id: Гость   вход   регистрация
текущее время 19:15 26/04/2024
Автор темы: Гость, тема открыта 07/12/2007 02:12 Печать
Категории: криптография, инфобезопасность, защита дисков, эцп, управление ключами
https://www.pgpru.com/Форум/ПрактическаяБезопасность/ЧемПользоватьсяДляШифрованияДисковСкраснойКнопокой
создать
просмотр
ссылки

чем пользоваться для шифрования дисков с "красной кнопокой" ?


Задача: зашифровать загрузочный раздел под Windows XP Pro и иметь возможность лишить компьютер работоспособности в течение нескольких секунд.


Думал использовать PGP WDE + aladdin eToken pro 32k, но как я понял из обсуждений в форуме, WDE никак не реагирует на извлечение токена в процессе работы и требует его только при загрузке ОС и сам никакой "горячей" клавиши чтобы выбросить ключ из ОЗУ не имеет :(


Посоветуйте, плиз, софт/решение.


 
Комментарии
— Гость (07/12/2007 11:38)   <#>
* Самое простое но не дешёвое – купить в компании nero уничтожитель жёсткого диска – прибор такой. Устанавливаете его в компутер, он питается от сети... К нему в придачу идёт брелок дистанционного управления. При нажатии на тревожную кнопку диск дефрагментируется и перемагничивается физически :)
  • Более аккуратный способ, не знаю есть ли такое оборудование, кнопка на чём-то типа токена, содержащего ключ доступа к компутеру, и питающегося от батарейки. В критический момент достаточно нажать "ресет" на компьютере (чтобы не дать возможность злоумышленнику войти в загруженную сессию) и нажать ту кнопку на том девайсе (чтобы стереть ключ расшифровки жёсткого диска).
  • Можно использовать ручные методы: загружать компутер, используя ключ расшифровки, хранящийся на флэшке, после чего эту флэшку относить далеко, например – поручать друзьям на хренение в другом здании :-) Если компьютер перезагружается не часто, то метод не так уж плох из наколеночных.

Все эти методы преследуют цель, чтобы при вас при всём жеоании в критический момент не было с собой всех доступных вещей, чтоб смонтировтаь разделы. Если же всё не так критично, можно:
  • После частичной монтировки скрытых разделов компутера лезть в сеть тор и скачивать ключ расшифровки, после чего открывать им недостающие разделы... Если инет отключат – подмонтировать не сможете :-)
  • Банально не говорить пароль от зашифрованных дисков.

Ну и... методов можно много наизобрести, всё зависит от вашей платёжеспособности, преследуемых целей, рассматриваемых угроз и т.д. В общем случае задача не сводится к программным/софтварным решениям, потому приходится рассматривать способы физической защиты компьютера, защиты от излучений, методы профилактики против обнаружения (анонимность в сети), разные социальные методики, методы стеганографии (в том числе и социальной), способы противодействия полиграфу и насильно вколотым химвеществам и т.д.

В общей постановке задача не решается: основным условием для поиска решения является стоимость содержащейся у вас информации, которую захотят получить (от вас требуется лишь сделать так, чтоб стоимость добытой информации была дешевле стоимости её поучения...)

P. S.: надеюсь, исчерпывающе...
— unknown (07/12/2007 12:35)   профиль/связь   <#>
комментариев: 9796   документов: 488   редакций: 5664
...профессор Плейшнер съел бумажку с паролем и выбросился в окно
— Гость (07/12/2007 12:39)   <#>
это не совсем то о чём я спрашивал...

Относить флешку или токен в соседнее здание не способ (в виду, хотя бы, отсутствия такого здания).

"После частичной монтировки скрытых разделов" – не выдет, надо ведь загрузочный раздел шифровать.

"Банально не говорить пароль от зашифрованных дисков" – это уже ближе к делу – удовлетворил бы и просто WDE без токена – беда что диски надо каким-то образом быстро размонтировать в случае опасности: читай выключить/перезагрузить компьютер. Вот только в windows нет никакой гарантии что она по первому требованию вырубится/перезагрузится (выдаст что какой-то там процесс подвис с диалогом снять задачу/отменить выключение – и плакала в таком случае вся затея).
— Гость (07/12/2007 12:46)   <#>
беда что диски надо каким-то образом быстро размонтировать в случае опасности: читай выключить/перезагрузить компьютер. Вот только в windows нет никакой гарантии что она по первому требованию вырубится/перезагрузится (выдаст что какой-то там процесс подвис с диалогом снять задачу/отменить выключение – и плакала в таком случае вся затея).

Ужас какой...
На задней стороне системного блока находится кнопка чёрная кнопка – достаточно нажать на неё :-) Если ваш компьютер сможет "зависнуть и продолжить работать без электричества" мы, так и быть, пересмотрим основания физики :-)
— unknown (07/12/2007 13:24)   профиль/связь   <#>
комментариев: 9796   документов: 488   редакций: 5664
На задней стороне системного блока находится кнопка чёрная кнопка

Можно даже покрасить её в красный цвет.

Так вопрос только в том, чтобы размонтировать, но если прикажут, то смонтировать снова? Тогда вырубание питания может попортить данные, а может и не попортить.
— Гость (07/12/2007 14:25)   <#>
кнопки на задней стенке нет... и задней стенки нет... речь о ноутбуке :)
— Гость (07/12/2007 15:25)   <#>
кнопки на задней стенке нет... и задней стенки нет... речь о ноутбуке :)

Кнопка ресет у него есть? Нас на "теории микропроцессорных систем" учили, что любое электронное устройство имеет волшебную кнопку ресет, которая всегда работает безотказно (это её неотъемлемое свойство). Или вы исключение?
— Гость (07/12/2007 15:27)   <#>
кнопки на задней стенке нет... и задней стенки нет... речь о ноутбуке :)

Так вот в чём проблема :) Достаточно зажать на несколько секунд кнопку питания и он отключится аппаратно.
— Гость (07/12/2007 16:09)   <#>
Кнопка ресет у него есть?

нет, кнопки ресет у 99% ноутбуков нет

Достаточно зажать на несколько секунд кнопку питания и он отключится аппаратно.

впринципе да, но не совсем то что нужно...

вот нашёл: http://www.strongdisk.ru/products/sdpro/: Экстренное реагирование – мгновенное отключение, подмена или уничтожение дисков (по нажатию «горячей клавиши» или при извлечении электронного ключа) – вот прям то что нужно, только цена 5000р за стандартную версию с etoken для частника многовато... Тот же PGP WDE + etoken можно уложить в 3000...
— unknown (07/12/2007 16:30)   профиль/связь   <#>
комментариев: 9796   документов: 488   редакций: 5664
А poweroff в набор стандартных утилит Винды не входит? А хоткеи произвольные на значок к нему не повесить? Неужели за такую ерунду денег надо платить?
— ntldr (07/12/2007 16:37)   профиль/связь   <#>
комментариев: 371   документов: 19   редакций: 20
filehttp://www.wasm.ru/src/6/97.zip
Утилита для быстрого выключения питания в winxp.
— Гость (07/12/2007 17:14)   <#>
В линукс, я знаю, есть возможность повесить на какую-то клавишу в на клаве "экстренную перезагрузку", это делается на уровне ядра. Предположительно, в этом случае возможны только 2 ситуации: либо система зависла так, что оппонент всё равно ничего с "загруженным диском" сделать не сможет, либо система всё-таки перезагрузится. есть ли что-то подобное в Windows – мне не ведомо. Эт я знаю ток потому, что когда форкбомбы по ssh тещу, владельцы компов именно этой кнопкой их выключают (залогиниться и прочее нельзя ибо, всё висит) :-)
— SATtva (07/12/2007 20:01)   профиль/связь   <#>
комментариев: 11558   документов: 1036   редакций: 4118
После частичной монтировки скрытых разделов

...и шпателя стегоконтейнеров.
Ваша оценка документа [показать результаты]
-3-2-1 0+1+2+3