• úvod
  • témata
  • události
  • tržiště
  • diskuze
  • nástěnka
  • přihlásit
    registrace
    ztracené heslo?
    LITTLEBOYAnonymita na internetu :: TOR - FREENET - FREEPROXY - ...



    Temata


  • novinky ze sveta #security #privacy obecne, nejen #tor #pgp ale taky app pro telefony, sifrovani disku [#truecrypt, #luks/#dm], bezpecne #backupy
  • ocenovany jsou navody a howto pro ruzne novacky, pokud mate, dejte vedet, dame i na home
  • aktualni admin: Overdrive, takze pokud neco, klidne piste do posty
  • PROSBA: pokud linkujete, vzdy napiste co to vlastne linkujete, ne, ze by jeden neveril neznamemu linku, ale je to tak prehlednejsi

  • Spratelene kluby: [ PGP, SSL & Co. ] -- [ Technoparanoia (Facebook, Google latitude a další) + NSA + účinné postupy při obraně soukromí ] -- [ Cyber.Punk: cyberpunk is not dead! cyberpunk is NOW! : SubHuman, PostHuman, TransHuman, InHuman ]
    Know & Howto: [ Pretty Good Privacy - Wikipedia ]
    rozbalit záhlaví
    QWWERTY
    QWWERTY --- ---
    SAYUZ: jediný disk odolný proti otřesům je SSD a ten má svoje vlastní problémy :))

    btw díky za připomenutí té verze - mám 7.1a, kterou jsem stahoval z offic webu, když ještě fungoval
    budu si muset zálohovat


    největší problém pro jakýkoliv crypto je imho kompromitace RNG, popř. hardware na low level úrovni jako je tohle
    Integrated circuits can be compromised using Undetectable hardware Trojans - Hacker News
    http://thehackernews.com/2013/09/Undetectable-hardware-Trojans.html
    "“Our Trojan is capable of reducing the security of the produced random number from 128 bits to n bits, where n can be chosen,” “Despite these changes, the modified Trojan RNG passes not only the Built-In-Self-Test (BIST) but also generates random numbers that pass the NIST test suite for random numbers.”"
    PEPAK
    PEPAK --- ---
    SAYUZ: Nemáš žádný jiný šifrovací nástroj, který by celkem dobře prošel důkladným auditem s veřejně dostupnými výsledky. Tím získává TrueCrypt nad veškerou konkurencí podstatnou výhodu, přestože se nevyvíjí. Btw., proč ho vyvíjet, pokud svůj účel plní?
    ZAPPO
    ZAPPO --- ---
    SAYUZ: Je to dobrý k tomu, že můžeš vzít verzi 7.1a a vědět, že je stejně dobrá jako vždycky byla - a to "jako vždycky byla" znamená, že byla vlastně dost dobrá
    SAYUZ
    SAYUZ --- ---
    VYHULENY_UFO: K čemu je to nyní dobrý, když to přestali vyvíjet?...

    Právě formátuju disk a poté by měl být tedy zašifrován?! Ihned radši zazálohuju hlavičku jak radí NYX a poté můžu začít soubory kopírovat na disk?

    Kvůli tomu, ale nepíšu již delší dobu koukám po nějakém disku, který by měl cca 2TB a byl odolný vůči otřesům, nejlépe připojitelný přes USB 3(.1)... Zatím jsem našel pouze Transcend. Víte o nějaké ověřeném/lepším? Záloha zálohy by byla fajn :D
    VYHULENY_UFO
    VYHULENY_UFO --- ---

