Стопроцентная конспирация: обзор стеганографических программ
Вы когда-нибудь играли в детстве в шпионов? Я играл и не раз,
правда предпочитал быть храбрым разведчиком, который ловит гадких
вредителей народного имущества. Но тогда я и не подозревал, что
иногда даже в современном обществе нужно прятать информацию от
посторонних глаз. Я, конечно, не имею в виду денежные купюры,
которые нужно хранить, как говорилось в одном веселом фильме "в
сберегательной кассе", а различные цифровые документы, будь то
тайные письма почитательницам моего таланта или просто нечто, что не
должны увидеть глаза начальства.
Конечно, для этих целей можно воспользоваться всем известными
программами кодировки PGP, которые зашифруют и законсервируют ваши
данные так, что потом все спецслужбы мира потратят не один год,
прежде чем смогут прочитать уже никому не нужную информацию. Однако,
зоркие глаза ваших коллег или начальников заподозрят что-то
неладное, если ваши письма начнут не открываться для прочтения
заинтересованной стороной. И жди прихода группы скорого реагирования
из службы безопасности фирмы, где вы работаете. После этого вы не
раз вспомните тот день, когда решили зашифровать маленькое сообщение
о том, что просто приглашаете получателя письма в кино.
Но всего этого можно избежать, если воспользоваться особым видом
криптографических программ, которые в своей работе используют
принципы так называемой стеганографии. Эта система
позволяет создать скрытое сообщение в общедоступном, если говорить
технически, канале информации. Это означает, что в текст, картинку
или звуковой файл вы можете поместить что угодно, начиная от
графических и текстовых фалов и заканчивая видеороликами. Причем
вытащить зашифрованные данные вы сможете только используя
специальную утилиту и зная ключ. Все остальные любопытные увидят
только саму картинку или прослушают скучную песенку, так ни о чем и
не догадавшись.
Стеганографических программ, как и любых других, существует
достаточно много. Для обзора я решил познакомить вас с двумя
известными мне утилитами, которые сделают вас самым совершенным
шпионом на свете - SecurEngine 4.0 и Steganography
1.6.
Steganography 1.6
Начну с самой удобной и понятной утилиты Steganography, которая
обладает одним из самых простых интерфейсом, что редко встретишь.
Вот что я всегда ценю в программах, независимо от их предназначения
и комплексности, так это как можно более простой и удобный
интерфейс, отвечающий всем требованиям "юзабилити". После запуска
Steganography перед вами появляется главное и единственное окно, в
котором происходит процесс шифровки (поле Hide) и
расшифровки (поле Unhide). Сами разработчики
разбили процесс "закапывания" файлов на три простых шага:
- Выберите файл, в который прячем данные в поле Step 1: Select a
carrier file
- Добавьте файлы (любые!) или сообщение в поле Step 2:
Add/remove file or message
- Введите пароль на обработанный файл в поле Step 3:
Password
Рисунок
1. Простой и удобный интерфейс утилиты Steganography
И все! Никаких изматывающих поисков по меню и настройкам. Для
извлечения спрятанной информации существуют те же три простых
шага:
- Выберите файл, в котором спрятаны данные в поле Step 1:
Specify a carrier file
- Введите пароль в поле Step 2: Enter password
- В появившемся списке выбираем тот файл, который хотим
вытащить.
Пожалуй, проще и лучше и не придумаешь.
А теперь мы исследуем монстра по развитию у вас синдрома
маниакальной подозрительности - SecurEngine.
SecurEngine
Как ни странно, но эта утилита так же проста, как и
Steganography! После установки и запуска программы, перед вами
появится окно, где на выбор дается несколько опций: спрятать или
извлечь файл, зашифровать или расшифровать файлы, а также несколько
дополнительных функций. Т.к. нас интересует только первый пункт, то
на нем остановимся подробнее. В поле Hide files
укажите интересующую вас процедуру Hide или
Unhide.
Рисунок 2.
Главное окно программы Securengine с выбраной функцией по сокрытию
информации
Нажав на кнопку Next, вы попадете в следующее
окно, где выбираются файлы, которые будут нести в себе скрытую
информацию. Снова нажмите на кнопку Next, и вам
предлагается задать пароль (не менее 6 символов длиной), а также
выбрать алгоритм шифрования, чего нет в Steganography! Хотя этих
методов всего шесть, но найти свой вариант не трудно:
- 3-WAY - со дня разработки в 2002 году до сих пор не поддается
криптоанализу
- Blowfish - лучше и быстрее, чем "военный" алгоритм DES. 448
bits
- CAST256 - очень сильный 256-битовый алгоритм
- GOST - алгоритм, использовавшийся Министерством обороны СССР
- MARS256 - 256-битовый алгоритм разработанный корпорацией IBM
- VERNAME - достаточно слабенький алгоритм, но пользоваться
можно, правда я не знаю зачем.
В следующем окне укажите файл, который вы хотите скрытно
передать. Правда, в отличие от Steganography, в этой утилите вы
можете выбрать только те файлы, которые имеют расширение BMP, JPG,
TXT и WAV, но, я думаю, вас это не сильно расстроит. Кстати, для
пекущихся о своей безопасности, есть возможность удалить или
полностью стереть файл, который вы прячете. Для этого активируйте
опции Wipe/delete original carrier. Теперь, после
нажатия на кнопку Next, осталось указать имя конечного файла и
нажать Hide. Единственное, что расстраивает при
использовании SecurEngine - большое количество окон, которые нужно
пройти, пока спрячешь файл.
Как можно увидеть, обе утилиты прекрасно справляются с задачей
скрытия информации в файлах. И у вас есть выбор: если нужно быстро
спрятать любой(!) файл в любом опять же файле, то естественный выбор
- Steganography, а если вам требуется выбор алгоритма шифрования для
каких-то очень секретных сообщений, то без сомнения, выбирайте
SecurEngine.
Типс-трикс
- Учтите, что размер конечного файла увеличивается на то
количество килобайт, которые занимает скрываемый файл, поэтому не
стоит в картинку с плохим разрешением впихивать мегабайты
информации.
- В принципе, нет никакой разницы, файл с каким расширением вы
будете использовать в качестве носителя, но могу сказать, что
лучше всего для этого использовать все-таки графические
изображения высокого качества, потому что они могут достигать до
десятков и даже сотен мегабайт.
Автор: Богдан Великий
Источник: www.soft.mail.ru
|