id: Гость   вход   регистрация
текущее время 13:48 18/04/2024
Автор темы: Kent, тема открыта 05/05/2004 21:51 Печать
создать
просмотр
ссылки

TrueCrypt


Наткнулся на новую программу для создания виртуальных зашифрованных дисков и шифрования разделов, TrueCrypt.


Официальный сайт программы:


http://truecrypt.sourceforge.net/
http://sourceforge.net/projects/truecrypt


Краткое описание и скачать (525 кб):
www.truecrypt.tk/


Подробности:
http://groups.google.com/group.....-8&output=gplain


Программа широко обсуждается в новостной группе alt.security.scramdisk


Сам пока не пробовал.


 
На страницу: 1, ... , 8, 9, 10, 11, 12, ... , 35 След.
Комментарии
— ParanoidAnt (01/11/2006 13:51)   профиль/связь   <#>
комментариев: 56   документов: 12   редакций: 2
не совсем по теме, но всё же не стерпел :)
unknown, если склероз мне не изменяет это как раз не лучший способ безопасно удалять данные. Вместо псевдослучайных данных используют затирание патернами.
— Гость (01/11/2006 14:11)   <#>
Здесь важно не то, чтобы такой способ был лучшим, а то, чтобы такой способ был достаточно часто употребляем, чтобы случайными данными не привлекать внимание.

Кстати, какие есть ещё спообы оправдать наличие случайных данных на диске?
— Гость (01/11/2006 15:00)   <#>
Кстати, какие есть ещё спообы оправдать наличие случайных данных на диске?

Можно написать программу и исследовать "неслучайности тонкой структуры распределений (формы гистограмм) результатов измерений процессов разной природы", например шумов звуковой карты.

см. УСПЕХИ ФИЗИЧЕСКИХ НАУК,
Том 168, N 10 (Октябрь 1998г.)
http://www.psn.ru/ep/shnoll/shnoll.shtml

( на этом может быть даже можно построить криптоатаку на системы с физическим датчиком случайных чисел)
— Lemtoks (02/11/2006 20:38, исправлен 02/11/2006 20:43)   профиль/связь   <#>
комментариев: 53   документов: 3   редакций: 1
ParanoidAnt:
если склероз мне не изменяет
:-)

Да, заявлено умное слово plausible deniability, но если реально придут, отнимут компьютер с контейнером, то могу ли я кричать, что это выход ГСЧ и законно ли с их стороны будет требовать раскрыть пассфразу?

Кстати, было бы хорошо, если бы была возможность создать не только два диска один в другом (обычный и скрытый), но вообще сколько угодно вложенных дисков. Сейчас могут долго бить, пока не скажешь два пароля, а так кто бы мог узнать сколько у тебя там томов.
— spinore (02/11/2006 20:50)   профиль/связь   <#>
комментариев: 1515   документов: 44   редакций: 5786


А можно реализовать схему, которую я предложил в теме "конкретный пример" (или лучшую), что существенно снизит их интерес к силовому получению парольных фраз. "Термальный криптоанализ", как его любят именовать, будет практически бессилен.
— SATtva (02/11/2006 22:20)   профиль/связь   <#>
комментариев: 11558   документов: 1036   редакций: 4118
По поводу негативных последствий "термального криптоанализа" в случае средств экстренного уничтожения информации или отрицаемого шифрования у нас была интересная ветка.
— Гость (03/11/2006 10:55)   <#>
Кстати, было бы хорошо, если бы была возможность создать не только два диска один в другом (обычный и скрытый), но вообще сколько угодно вложенных дисков.

Создавайте, кто вам мешает. Только имейте ввиду ситуацию, когда вы откроете последний контейнер, а с вас будут требовать ещё!
— SATtva (03/11/2006 12:35)   профиль/связь   <#>
комментариев: 11558   документов: 1036   редакций: 4118
Точно! Пожалуй, единственным доказательством, что Вы не верблюд, будет Ваша измочаленная тушка.
— Lemtoks (03/11/2006 13:28)   профиль/связь   <#>
комментариев: 53   документов: 3   редакций: 1
Гость:
Создавайте, кто вам мешает. Только имейте ввиду ситуацию, когда вы откроете последний контейнер, а с вас будут требовать ещё!

SATtva:
Точно! Пожалуй, единственным доказательством, что Вы не верблюд, будет Ваша измочаленная тушка.

Да, не подумал.

Я наверно нечетко сформулировал первый вопрос: при использовании PGPDisk могут юридически потребовать выдать парольную фразу. А если я использую TrueCrypt? Могут ли они сказать "нам кажется, что это контейнер TrueCrypt, открывай его. Не откроешь – под суд и все такое"?
— Гость (03/11/2006 13:54)   <#>
Они ведь ещё могут сказать "нам кажется, что царапины на вашем столе – это зашифрованное анти... высказывание! Мы арестуем вас за анти... деятельность, если вы нам не докажите обратное." Tолько вот будет ли это законным? :)
— Lemtoks (03/11/2006 23:54)   профиль/связь   <#>
комментариев: 53   документов: 3   редакций: 1
Так я и спрашиваю, будет ли это законным (я про TrueCrypt, а не царапины:))
— SATtva (04/11/2006 11:50)   профиль/связь   <#>
комментариев: 11558   документов: 1036   редакций: 4118
Гость весьма остроумно ответил. Нет, не будет. Если Вы утверждаете, что никакой иной информации нет, то принудить законными методами Вас не могут. Конечно, если в суде приведут разумные доводы в пользу наличия скрытых данных, Вы можете оказаться в весьма дурацком положении.
— Lemtoks (04/11/2006 17:57)   профиль/связь   <#>
комментариев: 53   документов: 3   редакций: 1
SATtva:
Конечно, если в суде приведут разумные доводы в пользу наличия скрытых данных, Вы можете оказаться в весьма дурацком положении.
Наличие на компьютере установленного TrueCrypt'а относится к этим разумным доводам?
— spinore (04/11/2006 18:45)   профиль/связь   <#>
комментариев: 1515   документов: 44   редакций: 5786


Если через вашего провайдера выяснят, что именно вы скачивали "нечто" с "соответствующего сайта", то, прийдя к Вам, и обнаружив у вас TrueCrypt, думаю, ДА.
— spinore (04/11/2006 18:47)   профиль/связь   <#>
комментариев: 1515   документов: 44   редакций: 5786
в дополнение к предыдущему посту: если улик на уровне провайдера будет собрано достаточно, то суд может счесть Вас виновным (наверное), даже не особо вдаваясь в то, есть ли у вас что-то на жёстком диске предосудительное.
На страницу: 1, ... , 8, 9, 10, 11, 12, ... , 35 След.
Ваша оценка документа [показать результаты]
-3-2-1 0+1+2+3