The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Инициатива по аудиту Truecrypt на предмет наличия бэкдора, opennews (??), 18-Окт-13, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


11. "Инициатива по аудиту Truecrypt на предмет наличия бэкдора"  +7 +/
Сообщение от Mike Lee (?), 18-Окт-13, 22:06 
чем это лучше LUKS + dm_crypt?
Ответить | Правка | Наверх | Cообщить модератору

17. "Инициатива по аудиту Truecrypt на предмет наличия бэкдора"  +/
Сообщение от Naive_Chukchi (ok), 18-Окт-13, 22:48 
Киллерфича - скрытые тома, несколько ключевых файлов.
Тома создаются изначально заполненные нулями (или рандомом) по всему объёму (в dm-crypt + LUKS приходится вручную через dd). В процессе генерации заголовков можно участвовать самому, нажимая на клавиатуре и водя мышью (внося дополнительную энтропию).
Поддержка default os (в реальном мире всегда есть боль, страдания и windows).
Ответить | Правка | Наверх | Cообщить модератору

20. "Инициатива по аудиту Truecrypt на предмет наличия бэкдора"  +4 +/
Сообщение от Аноним (-), 18-Окт-13, 23:02 
Одним из источников энтропии для /dev/random являются устройства пользовательского ввода (клавиатура и мышь). В трукрипте свой велосипед только для кроссплатформенности.
Ответить | Правка | Наверх | Cообщить модератору

21. "Инициатива по аудиту Truecrypt на предмет наличия бэкдора"  +/
Сообщение от Аноним (-), 18-Окт-13, 23:03 
> Одним из источников энтропии для /dev/random

В Linux, разумеется. Про BSD и остальные UNIX-подобные системы не знаю.

Ответить | Правка | Наверх | Cообщить модератору

52. "Инициатива по аудиту Truecrypt на предмет наличия бэкдора"  +/
Сообщение от CyberDaemon (ok), 19-Окт-13, 08:40 
>> Одним из источников энтропии для /dev/random
> В Linux, разумеется. Про BSD и остальные UNIX-подобные системы не знаю.

Судя по сыркам в BSD /dev/arandom - генератор на основе поточного шифра RC4. Вполне сносный кстати.

p.s. Тесты NIST и DIEHARD проходит.

Ответить | Правка | Наверх | Cообщить модератору

99. "Инициатива по аудиту Truecrypt на предмет наличия бэкдора"  +/
Сообщение от u (?), 19-Окт-13, 21:23 
> Одним из источников энтропии для /dev/random являются устройства пользовательского ввода
> (клавиатура и мышь).

Не только (на мой непрофессиональный взгляд, конечно же).
Например читая из /dev/random, попробуйте в другой консоли запустить cat /path/to/big_file > /dev/null, и сравните скорость заполнения пула случайных чисел до и после.
Есть и другие источники, просто этот всегда можно запустить ручками, когда надо.
  

Ответить | Правка | К родителю #20 | Наверх | Cообщить модератору

35. "Инициатива по аудиту Truecrypt на предмет наличия бэкдора"  +1 +/
Сообщение от Аноним (-), 19-Окт-13, 00:59 
> Киллeрфича - скрытые тома

Если вынести LUKS-заголовок в отдельный файл - LUKS-том тоже станет скрытым. Сюрприз-сюрприз!

> Тома создаются изначально заполненные нулями (или рандомом) по всему объёму (в dm-crypt + LUKS приходится вручную через dd).

Это ужасно. Как же я буду жить без автоматического заполнения пустого места при создании тома?

> В процессе генерации заголовков можно участвовать самому, нажимая на клавиатуре и водя мышью (внося дополнительную энтропию).

Ты не поверишь, но в dm-crypt - тоже. Как и в gpg. Ибо /dev/random.

> Поддержка default os (в реальном мире всегда есть боль, страдания и windows).

То, что они есть - еще не значит, что их нужно поддерживать.

Ответить | Правка | К родителю #17 | Наверх | Cообщить модератору

43. "Инициатива по аудиту Truecrypt на предмет наличия бэкдора"  +2 +/
Сообщение от Аноним (-), 19-Окт-13, 04:33 
> Если вынести LUKS-заголовок в отдельный файл - LUKS-том тоже станет скрытым. Сюрприз-сюрприз!

А если купить пару тонн метала и все необходимые станки - можно самому создать с нуля годный автомобиль. Но это далеко не самый простой способ добраться из пункта А в пункт Б. Вот трукрипт хорош тем что решает несколько типовых проблем.

Ответить | Правка | Наверх | Cообщить модератору

64. "Инициатива по аудиту Truecrypt на предмет наличия бэкдора"  +/
Сообщение от John (??), 19-Окт-13, 13:32 
Судя по Вашему комментарию, Вы используете LUKS.
Подскажите, пожалуйста:
раньше была возможность удалять устройство после монтирования
dmsetup remove DEVICE
чтобы злоумышленник, проникший в систему не мог выполнить дамп таблицы device-mapper
dmsetup table DEVICE > file
с последующим использованием без знания пароля LUKS
cat file | dmsetup create DEVICE
потом это сломали и для смонтированного устройства уже нельзя было выполнить
dmsetup remove DEVICE
Как сейчас с этим обстоит дело?
Ответить | Правка | К родителю #35 | Наверх | Cообщить модератору

68. "Инициатива по аудиту Truecrypt на предмет наличия бэкдора"  +/
Сообщение от ананим (?), 19-Окт-13, 15:01 
>$ man dmsetup
>remove [-f|--force] [--retry] device_name
>   Removes a device.  It will no longer be visible to dmsetup.  Open devices cannot be removed except with older kernels that contain a version of  device-map‐per  prior to  4.8.0.  In this case the device will be deleted when its open_count drops to zero. From version 4.8.0 onwards, if a device can't be removed because an uninterruptible process is waiting for I/O to return from it, adding --force will replace the table with one that  fails  all  I/O,  which  might allow  the process to be killed. If an attempt to remove a device fails, **perhaps because a process run from a quick udev rule temporarily opened the device**, the --retry option will cause the operation to be retried for a few seconds before failing.

зыж
Если «злоумышленник» имеет возможность шариться у вас в системе как хочет, в том числе снимать дампы блочных устройств и тд, то сомневаюсь что ему будут нужны такие сложности — скопирует что нужно со смонтированного раздела и всё.

Ответить | Правка | Наверх | Cообщить модератору

73. "Инициатива по аудиту Truecrypt на предмет наличия бэкдора"  –5 +/
Сообщение от John (??), 19-Окт-13, 15:58 
> зыж
> Если «злоумышленник» имеет возможность шариться у вас в системе как хочет, в
> том числе снимать дампы блочных устройств и тд, то сомневаюсь что
> ему будут нужны такие сложности — скопирует что нужно со смонтированного
> раздела и всё.

Вы просто не видите дальше собственного носа.

Ответить | Правка | Наверх | Cообщить модератору

76. "Инициатива по аудиту Truecrypt на предмет наличия бэкдора"  +4 +/
Сообщение от ананим (?), 19-Окт-13, 16:38 
Так поясните.
А то выглядит так, что отсутсвие аргументов вы компенсируете хамством.
Ответить | Правка | Наверх | Cообщить модератору

66. "Инициатива по аудиту Truecrypt на предмет наличия бэкдора"  –1 +/
Сообщение от ZloySergant (ok), 19-Окт-13, 14:22 
>Тома создаются изначально заполненные нулями (или рандомом) по всему объёму (в dm-crypt + LUKS приходится вручную через dd).
>В частности, при использовании Windows-сборки последние 65024 байта заголовка шифрованного раздела заполняются шифрованными случайными значениями, в то время как в Linux-сборке данная область заполняется шифрованными нулями.

Честно? Лучше уж dd при таких подставах.

Ответить | Правка | К родителю #17 | Наверх | Cообщить модератору

123. "Инициатива по аудиту Truecrypt на предмет наличия бэкдора"  +/
Сообщение от iWLCkhBrBeDTGA (?), 20-Окт-13, 03:16 
FreeOTFE для венды. Нормально работает с LUKS.
Ответить | Правка | К родителю #17 | Наверх | Cообщить модератору

137. "Инициатива по аудиту Truecrypt на предмет наличия бэкдора"  +/
Сообщение от Гость (?), 21-Окт-13, 09:16 
Уже ..цать лет не как поддерживается (и не известно, кстати, что случилось с автором)
Ответить | Правка | Наверх | Cообщить модератору

139. "Инициатива по аудиту Truecrypt на предмет наличия бэкдора"  +/
Сообщение от ABATAPAemail (ok), 21-Окт-13, 10:47 
Что-то там с доменом, похоже - сейчас одни "левые" ссылки.
Похоже, автор упустила домен...
Ответить | Правка | К родителю #123 | Наверх | Cообщить модератору

145. "Инициатива по аудиту Truecrypt на предмет наличия бэкдора"  +/
Сообщение от iWLCkhBrBeDTGA (?), 22-Окт-13, 02:19 
http://sourceforge.net/projects/freeotfe.mirror/
Ответить | Правка | Наверх | Cообщить модератору

18. "Инициатива по аудиту Truecrypt на предмет наличия бэкдора"  –5 +/
Сообщение от Аноним (-), 18-Окт-13, 22:48 
Тем, что LUKS не читается под виндой?
Ответить | Правка | К родителю #11 | Наверх | Cообщить модератору

36. "Инициатива по аудиту Truecrypt на предмет наличия бэкдора"  +/
Сообщение от ананим (?), 19-Окт-13, 01:30 
Так это офигенный плюс.
Ответить | Правка | Наверх | Cообщить модератору

112. "Инициатива по аудиту Truecrypt на предмет наличия бэкдора"  +/
Сообщение от msaemail (??), 19-Окт-13, 22:43 
> Тем, что LUKS не читается под виндой?

Лет 5 назад приходилось пользоваться 2 ОСками на 1 пк, пользовал freeotfe. Винда, конечно, притормаживала, но работала связка надежно.

Ответить | Правка | К родителю #18 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру