнаера </a>- известного криптолога и специалиста по компьютерной безопасности.</p>
<p>Наиболее интересные резюме из комментариев в этом блоге:</p>
<ul>
<li>Стандарт FIPS 140-2 не причем. Он просто не покрывает\проверяет те места, в которых была обнаружена уязвимость.</li>
<li>Компании производители прикрываются этим стандартом FIPS 140-2, чтобы внушить пользователям, что уровень защиты данных достаточно высок. И тем самым дискредитируют этот стандарт. Хотя, он на самом деле всего лишь проверяет\тестирует криптографический модуль, но не весь продукт в целом.</li>
<li>То, что схожая уязвимость обнаружена в USB накопителях разных устройств говорит о том, что эта технология (вместе с уязвимостью) либо кочует из рук-в-руки между крупными компаниями. Либо ее делает кто-то третий (outsourcing), и многие компании пользуются его услугами.</li>
<li>Наиболее Правильный протокол аутентификации в данном случае -<br />
 - Пароль должен шифровать ключ<br />
 - Ключ должен шифровать данные на устройстве.</li>
<li>Сейчас уже понятно почему Sandisk отказалась предоставить Linux сообществу документацию на USB протокол host-to-drive для своего накопителя. В случае публикации было бы очевидно, что доступ открывается константной командой.<br />
 Вывод - любой накопитель для которого отсутствует документация (USB протокола) для создания Linux-драйвера потенциально уязвим. В частности IronKey.</li>
<li>Для сравнения: данная ошибка это все равно, что продавать замки и сейфы с одинаковыми ключами от них.</li>
</ul>
<p><img style="margin: 9px; float: left;" src="http://bloger.rohos.net/wp-content/uploads/2008/02/apacer_4_gb_handy_steno_ah6200big.jpg" alt="" width="273" height="101" />Напомним, что в прошлом данная схема аутентификации на самом деле была использована многими Биометрическими USB flash drive, т.е. процесс аутентификации происходил на уровне программы, после чего константный сигнал передавался в аппаратную часть для открытия доступа к USB устройству.<br />
 Исследователи обнаружили этот сигнал к USB-контролеру устройства, и таким образом вся защита оказалась сплошной уязвимостью.</p>
<p>После перевода оригинальной статьи на русский мы планируем более детально рассмотреть эту уязвимость.</p>
<p>В нашем последнем обзоре биометрической флэшки <a href="http://www.rohos.ru/2010/01/bioslimdisk-%e2%80%93-%d0%b1%d0%b8%d0%be%d0%bc%d0%b5%d1%82%d1%80%d0%b8%d1%87%d0%b5%d1%81%d0%ba%d0%b0%d1%8f-%d0%b1%d0%b5%d0%b7%d0%be%d0%bf%d0%b0%d1%81%d0%bd%d0%be%d1%81%d1%82%d1%8c-%d0%b4%d0%b0%d0%bd/">BioSlimDisk</a> с аппаратным шифрованием мы показали на иллюстрациях, чем отличается аппаратная аутентификация от программной для таких устройств.</p>
<p>В дополнение хотим привести наиболее важные, на наш взгляд, критерии безопасности для USB устройств:</p>
<ol>
<li><strong>Защита внутренней конфигурации.</strong><br />
 Многие USB накопители, токены и др. устройства аутентификации подразумевают изменение своих свойств, таких как - параметры аутентификации, пароли доступа и др.  Эта конфигурация должна быть соответствующим образом защищена.</li>
<li><strong>Внешняя утилита управления потенциальна уязвима.</strong><br />
 Если есть Приложения которые из-вне способны управлять устройством, а также управлять доступом к данным на устройстве, то возможны атаки на их протоколы. Тоже самое относится и к удаленному управлению\удалению устройств. Данные протоколы не должны быть подвержены всевозможным REPLY атакам. </li>
<li><strong>Активные устройства могут быть потенциально опасными. </strong><br />
 В последнее время появились токены, которые из себя представляют USB-клавиатуру (генерирующую OTP пароль в текстовом виде). При подключении такие токены обладают функцией авто-навигации - которая способна открыть на компьютере определенный web сайт. А поскольку есть заведомо вредоносные сайты , то это может привести к заражению ПК.</li>
</ol>
<p>Несмотря на возможность наличия многих уязвимостей в USB устройствах, всетаки жизнь не может стоят на месте. Поэтому поводу хотим вам привести очень интресный принцип, который зародился в форумах и блогах при обсуждении разных программ и устройств по защите данных и аутентификации. Этот принцип Гласит &#8220;Шифрование не достаточно&#8221; (в оригинале &#8216;Encryption is not enough&#8217;) это значит-</p>
<ul>
<li>Кроме того, что данные зашифрованны, либо еще каким-нибудь образом закрыты  - есть много месть ,где эти же данные можно перехватить - незащищенные бакапы, временные файлы, зараженные ПК с шпионским ПО, вредные-коллеги либо члены семьи и т.д.</li>
<li>Протокол защиты и его реализация должны быть открытыми (open source если можно). </li>
<li>К Собственно-разработанным алгоритмам шифрования доверия нет. Можно расчитывать только на алгоритмы, которые признаны сообществом криптологов и прошли проверку временем. </li>
<li>Должно существовать открытое сообщество у данного продукта, чтобы люди могли своевременно находить уязвимости в новых версиях ПО или реализации протокола, и сообщать об этом всем. Поскольку прогресс не стоит на месте, также как и люди, которые его делают, то каждая новая версия должна рассматриваться с точки зрения безопасности заново.</li>
</ul>
<p>Если определенный продукт соответствует этим качествам, то это доверительный знак к нему.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.rohos.ru/2010/01/kingston-hardware-encryption-hack/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Rohos Logon Key v.2.1 для Mac OS X 10.6</title>
		<link>http://www.rohos.ru/2009/11/rohos-logon-21-for-mac-os-x-106/</link>
		<comments>http://www.rohos.ru/2009/11/rohos-logon-21-for-mac-os-x-106/#comments</comments>
		<pubDate>Sun, 29 Nov 2009 16:47:56 +0000</pubDate>
		<dc:creator>alex</dc:creator>
		
		<category><![CDATA[MAC OS X]]></category>

		<category><![CDATA[Новости]]></category>

		<category><![CDATA[logon]]></category>

		<category><![CDATA[Rohos Logon]]></category>

		<guid isPermaLink="false">http://www.rohos.ru/?p=1431</guid>
		<description><![CDATA[Теперь вы можете не задумываться о безопасности вашего Мас, когда вы выходите выпить чай или &#8220;на ковёр&#8221; к начальнику. Оставляя свой Mac без присмотра, не надо беспокоиться, что вы забыли выключить его. С помощью Rohos Logon Key для Mac - программы двух-факторной аутентификации, вы можете добавить надежную защиту, а также удобный и безопасный способ аутентификации [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.rohos.ru/1/wp-content/uploads/2009/12/mac-os-x-10-6-snow-apple.jpg"><img class="alignleft size-full wp-image-1437" title="mac-os-x-10-6-snow-apple" src="http://www.rohos.ru/1/wp-content/uploads/2009/12/mac-os-x-10-6-snow-apple.jpg" alt="" width="105" height="79" /></a>Теперь вы можете не задумываться о безопасности вашего Мас, когда вы выходите выпить чай или &#8220;на ковёр&#8221; к начальнику. Оставляя свой Mac без присмотра, не надо беспокоиться, что вы забыли выключить его. С помощью <span id="result_box" class="medium_text"><span style="background-color: #ebeff9;" title="With Rohos Logon Key for Mac - two-factor authentication solution, you can add robust protection and securely log into your Mac."><a href="http://rohos.ru/products/rohos-logon-key-mac/"><strong>Rohos Logon Key для Mac</strong></a> - программы двух-факторной аутентификации, </span></span><span id="result_box" class="medium_text"><span style="background-color: #ffffff;" title="With Rohos Logon Key for Mac - two-factor authentication solution, you can add robust protection and securely log into your Mac.">вы можете добавить надежную защиту, а также </span></span>удобный и безопасный способ аутентификации в Mac OS X <span id="result_box" class="medium_text"><span style="background-color: #ffffff;" title="With Rohos Logon Key for Mac - two-factor authentication solution, you can add robust protection and securely log into your Mac.">. </span></span></p>
<p>За эту неделю нам удалось доработать <strong>Rohos Logon Key для Mac OS X</strong>,  и сегодня выпускаем очередной релиз. Изменения коснулись именно плагина авторизации для  Mac OS X 10.6 (Snow Leopard).</p>
<p>Загрузить: <a href="http://www.rohos.com/rohos_logon.zip">rohos_logon.zip</a></p>
<p>Изменения:</p>
<ul>
<li>Решена проблема окна авторизации после остановки заставки экрана (screensaver).</li>
<li>Окно авторизации Rohos Logon теперь сделано на основе стандартного диалога.</li>
<li>Исправлена ошибка с подключением FileVault контейнера.</li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://www.rohos.ru/2009/11/rohos-logon-21-for-mac-os-x-106/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Rohos Logon Key v.2.0 для Mac OS X</title>
		<link>http://www.rohos.ru/2009/10/rohos-logon-key-v20-%d0%b4%d0%bb%d1%8f-mac-os-x/</link>
		<comments>http://www.rohos.ru/2009/10/rohos-logon-key-v20-%d0%b4%d0%bb%d1%8f-mac-os-x/#comments</comments>
		<pubDate>Thu, 29 Oct 2009 15:16:19 +0000</pubDate>
		<dc:creator>nat</dc:creator>
		
