![]() |
Поговорим, есть ли в интернете сервисы вида dropbox, где данные кто угодно может хранить?
Преимущества? Вы можете из любого интернет-места данные получить зная пароль. Вас не обвинят, что скрипт принадлежит вам. ИМХО С флэшек всё удаляйте. Хотя даже удалить с первого раза не получится. Нужно писать программу, которая затирает сверху на кластер. Тема открыта. PS Знаю пока одно такое место github. |
По сути их везде можно хранить, даже залить на ютуб в виде видео.
Или в Инстаграмме, написали небольшой скрипт - в картинку влили. Запостили. Из любого места получили. |
Какая разница где хранить данные? Зашифруй ключём подлинее и хранить можешь хоть где.
Не буду я ничего удалять ниоткуда, гугли шифрование диска. Велосипед можешь изобретать по своему желанию, программ для очистки диска полно. |
Зашифрованный файл - это уже улика. А хочется услышать о полной безопасности.
|
Это уже чрезмерная паранойя. Посещение хак-сайта, использование впн и тора - это уже подозрение.
Если ты занимаешься нелегалом или делаешь что-то рискованное то для этого вообще отдельный комп и отдельный анонимный интернет должен быть. Если ты воруешь бабло с домешнего компа - сам себе злобный буратино. |
не бывает обсолютной в принцыпе если хорошо подумать
|
Информацию в WinRAR архив с паролем и разбитием по 100-300 мб.
Далее каждый архив оборачиваем в base64 и сохраняем цепочками в protonmail. Клиент не приложу, ибо это адовый пепелац. Но работает. За сохранность не боюсь. |
Цитата:
Цитата:
|
Цитата:
|
Цитата:
Если не ввел определенный пароль в загруженной системе, или ввел не тот то все инфа убивается. А вобщето есть тема на ачате очень хорошая /threads/25502/ |
Файлы в архив под пароль, пока что еще никто не похекал.
|
Цитата:
|
Цитата:
|
О месте хранения, лично мне нравится мега эн зет. Этот сайт принадлежит Киму Доткому, который уже известен своими неладами с властями и врядли без вашего ведома вас сдаст. Они утверждают, что шифруют все ваши файлы ключом, который генерируется из вашего пароля (проверить это, конечно, невозможно). Благодаря этому они утверждают, что не знают сами, что хранят, и потому не несут ответственности за хранимые данные.
Бесплатно этот сайт дает 50 гектар места и доступ как через веб, так и через апи, при этом есть приложения командной строки по винду и линукс. На мой взгляд, для резервного копирования идеальное место. Естественно, надо шифровать самому. Я лично использую AES-256. Кто совсем любит супернадежность, тот может использовать несколько шифров, желательно разных, к пример, гост + аэс, навряд АНБ и ФСБ объединятся, чтобы вас поймать. Однако, если вы храните что-то действительно ценное, то лучше думайте, как защитить свой компьютер, где вы это все разрабатываете. Самое опасное - быть пойманным с поличным. Кроме того, силовики, если сильно надо, могут применить различные виды физического воздействия, чтобы вы и так подписали все "чистосердечные признания". Так что главное в нашем деле - не шифрование, а не быть слишком заметным. |
С заархивированными данными неудобно работать. Не будешь же каждый раз его распаковывать? Для себя лично я нашел такое решение: криптоконтейнер VeraCrypt + облако (Dropbox). А насчет подозрительности, о которой говорит автор: можно сделать криптоконтейнер с "двойным дном", т. е. создать в нем скрытый том, доказать существование которого невозможно. А на outer volume хранить данные, которые только выглядят подозрительными, но на деле безобидные.
|
Цитата:
|
Ну насчет улики, просто надо иметь объяснение. Конечно, если вы скажете, что, мол, это мои личные данные и я не скажу пароль, это косвенная улика против вас + резон применить пытки.
