Nejlepší šifrování disků

HackForum

Nejlepší šifrování disků#
Nejlépe pro windows aby to nebyla schopna rozluštit ani policie ČR/EU. Mimochodem nejsem povinen jim sdělit heslo..

Na fóru (odkaz níže) jeden týpek doporučuje PGP k zašifrování (i celého disku) ale říká že je třeba se ujistit jetli není v daném státě zakázané silné šifrování.. Jak je na tom ČR/EU?

[link]

"However, it's VERY important to ensure that it is NOT illegal to use strong encryption in your country BEFORE you proceed to use PGP. Please ensure that it is allowed before you use PGP."

=====
A když už jsem v tom tak jsem si našel také další programy pro šifrování HDD. Kdyby nějaký opravdu odborník dokázal posoudit..?
[link] - $49
[link] - $499
[link] - $69
[link] - Opensource
ale jsou obavy aby se nezpomalil počítač:
"Safeguard easy is as a very good encryption software. with all full encryption be prepared to add another minute and a half to boot up and another 7 seconds to open files. it really slows down your machine"


DÍKY
(odpovědět)
lamatlama | 85.71.181.*19.10.2008 19:23
re: Nejlepší šifrování disků#
Jen jedno doplneni. Pokud jim nereknes heslo, tak je to jako pritezujici okolnost... Neco jako kdyz odmitnes dechovou zkousku, ci odber krve. Automaticky se bere ze ses prohresil...

----------
Když nejde o život, tak o hovno de...

Charles Bukowski - kdo zna, ten vi :)
(odpovědět)
BabCA SjEs | E-mail | ICQ 40645219219.10.2008 22:26
re: Nejlepší šifrování disků#
to neni uplne pravda, pokud mas zasifrovany disk, tak ti nemohou nijak dokazat, co na nem mas, zda na nem mas legalni, ci ilegalni veci. Navic stale plati moznost mlcet, z duvodu "neposkozeni blizsiho".

Pokud na tebe nic nemaji, nemohou te usvedcit, neusvedci jen jenom protoze vlastnich sifrovany disk, to je preci hovadina ;)

----------
Cow power by Gentoo...
(odpovědět)
Anonymous_ | E-mail20.10.2008 14:46
re: Nejlepší šifrování disků#
Pokud na nem nemas nic nelegalniho, tak se nemusis obavat prozradit klic. Kompa ti zabavujou v pripade ze maji podezreni na trestnou cinnost (musi mit povoleni od soudu) a v tom pripade vedi presne po cem jit. Nemuze se stat, ze zatukaj a reknou dejte nam vase pc, to nelze, ale pokud maji povoleni jste povini jim pc vydat a zpristupnit jim data. Pokud tak neucinite, tak je to zamlcovani. Pravo mlcet maji rodinny prislusnici. Jinak jsi povinen svedcit. Jsi-li ty obvineny, tak veskere zamlcovani je pritezujici okolnost. Takto to bylo mysleny.

Toto bylo mysleny pro pripad obvineni. Ty jsi to popsal pro obecny priklad.

"Pokud na tebe nic nemaji, nemohou te usvedcit, neusvedci jen jenom protoze vlastnich sifrovany disk, to je preci hovadina ;)" To je pravda, ale toto jsem nikde nenapsal ;). Jak uz jsem napsal, pc ti zabavi jen pokud maji podezreni na pachani trestne cinnosti.

Shrnuti. Pokud jsi obvinen a maji soudni povoleni je pritezujici okolnost neposkytnout jim desifrovaci klic.
(odpovědět)
babca | 193.86.144.*20.10.2008 17:58
re: Nejlepší šifrování disků#
Já měl zato že v téhle republice mám stále právo nevypovídat a tím pádem neposkytovat důkazy sám proti sobě. Když se zeptají někoho obviněného z vraždy kam schoval nůž a on jim to neřekne, tak je to taky přitěžující okolnost?
(odpovědět)
leon | 85.70.69.*21.10.2008 23:43
re: Nejlepší šifrování disků#
Ano, je to pritezujici okolnost. "Pokud maji presvedcive dukazy a ty se nepriznas, tak je to pritezujici okolnost." Ale vzdy zalezi na soudci, kteremu se tyto materialy predaji. Ono je to individualni na pripadu.
(odpovědět)
babca | 193.86.144.*22.10.2008 17:54
re: Nejlepší šifrování disků#
Ty si laskavě nastuduj Trestní Zákoník člověk nemusí vypovídat z důvodu aby si způsobil sám sobě škodu i případě trestní stíhaní.


corexbllade@seznam.cz
(odpovědět)
Anonym... | 93.185.56.*18.2.2015 12:17
re: Nejlepší šifrování disků#
A jeste jedno doplneni. Pokud jsi clenem BIS ci podobnych organizaci, tak ti musi byt dovoleno byt ucastnikem pri manipulaci s daty. Muzes jim omezit, z duvodu statni bezpecnosti, pristup do nekterych slozek (je-li pritomen nadrizenej, ci vyssi sarze mohou rozhodnou jinak). Jsi-li vlastnikem duvernych dat spolecnosti ci podobnych tajnych informaci muzes si zazadat o moznost sve pritomnosti a polici je vzdy vazana mlcenlivosti. Pokud by se data pronesla ven, muzes zalovat policii.
(odpovědět)
babca | 193.86.144.*20.10.2008 18:03
re: Nejlepší šifrování disků#
aha, dekuji za objasneni situace.

V tom pripade se mi stale vyplaci mit jeden oddil sifrovany, nemountovany a na nem mit tu hrstku celkem osobnich dat. Zajimalo by mne, co je pravdy na tom, ze opravdu staci mit nejaky oddil nemountovany automaticky a oni si to ani nedokazi - nenapadne je to - mountnout si to.

----------
Cow power by Gentoo...
(odpovědět)
Anonymous_ | E-mail20.10.2008 21:22
re: Nejlepší šifrování disků#
Toto je vlastne jedine reseni. Urcite je to napdane (proc ma asi uzivatel nainstalovany tento program??), nejsou tak hlopi, jak je videt v tv ;). Ale pokud nemaji potrebu tak to nedelaji. Vzdy zalezi na situaci. btw. pokud se nemylim, tak se ti na disk uklada vetsinou nejaka image (truecrypt), tak tu si moho najit a este me tak napda, ze windows si vedou evidenci virtualnich disku atd. Ted jiz spekuliji, ale myslim si, ze je to tak.
Sifrovani je spise k tomu, aby nepovolene osoby nemohli cist osobni data. Policie je statni organ, ktera muze ziskat povoleni.
(odpovědět)
babca | 193.86.144.*20.10.2008 22:23
re: Nejlepší šifrování disků#
Samozrejme, ale jsou to take lide (ikdyz se o tom nekdy da uspesne pochybovat) a je mi vcelku jedno, jaci lide dostanou ma data. Pokud mam neco sifrovaneho, znamena to, ze nechci aby si to NIKDO mnou nepovolany necetl! Tudiz ani policie (ostatne, dostat se k nim muze kazdej hlupak). Osobni data mohou byt ruzneho i citliveho charakteru. Obsahuji dusevni vlastnictvi, ktere bych rozhodne nechtel rozdavat nejakejm idiotum od policie. Ale asi mas pravdu, ze je to prakticky vydirani a pokud bych si nechtel pritizit, musel bych jim tedy "otevrit". Koukam tedy, ze i v civilizovanem svete je pomalu nejbezpecnejsi ukladat si data nekam externe schovavat a zamykat si je v nejake skrysi.

BTW, mluvil jsem o linuxu.. Tam se imho moc policiste neorientuji a udelat jim v tom tam poradnou rosadu nemuze byt vetsi problem.. Disk sparujes se zakladkou, sifrovany oddil nebude mountnuty a sifrovaci sw bude (naschval) nastaven zmatecne. Ano, je to paranoidni, ale vazne mne uz nenapada, jak si dnes uchovat data, bez toho, aby si je nemohl NIKDO cist.. Jinak mne celkem prekvapila funkce "plausible deniability" - o ktere se zminil prc, vypada velice zajimave, musim si o tom zjistit neco vice ;)

to Bystroushaak_: no nevim.. na co tam ty data teda mas, pokud o ne chces prijit? Ja mam teda ulozena data, ktera chci mit.. Znicit je neni nikdy problem. A pochybuji, ze SW policie pujde po nejakem super warezu, co se vleze na 2GB pam. kartu. A v pripadne osobnich dat je blbost je nicit - to asi neni ucel.

----------
Cow power by Gentoo...
(odpovědět)
Anonymous_ | E-mail21.10.2008 16:29
re: Nejlepší šifrování disků#
Nikdy jsem nemluvil o warezu. Jsem na linuxu, takze moje potreba kradeneho softu je nulova, filmy a hudbu je plne legalni stahovat z rapidshare atp..

Na tom mediu mam dohromady tri soubory po 50 MB. To bohate staci na data ktere nechci zpristupnovat nikomu jinemu na celem svete, i kdyby to byl treba papez. Zbytek jsou obycejne soubory. Psal jsem ze cela karta je na bezpecnych mistech zalohovana v podobe CD v dobre zabalenych krytech. Snazim se ty zalohy aspon jednou za pul roku obnovovat, takze abych zajistil ze se data na 100% nedostanou do rukou cizi osoby, byl bych s klidem v dusi schopen kartu znicit. To koneckoncu jistejsi nez nenapadnost a sifrovani pomoci AES-TwoFis-Serpent ;)
(odpovědět)
Bystorushaak_ | 64.202.163.*22.10.2008 21:31
re: Nejlepší šifrování disků#
*je, AES-TwoFish-Serpent
(odpovědět)
Bystorushaak_ | 64.202.163.*22.10.2008 21:35
re: Nejlepší šifrování disků#
Zameril bych se na ty podporujici tzv "plausible deniability," cili schopnost v zasifrovanych datech schovat jeste dalsi sifrovana data, jejichz pritomnost nelze prokazat i kdyz jsi donucen prozradit prvni heslo.
Pokud jde o to zpomaleni, tak pri silnych sifrach se mu nevyhnes.
TrueCrypt i kdyz je free (coz muze nekoho svadet k domnence, ze neni dost dobry na to, aby byl placeny), tak je velmi kvalitni. Ale konkretni produkt s tim, ze je nejlepsi, ti poradit nemuzu, na to do toho dost dobre nevidim.

(odpovědět)
prc | 213.211.51.*20.10.2008 0:36
re: Nejlepší šifrování disků#
Díky za odpověď,
Když ale mám disk o velikosti 900gb a potřebuji skrýt 90%, tak to prostě nepůjde..

i kdybych zašifroval celý disk a při odemčení by nebyly vidět žádné soubory, dalo by se přeci nějakým způsobem (mimo windows) zjistit že ten disk obsahuje "nezobrazovaná data - šifrovaná"..? Nebo z apoužití True Cryptu by to šlo udělat tak že by se nijak nedalo zjistit že tam něco je? to pochybuju.
(odpovědět)
lamatlama | 85.71.181.*20.10.2008 22:27
re: Nejlepší šifrování disků#
o to presne jde, aby se to zjistit nedalo. i "nevyuzita" cast disku je zaplnena "smetim" a ten dalsi skryty disk od toho smeti nejde odlisit. kompletne je to popsano v dokumentaci, vcetne toho, co vsechno je potreba udelat, aby ta data opravdu nikde nevylezla (sifrovani swapaku atd.)

(odpovědět)
prc | 213.211.51.*21.10.2008 3:18
re: Nejlepší šifrování disků#
good idea,thx
(odpovědět)
cP | 74.207.224.*14.4.2009 12:54
re: Nejlepší šifrování disků#
Nasrat TrueCrypt... Na tyhle kretény platí jenom mikrovlnka nebo elektromagnet... Alternativně palná zbraň. Zde už je jedno zda je použita na pamětové medium nebo na příslušníka policie.