		<category><![CDATA[MAC OS X]]></category>

		<category><![CDATA[Новости]]></category>

		<category><![CDATA[вход по USB ключу]]></category>

		<category><![CDATA[двухфакторная аутентификация]]></category>

		<category><![CDATA[Мас OS X]]></category>

		<guid isPermaLink="false">http://www.rohos.ru/?p=1378</guid>
		<description><![CDATA[Вы используете Mac? Рады сообщить вам, что мы только что выпустили новую версию Rohos Logon Key 2.0  Mac OS X для обеспечения безопасной и надежной аутентификации в систему. Программа работает как в версии Leopard так и в Snow Leopard. Мы работаем для того, чтобы предоставить Вам самые лучшие услуги, и будем продолжать делать это и [...]]]></description>
			<content:encoded><![CDATA[<p>Вы используете Mac? Рады сообщить вам, что мы только что выпустили новую версию <a href="http://rohos.ru/products/rohos-logon-key-mac/"><strong>Rohos Logon Key 2.0  Mac OS X </strong></a>для обеспечения безопасной и надежной аутентификации в систему. Программа работает как в версии Leopard так и в Snow Leopard. Мы работаем для того, чтобы предоставить Вам самые лучшие услуги, и будем продолжать делать это и в будущем.</p>
<p><img class="alignnone" src="http://www.rohos.com/1/wp-content/uploads/2009/10/rohos_macos_login-300x187.jpg" alt="" width="300" height="187" /></p>
<p>В этой совершенно новой версии <a href="http://www.rohos.ru/download/">Rohos Logon</a> добавляет удобный и безопасный способ аутентификации в Mac OS X и его разблокировки после скринсейвера. А также программа работает как ключ безопасности для привилегированных операций, выполняемых пользователем во время установки программного обеспечения, изменения системных настроек и т.д. Поэтому  в большинстве случаев, вам больше не нужно вводить пароль вручную.</p>
<p><em>Что нового:</em></p>
<ul>
<li>Обновлённое окно входа. Теперь <strong>Rohos Logon</strong> заменяет окно входа в систему Mac OS X.</li>
<li>Для Mac OX S Leopard: диалоговое окно &#8220;Screen Saver защищённый паролем&#8221; заменено окном Rohos Logon.</li>
<li>Диалоговое окно Rohos Logon также заменяет диалоговое окно аутентификации System Keychain. Это диалоговое окно аутентифицирует почти все привилегированные операции, выполняемые пользователем (установка программного обеспечения, изменение системных настроек и т.д.).</li>
</ul>
<p><strong>Скачать Rohos Logon Key 2.0 для Mac:</strong> <a href="http://www.rohos.com/rohos_logon.zip">rohos_logon.zip</a></p>
<p><span id="more-1378"></span></p>
<p>Другие изменения:</p>
<ul>
<li>Мы внесли некоторые незначительные улучшения. И продолжаем работать над улучшением поддержки локализации.</li>
<li>Эта версия может быть установлена поверх существующей Rohos Logon V.1 .*</li>
<li>Пожалуйста, обратите внимание, что установочный скрипт Rohos Logon Key изменяет фаил  etc/authorization (резервная копия называется authorization_copy).</li>
<li>Войдя в систему без  USB ключа (т.е. введя пароль вручную), заданные действия при извлечении USB  ключа будут неактивны до следующего входа в систему.</li>
<li>Если вы снимите галочку с опции &#8220;&#8230; экранной заставки защищенной паролем при извлечении USB ключа&#8221;, то Rohos Logon использует своё собственное чёрное окно блокировки. Для разблокировки необходимо использовать USB ключ или перезагрузить Mac, если у вас нет USB ключа.</li>
</ul>
<p><strong>Для Snow Leopard</strong>: Rohos Logon не заменяет диалоговое окно запроса пароля после скринсейвера. Для того, чтобы использовать USB ключ для разблокирования Maс, вам необходимо нажать на кнопку &#8220;Смена пользователя &#8230;&#8221; или открыть настройки Rohos Logon , и снять галочку с  &#8220;Использовать скринсейвер защищённый паролем&#8230;&#8221;.</p>
<p>Rohos Logon Key диалоговое окно аутентификаци System Keychain:</p>
<p><img class="alignnone" src="http://www.rohos.com/1/wp-content/uploads/2009/10/rohos_unlock_authorization_-300x233.jpg" alt="" width="300" height="233" /></p>
]]></content:encoded>
			<wfw:commentRss>http://www.rohos.ru/2009/10/rohos-logon-key-v20-%d0%b4%d0%bb%d1%8f-mac-os-x/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Безопасный доступ к зашифрованным файлам. Rohos Disk v.1.7</title>
		<link>http://www.rohos.ru/2009/10/%d0%b1%d0%b5%d0%b7%d0%be%d0%bf%d0%b0%d1%81%d0%bd%d1%8b%d0%b9-%d0%b4%d0%be%d1%81%d1%82%d1%83%d0%bf-%d0%ba-%d0%b7%d0%b0%d1%88%d0%b8%d1%84%d1%80%d0%be%d0%b2%d0%b0%d0%bd%d0%bd%d1%8b%d0%bc-%d1%84%d0%b0/</link>
		<comments>http://www.rohos.ru/2009/10/%d0%b1%d0%b5%d0%b7%d0%be%d0%bf%d0%b0%d1%81%d0%bd%d1%8b%d0%b9-%d0%b4%d0%be%d1%81%d1%82%d1%83%d0%bf-%d0%ba-%d0%b7%d0%b0%d1%88%d0%b8%d1%84%d1%80%d0%be%d0%b2%d0%b0%d0%bd%d0%bd%d1%8b%d0%bc-%d1%84%d0%b0/#comments</comments>
		<pubDate>Thu, 22 Oct 2009 08:46:41 +0000</pubDate>
		<dc:creator>nat</dc:creator>
		
		<category><![CDATA[Rohos Mini Drive]]></category>

		<category><![CDATA[Rohos Диск]]></category>

		<category><![CDATA[Новости]]></category>

		<category><![CDATA[Rohos Disk Browser]]></category>

		<category><![CDATA[без административных прав]]></category>

		<category><![CDATA[защита данных на USB флэш-накопителе]]></category>

		<category><![CDATA[шифрование "на лету"]]></category>

		<guid isPermaLink="false">http://www.rohos.ru/?p=1322</guid>
		<description><![CDATA[Требования пользователей к защите данных на USB флэш-накопителе и их портативности постоянно растут. Но на сегодняшний день с предложениями, которые есть среди разработчиков программного обеспечения, у вас весьма мало шансов найти достойную программу.
Итак, что вы используете для защиты USB накопителя паролем и безопасного доступа к зашифрованным разделам на ПК, где у вас нет административных прав?
И [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft" src="http://rohos-fr.com/wp-content/uploads/2008/12/disk-protection.gif" alt="" width="73" height="60" />Требования пользователей к защите данных на USB флэш-накопителе и их портативности постоянно растут. Но на сегодняшний день с предложениями, которые есть среди разработчиков программного обеспечения, у вас весьма мало шансов найти достойную программу.</p>
<p><em>Итак, что вы используете для защиты USB накопителя паролем и безопасного доступа к зашифрованным разделам на ПК, где у вас нет административных прав?</em></p>
<p>И вот, столь давно ожидаемая возможность создания на USB диске/ ключе зашифрованного раздела, который пользователь может открыть / установить, дважды щелкнуть на него и открыть файлы или закрыть без прав администратора - сейчас реализована в программах - <strong>Rohos Disk</strong><strong> </strong>и <strong>Rohos Mini Drive</strong>. У вас нет прав администратора, и тем не менее, дважды щелкнув и открыв, например Word.doc, а затем сохранив его на том же месте - не оставит никаких следов работы с документом.</p>
<p>Конечно же существуют программы, у которых есть утилита просмотра содержимого портативного диска, которая позволяет работать с зашифрованным диском без прав администратора. Да, но очень мало программ шифрования диска могут обеспечить достойную работу с диском в такой утилите.  Дело в том, что во многих из них можно извлечь файл из утилиты, и лишь только затем открыть его. После выполненных некоторых изменений в файле, если таковые имеются, вы должны импортировать файл обратно в утилиту диска. В этом случае принцип шифрования  &#8220;на-лету&#8221; не работает. Очевидные недостатки такого подхода - &#8216;незашифрованные&#8221; файлы могут cлучайно остаться на гостевом компьютере или на незащищённой части USB флэш-накопителя, а также вы не сможете работать с файлами большого размера.</p>
<p>Теперь разработчики <strong>Rohos</strong> смогли устранить эти недостатки!</p>
