Правоохранительные органы пытаются бороться с шифрованием дисков

Discussion in 'Мировые новости. Обсуждения.' started by K800, 23 Nov 2011.

  1. K800

    K800 Nobody's Fool

    Joined:
    25 Dec 2010
    Messages:
    2,173
    Likes Received:
    3,798
    Reputations:
    372
    Если ты предпочитаешь хранить данные конфиденциально, прислушайся: зашифрованные диски очень сложно взломать, что не могло не разочаровать правоохранительные органы. MrSeb опубликовал доклад, названный "Растущее влияние шифрования дисков на цифровую криминалистику", в котором описывается, насколько сложно это сделать.

    Обзор доклада можно посмотреть здесь, а ниже приведено краткое вступление:

    Растущее использование полного шифрования диска (full disk encryption, FDE) может стать серьезной помехой для изучения цифровых данных, теоретически блокируя доступ ко всем цифровым уликам. При работе с FDE или даже частичным шифрованием томов, попытки просто отключить компьютер неприемлемы, так как могут привести к тому, что данные станут недоступны для судебного расследования. Для решения этой проблемы необходимы возможности обнаружения и сохранения шифра на месте до момента "выдергивания шнура из сети". Помимо этого, для того, чтобы дать исследователям лучший шанс на получение расшифрованных данных на месте, прокурорам необходимо подготовить ордер на право обыска учитывая специфику FDE. Этот документ описывает то, как FDE затруднило исследование улик в одних случаях, и как его обход явился серьезным подспорьем в других. Этот документ также описывает алгоритм сбора необходимых элементов, которые могут быть полезны для получения доступа к шифрованным данным и для осуществления сбора судебных данных на работающих системах. Эти меры повысят шансы успешного сбора цифровых улик в дешифрованном виде, захвата ключа шифрования или кодовой фразы. Некоторые нюансы выдачи и исполнения ордеров на обыск, связанных с FDE обсуждаются до сих пор.

    В докладе предлагаются несколько способов улучшения ситуации, а также процесс "сбора судебных данных на месте", который включает изъятие незашифрованных данных из памяти с помощью криогенной техники RAM freezing. Но не все исследователи столь оптимистичны: "необходимо разработать новые техники и технологии для обхода или взлома полнодискового шифрования", говорится в докладе.

    23.11.2011
    http://www.xakep.ru/post/57861/​
     
  2. GAiN

    GAiN Elder - Старейшина

    Joined:
    2 Apr 2011
    Messages:
    2,531
    Likes Received:
    166
    Reputations:
    99
    Индивидуальные Данные надо шифровать ))
     
  3. black_berry

    black_berry Active Member

    Joined:
    1 May 2010
    Messages:
    641
    Likes Received:
    124
    Reputations:
    31
    Видать, зацепило, если пытаются. Ну пусть пытаются. Пока есть экстренное размонтирование в виде, например, выдергивание шнура из БП, жертве "оборотней в погонах" нужно просто успеть это сделать. Все решает скорость.

    Вообще всю критическую информацию надо хранить в криптоконтейнере внутри зашифрованного раздела в зашифрованном виде. Т.е. будет задействовано уже 3 программы шифрования:

    1) для шифрования разделов
    2) для создания криптоконтейнеров
    3) для шифрования конечной информации в криптоконтейнере

    Перехватить парольную фразу методом "заморозки" - это конечно "оригинально и свежо", но сработает если диск зашифрован только паролем, а не ключевыми файлами. И если эти ключевые файлы лежат в другом криптоконтейнере на другом зашифрованном разделе на сменном носителе, то задача тоже немного усложнится.
     
  4. spider-intruder

    spider-intruder Elder - Старейшина

    Joined:
    9 Dec 2005
    Messages:
    700
    Likes Received:
    339
    Reputations:
    37
    В нашей стране будут пиздить пока сам не вспонишь пароль - к чему все усложнять :)
     
  5. nemaniak

    nemaniak Elder - Старейшина

    Joined:
    10 Jun 2008
    Messages:
    195
    Likes Received:
    161
    Reputations:
    108
    Поэтому надо шифровать так, чтобы ключ не знал даже сам шифровщик или в ином случае ставить на весы цену почки и цену зашифрованой инфы, я думаю у многих перевесит первое, хотя и не факт))
     
  6. black_berry

    black_berry Active Member

    Joined:
    1 May 2010
    Messages:
    641
    Likes Received:
    124
    Reputations:
    31
    Что ж вы так людей-то пугаете, я как только прочитал - уже и сам испугался за свою жизнь на пару секунд. :) А вообще представляю себе зловещее феерическое зрелище - специалисты по IT-технологиям из отдела "К" начинают долбить по почкам жертву и орать ему в ухо: "Так, говори скольки-битный ключ? Какой шифр? Serpent? AES? Не? Нна те по почкам... Через что реализован, тварь, через библиотеки или открытые исходники доступны?"

    Это бы записать да на Ю-Туб выложить...

    На самом деле все гораздо проще. Если ничего не говоришь - тебя отправляют в СИЗО, в СИЗО подсылают "наседку", которая тебя раскручвать начинает. Есть несколько выходов - один из них - обозвать "наседку" козлом, чтобы он въехал тебе по башке. После этого говоришь оперу, что после того как тебя избили в СИЗО, ты забыл пароль. Второй выход - сказать, что компьютером пользуешься не только ты, к тебе еще друзья приходят иногда, и что они делают с твоими дисками ты не знаешь. Третий выход - системный раздел можно не шифровать, все, в том числе виртуальная машина, будет лежать на других зашифрованных разделах, но диски эти ты только что купил на рынке и по словам продавца - их надо форматировать, т.к. продавец затер на них информацию без возможности восстановления.
     
  7. NekoKoneko

    NekoKoneko Elder - Старейшина

    Joined:
    29 Oct 2010
    Messages:
    175
    Likes Received:
    141
    Reputations:
    20
    Опасения автора насчет терморектального криптоанализа беспочвенны. Не надо шифровать на пароль, используйте ключевые файлы, лежащие в основной некриптованной ОС, например среди пары тысяч смищных картинок лежат 7-9 ключевых - никто и нарочно не догадается. Только качественную легенду надо заранее придумать, где были КФ и как ты их успел уничтожить до прибытия маски-шоу.
    Но лучше, конечно, во-первых не нарушать настолько сильно, чтобы приехали маски-шоу, а во-вторых, если уже нарушаешь - ставь термитную шашку\электромагнитный уничтожитель на харды и обязательно юзай бесперебойники.