[Ответить в тред] Ответить в тред

02/12/16 - Конкурс визуальных новелл доски /ruvn/
15/11/16 - **НОВЫЙ ФУНКЦИОНАЛ** - Стикеры
09/10/16 - Открыта доска /int/ - International, давайте расскажем о ней!


Новые доски: /2d/ - Аниме/Беседка • /wwe/ - WorldWide Wrestling Universe • /ch/ - Чатики и конфочки • /int/ - International • /ruvn/ - Российские визуальные новеллы • /math/ - Математика • Создай свою

[Назад][Обновить тред][Вниз][Каталог] [ Автообновление ] 46 | 9 | 16
Назад Вниз Каталог Обновить

Аноним # OP  24/05/17 Срд 16:48:54  153751352  
image.png (48Кб, 248x203)
Сап, аноны. Делаю презентацию в универе по информационной безопасности на тему "Набор программных средств для безопасного хранения и обмена информацией".
Из того, что есть: история TrueCrypt и его возможности, VeraCrypt (как продолжение TrueCrypt) и примеры работы в нем (ну там скрытые тома всякие) и всякие облачные штуки как для шифрования файлов в любом облаке, так и облачные сервисы с по дефолту включенным шифрованием.
Чего еще посоветуйте, я же знаю, что здесь много мамкиных параноиков ценителей безопасности данных.
Аноним # OP  24/05/17 Срд 16:49:16  153751373
Бамп
Аноним # OP  24/05/17 Срд 16:50:23  153751437
Бамп
Аноним # OP  24/05/17 Срд 16:51:07  153751481
Бамп
Аноним 24/05/17 Срд 16:51:08  153751483
>Последняя версия
>7.2 (7 февраля 2012)
Обосрался в голос этого ИБшника.
Аноним # OP  24/05/17 Срд 16:52:33  153751576
1475512159000.webm (5651Кб, 400x300, 00:02:09)
Бампаю рандомом
Аноним 24/05/17 Срд 16:54:09  153751668
>>153751483
>история TrueCrypt
Я и не собираюсь говорить, что он на данный момент что-то из себя представляет. Просто расскажу об его истории, аудите с находом нескольких уязвимостей, закрытии и форке veraCrypt с фиксом уязвимостей трукрипта.
Аноним # OP  24/05/17 Срд 16:54:53  153751700
1475528291896.webm (5570Кб, 640x480, 00:02:32)
Бамп
Аноним # OP  24/05/17 Срд 16:56:29  153751788
14735735127430.webm (6472Кб, 1280x720, 00:00:33)
Бамп
Аноним 24/05/17 Срд 16:56:41  153751796
gnu pg
/thread
Аноним # OP  24/05/17 Срд 16:57:00  153751821
14677156913920.webm (4290Кб, 1280x720, 00:00:14)
Бамп
Аноним # OP  24/05/17 Срд 16:58:58  153751945
REMOVEKEBAB.webm (14805Кб, 320x240, 00:03:46)
Бамп
Аноним 24/05/17 Срд 17:00:02  153752008
>>153751352 (OP)
В качестве вывода напиши что все средства хороши, но паяльник в жопе от души откроет все секреты.
Аноним # OP  24/05/17 Срд 17:00:19  153752024
14766280228751.webm (1205Кб, 640x360, 00:00:11)
Бамп
Аноним 24/05/17 Срд 17:01:44  153752099
>>153752008
Вот скрытый том и нужен на случай паяльника в жопе. Алсо, есть ли средства с опцией уничтожающего пароля? Ну там пилишь для тома два пароля: один на открытие, второй на безвозвратное уничтожение.
Аноним 24/05/17 Срд 17:01:46  153752100
>>153751352 (OP)
как зделать чтобы майоры не знали чем я занемаюсь
Аноним 24/05/17 Срд 17:02:10  153752134
symantec endpoint encryption