<p>Попробуйте <a href="http://rohos.ru/products/rohos-disk/"><strong>Rohos Disk Encryption</strong></a> (условно-бесплатная программа) или <a href="http://www.rohos.ru/products/rohos-mini-drive/"><strong>Rohos Mini Drive </strong></a>(бесплатня утилита) и узнаете:</p>
<ul>
<li><strong>В</strong><strong>иртуализация фаила</strong>. Файлы открываются с помощью <a href="http://www.rohos.ru/support/knowledge-base/rohos-disk/rohos-disk-browser/"><strong>Rohos Disk Browser</strong></a> в соответствующем приложении без предварительной расшифровки и размещения в временной папке. Rohos виртуализирует наличие файла для приложения, таким образом, виртуализация работает с зашифрованным файлам, используя принцип шифрования &#8220;на-лету&#8221;.</li>
</ul>
<p><span id="more-1322"></span></p>
<p>Как это работает:</p>
<ol>
<li>При двойном щелчке на документе Rohos Disk Browser ищет соответствующее приложение.</li>
<li>Затем Rohos запускает приложение с встроенным модулем виртуализации, и в качестве командной строки передаётся имя виртуального файла.</li>
<li>Приложение открывает этот файл, но все запросы чтения\ записи передаются в Rohos Disk Browser.</li>
<li>Rohos Disk Browser шифрует или расшифровывает &#8220;на-лету&#8221; необходимые части файла в обмен.</li>
<li>Заметьте, что невозможно открыть виртуальный фаил в любом другом приложении, кроме как только в том, который был запущен утилитой Rohos Disk Browser. <a href="http://www.rohos.ru/2009/10/%d1%88%d0%b8%d1%84%d1%80%d0%be%d0%b2%d0%b0%d0%bd%d0%b8%d0%b5-%d0%bd%d0%b0-%d0%bb%d0%b5%d1%82%d1%83-%d0%b1%d0%b5%d0%b7-%d0%b0%d0%b4%d0%bc%d0%b8%d0%bd%d0%b8%d1%81%d1%82%d1%80%d0%b0%d1%82%d0%b8%d0%b2/">Узнайте подробнее</a>&#8230;</li>
</ol>
<ul>
<li>По умолчанию, файловая система Rohos диска - NTFS.</li>
<li>Так как ранее мы настоятельно рекомендовали регулярно (раз в месяц) делать резервную копию зашифрованных разделов Rohos, которые находятся на вашем флэш-накопителе, мы также добавили <strong>Напоминание о создании резервной копии</strong>. </li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://www.rohos.ru/2009/10/%d0%b1%d0%b5%d0%b7%d0%be%d0%bf%d0%b0%d1%81%d0%bd%d1%8b%d0%b9-%d0%b4%d0%be%d1%81%d1%82%d1%83%d0%bf-%d0%ba-%d0%b7%d0%b0%d1%88%d0%b8%d1%84%d1%80%d0%be%d0%b2%d0%b0%d0%bd%d0%bd%d1%8b%d0%bc-%d1%84%d0%b0/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Шифрование &#8220;на лету&#8221; без административных прав</title>
		<link>http://www.rohos.ru/2009/10/%d1%88%d0%b8%d1%84%d1%80%d0%be%d0%b2%d0%b0%d0%bd%d0%b8%d0%b5-%d0%bd%d0%b0-%d0%bb%d0%b5%d1%82%d1%83-%d0%b1%d0%b5%d0%b7-%d0%b0%d0%b4%d0%bc%d0%b8%d0%bd%d0%b8%d1%81%d1%82%d1%80%d0%b0%d1%82%d0%b8%d0%b2/</link>
		<comments>http://www.rohos.ru/2009/10/%d1%88%d0%b8%d1%84%d1%80%d0%be%d0%b2%d0%b0%d0%bd%d0%b8%d0%b5-%d0%bd%d0%b0-%d0%bb%d0%b5%d1%82%d1%83-%d0%b1%d0%b5%d0%b7-%d0%b0%d0%b4%d0%bc%d0%b8%d0%bd%d0%b8%d1%81%d1%82%d1%80%d0%b0%d1%82%d0%b8%d0%b2/#comments</comments>
		<pubDate>Sat, 17 Oct 2009 10:01:57 +0000</pubDate>
		<dc:creator>nat</dc:creator>
		
