Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » TrueCrypt (часть 2)

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130

Открыть новую тему     Написать ответ в эту тему

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущая часть
Чем зашифровать данные на диске

 
TrueCrypt  7.1a (от 7 февраля 2012 г.) Проект закрыт!
 
Домашняя страница | Архив сайта | Скачать (зеркало 1, 2) | Ключевые особенности
 

Бесплатная программа для шифрования данных "на лету", с открытым исходным кодом.
Поддерживает операционные системы - Windоws NT/2000/XP/2003/Vista/7/8/8.1 (x32/x64), Mac OS X и Linux.
 
Скачать TrueCrypt 7.1a:  
Зеркало 1 sig, 2 sig и 3 sig  

Русский языковой модуль v7.1a от DimmY (Дм. Ерохин)  
включает в себя руководство пользователя

Кто создал TrueCrypt? (журналистское расследование)
Что стало с проектом + альтернативы.

Репозитории для Ubuntu/Kubuntu с автообновлением:
ppa:alex-p/notesalexp-trusty
ppa:stefansundin/truecrypt (с поддержкой Ubuntu AppIndicator вместо иконки в трее)

Скрытие контейнеров:
Как скрыть контейнер + Ещё варианты скрытия контейнера 1, 2.
О чём всегда нужно помнить, пытаясь скрыть крипто-контейнер доморощенными средствами

Инструменты:
TCHunt - поиск файлов которые предположительно являются контейнерами TrueCrypt
Encrypted Disk Detectorпоиск разделов, предположительно зашифрованных TrueCrypt, PGP, Safeboot и Bitlocker
extcv - утилита для расширения объема уже существующего раздела/контейнера (работает только с NTFS)
DcsFv (find volume) (пост + загрузка) - инструменты для работы с зашифрованными томами VeraCrypt (подходят и для ТС)
Как правильно восстановить затертый шифрованный раздел/контейнер (зеркало "рем.комплекта")

Важные примечания:
1. В Windоws XP TrueCrypt не может зашифровать не системный раздел диска без его форматирования
2. Скрытые тома TrueCrypt не могут считаться надёжными

Форки TrueCrypt:
VeraCrypt
GostCrypt - использует для шифрования алгоритм GOST
CipherShed
zuluCrypt / zuluMount

Аналогичный софт:
DiskCryptor - шифрует только дисковые разделы
Jetico BestCrypt

Дополнительно:
Сравнение скорости работы BestCrypt, DiskCryptor и TrueCrypt (12.03.2016)
Сравнение программ для шифрования дисков [En]  
Чем зашифровать данные на диске

// текущий бэкап шапки..

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 11:27 23-11-2010 | Исправлено: TheBarmaley, 16:06 07-05-2023
GCRaistlin



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
snkreg

Цитата:
предлагаю расставить точки над палевностью контейнеров и правдоподобным отрицанием действительности

А чего расставлять-то? Читаем мануал, там все расставлено. Если вкратце: взломать контейнер TrueCrypt при правильном использовании нельзя. Скрыть наличие контейнера - тоже. Скрыть наличие скрытого контейнера внутри обычного - можно. Весь вопрос в правильном использовании программы. Сложное это дело. И скучное.
 

Цитата:
Пруф на статью?  

Вот тут неплохо написано: http://forum.ixbt.com/topic.cgi?id=11:34551-8.
 
Добавлено:
folta

Цитата:
не понимаю, зачем кто-то свои домашние машины закатывает в truecrypt

Пока менты на дом не пришли - действительно, непонятно. Зато как придут - сразу ясно станет. Правда, поздно.


----------
Magically yours
Raistlin

Всего записей: 3999 | Зарегистр. 18-04-2005 | Отправлено: 01:22 23-06-2012
xChe



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
folta

Цитата:
зачем кто-то свои домашние машины закатывает в truecrypt?

Да даже элементарно квартиру если обчистят например, не дай бог...
А комп не сразу продадут а сперва глянут - что там внутри? А там внутри - опаньки...

Всего записей: 4015 | Зарегистр. 07-05-2006 | Отправлено: 01:31 23-06-2012
snkreg

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
folta

Цитата:
вобщем если мало truecrypt'а, можно пользовать довеском стенографию.  