----------
Punk will never be dead to me. It's my life. I can never just drop this lifestyle. It embodies me.
(odpovědět)
|>011'/ | E-mail21.10.2008 0:46
re: Nejlepší šifrování disků#
Ja to resim 2GB pametovou kartou na ktere mam par souboru zasifrovanych pomoci truecryptu a maskovanych jako jine soubory (avi, mp3, etc..). Pokud by ke me do bytu vtrhla policie, staci proste kartu vyndat a nekam ji schovat, popripade proste probit hrebikem, nebo prestrihnout nuzkama :) Casem mozna budu uvazovat nad nejakym topnym teliskem ktere by kartu behem okamziku roztavilo, nebo nad pripojenim samice externiho USB konektoru k 230V. Vsechna data mam samozrejme take zalohovana na mistech ktere jsou nehorlave, nehrozi tam potopa ani zemetreseni a nikoho tam nenapadne neco hledat.

btw: ne, nemam tam zadne super extra haxorske data, pouze si udrzuju zdravou davku paranoii..
(odpovědět)
Bystroushaak_ | 64.202.163.*21.10.2008 14:34
re: Nejlepší šifrování disků#
nebo se dají v omezené míře použít i NTFS streamy, je to celkem nenapadne, ale data nejsou nijak zašifrována.
(odpovědět)
jewa | 213.155.231.*21.10.2008 21:16
re: Nejlepší šifrování disků#
to bych nedoporucoval [link]

(odpovědět)
Emkei | E-mail | Website | PGP22.10.2008 11:28
re: Nejlepší šifrování disků#
Ahoj, Mám dva sekundární disky 900GB které bych chtěl zašifrovat metodou skrytého oddílu. disky jsou z 90% plné daty. používám Windows Vista. Procesor a primární disk výkonný, 1GB paměti zbývá.

Co byste prosím doporučili za šifrovací metodu a způsob šifrování pomocí TrueCryptu?

Také bych rád zašifroval podobně systémová data a nastavení na primárním disku s Win. Vista. velikost disku 150GB.

jde mi o ten skrytý oddíl i když bych byl nucen prozradit heslo. také mi jde o to aby to bylo pokud možno rychlé a fungovalo efektivně ve Vistách.

děkuji !
(odpovědět)
lamatlama | 193.200.150.*10.4.2009 22:31
re: Nejlepší šifrování disků#
Ikdyz skryjes oddil, tak ti zustava zapis v tabulce rozdeleni.
(odpovědět)
babca | 193.86.144.*11.4.2009 0:18
re: Nejlepší šifrování disků#
uz dlouho pouzivam TrueCrypt a sifruju systemovej disk(320GB)
sifra: AES-Twofish-Serpent
zpomaleni je neznatelny
ale prave to dvojity zaheslovani by me taky zajimalo jestli je to opravdu neprokazatelny pripadne jaka varianta sifer je nejefektivnejsi :P
(odpovědět)
agent123 | 193.200.150.*11.4.2009 0:37
re: Nejlepší šifrování disků#
Záleží na velikosti dat, pokud jsou to data, která využíváš takřka pořád, a je jich tak do 200 MB, nebylo by špatné použít na ně jednosměrnou šifru, pokud možno dát si jí na klávesouvou zkratku, kterou normálně nikde - ani ve hře - nepoužiješ. Třeba F10+F9+F8. A šifru použít když zazvoní policie (WEBcam před dveře...). Tato šifra (třeba použij md5, bitové posuny, zapoj do toho unixovej čas, teplotu CPU, rychlost otáček větráku a pod.) by ti fyzicky přepsala během několika minut data na disku (jen ta citlivá, která si zvolíš) do úplné hatmatilky, kterou by nikdo nerozluštil. Samozřejmě pak přepsat RAMky,aby ani "klíče" nebyli k dispozici. Pak by se progámek ukončil a zametl po sobě stopy. na disku by opět bylo jen čisté smetí. A ty tvoje věci by sis až utichne rozruch natáh ze skrýší. Samozřejmě policie může počítat s tím, že skrýší máš třeba 10, tak si jich připrav mnohem víc...

A pokud ta data jsou větší (až stovky GB), kup si mikrovlnku, rozeber jí, sežeň chrániče co nepropustí mikrovlny, dej generátor mikrovln k disku, řádně utěsni chráničema, nastav klávesouvou zkratku/vypínač/cokoli, a až zazvoní tak jen uděláš klik a JUPÍ ČERTE. V tomto případě by to chtělo větší case...

Všechno ostatní je riskantní. Mimochodem tohle také, ale nejmíň.

