URL: https://www.opennet.ru/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 85861
[ Назад ]

Исходное сообщение
"Представлен antigift, новый инструмент для шифрования файлов..."

Отправлено opennews , 03-Авг-12 17:21 
В рамках проекта antigift (http://sf.net/projects/antigift/) подготовлен простой и кросс-платформенный инструмент для шифрования файлов и директорий, в том числе на USB Flash-носителях или разделе жесткого диска. В качестве основы для организации шифрования используется ccrypt. Программа не требует установки и работает из коробки в Linux, Windows, FreeBSD, Mac OS X и в различных Unix-подобных операционных системах. Поддерживаются средства для очистки освобождённого пространства от данных удаленных файлов (wipe).

URL: http://sf.net/projects/antigift/
Новость: http://www.opennet.ru/opennews/art.shtml?num=34484


Содержание

Сообщения в этом обсуждении
"Представлен antigift, новый инструмент для шифрования файлов..."
Отправлено Xasd , 03-Авг-12 17:21 
> Программа не требует установки

фраза улыбнула :-D


"Представлен antigift, новый инструмент для шифрования файлов..."
Отправлено тоже Аноним , 03-Авг-12 18:53 
И что вас так широко улыбает? Метод, которым шифрует TrueCrypt, например, подразумевает установку в систему драйвера ФС.

"Представлен antigift, новый инструмент для шифрования файлов..."
Отправлено Аноним , 03-Авг-12 23:35 
И это наиболее нормальный метод шифрования - не видно оглавления диска.

"Представлен antigift, новый инструмент для шифрования файлов..."
Отправлено Фкуку , 04-Авг-12 06:53 
Наиболее нормальный — это загрузка с шифрованного раздела.

"Представлен antigift, новый инструмент для шифрования файлов..."
Отправлено Аноним , 04-Авг-12 15:00 
Это опционально. При нормальной реализации криптографии, то что реализует эту самую криптографию прятать в общем то не обязательно. А чего такого секретного в обычной операционке? Более того, для 100% полной реализации затеи bios должен уметь расшифровывать начало диска. Что возможно только при очень некоторых обстоятельствах, когда доступны исходники bios/начального загрузчика платформы.

"Представлен antigift, новый инструмент для шифрования файлов..."
Отправлено Фкуку , 04-Авг-12 17:02 
>> чего такого секретного в обычной операционке

Архив пользовательской почты?
Содержимое пользовательских документов?
Данные, составляющие налоговую тайну?

Я вообще затрудняюсь найти что-либо НЕСЕКРЕТНОЕ в обычной операционке.


"Представлен antigift, новый инструмент для шифрования файлов..."
Отправлено 007 , 05-Авг-12 09:34 
>Архив пользовательской почты? Содержимое пользовательских документов? Данные, составляющие налоговую тайну?

У Вас /home всё еще не на отдельном разделе? Тогда мы идем к вам.


"Представлен antigift, новый инструмент для шифрования файлов..."
Отправлено Фкуку , 06-Авг-12 09:03 
>> У Вас /home всё еще не на отдельном разделе?

У меня даже tmp на ОТДЕЛЬНОМ ШПИНДЕЛЕ.

Как это выручит нешифрованный home?


"Представлен antigift, новый инструмент для шифрования файлов..."
Отправлено Xasd , 03-Авг-12 17:24 
это программа для свежего поколения людей, которые ничего не знают про кошерный GnuPG ???

GnuPG тоже не требует установки :-D [как и хренова туча других программ, которые не являются модулем ядра]


"Представлен antigift, новый инструмент для шифрования файлов..."
Отправлено Аноним , 03-Авг-12 17:27 
Модули ядра тоже можно без установки грузить, через insmod.

"Представлен antigift, новый инструмент для шифрования файлов..."
Отправлено Alukardd , 04-Авг-12 14:26 
А вот и динозавр вылез. Про modprobe видимо ни чего не слышал...

"Представлен antigift, новый инструмент для шифрования файлов..."
Отправлено 007 , 05-Авг-12 09:36 
> А вот и динозавр вылез. Про modprobe видимо ни чего не слышал...

modprobe позволяет грузить несуществующие модули ядра?


"Представлен antigift, новый инструмент для шифрования файлов..."
Отправлено Xasd , 03-Авг-12 17:29 
нее.. я конешно не имею ничего против очередной кучи велосипедов (хороших и разных)...

...но просто как-то не хотелосьбы попасть в ситуацию когда ко мне придёт друг с флэшкой на котороый зашифрованны файлы (офисса) в нестандартном формате.

и друг так мне скажет:
"""
да ты не боись! тут на флэшке сразу есть программа для расшифрования.. всё кросплатформенно.. просто запусти вот этот блоб
"""

как-то это вирусно-опасно чтоле: запускать с флэхи блобы всякие :-D


"Представлен antigift, новый инструмент для шифрования файлов..."
Отправлено Яйцассыром , 03-Авг-12 17:46 
а ты такое в чруте делай)

"Представлен antigift, новый инструмент для шифрования файлов..."
Отправлено Аноним , 03-Авг-12 17:51 
В виртуальной машине.
А лучше сразу на другом компьютере

"Представлен antigift, новый инструмент для шифрования файлов..."
Отправлено Аноним , 03-Авг-12 18:03 
> А лучше сразу на другом компьютере

На другой планете. В другой галактике. А то мало ли чего, вдруг черная дыра образуется? :)


"Представлен antigift, новый инструмент для шифрования файлов..."
Отправлено Аноним , 03-Авг-12 17:53 
чудесный друг. Почему то больше представляется "да ты не боись! тут на флэшке сразу есть программа для расшифрования.. просто запусти файл megacrypt.exe"


"Представлен antigift, новый инструмент для шифрования файлов..."
Отправлено Anonim , 03-Авг-12 23:34 
Очередной пример невозможности обеспецить даже подобие безопасности в линуксе без четкого контроля каждой проги, откуда и из каких сорцов она взялась. Виндузятник же не парил себе мозг, взял и запустил, и у него заработало, или заорал антивирус.

"Представлен antigift, новый инструмент для шифрования файлов..."
Отправлено Аноним , 03-Авг-12 23:37 
> заработало, или заорал антивирус.

Или не заорал, но заработало. При том не обязательно полезное, ибо как доказал Тюринг, одна программа никогда не сможет вынести 100% надежный вердикт относительно свойств иной программы :)


"Представлен antigift, новый инструмент для шифрования файлов..."
Отправлено backslash , 04-Авг-12 11:05 
> Или не заорал, но заработало. При том не обязательно полезное, ибо как
> доказал Тюринг, одна программа никогда не сможет вынести 100% надежный вердикт
> относительно свойств иной программы :)

Если быть точным, в работах Тьюринга этого нет. Этот факт устанавливается теоремой Райса (1953).


"Представлен antigift, новый инструмент для шифрования файлов..."
Отправлено backslash , 04-Авг-12 11:09 
> Или не заорал, но заработало. При том не обязательно полезное, ибо как
> доказал Тюринг, одна программа никогда не сможет вынести 100% надежный вердикт
> относительно свойств иной программы :)

Строго говоря, в работах Тьюринга этого нет. Этот факт устанавливается теоремой Райса (1953).



"Представлен antigift, новый инструмент для шифрования файлов..."
Отправлено Аноним , 04-Авг-12 04:11 
Это та хреновина после установки которой производительность проседает в 2-3 раза?
В "дырявом" линуксе такое тоже можно поставить.

"Представлен antigift, новый инструмент для шифрования файлов..."
Отправлено umbr , 04-Авг-12 17:41 
>Виндузятник же не парил себе мозг, взял и запустил

Спасибо, поржал :)

З.Ы. Ваня, залогинься.


