use truecrypt

by

par-nelikumigu-makslas-filmas-rigas-sargi-izplatisanu-interneta-aizturets-jaunietis_1233228643019.
TrueCrypt – Wikipedia, the free encyclopedia
use truecrypt – Google meklēšana

P.S. nav jau obligāti jālieto tieši TrueCrypt.

Šifrē diskus!

Birkas: , , ,

34 Atbildes to “use truecrypt”

  1. Atoms Teica:

    vismaz persona, kura slēpjas zem nika, kura ievietoja rīgas sargus iekš Runeta bija zināma vismaz man, kā arī zinu to ka pats tas cilvēks kādu laiku strādāja policijā.

  2. Shadowbird Teica:

    Es tā īsti nesaprotu par to kriptēšanu. Ja policists var pieprasīt tev atslēgt durvis un viņus ielais, atslēgt skapi un parādīt, kas tur iekšā, kāpēc nevar pieprasīt atšifrēt datus?

  3. BlackHalt Teica:

    Shadowbird, tāpēc, ka tu aizmirsi paroli.
    Viņi, starp citu, vienmēr prasa paroles.

    Bet, ja tev ir UPS un tu nojaut ko nelāgu, tad
    ‘fk05ur0weut9reutre’ parole un nekāds patiesības serums vairs nepalīdzēs.

    Nu, lauziet, ja gribiet.

  4. TokRa Teica:

    No TrueCrypt volume can be identified (volumes cannot be distinguished from random data).

    Tur ir sāls.

  5. asdf Teica:

    Problēma jau tāda, ka tajā ekspertīžu centrā uz tava PC sakopēs visu ko vajag.. un tad “atradīs”.. :(

  6. Shadowbird Teica:

    BlackHalt: Un kā tad pēc tam pašam atgūt datus?

  7. Shadowbird Teica:

    asdf: Uz aizkriptēta HDD neko nevar uzkopēt.

  8. AnetiX Teica:

    asdf: Tas nav TIK vienkārši. :)

    Vēl laba fīča ir glabāt usb-keyu, bez kura informācijai nevar piekļūt. Vienu noglabājam dziļi seifā kā rezerves atslēgu, otru turam kā atslēgas piekariņu no kura veikli atbrīvoties nepieciešamības gadījumā. :)

  9. gain Teica:

    Tas neglaabj.. pats uz savas adas izbaudiju.. bija man tc volume ar nevaaju paroli, to jautaja un protams ka neteicu.. liels bija mans shoks kad prokuratura iepazistoties ar kriminallietu ieraudziju volumes failu sarakstu.. tabula bija noraditi truecrypt, pgp desktop un steganos, bet keksis bija pielikts tikai pie tc. Parejas laikam ir tas progas ar ko sie ar tiek gala.. kompi ta ari neatdeva un kopsh ta laika neuzticos tiem kriptoriem

  10. BlackHalt Teica:

    gain, kāda bija tā nevājā parole?

  11. korkijs Teica:

    Tc ljauj lietot fiiču volume iekš šifrētas volumes, spriežot pēc tās info, kas pieejama, ir faktiski neiespējami pierādīt, ka tai vienā šifrētā volumē ir cita, kur nu vēl ar bruteforce lauzt, kaut arī būtu gatavs noticēt, ka poliči var daļai šādu programmu čerez že garām tikt, tomēr ticamāka ir klasiska paroles izsišana(brute force po ruski), nekā kaut kādas savas sekjuritī apiešanas programmiņas lietojot ka kāds tiks pie taviem datiem.

  12. korkijs Teica:

    ak jā, kādēļ svarīgi ir slēpta un nepierādāma info – jo vienkārši šifrētai info policija tev var pieprasīt pieejas paroli un nesadarbošanās gadījumā iestājas vesela čupa šaizīšu, kamēr variantā ar slēptu volumi citā šifrētā volumē tu it kā sadarbojies ar jamiem tak jau 1o paroli mierīgu sirdi iedodot :)

  13. x-f Teica:

    “internetā aizturēts jaunietis”.

    Nekur vairs nav droši!

  14. gain Teica:

    blackhalt, parole bija 25 dazadu simbolu kopums, brute force atkrit nemot vera ka volumei tika klat aprox. 1,5men laika, ja vien shiem nav kada mainfraime un cilveciskais faktors ari atkrit jo pc bija trojan-free. Vispar uzmanaties tiesham, labs variants ir ar to usb bet tas janoslepj preteja gadijuma nav drosibas garantijas

  15. BlackHalt Teica:

    gain, windows partīcija arī bija kriptēta?

    TrueCrypt’s hidden volume deniability features may be unintentionally compromised by third party software which may leak information through temporary files, thumbnails, etc, to unencrypted disks.

    Gribētos jau cerēt, ka TrueCrypt nav iebūvēts mentu backdors, kā tas ir PGP :/

  16. kas Teica:

    Droši vien jau viņi lieto to pašu Encase ar kādām papildus opcijām. Bet tā ir, ja nav viss dators kriptēts, tad paliek daudz vājās vietas. Darbā portatīvos kriptēja visu disku, pirms palaizšanās parole jāievada, bet problēma jau tā, ka parole droši vien vāja.

    Bet domājams, ka gain īsais stāsts parādā to ka nekāda unidentified random data tur neeksistē, kāpēc viņi tā raksta savā lapā, paliek jautājums.