Не благодари
Аноним 24/05/17 Срд 17:11:31  153752244
dm-crypt/LUKS
Встроено в ведро линупса
Аноним 24/05/17 Срд 17:24:39  153752960
Ты рассказал только про хранение инфы. А мне вот интересно как общаться и быть уверенным в сохранности данных. Вдруг фсб мою переписку чекают. Какие проги посоветуешь?
Аноним 24/05/17 Срд 17:25:40  153753013
>>153752960
Вконтакте
Аноним 24/05/17 Срд 17:28:16  153753161
>>153752960
Гугли всякие мессенджеры по этой теме, VipOle например, гугли торомессенджеры, орботы там всякие.
Для защищенной передачи файлов можно просто зашифровать их в том же веракрипте и передавать по открытому каналу и по защищенному каналу (например, при личной встрече или в одном из вышеупомянутых мессенджеров) передать адресату пароль.
Аноним 24/05/17 Срд 17:33:07  153753415
>>153753161
Спасибо. А чё скажешь по поводу вера крипта? Я вот целиком всю систему зашифровал сейчас. Могут ли без пароля получить данные или на данный момент это не возможно?
Аноним 24/05/17 Срд 17:43:24  153753985
>>153752960
Только личное общение. Конечно, предварительно проверив собеседника на жучки.
Аноним 24/05/17 Срд 17:45:26  153754103
>>153752960
Good ole pgp
Аноним 24/05/17 Срд 18:14:57  153755852
>>153751352 (OP)
Оп, если разбираешься в теме - есть ли какие-то причины перекатываться с TrueCrypt 7.1a на веракрипт?
Аноним 24/05/17 Срд 18:21:58  153756263
>>153752099
>Алсо, есть ли средства с опцией уничтожающего пароля?
Есть, а толку-то те, кто паяльником орудуют могут знать, что бывают такие функции и сделать изначальную копию контейнера.
Аноним 24/05/17 Срд 18:25:31  153756471
>>153755852
Не оп, но стоит. В трукрипте дыра какая-то, которую в веракрипте пофиксили
Аноним 24/05/17 Срд 18:29:41  153756727
>>153756471
Дыра называется "тащмайор не может раскодировать"?
Аноним 24/05/17 Срд 18:30:59  153756788
>>153756727
https://m.habrahabr.ru/company/pt/blog/268087/
Аноним 24/05/17 Срд 18:31:22  153756810
>>153753415
Не могут, если не заебутся с атакой по времени, которая требует огромных вычислительных мощностей и временных затрат.
Алсо, при наличии совсем уж продвинутых аппаратных зондов у тебя на компе (ну или при его зохвате и наличии специального оборудования), теоретически можно вытащить закрытый ключ из оперативки с помощью атаки методом холодной перезагрузки (тупо вырубив комп из сети и быстренько вынув из оперативки, пока она не очистилась). Это пока что считается главной уязвимостью веракрипта, над которой разрабы активно работают, но если совсем параноик, гугли методы и софт для защиты от такой атаки.
Аноним 24/05/17 Срд 18:53:56  153758137
>>153756788
>уязвимости в драйвере TrueCrypt, который программа устанавливает в Windows-системах.
>Ошибка позволяет сделать скорее не Privilege Escalation, а получить доступ к тому TrueCrypt, смонтированному под другим пользователем, не имея прав администратора.
Я так понял, что только под винду и вообще не про то, что можно контейнер как-то вскрыть, а то, что локальный юзер без прав может посмотреть в примонтированный контейнер. Сижу на линуксах и меня это судя по всему не касается.
Аноним 24/05/17 Срд 18:54:31  153758171
.jpg (61Кб, 592x700)
>>153751352 (OP)
> всякие облачные штуки как для шифрования файлов в любом облаке, так и облачные сервисы с по дефолту включенным шифрованием
Заинтересовало, напиши название прог и сервисов пожалуйста
Аноним 24/05/17 Срд 19:22:56  153759755
>>153752134
поясни
Аноним 24/05/17 Срд 19:49:11  153761367
>>153758137
Да, тем более в VeraCrypt это пофиксили
Аноним 24/05/17 Срд 19:52:54  153761628
>>153758171
BoxCryptor например.
Аноним 24/05/17 Срд 19:54:44  153761766
Напиши про openssl к примеру
Про heartblead
Аноним 24/05/17 Срд 19:57:15  153761952
>>153756727
Это очень глупо сидеть на программе-шифровальщике данных у которой последний релиз был 5 лет назад, наивно при этом полагая что за 5 лет в ней никто ничего не нашёл. При этом понимая, что программа-то очень популярная была и наверное были прецеденты, когда кто-нибудь ей закодировал что-нибудь интересненькое.
Ах да, даже тупым брутом скорость подбора трукрипт-паролей вполне приемлемая. Сильный пароль конечно все равно будет тяжело подобрать, но тем не менее.
Аноним 24/05/17 Срд 19:59:57  153762149
>>153752008
Неа, не всегда. Есть варианты, когда паяльник не поможет. А ты будешь и рад выдать все пароли, но не сможешь.
Аноним 24/05/17 Срд 20:08:07  153762731
>>153761952
>Ах да, даже тупым брутом скорость подбора трукрипт-паролей вполне приемлемая.
Подробнее можно про это? Какая скорость будет подбора этого алгоритма?
Аноним 24/05/17 Срд 20:12:12  153763045
>>153762731
Наверное имеется ввиду не взлом самого алгоритма брутом (что займет лет 300 на суперкомпьютерах), а подбор пароля брутом, что вполне реально при отсутствии ограничения количества попыток ввода.
Аноним 24/05/17 Срд 20:14:14  153763177
>>153763045
Я не силён в этих вопросах, но вроде как получить ответ правильный ли пароль или нет - это тоже компьютерное время.
Аноним 24/05/17 Срд 20:17:52  153763414
>>153763177
Не очень тебя понял.
Можно брутфорсить сам алгоритм, подбирая закрытый ключ, генерируемый на основе пароля пользователя, что требует огромных вычислительных мощностей и никогда не используется на практике.
Можно брутфорсить пароль самого пользователя, который во многих случаях является чем-то вроде "qwerty123", что уже вполне реальная задача при условии, что пользователь еблан и защитил мегасекретные данные слабеньким паролем. Но тут ему уже какой-нибудь KeyPass в помощь.
Аноним 24/05/17 Срд 20:18:58  153763478
>>153762731
https://hashcat.net/forum/thread-5557-post-30573.html

Около 160 тысяч хешей в секунду. Что в общем-то весьма неплохо.
Аноним 24/05/17 Срд 20:19:30  153763515
>>153763478
>Около 160 тысяч хешей в секунду
p.s. на одной видеокарте RX 480
Аноним 24/05/17 Срд 20:21:01  153763602
>>153763414
Ну KeePass(или аналог) в принципе обязателен любому адекватному пользователю. Я про то, что после ввода пароля - с этим паролем нужно сначала проделать различные мат. операции и только потом выяснится подошёл он или нет. Так вот это время вроде как не нулевое.
Аноним 24/05/17 Срд 20:22:16  153763691
>>153763602
> Так вот это время вроде как не нулевое.
Я об этом и говорил, но на трукриптовых алгоритмах вполне неплохие результаты.
Аноним 24/05/17 Срд 20:23:44  153763784
>>153763691
Окей, убедил, перекачусь на веру, как руки дойдут.

[Назад][Обновить тред][Вверх][Каталог] [Реквест разбана] [Подписаться на тред] [ ] 46 | 9 | 16
Назад Вверх Каталог Обновить

Топ тредов
Избранное