The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Опубликован Shufflecake, инструментарий для создания скрытых шифрованных разделов на диске, opennews (??), 13-Ноя-22, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


21. "Опубликован Shufflecake, инструментарий для создания скрытых..."  +/
Сообщение от Аноним (21), 13-Ноя-22, 13:21 
"Если само применение Shufflecake не представляет тайну, о чем можно судить, например, по наличию в системе соответствующих утилит..."

"...сама схема подразумевает, что важнее сохранить тайну существования данных, чем потерять эти данные"

Мда-а-а. Л-логика

"если в сумме размер сохранённых данных превысит фактический размер устройства, начнёт выдаваться ошибка ввода/вывода."

"попытка заполнения раздела верхнего уровня приведёт к перетиранию данных во вложенных разделах, но не даст возможность раскрыть их наличие через анализ размера данных, который удастся разместить в разделе до начала вывода ошибки"

Ясно-понятно

Ответить | Правка | Наверх | Cообщить модератору

25. "Опубликован Shufflecake, инструментарий для создания скрытых..."  +4 +/
Сообщение от beck (??), 13-Ноя-22, 13:41 
> Мда-а-а. Л-логика

Есть два подхода к засекречиванию данных.
1. Несмотря на компрометацию, доступ к данным необходим. Данные важнее тайны.

2. Ни при каких условиях данные не должны быть доступны. Лучше потерять данные,  чем скомпрометировать их. Тайна важнее данных.

Как я понимаю,  используется второй подход.

Ответить | Правка | Наверх | Cообщить модератору

31. "Опубликован Shufflecake, инструментарий для создания скрытых..."  +/
Сообщение от Читайте внимательнее уважаемый (?), 13-Ноя-22, 14:00 
>> Мда-а-а. Л-логика
> Есть два подхода к засекречиванию данных.
> 1. Несмотря на компрометацию, доступ к данным необходим. Данные важнее тайны.
> 2. Ни при каких условиях данные не должны быть доступны. Лучше потерять
> данные,  чем скомпрометировать их. Тайна важнее данных.
> Как я понимаю,  используется второй подход.

Вот вы, уважаемый, чем читаете, я не могу понять. В статье взаимоисключающие параграфы, как они есть, об этом и был намёк.

Ответить | Правка | Наверх | Cообщить модератору

36. "Опубликован Shufflecake, инструментарий для создания скрытых..."  –2 +/
Сообщение от Аноним (39), 13-Ноя-22, 14:24 
Просто авторы даже не в состоянии сделать шифрование которое невозможно обнаружить и чтобы данные не терялись.
Кому этот "продукт" такой нужен?
Ответить | Правка | Наверх | Cообщить модератору

121. "Опубликован Shufflecake, инструментарий для создания скрытых..."  +/
Сообщение от Аноним (-), 13-Ноя-22, 22:10 
Но ты то в состоянии, анон! Пришли патч, покажи как надо. Или ты только ныть на опеннете можешь?
Ответить | Правка | Наверх | Cообщить модератору

50. "Опубликован Shufflecake, инструментарий для создания скрытых..."  +/
Сообщение от Аноним (50), 13-Ноя-22, 15:20 
> Мда-а-а. Л-логика

Логика в том, что примонтировав скрытый Shufflecake-раздел по сообщённому паролю спецслужбист получит лишь видимость доступа к данным, настоящий раздел с важными данными останется невидим и понять есть он или нет невозможно.

> Ясно-понятно

Дело в том, что раздел верхнего уровня при работе пользователя никогда не используется и подключается кем-то левым когда всё засветилось и у пользователя выбили пароль шифрования. В этом случае лучше потерять данные (дать им самим уничтожить улики), чем возможность кому-то получить к ним доступ.

Ответить | Правка | К родителю #21 | Наверх | Cообщить модератору

52. "Опубликован Shufflecake, инструментарий для создания скрытых..."  +/
Сообщение от Аноним (50), 13-Ноя-22, 15:30 
В дополнение. Shufflecake не столько для уклонения от следствия, сколько для обхода неприятных проверок. Например, кто-то типа Сноудена может использовать Shufflecake для обмана проверок и выноса секретов за пределы периметра безопасности, или чтобы не светить свои данные когда в мягкой форме при проверках просят разблокировать раздел для ознакомления, что у вас нет чего-то запрещённого.
Ответить | Правка | Наверх | Cообщить модератору

55. "Опубликован Shufflecake, инструментарий для создания скрытых..."  +1 +/
Сообщение от Аноним (55), 13-Ноя-22, 15:41 
Там, где Сноуден работал, вообще пронос носителя данных запрещён и при обнаружении его проноса даже доказывать ничего не надо, а нужно оценить ущерб от уже вынесенного. Более того, чистые флешки инициализируются OxFF, при стирании блока так же. Любое шумоподобное, выглядит подозрительно. А в ошмётки файлов вы данные не спрячете.
Ответить | Правка | Наверх | Cообщить модератору

174. "Опубликован Shufflecake, инструментарий для создания скрытых..."  +/
Сообщение от Аноним42 (?), 14-Ноя-22, 22:46 
Сноуден был попингуем-контрактором из аутсорс-фирмы и работал из дома
Ничего вынести он не мог, потому что ни к чему не имел доступа
Упс
Ответить | Правка | Наверх | Cообщить модератору

184. "Опубликован Shufflecake, инструментарий для создания скрытых..."  +/
Сообщение от n00by (ok), 15-Ноя-22, 08:38 
> Любое шумоподобное, выглядит подозрительно.

Приношу свои извинения этому Анониму, он написал про энтропию, а я проглядел существенную часть его сообщения, когда считал.

Ответить | Правка | К родителю #55 | Наверх | Cообщить модератору

205. "Опубликован Shufflecake, инструментарий для создания скрытых..."  +/
Сообщение от Аноним (203), 16-Ноя-22, 10:52 
> чистые флешки инициализируются OxFF

При полном, а не быстром форматировании.

Ответить | Правка | К родителю #55 | Наверх | Cообщить модератору

120. "Опубликован Shufflecake, инструментарий для создания скрытых..."  +4 +/
Сообщение от Аноним (-), 13-Ноя-22, 22:08 
Сноуден вообще правильный чел. Открыл людям глаза на беспредел! Массовый шпионаж это зло.
Ответить | Правка | К родителю #52 | Наверх | Cообщить модератору

204. "Опубликован Shufflecake, инструментарий для создания скрытых..."  +/
Сообщение от Аноним (203), 16-Ноя-22, 10:50 
> Например, кто-то типа Сноудена может использовать Shufflecake для обмана проверок и выноса секретов за пределы периметра безопасности

Мне кажется, служба безопасности в серьёзной организации конфискует диск при наличии подозрительного шифрования. До доказательств наличия/отсутствия скрытых отделов просто не дойдёт.

Ответить | Правка | К родителю #52 | Наверх | Cообщить модератору

96. "Опубликован Shufflecake, инструментарий для создания скрытых..."  +/
Сообщение от Любознательный_ценитель (?), 13-Ноя-22, 19:23 
>В этом случае лучше потерять данные (дать им самим уничтожить улики), чем возможность кому-то получить к ним доступ.

Учи мат.часть, данные ни прикаких обстоятельствах спецслужбами не будут потеряны. У спецслужб есть протокол - первым делом делают back-up всех носителей информации. И работают с этими back-up'ми. Пароль к очередному вложенному скрытому диску будут выбивать сколько потребуется то, что человек станет инвалидом это не важно.
Самый оптимальный способ сокрытия данных это micro-sd с паролем с скрытому разделу, которую при малейшем подозрении сразу ломаешь пополам. Если не успел сломать тебе крупно не повезло.

Ответить | Правка | К родителю #50 | Наверх | Cообщить модератору

100. "Опубликован Shufflecake, инструментарий для создания скрытых..."  +/
Сообщение от pofigist (?), 13-Ноя-22, 19:33 
> Если не успел сломать тебе крупно не повезло.

Крупно не повезло если успел сломать - ибо никто не поверит что нет бекапа и будут его из тебя выбивать пока ты не сдохнешь.

Ответить | Правка | Наверх | Cообщить модератору

103. "Опубликован Shufflecake, инструментарий для создания скрытых..."  +/
Сообщение от олололо (?), 13-Ноя-22, 19:41 
Тогда не шифруй и выбивать никто не станет.
Ответить | Правка | Наверх | Cообщить модератору

117. "Опубликован Shufflecake, инструментарий для создания скрытых..."  +1 +/
Сообщение от SuppaCoolaHackir (?), 13-Ноя-22, 21:53 
>> Если не успел сломать тебе крупно не повезло.
> Крупно не повезло если успел сломать - ибо никто не поверит что
> нет бекапа и будут его из тебя выбивать пока ты не
> сдохнешь.

А можно ещё немного подумать и не вляпываться в подобные тупые ситуации.

Ответить | Правка | К родителю #100 | Наверх | Cообщить модератору

146. "Опубликован Shufflecake, инструментарий для создания скрытых..."  +/
Сообщение от Аноним (143), 14-Ноя-22, 10:07 
Не надо считать что соответствующие люди неучи и не знают как выглядит чистая или логичная подсистема ввода-вывода linux
Ответить | Правка | К родителю #50 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру