Если ты предпочитаешь хранить данные конфиденциально, прислушайся: зашифрованные диски очень сложно взломать, что не могло не разочаровать правоохранительные органы. MrSeb опубликовал доклад, названный "Растущее влияние шифрования дисков на цифровую криминалистику", в котором описывается, насколько сложно это сделать. Обзор доклада можно посмотреть здесь, а ниже приведено краткое вступление: Растущее использование полного шифрования диска (full disk encryption, FDE) может стать серьезной помехой для изучения цифровых данных, теоретически блокируя доступ ко всем цифровым уликам. При работе с FDE или даже частичным шифрованием томов, попытки просто отключить компьютер неприемлемы, так как могут привести к тому, что данные станут недоступны для судебного расследования. Для решения этой проблемы необходимы возможности обнаружения и сохранения шифра на месте до момента "выдергивания шнура из сети". Помимо этого, для того, чтобы дать исследователям лучший шанс на получение расшифрованных данных на месте, прокурорам необходимо подготовить ордер на право обыска учитывая специфику FDE. Этот документ описывает то, как FDE затруднило исследование улик в одних случаях, и как его обход явился серьезным подспорьем в других. Этот документ также описывает алгоритм сбора необходимых элементов, которые могут быть полезны для получения доступа к шифрованным данным и для осуществления сбора судебных данных на работающих системах. Эти меры повысят шансы успешного сбора цифровых улик в дешифрованном виде, захвата ключа шифрования или кодовой фразы. Некоторые нюансы выдачи и исполнения ордеров на обыск, связанных с FDE обсуждаются до сих пор. В докладе предлагаются несколько способов улучшения ситуации, а также процесс "сбора судебных данных на месте", который включает изъятие незашифрованных данных из памяти с помощью криогенной техники RAM freezing. Но не все исследователи столь оптимистичны: "необходимо разработать новые техники и технологии для обхода или взлома полнодискового шифрования", говорится в докладе. 23.11.2011 http://www.xakep.ru/post/57861/
Видать, зацепило, если пытаются. Ну пусть пытаются. Пока есть экстренное размонтирование в виде, например, выдергивание шнура из БП, жертве "оборотней в погонах" нужно просто успеть это сделать. Все решает скорость. Вообще всю критическую информацию надо хранить в криптоконтейнере внутри зашифрованного раздела в зашифрованном виде. Т.е. будет задействовано уже 3 программы шифрования: 1) для шифрования разделов 2) для создания криптоконтейнеров 3) для шифрования конечной информации в криптоконтейнере Перехватить парольную фразу методом "заморозки" - это конечно "оригинально и свежо", но сработает если диск зашифрован только паролем, а не ключевыми файлами. И если эти ключевые файлы лежат в другом криптоконтейнере на другом зашифрованном разделе на сменном носителе, то задача тоже немного усложнится.
Поэтому надо шифровать так, чтобы ключ не знал даже сам шифровщик или в ином случае ставить на весы цену почки и цену зашифрованой инфы, я думаю у многих перевесит первое, хотя и не факт))
Что ж вы так людей-то пугаете, я как только прочитал - уже и сам испугался за свою жизнь на пару секунд. А вообще представляю себе зловещее феерическое зрелище - специалисты по IT-технологиям из отдела "К" начинают долбить по почкам жертву и орать ему в ухо: "Так, говори скольки-битный ключ? Какой шифр? Serpent? AES? Не? Нна те по почкам... Через что реализован, тварь, через библиотеки или открытые исходники доступны?" Это бы записать да на Ю-Туб выложить... На самом деле все гораздо проще. Если ничего не говоришь - тебя отправляют в СИЗО, в СИЗО подсылают "наседку", которая тебя раскручвать начинает. Есть несколько выходов - один из них - обозвать "наседку" козлом, чтобы он въехал тебе по башке. После этого говоришь оперу, что после того как тебя избили в СИЗО, ты забыл пароль. Второй выход - сказать, что компьютером пользуешься не только ты, к тебе еще друзья приходят иногда, и что они делают с твоими дисками ты не знаешь. Третий выход - системный раздел можно не шифровать, все, в том числе виртуальная машина, будет лежать на других зашифрованных разделах, но диски эти ты только что купил на рынке и по словам продавца - их надо форматировать, т.к. продавец затер на них информацию без возможности восстановления.
Опасения автора насчет терморектального криптоанализа беспочвенны. Не надо шифровать на пароль, используйте ключевые файлы, лежащие в основной некриптованной ОС, например среди пары тысяч смищных картинок лежат 7-9 ключевых - никто и нарочно не догадается. Только качественную легенду надо заранее придумать, где были КФ и как ты их успел уничтожить до прибытия маски-шоу. Но лучше, конечно, во-первых не нарушать настолько сильно, чтобы приехали маски-шоу, а во-вторых, если уже нарушаешь - ставь термитную шашку\электромагнитный уничтожитель на харды и обязательно юзай бесперебойники.