    Druhá fáze bezpečnostního auditu TrueCryptu dokončena
    http://www.abclinuxu.cz/zpravicky/druha-faze-bezpecnostniho-auditu-truecryptu-dokoncena
    KRISHNA
    KRISHNA --- ---
    No, chtel jsem vyzkouset auto-mount, kdyz to asi 10 minut nic nedelalo, tak me to prestalo bavit, killnul jsem to a spustil znova a od ty doby nenamountoval :/ Pise to spatny heslo
    SAYUZ
    SAYUZ --- ---
    KRISHNA: Jak choulostivej? :D Ať nedopadnu jak někteří...
    NYX
    NYX --- ---
    A Few Thoughts on Cryptographic Engineering: Truecrypt report
    http://blog.cryptographyengineering.com/2015/04/truecrypt-report.html
    KRISHNA
    KRISHNA --- ---
    NYX: škoda, že jsem tohle nevěděl předevčírem, to bych si bejval tu hlavičku taky zazálohoval. Moje první zkušenost s VeraCryptem, kdy jsem zjistil, že to je víc choulostivej nástroj, než jsem čekal a přišel jsem o nějaký data, naštěstí nic kritickýho, ale i tak se mi to bude blbě shánět znovu.
    NYX
    NYX --- ---
    SAYUZ: ja bych urcite nesifroval jen neco jak rika overdrive...otevres sifrovany dokument a bum, vytvori se nekde v nesifrovanem tempu auto-save soubor apod. a tohle zkratka nejde ohlidat kde co kdy vznika, co zustava v "prazdnem" miste na disku po smazani apod.

    jak smazat oddil treba tady
    How to delete a protected EFI disk partition with Windows 7 or 8 | WinAbility Software
    http://www.winability.com/delete-protected-efi-disk-partition/

    jen pozor, at smazes ten spravny :-)))

    idealne bys mel pred zasifrovanim nebo behem nej cely disk jeste zaplnit nejakymi nesmysly aby se neslo dostat k tomu, co na tom disku bylo predtim (pokud tam nebyla bezcenna data)...predpokladam, ze truecrypt tuhle moznost nabizi pri tvorbe oddilu, ale samozrejme to potrva stejne dlouho jako kdybys na ten disk komplet kopiroval nejaka data, takze mozna opravdu zvazit vykuchat z externi krabicky a pripojit nekde naprimo.

    ---

    a jeste jedna vec...je opravdu velmi vhodne zazalohovat si nekam hlavicku toho sifrovaneho oddilu. protoze poskozeni hlavicky => data fuc :)

    v praxi totiz data nesifrujes primo tim heslem, ktere zadavas, ale data jsou sifrovana nejakym silnym nahodne generovanym klicem a ten je sifrovany tvym heslem...a tohle je ulozene v hlavicce, tj. i pokud znas heslo, musi byt v poradku ten klic, jinak nic neodemknes.

    navod k tomuhle treba tady:
    [Guide] Backup TrueCrypt Disk Header - A Collection of Essential Guides - Neowin Forums
    http://www.neowin.net/forum/topic/984006-guide-backup-truecrypt-disk-header/
    SAYUZ
    SAYUZ --- ---
    OVERDRIVE: Díky za rady, už jsem k několika věcem došel dle rad v PM... kontejnery nevim jak udělat ve VeraCryptu. Disk už mám zálohovaný, bohužel jsem našel jen interní disk u notebooku (SATa nebo co to je), kde je několik oddílů a nevím jak je odstranit (je tam záloha systému nejspíš - celkem 5 oddílů z toho největší cca 15GB) a nejde mi z něj (i když byl zformátovaný) vytvořit šifrovaný disk.

    Záloha již je (na tom z NTB, který jsem skoro vůbec nepoužíval, protože jsem si hned pořídil SSD) a teď se mi snad podaří zašifrovat disk (externí HDD, kde je jen jeden oddíl)a pak předpokládám? do něj nahrát ty soubory?

    Čekal jsem to teda jednodušší :D

    K tvé otázce: myslel jsem si, že to bude nejjednodušší cesta jak zabránit zjištění co na disku je, když jsem občas nucenej ho mít u sebe a už se mi párkrát stalo, že jsem ho někde nechal atd...
    OVERDRIVE
    OVERDRIVE --- ---
    SAYUZ: fakt potrebujes sifrovat VSECHNA data na tom disku? podle me je mnohdy dobry se rozhodnout, co vlastne sifrovat a co ne a pak si udelat neaky potencionalni chaos, pokud by Ti vadilo, ze statisticka analyza je svine ;]
    Nebo je dobry si data rozlozit na nekolik malejch kontejneru.
    Do sifrovani plneho disku bez zalohy bych nesel a pokud uz zalohovat, tak pordit dalsi disk, udelat na nem sifrovanou partisnu a ty data tam proste prelejt, tedy ne tam a z5, ale proste se na stary disk vykaslat a brat jej jako volny disk pro budouci pouziti ;]
    B3DA
    B3DA --- ---
    je, no fuj, to je ale moc nepekny.. dik za info, na tohle si dam pozor.
    KOHN
    KOHN --- ---
    B3DA: u WD disků je taky problém v tom že bez jejich usb mezistupně můžou bejt data po připojení přes sata nedostupný...nedávno jsem řešil data recovery na vadnym exteráku WD a než jsem přišel na tohle tak to byla naprosto marná snaha i s kvalitnim forensic softem
    AQUARIUS
    AQUARIUS --- ---
    B3DA: ty konektory neco stoji, tak se hleda, kde usetrit. Takhle treba vypada 2.5" WD MyPassport:

    B3DA
    B3DA --- ---
    AQUARIUS: to teda cumim, s tim jsem se jeste nepotkal. zatim vse co jsem otevrel byl zcela normalni hdd obvykle v jednoduchym suplicku nebo tak neco.. nenapadlo by me cekat tam nejaky obstrukce.. (ani jsem o tom nic nenasel, ale treba se spatne ptam...)

    SAYUZ: nicmene, pokud mam x desitek tisic souboru o ktery bych nerad prisel, stejne mi logicky nezbyde nez je zalohovat (a tim padem kopirovat, tim padem zkusit ten disk zapojit na co nejrychlejsi podporovany rozhrani, takze rozebrat ). asi by me nenapadlo premyslet nad zasifrovanim existujiciho, to bych radeji kopiroval pres usb, prestoze dlouho..
    AQUARIUS
    AQUARIUS --- ---
    B3DA: jo, novy externi HDD maji rovnou USB, SATA konektor uz tam nikde neni. Tyka se to myslim vetsiny 2.5" Samsungu, o zbytku nevim.
    B3DA
    B3DA --- ---
    QWWERTY: existují i nějaký kde to nelze, jo? :). Dva šroubky a max dva konektory to se snad ani neda nazvat rozebíráním :)
    QWWERTY
    QWWERTY --- ---
    SAYUZ: jak moc te bavi rozebirat veci? z nekterych externich se da hdd vytahnout a pripojit primo na s-ata
    SAYUZ
    SAYUZ --- ---
    NYX:
    PEPAK: Potřebuju zašifrovat externí HDD... PC 8GB RAM, i5, 2,3GHz, 64bit win8 v PC je SSD HD, ale ten má jen 256GB... takže případnou zálohu toho externího HDD budu muset udělat jinam :( a to se obávám, že bude trvat neskutečně dlouho
    PEPAK
    PEPAK --- ---
    NYX: Může to být i tak, ale předpokládám, že ten disk je interní, tedy nejspíš na SATA, a těch 100 MB/s trvale se vším všudy (čtení i zápis) by to dát mělo. Že na USB je to případné zálohovací médium. Ale samozřejmě těžko říct, nemáme dost informací, ani o výkonu počítače, který to má dělat.
    NYX
    NYX --- ---
    PEPAK: USB2, tj. spis 30MB/sekundu...a krat 2...nejdriv ven, pak zpatky :) Nicmene in-place zasifrovanim to nevyresi, stejne musi pc ta data precist, zasifrovat a zapsat zpet, tj. to bude trvat plusminus stejne dlouho.
    PEPAK
    PEPAK --- ---
    SAYUZ: No, bezpečné. Každá takhle rozsáhlá akce s sebou nese potenciál pro problémy. Ale tím se nemusíš trápit, prostě obnovíš data ze zálohy. (Pokud zálohu nemáš, co budeš dělat, když ti chcípne disk nebo do počítače vletí blesk?)

    Doba, řekněme 100 MB za sekundu, tj. 360 GB za hodinu.
    Kliknutím sem můžete změnit nastavení reklam