А можно подробнее? Если имеем том 10Гб. И еще вопрос по поводу томов - целостность данных может быть нарушена, а если да - то по каким причинам? Ну к примеру в дропбоксе криптоконтейнер, который довольно часто сливается и заливается и тд. Потому, что если он "побьется" - я полагаю, что восстановить будет невозможно, это же не архиватор с инфой для восстановления. Если сталкивались с подобным - буду раз услышать Ваше мнение.

Всего записей: 586 | Зарегистр. 18-10-2008 | Отправлено: 18:03 23-06-2012
shadow_member



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Штирлиц и Аня Чапман нервно грызут ногти!

Всего записей: 22354 | Зарегистр. 18-07-2006 | Отправлено: 18:24 23-06-2012
folta

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
snkreg

Цитата:
А можно подробнее?

начнем с того, что фактически, я с ним играюсь и храню статическую информацию.
не более. так что много сказать не смогу.
 
у меня ни одного тома) только контейнеры
мой метод на 10 гиг не пролезет. тут скорее Obfuscator нужен, вот этот например:
http://embeddedsw.net/MultiObfuscator_Cryptography_Home.html
а я пользуюсь:
http://embeddedsw.net/OpenPuff_Steganography_Home_ru.html
давно хочу создать темы по ним на руборде. но все никак)
вобщем, мои маленькие томики размазываю по файлам. таки дела.
этот метот уж точно  - "правдоподобное отрицание причастности".
нет контейнера - нет проблем.
в мануале описывается как дополнительные куски размазываются и выбеливаются, чтобы не не было даже аномалий, структура длжна совпадать с обыкновенным типом файла (будь то WAV или 3GP)
есть огромный минус.
нужно каждый раз вручную извлекать и возвращать том.
для постоянной основы, это неудобно и непривычно.
но для хранения особо важных данных, на мой взгляд, само то.
 
а про дропбокс даже не ведаю.
если бы заливал, сверял потом  md5(или что там для сверки). хорошо легло или нет.
зеркало естественно.
так как контейнеры в инет не складирую, то битых не встречал.
поэтому добавить ничего не могу.

Цитата:
целостность данных может быть нарушена, а если да - то по каким причинам?

один байт отвалился или изменился и все. приехали.
 
ну. я даже мануалов почти не читаю по программам, иногда листаю.
так что, можно сказать прямо, несведущ.
может кто более информативно подкован, подскажет вам.
а я так, балуюсь с truecrypt'ом, по прямому назначению(кроме контейнеров) не пользовал

Всего записей: 1177 | Зарегистр. 24-11-2010 | Отправлено: 19:11 23-06-2012
snkreg

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
folta
Спасибо большое, попробую.
Эх, жаль, что сабж не обновляется толком давно, может быть в этот раз приятные нововведения увидим.
 

Всего записей: 586 | Зарегистр. 18-10-2008 | Отправлено: 21:49 23-06-2012
folta

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
snkreg
да не за что. тем более, что ничего нового или качественно полезного не открыл.
может кто подтянется и развесит шарики со вкусом)
 
создал таки тему OpenPuff .
а чего там обновлять? вроде все есть, чего душа желает. например я, даже не знаю, чего там можно еще впихнуть...мм, новые форматы файлов только.
да и стабильно все. не нужны все эти беты  с трехзначием.
ну, аналогов нет, это не просто слова.
искал что-то схожее по набору возможностей, ни-че-го.
если кто в курсе подобных инструментов, оффтопните ссылкой, или в приват.
 
Добавлено:
да, забыл сказать, если кто удивиться что называю стеганографии = стенографией.
ну не люблю заучивать и пользовать слова, которые путают другие.
вобщем, деревня, от заумных словечек кисну  

Всего записей: 1177 | Зарегистр. 24-11-2010 | Отправлено: 23:10 23-06-2012
snkreg

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
folta
Я бы встроил несколько полезных моментов:
- эрайзер файлов
- мастер-пароль
- при шифровании системы несколько паролей:  
   -первый - загружается тру-система
   -второй - загружается фейк-система
   -третий - эрайзятся все файлы
Ну и может быть выгрузку како-нить подобия decrypt.exe, чтобы не таскать с собой трукрипт, тем самым не компроментировать заинтересованные аббревиатурные органы.
Кстати, здесь не приводил этот пример - 7.07 будет год, как оперативная таможня  
забрали мой ноут, который был зашифрован сабжем, причем тупо AES,  сроки "проверки" назвали от 3х до 11 месяцев, звонил им несколько дней назад - отвественного не могли найти, потом нашли, сказали, что работа над ноутом еще не завершилась. Скорее всего забили давно уже, но тем не менее.. Это все к тому, что тут поднимали вопрос на счет  "найдут..дешифруют" и тд..
Сейчас помимо того, что шифрованна система - инфа лежит в контейнере на виртуальном образе винды. Так что, если еще раз наведаются ко мне - велкам, бодаться как год назад даже не буду - сразу же сам вручу ноут в руки.

Всего записей: 586 | Зарегистр. 18-10-2008 | Отправлено: 10:52 24-06-2012
folta

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
snkreg
все. мы разбежались))
я о OpenPuff, вы о  truecrypt.
в лес и по дрова
 
а что касается:

Цитата:
чтобы не таскать с собой трукрипт, тем самым не компроментировать заинтересованные аббревиатурные органы.

но можно же по нестандартному загрузчику окн определить кто в домике)
а сам truecrypt, естественно, в открытой папке, тягать не следует.
как вариант, тягать только в запароленном архиве, который склеить с каким нибудь невинным файлом, чтобы не было вопросов, а что у вас в архиве?

Всего записей: 1177 | Зарегистр. 24-11-2010 | Отправлено: 11:09 24-06-2012
Regsnap



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
snkreg
folta

Цитата:
чтобы не таскать с собой трукрипт, тем самым не компроментировать заинтересованные аббревиатурные органы

Само наличие трукрипта не является ни уголовно ни административно наказуемым деянием.
А на идиотские вопросы сотрудников так называемых "правоохранительных" органов вы отвечать не обязаны, пусть сами собирают доказуху.
Другое дело если ваша информация интересна царской охранке, то к вам могут применить "терморектальный криптоанализатор".

Всего записей: 596 | Зарегистр. 05-10-2005 | Отправлено: 12:28 24-06-2012
GCRaistlin



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Regsnap

Цитата:
к вам могут применить "терморектальный криптоанализатор"

Поэтому тщательно отбираем данные, которые поместим в outer volume, - с тем даже расчетом, что за их обнаружение можно тоже схлопотать, но не так сильно, как за то, что будет лежать на hidden volume. И соблюдаем все правила раздела Plausible Deniability. И можете не писать про то, что не сильны в английском, - если вы не готовы поднапрячься и освоить этот раздел со словарем, значит, вы действительно серьезно на защиту от Большого Брата не настроены.

----------
Magically yours
Raistlin

Всего записей: 3999 | Зарегистр. 18-04-2005 | Отправлено: 12:41 24-06-2012
SFC



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Взвесил я твои слова - не согласен.

возможно ты и прав. Я сейчас проверил пару контейнеров -действительно. Если хидер в начале и его копия в конце не совпадает, то действительно определить сложно.
Но была ведь дискуссия с десяток страниц тому назад, где ктото более опытный в этих технологиях высказывал сомнения.

Всего записей: 1663 | Зарегистр. 21-01-2003 | Отправлено: 12:47 24-06-2012
snkreg

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
GCRaistlin

Цитата:
И можете не писать про то, что не сильны в английском

Согласен, уже осваиваю. Когда касается моей безопасности - хоть с туркменского переведу и освою. В прошлый раз я написал так, чтобы самому не перерывать мануалы, а просто выслушать аргументированное мнение человека, который обмолвился на счет палевности томов.
А на счет - "чтобы не таскать с собой ТруКрипт" - я думал вырвать декрипторы из сабжа, чтобы наваять небольшой ехешник, который не вызовет особых подозрений, но понял, что моих знаний на это не хватит.
SFC
Ну всем пользователям сабжа будет лучше, если это все окажется уткой.  
 

Всего записей: 586 | Зарегистр. 18-10-2008 | Отправлено: 14:57 24-06-2012
xChe



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
GCRaistlin

Цитата:
тщательно отбираем данные, которые поместим в outer volume, - с тем даже расчетом, что за их обнаружение можно тоже схлопотать, но не так сильно, как за то, что будет лежать на hidden volume.

Хоум порн туда кидаем да и всё.
Менты просто посмеются - зато сразу отпадут все вопросы насчёт того зачем человек городил огород с криптованными контейнерами.

Всего записей: 4015 | Зарегистр. 07-05-2006 | Отправлено: 15:19 24-06-2012
GCRaistlin



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
xChe

Цитата:
Хоум порн туда кидаем да и всё.
Менты просто посмеются

Это самая распространенная ошибка начинающих шпионов - легкомысленное отношение к самой уязвимой части любой криптосистемы - человеческой составляющей. Если будет очевидно, что пароль, который вы, для виду поломавшись, дали, открывает outer volume - а при наличии на томе только одного-двух файлов домашнего порно это вполне очевидно, - то ElcomHard в задницу не заставит себя ждать. И тут уже никакие алгоритмы не помогут.
Хорошая криптозащита - в комплексной смысле - требует долгого и скучного продумывания отговорок. Подход "на отъе...сь" здесь не нужен.

----------
Magically yours
Raistlin

Всего записей: 3999 | Зарегистр. 18-04-2005 | Отправлено: 16:03 24-06-2012
snkreg

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
GCRaistlin
Целиком и полностью согласен. И надо "начинать плясать" от того, ДЛЯ ЧЕГО тебе криптоконтейнер.
Если ты реверсер, по_подозрению ломающий 1С - тебе в криптоконтейнере надо наследить всякой ерундой шароварной. Тогда они посмотрят на то, что есть причастность к реверсингу - но не к 1С.
Хотя глупый пример. Скажу о себе, т.ч. уже сталкивался неоднократно - у меня торговля. Но, если честно у меня все просто дико шифрованно, мне проще отдать ноут, чем придумывать себе отговорки и позволять @бать себе голову. Но идею правдоподобного отрицания действительности вынашиваю давно, т.ч. когда определюсь с самой криптосистемой для себя - тогда другое дело. А пока просто фулл-крипт.

Всего записей: 586 | Зарегистр. 18-10-2008 | Отправлено: 16:10 24-06-2012
GCRaistlin



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
snkreg
Да ведь проблема-то в том, что "отдать ноут" не прокатит. Соответственно, полное шифрование - тоже не панацея.
Осмелюсь утверждать, что панацеи вообще не существует. Возможен только процесс приближения к идеальной криптобезопасности. Постоянный процесс.

----------
Magically yours
Raistlin

Всего записей: 3999 | Зарегистр. 18-04-2005 | Отправлено: 16:17 24-06-2012
mleo

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
snkreg
что то серьезное держать на компе даже при полном шифровании не стоит. лучше на внешнем носителе в криптоконтейнере на зашифрованном разделе ))))

Всего записей: 5722 | Зарегистр. 19-05-2004 | Отправлено: 01:36 25-06-2012
GCRaistlin



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
mleo
Вы предлагаете размещать контейнер на зашифрованном разделе? А смысл? Если уж вас заставили назвать пароль к разделу, что мешает тем же способом узнать пароль к контейнеру? Это бесполезное усложнение жизни себе.

----------
Magically yours
Raistlin

Всего записей: 3999 | Зарегистр. 18-04-2005 | Отправлено: 01:46 25-06-2012
mleo

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
GCRaistlin

Цитата:
Если уж вас заставили назвать пароль к разделу

при таком расскладе, вообще грошь цена шифрованию.. единственно сослаться на амнезию, но после 1 минуты работы над вашим любым органом, память будет резко возвращаться
 
Добавлено:
да я заметил вы пропустили это:

Цитата:
лучше на внешнем носителе


Всего записей: 5722 | Зарегистр. 19-05-2004 | Отправлено: 02:49 25-06-2012
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130

Компьютерный форум Ru.Board » Компьютеры » Программы » TrueCrypt (часть 2)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru