To jest tylko wersja do druku, aby zobaczyć pełną wersję tematu, kliknij TUTAJ
Forum Oficjalnego Klubu Mitsubishi - MitsuManiaki

Forum ogólne - Szyfowanie dysków twardych

gulgulq - 25-12-2006, 11:40
Temat postu: Szyfowanie dysków twardych
Mam pytanko do specow infortycznych. jak to jest z tzw. programami do szyfrowania dysków twardych komputerów (np. StrongDisk, SecureDisk, DriveCrypt)?. Ostatnio wpadł mi w rece taki programik i cos sie z nim zaczołem bawic, utworzyłem wirtualn dyski szyfrowne 256 bitowym kluczem.W zwizku tym nasuwa mis ie pytanie czy mozliwe jest odczytanie tak zaszyforwanej partycji, czy mozna podejrzec hasla w pliku czy np . haslo jest gdzies zapisane w plikach konfiguracyjnych programu, i najwazniejsz jak np. wpadnie do mnie polica czy maja mozliwosci sprawdzenia zawartosci dysku??
arekp - 25-12-2006, 11:58

Odczytanie zawartosci takiego dysku bez wlasciwego hasla, klucza sprzetowego czy odcisku palca jest niemozliwe.
saphire - 25-12-2006, 12:43

W rzeczywistości odszyfrowanie danych które były zaszyfrowane odpowiedniej długości kluczem bez jego posiadania w rozsądnym czasie jest niemożliwe aczkolwiek w praktyce wielu producentów softu do szyfrowania do certyfikatu którym jest robione szyfrowanie dokleja klucz tzw. agenta odzyskiwania którym to można odszyfrować. Niektórzy robia to celowo i jawnie inni po cichu nie informując o tym uzytkownika a jeszcze inni tylko na wyraźne żądanie użytkownika. Poszukaj sobie o tym w sieci to się naczytasz. A takie szyfrowanie wcale nie jest remedium na twoją bolączkę bo przecież klucz użyty do szyfrowania musisz gdzieś przechowywać :twisted: nawet jeśli zabezpieczysz go hasłem to jak znam życie nie będzie ono zbytnio skomplikowane i odpowiednio długie (np. 20-30 losowych znaków małych, DUŻYCH, cyfr i innych znaków specjalnych) zatem będzie łamalne co dość szybko pozwala na uzyskanie dostępu do samego klucza i dane stoją otworem (już nawet nie wsponinając o agencie odzyskiwania).

[ Dodano: 25-12-2006, 12:49 ]
BTW jak wpadnie policja i jak nie będziesz współpracował i nie udostępnisz im wlazu w zaszyfrowane dane to mogą cię oskarżyć o różne wredne sprawy np. o szpiegostwo czy np. terroryzm lub posiadanie dziecięcej pornografii czy cuś innego i o to że trzymasz te dane zaszyfrowane itp. itd. a wtedy sam będziesz wolał im pokazać co tam siedzi :D

PS> w niektórych krajach także unijnych szyfrowanie jest zakazane (np. we Francji) bądź możliwe pod warunkiem wcześniejszego zdeponowania u odpowiednich władz klucza służącego do odszyfrowania danych :D

Nie prościej byc legalnym? Zero warezu, zero nielegalnej muzy i filmów?

gulgulq - 25-12-2006, 13:40

saphire napisał/a:

BTW jak wpadnie policja i jak nie będziesz współpracował i nie udostępnisz im wlazu w zaszyfrowane dane to mogą cię oskarżyć o różne wredne sprawy np. o szpiegostwo czy np. terroryzm lub posiadanie dziecięcej pornografii czy cuś innego i o to że trzymasz te dane zaszyfrowane


a jestem ciekway na jakiej podstawie??
przecierz zeby kogos oskarzyc musza miec dowody a skoro ich niema to chyba obowiazuje jeszce w tym porabanym kraju zasada domniemania niewinnosci (no chyab ze cos sie zmienilo)..zawsze moge powiedziec ze trzmam tam swoje dokumentacje projektowe zrobione de facto na legalnym oprogramowaniu a boje sie je miec normalnie na dysku bo kompa mam do interentu podpietego i ktos moze mi sie wlamac i skrac moja ciezka prace :roll: i fakt ten policja musi przyjac jaka prawde bo przecierz bez rozszyfrownia dysku nie sa w stanie mi nic udowodnic..
- pozostaje kwestia utrudniania sledzctwa i braku wspolpracy - tylko z tego co pamietam to oni maja mi udowodnic wine a nie ja mam udowadnaic swoja niewinnosc (choc dzis wszystko jest mozliwe),
- z dylematow technicznych to wlasnie pozostaje kwestia bezpiezcenstw kluczy, klucz 256 bitowy do szyfrowania generowny jest losowo, natomiast haslo wymyslam sam - z progu ktory testowalem sa 4 niezlaezne hasla dostepu do pliku, tzreba wszystkie wpisac zebymozna bylo podpiac dysk, zawyczaj swoje hasla opieram na minimum 8 znakowym litero-cyforwym kodzie plus znaki specjalne - wiec zlamanie tego hasla tez nie jest latwe.

Hubeeert - 25-12-2006, 13:46

gulgulq napisał/a:
a jestem ciekway na jakiej podstawie??
przecierz zeby kogos oskarzyc musza miec dowody a skoro ich niema to chyba obowiazuje jeszce w tym porabanym kraju zasada domniemania niewinnosci (no chyab ze cos sie zmienilo)..zawsze moge powiedziec ze trzmam tam swoje dokumentacje projektowe zrobione de facto na legalnym oprogramowaniu a boje sie je miec normalnie na dysku bo kompa mam do interentu podpietego i ktos moze mi sie wlamac i skrac moja ciezka prace i fakt ten policja musi przyjac jaka prawde bo przecierz bez rozszyfrownia dysku nie sa w stanie mi nic udowodnic..
- pozostaje kwestia utrudniania sledzctwa i braku wspolpracy - tylko z tego co pamietam to oni maja mi udowodnic wine a nie ja mam udowadnaic swoja niewinnosc (choc dzis wszystko jest mozliwe),

Wytlumacz to zonie mojego kolegi ktora przesiedziala poltora roku bo pani prokurator powiedziala jej tak - jak chce Pani zobaczyc swoje dziecko to prosze mi opowiedziec kto bral te lapowki. Jak nie to posiedzimy. Sprawa dotyczyla afery ktora trwala gdy ta dziewczyna jeszcze nie pracowala. No ale Pani Prokurator musiala miec zeznania tak? :mrgreen:

Wiec prosze mi tu nie pieprzyc o poszanowaniu prawa.

gulgulq - 25-12-2006, 14:26

Hubeeert napisał/a:


Wiec prosze mi tu nie pieprzyc o poszanowaniu prawa.


...no nie pieprze...człowiek ma nadzieje ze zyje w normalnym kraju...
jak to mówia nadzieja matką głupich :evil:

saphire - 25-12-2006, 14:28

gulgulq napisał/a:
z dylematow technicznych to wlasnie pozostaje kwestia bezpiezcenstw kluczy, klucz 256 bitowy do szyfrowania generowny jest losowo, natomiast haslo wymyslam sam - z progu ktory testowalem sa 4 niezlaezne hasla dostepu do pliku, tzreba wszystkie wpisac zebymozna bylo podpiac dysk, zawyczaj swoje hasla opieram na minimum 8 znakowym litero-cyforwym kodzie plus znaki specjalne - wiec zlamanie tego hasla tez nie jest latwe.


A kto by je chciał łamać? A skąd wiesz czy juz teraz nie masz w systemie sprytnego keyloggera albo jakiegoś rootkita :twisted:

Anonymous - 25-12-2006, 15:14

Hubeeert napisał/a:
gulgulq napisał/a:

- pozostaje kwestia utrudniania sledzctwa i braku wspolpracy - tylko z tego co pamietam to oni maja mi udowodnic wine a nie ja mam udowadnaic swoja niewinnosc (choc dzis wszystko jest mozliwe),

Wytlumacz to zonie mojego kolegi ktora przesiedziala poltora roku...

no to chociaz tutaj nie mozna zwalic,ze winny jest kaczynski i przede wszystkim jego zona-to bylo jeszcze za kadencji najlepszego prezydenta wszystkich polakow,magistra kwasniewskiego.

Krzyzak - 02-01-2007, 08:35

klucz można przechowywać na Pendrive
można tak wszystko skonfigurować, że bez włożonego pena nawet się komp nie odpali

gulgulq - 02-01-2007, 11:28

..pena zawsze można skopiować, ukraść lub w inny sosób zdobyć...
hasło które mam w głowie jest nie do zdobycia :) :):)

Bartek - 02-01-2007, 11:42

gulgulq napisał/a:
hasło które mam w głowie jest nie do zdobycia :) :) :)


Musiałbyś je jeszcze telepatycznie wprowadzać do kompa ;)

Krzyzak - 02-01-2007, 15:05

proponuje kurs kryptografii i slowa:

klucz prywatny
klucz publiczny
pin/haslo

na penie jest klucz prywatny, do szy-/deszy-fracji potrzebne jest jeszcze haslo czasem zwane pinem

wojmi1 - 02-01-2007, 16:04

gulgulq, zamontuj se linuxa i masz zabezpieczony system --- i pamietaj jak cie pytaja nie mow ze nie tylko ze nie pamietasz lub ze zgubiles haslo bo ci ono wisi i sie nieznasz nie jestes specem ze testowales bo to takie dziwne ten system. Pozatym co do szyfrowania to uzywaj kluczy dynamicznych a w systemie ma to byc przezroczyste ma to wygladac jak uszkodzone sektory dysku i wszystko niby na wieszchu zadnych wirtualnych badziewi bo przy tworzeniu tworzy sie historie kompilacji a juz nie w xp on cie zakabluje przez internet - konfiguracja zmiany autoryzacja klucze sa wysylane ---to nie jest system tworzony dla zabezpieczenia maszyny tylko interesow MS za rozne techniczne zeczy przekazywane bezpiece poszczegolnych panstw system jest -- promowany i kupowany


Powered by phpBB modified by Przemo © 2003 phpBB Group