    Man baigi patika tas prikols, ka savu paroli varēju atrast kriptētajos datos un tas ir normāli, ja ir pietiekami liels volume! :)

  17. TokRa Teica:

    TrueCrypt labums ir tāds, ka tā šifrēto diska sadaļu nav iespējams atšķirt no neformatētās bez datiem. Līdz ar to atkrīt atbildība par paroles nesniegšanu.

  18. BlackHalt Teica:

    TokRa:
    http://16systems.com/TCHunt/faq.html

  19. TokRa Teica:

    BlackHalt, to var droši ignorēt līdz atklāti tās darbības principi.

    Tikpat labi es varu sarakstīt softiņu, kas jebkuru neatpazīstamu failu apsauc par konteineru un jebkuru neatpazītu diska sadaļu bez fs — par TC particiju :)

  20. gain Teica:

    blackhalt nee tas bija failu container 10gb, daudz domaju par drosibu tapec third parthy software ar atkrit. Jaa ar Encase vini bija atradusi visus manus lieta iesaistitos cookies, aa un vel bija skanejusi ar Kaspersky bet tur ailes bija tuksh. Tokra pilnigs randoms nepastav preteja gadijuma volume ir neidentificejama pat no pasha tc puses, kaut kadi signaturas dati noteikti ka ir

  21. TokRa Teica:

    gain, pilnīgs random nav arī, par pamatu kalpo parole.

    Linux gadījumā ir vienkāršāk, var visu homediru uz TC cietņa uzlikt un montēt pirms ielogošanās.

  22. gain Teica:

    nu ja un lai ievaditu to paroli tu izmanto tc, un kapec lai modificetu tc neizmantotu volume meklesana? Jaa tiesi ta pec shi gadijuma ari pargaju uz Linux :) secinaju tikai to ka nedrikst pielaut lai pc savac, tad sirds mieriga

  23. TokRa Teica:

    TC atpazīst savus datus tikai pēc pareizās paroles ievadīšanas. Ja ievada nepareizi, paziņo “Incorrect password or not a TrueCrypt volume”, proti, principiāli nespēj atpazīt datu struktūru bez pareizās pamatnes par kuru arī kalpo parole.

    Un jā, TrueCrypt ir open source, kas izslēdz backdoors.

  24. BlackHalt Teica:

    gain, ieinteresēji ;)

    Varbūt iepriekš tie faili stāvēja uz nešifrēta diska?
    Varbūt: http://www.truecrypt.org/docs/?s=memory-dump-files
    Varbūt kaut kur bija noglabāti keyfiles?

    Ja netiek šifrēta visa sistēma, tad ir dažādas iespējas tikt klāt: http://www.truecrypt.org/docs/?s=security-precautions

    Te tādas savādākas pārdomas:
    http://tuxramblings.com/2009/01/11/interesting-facts-about-truecrypt/

  25. lol Teica:

    Full Disk Encryption? Rings a bell?

  26. Goaul Teica:

    To gain:

    kā pats atcerējies to 25 simbolu garo paroli?
    mby lietoji pavecāku versiju kurai ir zināmi kādi drošības robi…

  27. kas Teica:

    Par datora nekonfiscēšanu. ko piemin gain, ir jāņem vērā arī tas, ka piemēram iznīconot flushu ar strāvu – visticamāk sadegs tikai sākotnējās mikrenes, pati atmiņa paliks dzīva un džeki no tām smuki ņem ārā datus par maksu.
    Tieši tas pats attiecas uz disku – fiziski iznīcinot disku – ja informācija paliek uz disku platēm – tā ir salīdzinoši viegli atgūstama.
    Pārdomām.

  28. kas Teica:

    USB flushu tad vajag kā narkotikas – noskalot podā ;)

  29. kas Teica:

    Šis labs:
    http://www.schneier.com/blog/archives/2008/07/truecrypts_deni.html

    “Given these potential challenges, we encourage the users not to blindly trust the deniability of such systems.”

  30. gain Teica:

    Tokra tc manu pareizo paroli salidzina ar volumes paroli tatad tc zin ar ko tiesi un kur tiesi volume jasalidzina.. tas ka opensource protams ir lielaks garants, bet man redz tas garants maksaja nosaciito.. Blackhalt nee nebija nekur citur, un keyfaili ari nebija tikai parole.. Jaa paldies par linkiem, interesabti fakti… Goaul 25 simbolu parole bija teikums lai vieglak atcereties. Un par Schneier teikto, tiesi taa… buutiibaa nevar tachu pastaaveet apsoluuti drosas sisteemas…

  31. Goaul Teica:

    nja butu interesanti uzzināt, kā tad viņi atkoda gain lietoto paroli vai vnk mby apejot.

  32. gaina kļūda Teica:

    Full disk encryption ir vienīgais veids, kā iet.
    Šifrēti faili un konteineri atstāj 1000000 pēdas.
    Gains bija vienreiz “nohiberneitejis” windu brīdī, kad truecrypt volume bija piemontēta, jeb gaina dzelzis bieži runoja out of physical ram…

    Un šifrēto volumju “deniability” ir joks, kurš paredzēts tikai TSA aģentu apiešanai.

  33. Kirils Teica:

    TokRa, tak panjem to TCHunt un pameegjini.

  34. Goaul Teica:

    TCHunt izskatās labs

Atstāj atbildi

Fill in your details below or click an icon to log in:

WordPress.com Logo

You are commenting using your WordPress.com account. Log Out / Mainīt )

Twitter picture

You are commenting using your Twitter account. Log Out / Mainīt )

Facebook photo

You are commenting using your Facebook account. Log Out / Mainīt )

Connecting to %s


Follow

Get every new post delivered to your Inbox.