"Представлен antigift, новый инструмент для шифрования файлов..."
Отправлено Ytch , 04-Авг-12 22:39 
> ...или заорал антивирус.

Или НЕ заорал. Играете в азартные игры ставя на кон свои данные? В рулетку и то шансы выше, хотя и заведомо проигрышные.


"Представлен antigift, новый инструмент для шифрования файлов..."
Отправлено Tav , 04-Авг-12 22:41 
Антивирусы бесполезны и даже вредны, т. к. создают ложное ощущение безопасности. И, по сути, антивирусы — костыли. Недоверенные программы нужно запускать с максимально ограниченными правами в режиме песочницы (например, можно с помощью selinux — man sandbox).

Есть мнение, что ОС вообще не должна давать программе доступ к ресурсам, кроме тех которые программе принадлежат, или явно разрешены пользователем. Например, разрешать читать файл, только если пользователь явно указал этот файл с помощью диалога открытия файла (диалог предоставляется и контролируется системой). Попытки реализовать это где-то встречались.


"Представлен antigift, новый инструмент для шифрования файлов..."
Отправлено Аноним , 03-Авг-12 18:02 
GnuPG не очень годится для шифрования дисков целиком. А то иногда хорошо бы шифровать диск вообще. А то если у вас некто увидит документ с определенным именем - он будет знать что у вас ценные данные есть. Что может быть плохо для здоровья в плане использования терморектальных криптоанализаторов.

"Представлен antigift, новый инструмент для шифрования файлов..."
Отправлено Аноним , 03-Авг-12 19:48 
cryptsetup. Опционально + losetup, если это нужно хранить в файле.

"Представлен antigift, новый инструмент для шифрования файлов..."
Отправлено Аноним , 04-Авг-12 15:02 
> cryptsetup. Опционально + losetup, если это нужно хранить в файле.

А также truecrypt, etc. Ну вот о чем и спич. Сабж кстати имеет ту же проблему что и GPG, только еще более велосипедизирован и непрозрачен для приложений (что впрочем и баг и фича сразу).


"Представлен antigift, новый инструмент для шифрования файлов..."
Отправлено Kein , 03-Авг-12 18:38 
encfs наше все

"Представлен antigift, новый инструмент для шифрования файлов..."
Отправлено Аноним , 03-Авг-12 19:48 
> encfs наше все

Чем это лучше cryptsetup + любая фс?


"Представлен antigift, новый инструмент для шифрования файлов..."
Отправлено Аноним , 03-Авг-12 20:55 
Не надо выделять заранее место под образ ФС.

"Представлен antigift, новый инструмент для шифрования файлов..."
Отправлено Kein , 03-Авг-12 22:47 
Просто связял две папки, в одной (моунт поинт) работаешь, в другую скидываются криптованые данные с настройками шифрования вплоть до пароидальных.
Никаких лишних телодвижений, подготовки партиций, выделения места.

encfs ~/.encfs_src ~/.encfs_dst

"Представлен antigift, новый инструмент для шифрования файлов..."
Отправлено Клим , 03-Авг-12 20:15 
больше шифров хороших и разных, автор молодец!
надеюсь, скоро будет коммиттить в ядро.

"Представлен antigift, новый инструмент для шифрования файлов..."
Отправлено Xasd , 03-Авг-12 20:30 
ждём antigift в ядре :-)

"Представлен antigift, новый инструмент для шифрования файлов..."
Отправлено Аноним , 03-Авг-12 23:38 
> надеюсь, скоро будет коммиттить в ядро.

...при том лучше бы это было ядро виндовса, судя по масштабу велосипедизмов...


"Представлен antigift, новый инструмент для шифрования файлов..."
Отправлено Xasd , 03-Авг-12 20:33 
где там кстате найти ссылку на git ?

(или я уж там не знаю -- ссылку на какойнить Microsoft Team Foundation Server ?)

ато чото облазил всю страничку http://sf.net/projects/antigift/ и так и не нащёл