Зачастую пользователи карманных компьютеров Palm доверяют своим портативным помощникам самую ценную информацию, от номеров кредитных карт до внутрикорпоративной информации стоимостью в миллионы долларов. Однако средства безопасности, встроенные в операционную систему PalmOS, не обеспечивают должного уровня защиты данных, что вызывает вполне определенное беспокойство у многих специалистов по компьютерной безопасности.

Именно это послужило толчком для разработки компанией Asynchrony системы PDA Defense, позволяющей защищать данные, находящиеся в карманном компьютере Palm, от потери или кражи. Программа позволяет зашифровывать содержимое ОЗУ карманного компьютера и защищать его с помощью пароля.
Используемый в системе алгоритм хэширования MD5 дает возможность хранить вместо пароля его зашифрованную форму или так называемый хэш. После выключения КПК PDA Defense стирает ключ шифрования данных и генерирует новый ключ только в случае ввода пользователем правильного пароля при следующем включении устройства. При этом нет никакой возможности восстановить ключ дешифрования из хранимого в системе хэша. После начала работы программа расшифровывает данные только тех приложений, c которыми работает пользователь, не затрагивая при этом оставшуюся часть зашифрованного ОЗУ. В свою очередь это означает увеличение скорости работы системы, а также уменьшение времени реакции.
PDA Defense может активизироваться даже после "мягкой" перезагрузки устройства, закрытого паролем. Кроме этого, она блокирует ввод особых росчерков граффити, которые могут перевести устройства в режим отладки, а также дезактивирует механизмы передачи данных "наружу", такие, как синхронизация или обмен через ИК-порт.  Стандартная версия программы использует 64-битное шифрование по алгоритму Blowfish. Профессиональная версия позволяет выбрать между 28-битным или 512-битным шифрованием.  Кроме того, в профессиональной версии присутствуют некоторые функции, не доступные в стандартной версии. Например, имеется возможность блокировать подбор пароля методом перебора (brute force) с помощью ограничения числа отведенных попыток доступа к закрытому устройству. Когда число попыток превышает заданное значение, функция "Bomb" уничтожает все хранящиеся в ОЗУ данные без предупреждения пользователя. Программа также может уничтожить все содержимое ОЗУ, когда устройство не будет синхронизировано определенный период времени.  Если приложение использует несколько баз данных, пользователь может по выбору шифровать только избранные базы данных.  Программа опционально позволяет использовать для ввода пароля кнопки быстрого вызова приложений.  На данный момент программа не поддерживает шифрование данных, размещенных на картах памяти.
Стоимость стандартной версии программы - 20 долл., профессиональной - 30 долл. Скачать демо-версию PDA Defense можно здесь: стандартную, профессиональную.
Вы можете обсудить эту новость на форуме webos-forums.ru
Источник: palmq.ru
|