Просмотр полной версии : Ценные данные и где хранить
pravdaru
07.04.2016, 18:58
Поговорим, есть ли в интернете сервисы вида dropbox, где данные кто угодно может хранить?
Преимущества? Вы можете из любого интернет-места данные получить зная пароль. Вас не обвинят, что скрипт принадлежит вам.
ИМХО С флэшек всё удаляйте. Хотя даже удалить с первого раза не получится. Нужно писать программу, которая затирает сверху на кластер.
Тема открыта.
PS Знаю пока одно такое место github.
pravdaru
07.04.2016, 19:07
По сути их везде можно хранить, даже залить на ютуб в виде видео.
Или в Инстаграмме, написали небольшой скрипт - в картинку влили. Запостили. Из любого места получили.
Какая разница где хранить данные? Зашифруй ключём подлинее и хранить можешь хоть где.
Не буду я ничего удалять ниоткуда, гугли шифрование диска. Велосипед можешь изобретать по своему желанию, программ для очистки диска полно.
pravdaru
07.04.2016, 19:10
Зашифрованный файл - это уже улика. А хочется услышать о полной безопасности.
Это уже чрезмерная паранойя. Посещение хак-сайта, использование впн и тора - это уже подозрение.
Если ты занимаешься нелегалом или делаешь что-то рискованное то для этого вообще отдельный комп и отдельный анонимный интернет должен быть.
Если ты воруешь бабло с домешнего компа - сам себе злобный буратино.
не бывает обсолютной в принцыпе если хорошо подумать
Информацию в WinRAR архив с паролем и разбитием по 100-300 мб.
Далее каждый архив оборачиваем в base64 и сохраняем цепочками в protonmail.
Клиент не приложу, ибо это адовый пепелац.
Но работает.
За сохранность не боюсь.
pravdaru said:
↑ (https://antichat.live/posts/3971324/)
По сути их везде можно хранить, даже залить на ютуб в виде видео.
Или в Инстаграмме, написали небольшой скрипт - в картинку влили. Запостили. Из любого места получили.
Инстаграмм пережимает фотки, твоим данным жопа придет.
pravdaru said:
↑ (https://antichat.live/posts/3971326/)
Зашифрованный файл - это уже улика.
Шта? С каких пор шифрование стало незаконным?
pravdaru
08.04.2016, 00:11
rct said:
↑ (https://antichat.live/posts/3971361/)
Инстаграмм пережимает фотки, твоим данным жопа придет.
Шта? С каких пор шифрование стало незаконным?
О чем ты?) Я грю файл=улика) И лучше, если его не будет)
Шниперсон
08.04.2016, 00:43
pravdaru said:
↑ (https://antichat.live/posts/3971415/)
О чем ты?) Я грю файл=улика) И лучше, если его не будет)
Сьемный шифрованный жесткий диск, ключь от него файл на флешке и например пароль. Те ставим на комп сьемный хард, втыкаем флешку - система грузится.
Если не ввел определенный пароль в загруженной системе, или ввел не тот то все инфа убивается. А вобщето есть тема на ачате очень хорошая
/threads/25502/ (https://antichat.live/threads/25502/)
Файлы в архив под пароль, пока что еще никто не похекал.
pravdaru
08.04.2016, 01:05
smack said:
↑ (https://antichat.live/posts/3971428/)
Файлы в архив под пароль, пока что еще никто не похекал.
WinRar?
pravdaru said:
↑ (https://antichat.live/posts/3971432/)
WinRar?
Дa.
goodguysoft
08.04.2016, 10:25
О месте хранения, лично мне нравится мега эн зет. Этот сайт принадлежит Киму Доткому, который уже известен своими неладами с властями и врядли без вашего ведома вас сдаст. Они утверждают, что шифруют все ваши файлы ключом, который генерируется из вашего пароля (проверить это, конечно, невозможно). Благодаря этому они утверждают, что не знают сами, что хранят, и потому не несут ответственности за хранимые данные.
Бесплатно этот сайт дает 50 гектар места и доступ как через веб, так и через апи, при этом есть приложения командной строки по винду и линукс. На мой взгляд, для резервного копирования идеальное место. Естественно, надо шифровать самому. Я лично использую AES-256. Кто совсем любит супернадежность, тот может использовать несколько шифров, желательно разных, к пример, гост + аэс, навряд АНБ и ФСБ объединятся, чтобы вас поймать.
Однако, если вы храните что-то действительно ценное, то лучше думайте, как защитить свой компьютер, где вы это все разрабатываете. Самое опасное - быть пойманным с поличным. Кроме того, силовики, если сильно надо, могут применить различные виды физического воздействия, чтобы вы и так подписали все "чистосердечные признания". Так что главное в нашем деле - не шифрование, а не быть слишком заметным.
С заархивированными данными неудобно работать. Не будешь же каждый раз его распаковывать? Для себя лично я нашел такое решение: криптоконтейнер VeraCrypt + облако (Dropbox). А насчет подозрительности, о которой говорит автор: можно сделать криптоконтейнер с "двойным дном", т. е. создать в нем скрытый том, доказать существование которого невозможно. А на outer volume хранить данные, которые только выглядят подозрительными, но на деле безобидные.
pravdaru said:
↑ (https://antichat.live/posts/3971326/)
Зашифрованный файл - это уже улика. А хочется услышать о полной безопасности.
"полная безопасность" - это миф. Всегда можно взломать, обычно главным фактором являются деньги или время.
goodguysoft
08.04.2016, 11:27
Ну насчет улики, просто надо иметь объяснение. Конечно, если вы скажете, что, мол, это мои личные данные и я не скажу пароль, это косвенная улика против вас + резон применить пытки.
А вот если вы скажете, что там ваши фотки с любовницей, и вы их зашифровали от жены, затем пару раз назовете неверный пароль и будете утверждать, что на нервах его забыли, то уликой это для суда уже не будет - хотя, конечно, будет подозрительно и от физического воздейстия не спасет. Так как сломать вам руку - намного проще, чем сломать ваш шифр.
goodguysoft said:
↑ (https://antichat.live/posts/3971491/)
Ну насчет улики, просто надо иметь объяснение. Конечно, если вы скажете, что, мол, это мои личные данные и я не скажу пароль, это косвенная улика против вас + резон применить пытки.
А вот если вы скажете, что там ваши фотки с любовницей, и вы их зашифровали от жены, затем пару раз назовете неверный пароль и будете утверждать, что на нервах его забыли, то уликой это для суда уже не будет - хотя, конечно, будет подозрительно и от физического воздейстия не спасет. Так как сломать вам руку - намного проще, чем сломать ваш шифр.
Опять же, как я уже написал выше, для таких случаев существует скрытый том внутри криптоконтейнера, доказать существование которого невозможно. Вы просто говорите первый пароль от контейнера, и открывается криптоконтейнер, где у вас фотки с любовницей. А при вводе второго пароля у вас открывается скрытый том, на котором у вас уже ваши секретные данные.
pravdaru
08.04.2016, 13:38
goodguysoft said:
↑ (https://antichat.live/posts/3971473/)
Киму Доткому
Этот тот, который построил империю Кима?)) Про него читал много лет назад)) Еще журнал тогда был классный "Подводная лодка"))
goodguysoft
08.04.2016, 13:46
atlas28 said:
↑ (https://antichat.live/posts/3971518/)
Опять же, как я уже написал выше, для таких случаев существует скрытый том внутри криптоконтейнера, доказать существование которого невозможно. Вы просто говорите первый пароль от контейнера, и открывается криптоконтейнер, где у вас фотки с любовницей. А при вводе второго пароля у вас открывается скрытый том, на котором у вас уже ваши секретные данные.
Это действительно в чем-то облегчает жизнь, но очень символически. Во-первых, полиция стран СНГ - по крайней мере в столицах - знает по крайней мере стандартные программы шифрования вроде веракрипт и трукрипт и знает о скрытых томах. Потому если следак будет обоснованно подозревать, что зашифровано нечто более серьезное, он может обоснованно заподозрить вас в такой подставе - и попытаться "выбить" настоящий пароль. Конечно, при "забывании" пароля основная проблема та же: вместо криптоанализа вас посадят в сизо с огромным татуированным парнем и пообещают ему скостить срок, если вы расколетесь.
Во-вторых, скрытым томом, чтобы он выглядел естественно, надо регулярно пользоваться. Особенно если у вас зашифрованна вся ось. Если следак увидит, что на комп вы заходите раз в неделю (из журнала оси), а Интернет-провайдер подтвердит, что траффик валит от вас каждый день, то это уже будет подозрительно.
А если шифрована не вся ось, то это вполне опасно, и не только из-за файла подкачки. В реестре винда пишет кучу ненужной истории. Если на шифрованном томе будет файл с названием "CrackingRouter.exe", это уже само по себе улика на нешифрованной части диска. То же с историей браузера. Конечно, можно все чистить, но если вы годами делаете нелегальные вещи, то когда-то да ошибетесь. И менты прийдут в самый нежелательный момент. Потому шифровать надо всю ось, и в нешифрованную заходить в идеале каждый день. И то заподозрить можно. Опять же, по логам провайдера.
В-третьих. Скрытый том находится в конце шифрованного диска. Поэтому, если запустить трукрипт в отладчике с вашим паролем скрытого тома, то можно увидеть, что все файлы по какой-то странной причине лежат в конце контейнера. Конечно, для суда это не подойдет - такое теоретически может быть, но для решения кинуть вас в "пресс-хату" вполне достаточно. Так как вероятность этого "в природе" очень низкая.
Так что не надейтесь особо на скрытый том. Не настолько он надежен, как обещает трукрипт и его потомки.
goodguysoft
08.04.2016, 13:49
pravdaru said:
↑ (https://antichat.live/posts/3971531/)
Этот тот, который построил империю Кима?
Не знаю насчет имерии - его предыдущий сайт назывался мегааплоад, его амеры на территории Новой Зеландии арестовали (вертолет даже пригнали, в общем, шоу вышло), но он очень талантливо отсудился, так что даже министр Новой Зеландии перед ним публично извинялся. В Твиттере он KimDotcom. Классный парень, но забыл важную заповедь преступника: нельзя быть слишком заметным.
pravdaru
08.04.2016, 13:53
goodguysoft said:
↑ (https://antichat.live/posts/3971535/)
Не знаю насчет имерии - его предыдущий сайт назывался мегааплоад, его амеры на территории Новой Зеландии арестовали (вертолет даже пригнали, в общем, шоу вышло), но он очень талантливо отсудился, так что даже министр Новой Зеландии перед ним публично извинялся. В Твиттере он KimDotcom. Классный парень, но забыл важную заповедь преступника: нельзя быть слишком заметным.
Да, да, это он и есть.. ))
http://i.dailymail.co.uk/i/pix/2012/01/21/article-2089138-1163095A000005DC-225_634x375.jpg
Классный чувак)) Когда его задерживали, там реально целое шоу было))
Alex_gan
08.04.2016, 13:57
goodguysoft said:
↑ (https://antichat.live/posts/3971533/)
Это действительно в чем-то облегчает жизнь, но очень символически. Во-первых, полиция стран СНГ - по крайней мере в столицах - знает по крайней мере стандартные программы шифрования вроде веракрипт и трукрипт и знает о скрытых томах. Потому если следак будет обоснованно подозревать, что зашифровано нечто более серьезное, он может обоснованно заподозрить вас в такой подставе - и попытаться "выбить" настоящий пароль. Конечно, при "забывании" пароля основная проблема та же: вместо криптоанализа вас посадят в сизо с огромным татуированным парнем и пообещают ему скостить срок, если вы расколетесь.
Во-вторых, скрытым томом, чтобы он выглядел естественно, надо регулярно пользоваться. Особенно если у вас зашифрованна вся ось. Если следак увидит, что на комп вы заходите раз в неделю (из журнала оси), а Интернет-провайдер подтвердит, что траффик валит от вас каждый день, то это уже будет подозрительно.
А если шифрована не вся ось, то это вполне опасно, и не только из-за файла подкачки. В реестре винда пишет кучу ненужной истории. Если на шифрованном томе будет файл с названием "CrackingRouter.exe", это уже само по себе улика на нешифрованной части диска. То же с историей браузера. Конечно, можно все чистить, но если вы годами делаете нелегальные вещи, то когда-то да ошибетесь. И менты прийдут в самый нежелательный момент. Потому шифровать надо всю ось, и в нешифрованную заходить в идеале каждый день. И то заподозрить можно. Опять же, по логам провайдера.
В-третьих. Скрытый том находится в конце шифрованного диска. Поэтому, если запустить трукрипт в отладчике с вашим паролем скрытого тома, то можно увидеть, что все файлы по какой-то странной причине лежат в конце контейнера. Конечно, для суда это не подойдет - такое теоретически может быть, но для решения кинуть вас в "пресс-хату" вполне достаточно. Так как вероятность этого "в природе" очень низкая.
Так что не надейтесь особо на скрытый том. Не настолько он надежен, как обещает трукрипт и его потомки.
Ломать вас будут в любом случае, если есть малейшее подозрение. Суть скрытого раздела в том, что для суда вы будете выглядеть невиновным.
Если на вас вышли то подозрения уже есть.
Скрыть абсолютно все следы невозможно. Даже теоретически. Хвосты и несоотвествия останутся. Однако сделать так, что бы остались исключительно косвенные улики - можно. В первую очередь шифрованием.
goodguysoft said:
↑ (https://antichat.live/posts/3971533/)
Это действительно в чем-то облегчает жизнь, но очень символически. Во-первых, полиция стран СНГ - по крайней мере в столицах - знает по крайней мере стандартные программы шифрования вроде веракрипт и трукрипт и знает о скрытых томах. Потому если следак будет обоснованно подозревать, что зашифровано нечто более серьезное, он может обоснованно заподозрить вас в такой подставе - и попытаться "выбить" настоящий пароль. Конечно, при "забывании" пароля основная проблема та же: вместо криптоанализа вас посадят в сизо с огромным татуированным парнем и пообещают ему скостить срок, если вы расколетесь.
Во-вторых, скрытым томом, чтобы он выглядел естественно, надо регулярно пользоваться. Особенно если у вас зашифрованна вся ось. Если следак увидит, что на комп вы заходите раз в неделю (из журнала оси), а Интернет-провайдер подтвердит, что траффик валит от вас каждый день, то это уже будет подозрительно.
А если шифрована не вся ось, то это вполне опасно, и не только из-за файла подкачки. В реестре винда пишет кучу ненужной истории. Если на шифрованном томе будет файл с названием "CrackingRouter.exe", это уже само по себе улика на нешифрованной части диска. То же с историей браузера. Конечно, можно все чистить, но если вы годами делаете нелегальные вещи, то когда-то да ошибетесь. И менты прийдут в самый нежелательный момент. Потому шифровать надо всю ось, и в нешифрованную заходить в идеале каждый день. И то заподозрить можно. Опять же, по логам провайдера.
В-третьих. Скрытый том находится в конце шифрованного диска. Поэтому, если запустить трукрипт в отладчике с вашим паролем скрытого тома, то можно увидеть, что все файлы по какой-то странной причине лежат в конце контейнера. Конечно, для суда это не подойдет - такое теоретически может быть, но для решения кинуть вас в "пресс-хату" вполне достаточно. Так как вероятность этого "в природе" очень низкая.
Так что не надейтесь особо на скрытый том. Не настолько он надежен, как обещает трукрипт и его потомки.
Вы не совсем поняли суть скрытого тома. Он действительно лежит в конце контейнера, только он предназначен именно для ваших секретных данных, а не для фейковых, и пароль от скрытого тома вы никому давать не должны. Фейковые данные же хранятся просто в криптоконтейнере, на котором находится так же и скрытый том, который не будет видим ни для кого. Т. е. получается вот что: есть криптоконтейнер, есть первый пароль от него, вы его можете смело выдавать, там увидят только ваши фейковые данные, которые находятся в начале раздела, а дальше свободное место заполнено рандомными данными, как это обычно и бывает. Т. е. абсолютно ничего подозрительного, как ни анализируй. Только вот на самом деле эти данные не рандомные, а содержат в себе этот самый скрытый том, но проверить это не зная пароля от скрытого тома невозможно. Без него это будут лишь рандомные данные. Именно поэтому, если не включить на внешнем томе защиту от повреждения скрытого тома (для этого нужно знать пароль от скрытого тома), то при записи файлов во внешний том, скрытый просто затрется.
pravdaru said:
↑ (https://antichat.live/posts/3971415/)
О чем ты?) Я грю файл=улика) И лучше, если его не будет)
Улика это вещественное доказательство преступления. Вот лежит у меня зашифрованный пак ню фоточек моей девушки, это значит что я убил Кеннеди? Обколються своей марихуаны и пишут потом в интернеты всякие глупости...
goodguysoft
08.04.2016, 15:07
В любом случае диск "в природе" дефрагментируется. А в скрытом томе фрагментации "свободного" пространства не будет: в конце (я ошибся, именно в конце, как вы указали, а не в начале) будет большой объем свободного места и ни одного файла, ни одного фрагмента. Конечно, это все очень косвенно. Однако, в купе с тем, что вас уже подозревают, раз на вас вышли, это может быть лишним стимулом для дальнейшей разработки. Чтобы скрытый том не выглядел подозрительно, под фейковые данные надо выделять достаточно много места. Иначе, если у вас 100 гб диск, и на нем один файл 1 гб строго в первом гигабайте, это будет вполне шито белыми нитками. Фактически, чем больший процент данных занимает фейк и чем чаще вы этим пользуетесь, тем все выглядит правдоподобнее. Это может еще сработать в случае малого объема данных, но если у вас, скажем, куча исходных кодов, база данных имейлов и т. д., затраты на действительно правдоподобный скрытый том, вероятно, не стоят свечь.
goodguysoft
08.04.2016, 15:12
rct said:
↑ (https://antichat.live/posts/3971569/)
Улика это вещественное доказательство преступления. Вот лежит у меня зашифрованный пак ню фоточек моей девушки, это значит что я убил Кеннеди?
Нет, не значит.
А вот если в киберполицию прийдет на вас телега, что вы, скажем, продаете ботнет за большие деньги, и они решат, что вы зря не делитесь, то уликой будет все, что угодно. Вам надо будет больше думать не про суды-адвокаты, а про то, как убедить рекет-киберполицию, что вы "не вкусный". И, конечно, жесткий диск с кучей шифрованных данных - даже если там и правда ваши фото с любовницей - их-то как раз и убедит, что с вас можно что-то поиметь.
Поэтому по-настоящему важно не шифрование - шифрование это соломинка на случай, когда вы будете тонуть - а незаметность.
goodguysoft said:
↑ (https://antichat.live/posts/3971574/)
Нет, не значит.
А вот если в киберполицию прийдет на вас телега, что вы, скажем, продаете ботнет за большие деньги, и они решат, что вы зря не делитесь, то уликой будет все, что угодно. Вам надо будет больше думать не про суды-адвокаты, а про то, как убедить рекет-киберполицию, что вы "не вкусный". И, конечно, жесткий диск с кучей шифрованных данных - даже если там и правда ваши фото с любовницей - их-то как раз и убедит, что с вас можно что-то поиметь.
Поэтому по-настоящему важно не шифрование - шифрование это соломинка на случай, когда вы будете тонуть - а незаметность.
Это всё понятно, но чел выше говорит так, будто сам факт шифрования означает участие в преступлении.
pravdaru
08.04.2016, 17:31
rct said:
↑ (https://antichat.live/posts/3971608/)
Это всё понятно, но чел выше говорит так, будто сам факт шифрования означает участие в преступлении.
в третий раз говорю) я грю файл=косвенная улика!!!! лучше если его не будет!!!
Шифрование данных не является противозаконным.
По крайней мере не слышал не про одну такую цивилизованную страну, в которой криптография есть запретом.
Где хранить не первичная задача, куда важнее уделить внимание стойкости самого криптографического шифра и насколько ценна информация которую Вы пытаетесь скрыть.
Все же мы помним случай с английской королевы, которая из-за вскрытия её шифра лишилась головы.
.SpoilerTarget" type="button">Spoiler: Мария Стюарт
Мария Стюарт использовала невероятно сложный моноалфавитный шифр с несколькими вариациями, но когда его наконец-то взломали, прочитанные сообщения дали ее врагам достаточно поводов, чтобы приговорить ее к смерти.
Что касается хранения ценных данных и сделать их незаметным для других, тут как никогда надо прибегнуть к изобретательности, и для начала изучить стеганографии за сотни лет, и возможно что-то взять на вооружение.
Если разговор касается что-то уголовного, то естественно хранение на флешки, на компьютере лучше избегать. Сервисов типо файлообменников или социальных сетей лучше так-же избегать.
VPSка подойдет, и подключение не должно быть прямым с Вашего компьютера (ну это же понятно).
Храните там важные шифрованные данные, проблем будет меньше.
P.S. Тема бесконечная, на любой шифр рано или поздно найдется свой Алан Тюринг.
pravdaru
08.04.2016, 17:44
goodguysoft said:
↑ (https://antichat.live/posts/3971535/)
Не знаю насчет имерии - его предыдущий сайт назывался мегааплоад, его амеры на территории Новой Зеландии арестовали (вертолет даже пригнали, в общем, шоу вышло), но он очень талантливо отсудился, так что даже министр Новой Зеландии перед ним публично извинялся. В Твиттере он KimDotcom. Классный парень, но забыл важную заповедь преступника: нельзя быть слишком заметным.
Кстати, вот он еще)))
Видео улёт))) Вопрос? Кто хочет быть таким же хакером?)))
Он на самом деле начинал, с того, что взломал Сити-банк, и стал миллиардером. Ему пытались пришить пару тройку обвинений, он бежал то в одну страну, то в другую.. Потом пропал.. Потом через несколько лет открыл файл обменник. Потом к нем ФБР в дом как шоу нагрянули. Вообщем весело у него..)))
Можно попробовать откопать в Журнале "Подводная лодка", про него. Там очень подробно описано всё. 1997 год вроде.. начала истории...))
Вот это хакер)) Это я понимаю))
PS Кстати по слухам, мегааплоад ему сделал еще +300 млн долларов))) Интересно, вот я сделаю бесплатный файлообменик? У меня тоже будет +300 млн $?)))) Для сравнения, Павел Дуров продал свою долю VK за 200 млн долларов)))
vBulletin® v3.8.14, Copyright ©2000-2026, vBulletin Solutions, Inc. Перевод: zCarot