رمزنگاری کامل به چه معناست؟
در سالهای اخیر بحث بر سر رمزنگاری هر روز بیشتر و بیشتر میشود. چیزی که برای حریم شخصی کاربران ضروری است، دولتها رغبتی به استفاده شهروندان از آن ندارند و البته تروریستها و خلافکاران احتمالا عاشق آن هستند. یکی از مشهورترین مباحث حول ضرورت وجود یا عدم وجود رمزنگاری، به دعوای اخیر FBI و اپل، بر سر درخواست FBI از اپل برای باز کردن قفل گوشی آیفون عامل تیراندازی در سنبرناردینوی آمریکا بوده است.
از طرفی، مساله برای ابزارهای اندرویدی تا چند روز قبل ضرورت بود. اما اخیرا رمزنگاری اندروید هک شده و با روش Brute-force، اطلاعات ابزارهایی که با کمک این سیستم، رمزنگاری شده بودند، در دسترس خواهد بود. در واقع در این هک، با کمک ایرادی که در سیستم عامل اندروید وجود دارد، امکان حدس هزاران رمز عبور در ثانیه وجود دارد که با این روش میتوان در بازهی زمانیای نهچندان طولانی، به بسیاری از ابزارهای اندرویدی نفوذ کرد.
اما رمزنگاری کامل یا سراسری (Full Disk Encryption یا Whole Disk Encryption) روشی برای حفاظت از اطلاعات کامپیوتر، لپتاپ، تبلت یا تلفن هوشمند است. در صورتی که ابزاری با این روش بهصورت موثر رمزنگاری شود، جلوی دسترسیهای غیرمجاز افراد به اطلاعات آن گرفته میشود. به این معنی که اگر شما لپتاپ یا گوشیتان را در تاکسی جا بگذارید یا آن را گم کنید -در صورت استفاده از رمزنگاری سراسری در آن- کسی به اطلاعات داخل آن دسترسی نخواهد داشت. همچنین اگر دولت یا شخصی -به هر دلیل- بخواهد به اطلاعات ابزار شما دسترسی داشته باشد، تا زمانی که رمز عبور آن را نداشته باشد، نمیتواند با هیچیک از روشهای معمول، به آن نفوذ کند. دقت کنید که با این روش، حتی در صورت خارج کردن هارد از کامپیوتر، اطلاعات آن باز هم غیرقابل دسترس خواهند بود.
رمزنگاری کامل با رمزنگاری فایلها تفاوتهایی دارد. در رمزنگاری فایل، تنها فایل یا مجموعهای از فایلها، یک بار رمزنگاری میشوند. اما در Full Disk Encryption تمامی اطلاعات موجود در هر لحظه محافظت میشوند. این سطح از امنیت خود سیستم عامل کامپیوتر یا گوشی را هم در بر میگیرد. اگر در یک کامپیوتر یا گوشی از Full Disk Encryption استفاده نشده باشد، در صورت دسترسی به آن ابزار، تقریبا همهی اطلاعات آن قابل مشاهده خواهد بود. دقت داشته باشید که رمزنگاری کامل، کامپیوتر یا گوشی شما را از خطر بالقوهی هکرها یا بدافزارها محفاظت نمیکند، بلکه ابزارهای رمزنگاری شده با این روش، تنها در برابر دسترسیهای فیزیکی غیرمجاز، محافظت میشوند.
با این حال دقت داشته باشید در صورتی که از رمزنگاری کامل روی کامپیوتر یا گوشیتان استفاده میکنید، باز هم اطلاعات شما صد در صد حفاظت نمیشوند. هر روش رمزنگاری، از طراحی خاصی بهره میبرد که روش هک آن دیر یا زود کشف شده یا کشف خواهد شد. این اتفاقی است که در خصوص رمزنگاری گوشیهای اندرویدی رخ داده و در بالا به آن اشاره شد. ایراد موجود در هستهی اصلی سیستم عامل اندروید و البته پردازندههای کوالکام که در بسیاری از ابزارهای اندرویدی از آنها استفاده شده، عامل بروز این مشکل بوده است.
با وجود کمبودها و ایراداتی که ممکن است در هر یک از روشهای رمزنگاری کامل هر ابزار پیدا شود، استفاده از Full Disk Encryption یکی از موثرترین و بهترین راهها برای محافظت بهتر از اطلاعات حساستان شما روی ابزارهای شماست.
منبع: Wired