(odpovědět)
Mike_xxx | 193.179.147.*11.4.2009 2:00
re: Nejlepší šifrování disků#
no je to zajimavy ale co kdyz zrovna nebudu doma nebo nebudu mit zaply pc? To je sice dost nepravdepodobny ale me de spis o ochranu notebooku napr na letisti.
(odpovědět)
agent123 | 193.200.150.*11.4.2009 9:15
re: Nejlepší šifrování disků#
Mike_xxx: ta šifra by byla dobrá, ještě jak to udělat když není člověk programátor.

Mě přišlo dobrý to udělat tím Truecryptem tak že si vyprázdnim disk, a poté ho zašifruju s tím že na něm udělám ten skrytý "oddíl" kde bude 99% dat.

Metodou AES-Twofish-Serpent a hash algorytmus Wirlpool - pro skrytý oddíl.

No a na systémovém disku udělat opět s Truecryptem "skrytý operační systém" [link]

problém je s tím nemám žádné zkušenosti a dělat něco se zajetým OS Vista plným nastavení bez znalosti.. Mám Acronis Trueimage, dalo by se to zazálohovat
(odpovědět)
lamatlama | 193.200.150.*13.4.2009 17:51
re: Nejlepší šifrování disků#
podle toho co pisou na truecrypt.org
"
Note that before you can create a hidden operating system, you need to create a partition for it on the system drive. It must be the first partition behind the system partition and it must be at least 5% larger than the system partition (the system partition is the one where the currently running operating system is installed). However, if the outer volume (not to be confused with the system partition) is formatted as NTFS, the partition for the hidden operating system must be at least 110% (2.1 times) larger than the system partition (the reason is that the NTFS file system always stores internal data exactly in the middle of the volume and, therefore, the hidden volume, which is to contain a clone of the system partition, can reside only in the second half of the partition).
"

chapu ze pokud chci mit jako skryty OS windowsy (ntfs) tak musim mit nesystemovej oddil 2.1x vetsi nez systemovej tzn u 320GB disku napr
(220GB[hidden system]:100GB['public' system])
u linuxu by to bylo
(180GB[hidden-linux]:140GB[public])

takze bych to videl tak ze standartne budu pracovat na systemu v hidden volume a v krizovy situaci nabootuju treba linux s nakejma podstrcenejma datama na hlavni partici

ve skutecnosti sou 3hesla => 1pro boot do nezavadnyho os.. 2hy pro nabootovani partice s datama(kde je zasifrovan hidden volume).. resp v normalni situaci se rovnou bootuje do hidden volume(tj 3ti heslo).. akorat jeste nevim jak je to s mistem na disku.. jestli pokud zacnu nahravat soubory tak se mi v pripade nedostatku mista zacne hidden volume premazavat? (to by nevadilo) no to jeste zjistim.
(odpovědět)
agent123 | 193.200.150.*13.4.2009 22:07
re: Nejlepší šifrování disků#
<cite>
Pokud by ke me do bytu vtrhla policie, staci proste kartu vyndat a nekam ji schovat, popripade proste probit hrebikem, nebo prestrihnout nuzkama
</cite>

Bavil jsem se s clovickem z firmy, ktera obcas dela pro policii nektere specialni prace a obnova dat z podobne poskozenych zarizeni patri mezi ne. Vlastni soucastky jsou miniaturni a lecos vydrzi i kdyz zarizeni vypada totalne K.O. Vydolovani dat stoji dost penez a casu, ale ve vybranych pripadech se to policii vyplati.


(odpovědět)
ere | 85.160.7.60/127.0.0.*14.4.2009 0:33
re: Nejlepší šifrování disk&#249;#
Vedel by niekto odhadnúť aké šance má polícia na odšifrovanie systému ak im neposkytnete heslo a ani nevedia aký algoritmus je použitý? Ja mám momentálne celý systém zašifrovaný pomocou truecryptu, mám 60-miestne alfanumerické heslo. Prípadne aký rýchly brute force cracker by mohli mať?

Inak niekto tu spomínal, že sťahovať warez z rapidu je legálne, je to pravda?

Vďaka.
(odpovědět)
Delta7 | 66.28.139.*15.4.2009 23:39
re: Nejlepší šifrování disk&#249;#
S brutální silou mají asi stejnou šanci jako že vyhraju ve sportce a upozorňuju, že vůbec nesázím.
(odpovědět)
leon | 85.70.69.*16.4.2009 19:00
re: Nejlepší šifrování disků#
Na to, ze nevedi jaky algoritmus byl pouzity bych se moc nespolehal. Predpokladam, ze nekde na disku nebo v okoli budes mit program, kterym to desifrujes. Pouzity program si take muze na disk poznamenat nejake sve hlavicky. Jinak treucrypt neni zrovna nejaky neznamy produkt :)

Ted prave probehla zprava, ze byli odsouzeni dva typci, co provozovali warez server v AV. Ve zpravach byl kriminalista, ktery tvrdil, ze si mysleli, ze na ne policajti nemaji a nakonec to bylo jinak. Z toho bych soudil, ze nejakou ochranu panove meli, ale nevydrzela.

Podle Klimy byl truecrypt pred nejakou dobou pri urcitem zpusobu pouzivani bezpecny.

Kdyby nekdo vedel nejake dalsi podrobnosti nebo mel kontakt na ty lidicky, tak se pls ozvete, dik.



(odpovědět)
ere | 85.160.13.189/127.0.0.*16.4.2009 13:25
re: Nejlepší šifrování disků#
Truecrypt předem neví použitý šifrovací algoritmus, zadané heslo pokaždé vyzkouší se všemi algoritmy co zná.
(odpovědět)
leon | 85.70.69.*16.4.2009 19:07
re: Nejlepší šifrování disků#
Je bezpečnější truecryptem zašifrovat celý disk a v něm udělat skrytý oddíl truecrypt a nebo zašifrovat jen oddíl disku?

udělal jsem to první a teď ten starý disk nelze otevřít. nabízí jen formátování. což je normální. ale přijde mi to mírně nebezpečné. někdo může dát formátovat a je to ztraceno..

Dále truecrypt říká že je bezpečnější použít FAT systém pro vnější i skrytý svazek. mám tam ale asi 2 soubory větší 4GB leda bych je rozdělil.

díky!
(odpovědět)
lamatlama | 193.200.150.*22.5.2009 8:45
re: Nejlepší šifrování disků#
Nevidím rozdíl v bezpečnosti mezi zašifruji celý disk + skrytý oddíl oproti udělám víc partition jednu zašifruju + skrytý oddíl v ní. Když to uděláš tím druhým způsobem, tak to bude chtít naformátovat tu partition.
Nastav si at se ti k tomu disku(partition) neprirazuje písmeno a běžně tě to s formátem otravovat nebude(a truecryptem to otevřeš pořád stejně).
Já bych zvážil jestli vůbec používat skrytý oddíl. Myslím, že FAT je lepší protože NTFS zapisuje nějak odprostředka, takže nejde udělat ten skrytý oddíl tak velký.
(odpovědět)
leon | 85.70.69.*24.5.2009 17:37
re: Nejlepší šifrování disků#
zdravim,jen se chci zeptat, jestly exiszuje nějakej ten šifrovací soft,kde se zadává heslo pomocí pohybů myší,,,slyšel sem že existuje,,ale nevim no,,,je to pravda?? dík za případne odpovědi
(odpovědět)
daniel.k | 92.243.206.*18.12.2009 1:51
re: Nejlepší šifrování disků#
Měl bych dota. Nedalo by se použít portable verzi TrueCryptu, aby se předešlo jeho uložení na disk (a tím i napovězení případným slídilům)? Program bych si nainstaloval dejme tomu na microSD kartu, a tu už by potom myslím nebyl takový problém rychle schovat (popřípadě zničit).

----------
We are the pilgrims, we shall go always a little further.
(odpovědět)
The_M | E-mail18.12.2009 21:26
re: Nejlepší šifrování disků#
Komerční program, který není OpenSource může mít backdory a mj. činnost ukládat všude možně (Office, Pdf, MS obecně). U Šifrování moc výkon neroste s cenou.
(odpovědět)
Homer | 108.166.161.*29.3.2015 1:05

Zpět
 
 
 

 
BBCode