Криптография, цена вопроса
«Пытки в практическом плане бессмысленно применять если заранее не знаешь ответ». (с) лень искать кто.
Навеяно постом шифруемся по полной
Не буду осуждать реализацию, меня больше интересуют вот эти напыщенные размышления (не автора, а вообще когда начинают обсуждать шифрование данных) о том «как я крут, и кто ко мне будет применять ТРК , и как скажу левый пароль и гордо не смогу садится на задницу и нормально срать до конца жизни но данные не выдам»
Дорастите до дакого! ТРК к вам будут применять только в случае если знают, что у вас есть данные которые нужны применяющему ТРК. (Например если у вас случайно осталась единственная копия бухгалтерской базы реально БОЛЬШОГО предприятия) Вы себе представляете уровень доступа необходимый для того чтобы сделать такое? Ну грохнуть все бекапы, грохнуть основную базу, распределенные копии, что там еще? Вы понимаете что любой человек у которого есть хоть какая-то голова на плечах даже думать не будет о таком способе чего-то добиться?..
Еще, если вы владеете чем-то меньшим, чем государственная тайна, то расскажете о ВСЕХ способах извлечения информации из ваших дисков только при виде паяльника, я уж не говорю о том что вы расскажите после применения.
Дальше ТРК — не единственный метод, вас можно например купить, «и не надо говорить что вы не продаетесь, вам просто не назначили цену» (с) «один знакомый безопасник», как минимум почти у всех есть родственники, за жизнь которых вы расскажете даже то, что (как истинный партизан) не рассказали бы при ТРК.
Я уж молчу о том, что анализ проводится по копии диска. Так сказки о том, что левым паролем можно удалить данные сказками и останутся.
Практическое применение стеганографии ограничивается перепиской. А ее почему-то вспоминают в разделе хранение информации, Неужели не понятно, что в случае хранения данных проецированных на возможность применения ТРК это тоже не панацея, поскольку если знают, что вы сперли данные, а этих данных у вас на диске почему-то нет ТРК будет продолжаться до достижения положительного результата, кстати со стеганографией пересекается хранение инфы на левом серваке в инете и хотя на мой взгляд это самый чистый способ (снимаете vps шифруете там раздел, ищи ветра в поле, а данные в инете) вы «вспомните» и ИП и пароль и название файла.
Посему если действительно надо что-то шифровать, то надо выбросить все утилиты типа трукрипт, поскольку система шифрования должна учитывать следующие пункты:
1. Невозможность расшифровки в случае применения ТРК.
2. Невозможность расшифровки в случае взятия заложников.
3. Те кому нужны ваши данные должны знать о такой особенности системы (а то почем зря пострадает ваше сидельное место или родственники).
4. Ну понятно криптостойкость там и все такое ;)
В общем, я конечно могу ошибаться ;)
Потому предлагаю желающим описать систему удовлетворяющую вышеназванным требованиям для домашнего пользователя. (Понятно что корпоративные/государственные реализации существуют, но не интересны, поскольку у домашнего пользователя отсутствует как соответствующая инфраструктура так и служба безопасности ;))
ну на худой конец давайте варианты когда действительно нужен/может пригодиться стеганографический криптоконтейнер. (Ерунду типа детского порно и вареза не предлагать)
или напишите я (не)шифрую данные потому что…
ЗЫ. Единственное что приходит в голову физическое уничтожение диска, но как доказать, что ты не сделал копию и не хранишь ее где-то в левом гмейле например? а?
ЗЗЫ. Я не имею ввиду например шифрование на ноуте или на флешке на случай утери, это отдельная тема, и конечно маст хев.
_________
Текст подготовлен в ХабраРедакторе
Навеяно постом шифруемся по полной
Не буду осуждать реализацию, меня больше интересуют вот эти напыщенные размышления (не автора, а вообще когда начинают обсуждать шифрование данных) о том «как я крут, и кто ко мне будет применять ТРК , и как скажу левый пароль и гордо не смогу садится на задницу и нормально срать до конца жизни но данные не выдам»
Дорастите до дакого! ТРК к вам будут применять только в случае если знают, что у вас есть данные которые нужны применяющему ТРК. (Например если у вас случайно осталась единственная копия бухгалтерской базы реально БОЛЬШОГО предприятия) Вы себе представляете уровень доступа необходимый для того чтобы сделать такое? Ну грохнуть все бекапы, грохнуть основную базу, распределенные копии, что там еще? Вы понимаете что любой человек у которого есть хоть какая-то голова на плечах даже думать не будет о таком способе чего-то добиться?..
Еще, если вы владеете чем-то меньшим, чем государственная тайна, то расскажете о ВСЕХ способах извлечения информации из ваших дисков только при виде паяльника, я уж не говорю о том что вы расскажите после применения.
Дальше ТРК — не единственный метод, вас можно например купить, «и не надо говорить что вы не продаетесь, вам просто не назначили цену» (с) «один знакомый безопасник», как минимум почти у всех есть родственники, за жизнь которых вы расскажете даже то, что (как истинный партизан) не рассказали бы при ТРК.
Я уж молчу о том, что анализ проводится по копии диска. Так сказки о том, что левым паролем можно удалить данные сказками и останутся.
Практическое применение стеганографии ограничивается перепиской. А ее почему-то вспоминают в разделе хранение информации, Неужели не понятно, что в случае хранения данных проецированных на возможность применения ТРК это тоже не панацея, поскольку если знают, что вы сперли данные, а этих данных у вас на диске почему-то нет ТРК будет продолжаться до достижения положительного результата, кстати со стеганографией пересекается хранение инфы на левом серваке в инете и хотя на мой взгляд это самый чистый способ (снимаете vps шифруете там раздел, ищи ветра в поле, а данные в инете) вы «вспомните» и ИП и пароль и название файла.
Посему если действительно надо что-то шифровать, то надо выбросить все утилиты типа трукрипт, поскольку система шифрования должна учитывать следующие пункты:
1. Невозможность расшифровки в случае применения ТРК.
2. Невозможность расшифровки в случае взятия заложников.
3. Те кому нужны ваши данные должны знать о такой особенности системы (а то почем зря пострадает ваше сидельное место или родственники).
4. Ну понятно криптостойкость там и все такое ;)
В общем, я конечно могу ошибаться ;)
Потому предлагаю желающим описать систему удовлетворяющую вышеназванным требованиям для домашнего пользователя. (Понятно что корпоративные/государственные реализации существуют, но не интересны, поскольку у домашнего пользователя отсутствует как соответствующая инфраструктура так и служба безопасности ;))
ну на худой конец давайте варианты когда действительно нужен/может пригодиться стеганографический криптоконтейнер. (Ерунду типа детского порно и вареза не предлагать)
или напишите я (не)шифрую данные потому что…
ЗЫ. Единственное что приходит в голову физическое уничтожение диска, но как доказать, что ты не сделал копию и не хранишь ее где-то в левом гмейле например? а?
ЗЗЫ. Я не имею ввиду например шифрование на ноуте или на флешке на случай утери, это отдельная тема, и конечно маст хев.
_________
Текст подготовлен в ХабраРедакторе

комментарии (120)