шифрование данных

Discussion in 'Безопасность и Анонимность' started by GAiN, 29 Apr 2014.

  1. GAiN

    GAiN Elder - Старейшина

    Joined:
    2 Apr 2011
    Messages:
    2,531
    Likes Received:
    166
    Reputations:
    99
    шифрование данных в реальном времени

    реально ли сделать шифрование данных в реальном времени на дисках ( и расшифровка тоже в реальном ) - шифрование внедрить в операционную систему - ввожу пароль на вход в ос, когда пользуешься в своей ос - то всё показывается как надо, если диск кто то подключит себе - то он не сможет просмотреть содержимое
    такое можно сделать для windows или на linux ?
    PS и система и данные зашифрованы

    как пример могу привести шифрование base64, в почтовом сообщение читается нормальным текстом, если открыть исходник, то всё зашифровано

    или сравнить с шифрованием телефонных разговоров, когда только два абонента имеющих программы - слышут переговоры

    нужно тот же алгоритм - например трукрипта внедрить в систему но что бы после авторизации все файлы расшифровывались и зашифровывались в реальном времени
     
    #1 GAiN, 29 Apr 2014
    Last edited: 29 Apr 2014
  2. mustedlife

    mustedlife New Member

    Joined:
    31 Jan 2013
    Messages:
    11
    Likes Received:
    3
    Reputations:
    0
    тебе самому не стыдно быть таким идиотом?

    Как положить руки в карман?
    Как вынуть руки из кармана?
    Как открыть книгу?
    Как закрыть книгу?

    Это области твоих вопросов, которые ты задаешь на форуме. Погугли, епрст.

    Зачем так неуважительно относиться к людям, которые отвечают на твои простые вопросы, чтобы задавать им еще более идиотские вопросы?
     
    1 person likes this.
  3. GAiN

    GAiN Elder - Старейшина

    Joined:
    2 Apr 2011
    Messages:
    2,531
    Likes Received:
    166
    Reputations:
    99
    mustedlife - не дерзи, неразобравшись в сути вопроса - можешь лишь трындеть на весь форум, я не так низко пал что бы тебя сейчас оскорбить, - а ты пошёл по уделу слабых на личности сразу не уловив сути вопроса
     
    #3 GAiN, 29 Apr 2014
    Last edited: 29 Apr 2014
  4. madhatter

    madhatter Member

    Joined:
    7 Aug 2013
    Messages:
    539
    Likes Received:
    49
    Reputations:
    54
    А он прав, в общем-то.

    Один за другим шаблонные вопросы из сборника факов.

    Это неправильный пример, а base64 - не алгоритм шифрования. Впрочем, вам он в этом качестве вполне подойдет.

    JFGI
    https://www.google.com/#q=full+disk+encryption
     
  5. GAiN

    GAiN Elder - Старейшина

    Joined:
    2 Apr 2011
    Messages:
    2,531
    Likes Received:
    166
    Reputations:
    99
    madhatter, я бы не спрашивал здесь о таком вопросе если бы знал ключевую фразу, по которой стал бы искать в поиске свой вопрос :)

    если взять диск - live cd с windows - то вставив этот диск в привод, его можно открыть, просмотрев всё содержимое, правильно же ? так вот, нужно что бы просмотреть сождержимое было нельзя - в часности папка windows, Documents and Settings, program files, и ещё несколько созданых мною
    и получется так, вставив диск в привод, эти папки будут зашифровы - вместо имени будет какая то белеберда - и расширения не будет
    а если пробовать грузится с диска - то при в ходе в систему будет пароль на вход в windows
     
  6. madhatter

    madhatter Member

    Joined:
    7 Aug 2013
    Messages:
    539
    Likes Received:
    49
    Reputations:
    54
    Одна из ссылок в гугле ведет на трукрипт. Гуглить все-таки полезно.

    Но, винда есть антоним безопасности, анонимности и приватности. Например, даже на линухах это может быть проблемой. Чтобы убедиться в отсутствии утечек, багов и подобной херни на одном конкретном наборе софта, может уйти много времени. На винде так вообще нереально. Шифрование отдельно взятых файлов как правило не имеет смысла, так как люди просто не понимают, насколько система может следить в кеше, временных файлах и свопе.
     
  7. NekoKoneko

    NekoKoneko Elder - Старейшина

    Joined:
    29 Oct 2010
    Messages:
    175
    Likes Received:
    141
    Reputations:
    20
    Трукрипт, но работает только в ХР, даже в семерке полнодисковое не умеет. В линуксе тоже есть подобный софт, но он потребует весьма хитрых манипуляций, для новичка сильно сложных.
    Зашифрованный тем же трукриптом диск выглядит как пустой, там даже разметки видно не будет, если его подключить куда (хотя, сам загрузчик трукрипта все-равно выдает наличие шифрования). Пароль спрашивает ДО загрузки, просто пустой черный экран сразу после биоса, на котором "вслепую" надо набрать пароль - сделано специально для того, чтобы было непонятно с первого взгляду, запаролен диск или просто пуст.

    Еще можно запаролить сам хард если позволяет биос сие дело: хард в таком случае без ввода пароля даже не заработает, то есть будет бесполезной железкой. Та же фигня с флешками, 99% имеют защиту паролем, но для этого нужны фирменные драйвера под конкретную модель флешки, что сводит идею на нет.

    Делать liveCD с полным шифрованием это высший пилотаж, достойный отдельных месье, познавших толк в тонких извращениях. Не невозможно, но сложно и полезность затеи сомнительна.
     
  8. madhatter

    madhatter Member

    Joined:
    7 Aug 2013
    Messages:
    539
    Likes Received:
    49
    Reputations:
    54
    Nope. Трукрипт пишет свой всем известный загрузчик в mbr. И надо быть таким же "новичком", чтобы сказать, что диск пустой. Не говоря уже о том, что содержимое диска далеко от одних нулей. К слову, уже как несколько лет debian-like имеет возможность установки с FDE из коробки. В прочем, с таким же палевным загрузчиком и заголовком люкса. Говорят, даже бубунтоиды запилили что-то подобное и еще более бессмысленное(не fde).

    Nope. Вынимаем диск - подключаем - никакого шифрования.

    Nope. 99% флешек не имеют поддержки аппартного шифрования. "Защита паролем" - такая же бесполезная чушь, как и экран авторизации в винде.

    Nope. На самом деле, это не так сложно и куда более чем возможно. Полезность затеи весьма очевидна, особенно вместе с ram-only работой. Единственно что, носитель с загрузчиком и зашифрованными ключами должен быть физически защищен и уничтожен в случае риска. Если не ошибаюсь, ребята, которые делают tails, реализовали что-то пободное. Или liberto. Кто-то из анонимусов, в общем.


    Обощая, если новичек не в состоянии самостоятельно осилить защиту носителей, она ему, вероятно, ни к чему, т.к. он не в состоянии осилить что-то, для чего эта защита может потребоваться. Также, стоит помнить о законах об экспорте\импорте различных криптосистем. В тех же сша используется либо заведомо слабое шифрование, либо закрытая реализация. Несложно предположить, что в реализации алгоритмов намеренно допускаются ошибки, позволяющие значительно ослабить стойкость алгоритма.