		<category><![CDATA[Rohos Mini Drive]]></category>

		<category><![CDATA[Rohos Диск]]></category>

		<category><![CDATA[Защита данных]]></category>

		<category><![CDATA[Решения]]></category>

		<category><![CDATA[Rohos Disk Browser]]></category>

		<category><![CDATA[без административных прав]]></category>

		<category><![CDATA[защита данных на USB]]></category>

		<category><![CDATA[шифрование "на лету"]]></category>

		<guid isPermaLink="false">http://www.rohos.ru/?p=1336</guid>
		<description><![CDATA[Шифрование &#8220;на лету&#8221; без административных прав возможно!
Как вы знаете, многие программы шифрования диска не могут быть использованы на общедоступных компьютерах, если у вас нет прав администратора. Дело в том, что для работы таких программ необходимо сначала установить драйвер виртуального диска. Но это возможно только при наличии прав администратора (т.е. только на вашем домашнем компьютере). Эта [...]]]></description>
			<content:encoded><![CDATA[<h3><span style="color: #808080;">Шифрование &#8220;на лету&#8221; без административных прав возможно!</span></h3>
<p>Как вы знаете, многие программы шифрования диска не могут быть использованы на общедоступных компьютерах, если у вас нет прав администратора. Дело в том, что для работы таких программ необходимо сначала установить драйвер виртуального диска. Но это возможно только при наличии прав администратора (т.е. только на вашем домашнем компьютере). Эта проблема становится все более существенной, если вам необходима портативная программа шифрования.</p>
<h3><span style="color: #808080;">Просмотр содержимого зашифрованного диска</span></h3>
<p><img class="alignleft" src="http://www.rohos.com/1/wp-content/uploads/2009/10/rohosdiskexplorer-300x264.jpg" alt="" width="180" height="158" />Лишь у некоторых программ шифрования диска есть портативная утилита для просмотра содержимого диска, которая позволяет работать с зашифрованным диском в офф-лайн режиме (без установки буквы виртуального диска). Но в ней вы не можете работать с файлами как обычно. Вы можете только извлечь нужный файл из окна утилиты, и потом открыть его. Затем вам необходимо импортировать файл обратно в утилиту Просмотра содержимого, если вы изменили его. В этом случае принцип шифрования &#8220;на лету&#8221; не работает. Также, при таком подходе существует уязвимость безопасности - вы можете случайно оставить &#8220;незашифрованные&#8221; файлы где-нибудь, а также вы не сможете работать с файлами большого размера.</p>
<p>Но теперь в <a href="http://www.rohos.ru/products/rohos-mini-drive/"><strong>Rohos Mini Drive </strong></a><strong>улучшено портативное шифрование</strong>, и предлагается шифрование &#8220;на лету&#8221; даже в режиме &#8220;traveller&#8221; с помощью Rohos Disk Browser:</p>
<ul>
<li>Сделав двойной щелчок на какой-либо файл, он сразу же открывается в соответствующем приложении. И вы работаете с ним обычном способом.</li>
<li>Вы можете открыть большие файлы (например, просматривать зашифрованный AVI файл, слушать музыку).</li>
<li>На гостевом ПК или незащищённой части USB флэш-накопителя не остаются &#8220;незашифрованные&#8221; данные.</li>
<li>Вы можете запускать Portable Applications!</li>
</ul>
<p><img class="alignleft" src="http://www.rohos.com/images/rohos_mini_logo_new.gif" alt="" width="130" height="87" /><strong>Rohos Mini Drive</strong> создает зашифрованный раздел на любом USB флэш-накопителе, и вы можете открывать его на любом компьютере. Вы также можете открывать защищенный раздел на общедоступном ПК без административных прав с помощью <a href="http://www.rohos.ru/support/knowledge-base/rohos-disk/rohos-disk-browser/"><strong>Rohos Disk Browser</strong></a>, которая позволяет открывать любой защищенный раздел Rohos (FAT/FAT32/NTFS, чтение/запись), просматривать его, извлекать файлы и теперь осуществляет виртуализацию файлов для любого приложения.</p>
<p><span id="more-1336"></span></p>
<h3><span style="color: #808080;">Виртуализация Фаила</span></h3>
<p>Разработчиками была введена функция Виртуализации Фаила, которая позволяет открыть файлы из <strong>Rohos Disk Browser </strong>в соответствующем приложении без их предварительной расшифровки во временную папку. Rohos виртуализирует  наличие файла для приложения. Таким образом, она работает с зашифрованным файлам, используя принцип шифрования &#8220;на лету&#8221;. Эта функция является аналогом технологии Виртуального Диска, но она не запускает драйвер диска, и работает из расчета на каждое приложение.</p>
<p><strong>Как это работает:</strong></p>
<ol>
<li>При двойном щелчке на документе в Rohos Disk Browser, утилита ищет соответствующее приложение.</li>
<li>Затем Rohos запускает это приложение с встроенным модулем Виртуализации Фаила, и в качестве командной строки передаётся имя виртуального файла.</li>
<li>Приложение открывает этот файл, но все запросы чтения\ записи передаются в Rohos Disk Browser.</li>
<li>Rohos Disk Browser шифрует или расшифровывает “на-лету” необходимые части файла в обмен.</li>
<li>Заметьте, что невозможно открыть виртуальный фаил в любом другом приложении, кроме как только в том, который был запущен утилитой Rohos Disk Browser.</li>
</ol>
<p>При двойном щелчке на файл PortableApps \ * \ EXE  Rohos виртуализирует всю структуру папок и файлов, и запускает портативное приложение.</p>
<p>Но наша технология виртуализации нуждается в тестировании и дальнейших улучшениях, поэтому мы призываем вас помочь нам.</p>
<p><a href="http://www.rohos.ru/download/">Скачайте</a> или обновите программу до последней Rohos Disk Encryption v.1.7 или Rohos Mini Drive v.1.7, чтобы протестировать новую функцию:</p>
<ul>
<li>Запустите Rohos Disk Browser (RBrowser.exe) и откройте ваш зашифрованный диск (*. RDI файл).</li>
<li>Дважды щелкните на любой файл &#8230;</li>
<li>Или используйте функцию &#8220;Виртуализация Папки&#8221;.</li>
</ul>
<p>В настоящее время мы проверили многие типы файлов, такие как BMP, JPG, PNG и TXT, RTF, DOC, XLS, PPT, ZIP, RAR, MP3 и AVI файлы.</p>
<p>Также можно открыть любые другие типы файлов и портативные EXE файлы. Если у вас есть файл, который Rohos Disk Browser не удалось открыть, пожалуйста, укажите <a href="http://www.rohos.ru/forum/">здесь</a> имя файла, расширение и какое приложение должно было бы открыть его.</p>
<p><em>Дальнейшие разработки:</em></p>
<ul>
<li>Функция &#8220;Виртуализация Папки&#8221; для работы с документами и портативными приложениями прямо из  Windows Explorer!</li>
<li>Создавать зашифрованные разделы прямо из портативной утилиты Rohos Disk Browser.</li>
<li>Функции &#8220;Изменение пароля к зашифрованному разделу&#8221; и &#8220;Проверка защищённого раздела на наличие ошибок&#8221;. </li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://www.rohos.ru/2009/10/%d1%88%d0%b8%d1%84%d1%80%d0%be%d0%b2%d0%b0%d0%bd%d0%b8%d0%b5-%d0%bd%d0%b0-%d0%bb%d0%b5%d1%82%d1%83-%d0%b1%d0%b5%d0%b7-%d0%b0%d0%b4%d0%bc%d0%b8%d0%bd%d0%b8%d1%81%d1%82%d1%80%d0%b0%d1%82%d0%b8%d0%b2/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Rohos Disk v.1.6. Rohos Disk Browser поддерживает NTFS в режиме &#8220;чтение-запись&#8221;.</title>
		<link>http://www.rohos.ru/2009/09/rohos-disk-v16-rohos-disk-browser-%d0%bf%d0%be%d0%b4%d0%b4%d0%b5%d1%80%d0%b6%d0%b8%d0%b2%d0%b0%d0%b5%d1%82-ntfs-%d0%b2-%d1%80%d0%b5%d0%b6%d0%b8%d0%bc%d0%b5-%d1%87%d1%82%d0%b5%d0%bd%d0%b8%d0%b5/</link>
		<comments>http://www.rohos.ru/2009/09/rohos-disk-v16-rohos-disk-browser-%d0%bf%d0%be%d0%b4%d0%b4%d0%b5%d1%80%d0%b6%d0%b8%d0%b2%d0%b0%d0%b5%d1%82-ntfs-%d0%b2-%d1%80%d0%b5%d0%b6%d0%b8%d0%bc%d0%b5-%d1%87%d1%82%d0%b5%d0%bd%d0%b8%d0%b5/#comments</comments>
		<pubDate>Fri, 18 Sep 2009 14:26:52 +0000</pubDate>
		<dc:creator>nat</dc:creator>
		
		<category><![CDATA[Rohos Диск]]></category>

		<category><![CDATA[Новости]]></category>

		<category><![CDATA[Rohos Disk Browser]]></category>

		<category><![CDATA[USB флэш накопитель]]></category>

		<category><![CDATA[защита]]></category>

		<category><![CDATA[шифрование]]></category>

		<guid isPermaLink="false">http://www.rohos.ru/?p=1111</guid>
		<description><![CDATA[Захватывающая новость!
 Rohos Disk предоставляет своим пользователям новые и интересные возможности в работе с зашифрованной партицией в NTFS формате на USB накопителе. Теперь работать с защищённым Rohos диском в NTFS формате можно на любом компьютере, где у вас нет Административных прав при помощи Rohos Disk Browser в режиме &#8220;чтение-запись&#8221;.
Rohos Disk - одна из ведущих программ безопасного [...]]]></description>
			<content:encoded><![CDATA[<p><span style="font-size: medium; color: #800000;"><strong>Захватывающая новость!</strong></span><strong></strong></p>
<p><strong> </strong><a href="http://rohos.ru/1/products/rohos-disk/"><strong>Rohos Disk</strong> </a>предоставляет своим пользователям новые и интересные возможности в работе с зашифрованной партицией в NTFS формате на USB накопителе. Теперь работать с защищённым Rohos диском в NTFS формате можно на любом компьютере, где у вас нет Административных прав при помощи <strong>Rohos Disk Browser</strong> в режиме &#8220;чтение-запись&#8221;.</p>
<p><a href="http://www.rohos.ru/download/"><strong>Rohos Disk</strong></a> - одна из ведущих программ безопасного шифрования данных- предлагает усовершенствованную возможность работы с защищенным разделом. Создав зашифрованный диск большого размера, например <strong>100 Гб</strong>, вы легко можете работать (читать и изменять) с вашими данными на любом компьютере.</p>
<p style="text-align: center;"><a href="http://www.rohos.ru/1/wp-content/uploads/2009/09/disk_ntfs-read-write.jpg"><img class="size-full wp-image-1112 aligncenter" title="disk_ntfs-read-write" src="http://www.rohos.ru/1/wp-content/uploads/2009/09/disk_ntfs-read-write.jpg" alt="" width="500" height="390" /></a></p>
<p style="text-align: left;"> </p>
<p style="text-align: left;"><a href="http://www.rohos.ru/rohos.exe">Загрузить v.1.6</a></p>
<p style="text-align: left;">Что нового:</p>
<ul>
<li>Исправлена ошибка <strong>поддержки ruToken</strong>, <strong>uaToken</strong> и<strong> eToken PRO.</strong> </li>
<li>Увеличена скорость создания новых дисков.</li>
<li><strong>Rohos Disk Browser </strong>поддерживает NTFS в режиме &#8220;чтение-запись&#8221;. Благодоря этому можно полноценно работать с защищенным разделом с USB накопителя на любом компьютере.<br />
<blockquote><p>Хотим отметить,  что на диске в формате NTFS создание\перенос большого количества новых файлов и папок через Rohos Disk Browser может работать нестабильно.</p>
</blockquote>
</li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://www.rohos.ru/2009/09/rohos-disk-v16-rohos-disk-browser-%d0%bf%d0%be%d0%b4%d0%b4%d0%b5%d1%80%d0%b6%d0%b8%d0%b2%d0%b0%d0%b5%d1%82-ntfs-%d0%b2-%d1%80%d0%b5%d0%b6%d0%b8%d0%bc%d0%b5-%d1%87%d1%82%d0%b5%d0%bd%d0%b8%d0%b5/feed/</wfw:commentRss>
		</item>
	</channel>
</rss>