А вот если вы скажете, что там ваши фотки с любовницей, и вы их зашифровали от жены, затем пару раз назовете неверный пароль и будете утверждать, что на нервах его забыли, то уликой это для суда уже не будет - хотя, конечно, будет подозрительно и от физического воздейстия не спасет. Так как сломать вам руку - намного проще, чем сломать ваш шифр. |
Цитата:
|
Цитата:
|
Цитата:
Во-вторых, скрытым томом, чтобы он выглядел естественно, надо регулярно пользоваться. Особенно если у вас зашифрованна вся ось. Если следак увидит, что на комп вы заходите раз в неделю (из журнала оси), а Интернет-провайдер подтвердит, что траффик валит от вас каждый день, то это уже будет подозрительно. А если шифрована не вся ось, то это вполне опасно, и не только из-за файла подкачки. В реестре винда пишет кучу ненужной истории. Если на шифрованном томе будет файл с названием "CrackingRouter.exe", это уже само по себе улика на нешифрованной части диска. То же с историей браузера. Конечно, можно все чистить, но если вы годами делаете нелегальные вещи, то когда-то да ошибетесь. И менты прийдут в самый нежелательный момент. Потому шифровать надо всю ось, и в нешифрованную заходить в идеале каждый день. И то заподозрить можно. Опять же, по логам провайдера. В-третьих. Скрытый том находится в конце шифрованного диска. Поэтому, если запустить трукрипт в отладчике с вашим паролем скрытого тома, то можно увидеть, что все файлы по какой-то странной причине лежат в конце контейнера. Конечно, для суда это не подойдет - такое теоретически может быть, но для решения кинуть вас в "пресс-хату" вполне достаточно. Так как вероятность этого "в природе" очень низкая. Так что не надейтесь особо на скрытый том. Не настолько он надежен, как обещает трукрипт и его потомки. |
Цитата:
|
Цитата:
http://i.dailymail.co.uk/i/pix/2012/...25_634x375.jpg Классный чувак)) Когда его задерживали, там реально целое шоу было)) |
Цитата:
Если на вас вышли то подозрения уже есть. Скрыть абсолютно все следы невозможно. Даже теоретически. Хвосты и несоотвествия останутся. Однако сделать так, что бы остались исключительно косвенные улики - можно. В первую очередь шифрованием. |
Цитата:
|
Цитата:
|
В любом случае диск "в природе" дефрагментируется. А в скрытом томе фрагментации "свободного" пространства не будет: в конце (я ошибся, именно в конце, как вы указали, а не в начале) будет большой объем свободного места и ни одного файла, ни одного фрагмента. Конечно, это все очень косвенно. Однако, в купе с тем, что вас уже подозревают, раз на вас вышли, это может быть лишним стимулом для дальнейшей разработки. Чтобы скрытый том не выглядел подозрительно, под фейковые данные надо выделять достаточно много места. Иначе, если у вас 100 гб диск, и на нем один файл 1 гб строго в первом гигабайте, это будет вполне шито белыми нитками. Фактически, чем больший процент данных занимает фейк и чем чаще вы этим пользуетесь, тем все выглядит правдоподобнее. Это может еще сработать в случае малого объема данных, но если у вас, скажем, куча исходных кодов, база данных имейлов и т. д., затраты на действительно правдоподобный скрытый том, вероятно, не стоят свечь.
|
Цитата:
А вот если в киберполицию прийдет на вас телега, что вы, скажем, продаете ботнет за большие деньги, и они решат, что вы зря не делитесь, то уликой будет все, что угодно. Вам надо будет больше думать не про суды-адвокаты, а про то, как убедить рекет-киберполицию, что вы "не вкусный". И, конечно, жесткий диск с кучей шифрованных данных - даже если там и правда ваши фото с любовницей - их-то как раз и убедит, что с вас можно что-то поиметь. Поэтому по-настоящему важно не шифрование - шифрование это соломинка на случай, когда вы будете тонуть - а незаметность. |
Цитата:
|
Цитата:
|
Шифрование данных не является противозаконным.
По крайней мере не слышал не про одну такую цивилизованную страну, в которой криптография есть запретом. Где хранить не первичная задача, куда важнее уделить внимание стойкости самого криптографического шифра и насколько ценна информация которую Вы пытаетесь скрыть. Все же мы помним случай с английской королевы, которая из-за вскрытия её шифра лишилась головы. .SpoilerTarget" type="button">Spoiler: Мария Стюарт Мария Стюарт использовала невероятно сложный моноалфавитный шифр с несколькими вариациями, но когда его наконец-то взломали, прочитанные сообщения дали ее врагам достаточно поводов, чтобы приговорить ее к смерти. Что касается хранения ценных данных и сделать их незаметным для других, тут как никогда надо прибегнуть к изобретательности, и для начала изучить стеганографии за сотни лет, и возможно что-то взять на вооружение. Если разговор касается что-то уголовного, то естественно хранение на флешки, на компьютере лучше избегать. Сервисов типо файлообменников или социальных сетей лучше так-же избегать. VPSка подойдет, и подключение не должно быть прямым с Вашего компьютера (ну это же понятно). Храните там важные шифрованные данные, проблем будет меньше. P.S. Тема бесконечная, на любой шифр рано или поздно найдется свой Алан Тюринг. |
Цитата:
Видео улёт))) Вопрос? Кто хочет быть таким же хакером?))) Он на самом деле начинал, с того, что взломал Сити-банк, и стал миллиардером. Ему пытались пришить пару тройку обвинений, он бежал то в одну страну, то в другую.. Потом пропал.. Потом через несколько лет открыл файл обменник. Потом к нем ФБР в дом как шоу нагрянули. Вообщем весело у него..))) Можно попробовать откопать в Журнале "Подводная лодка", про него. Там очень подробно описано всё. 1997 год вроде.. начала истории...)) Вот это хакер)) Это я понимаю)) PS Кстати по слухам, мегааплоад ему сделал еще +300 млн долларов))) Интересно, вот я сделаю бесплатный файлообменик? У меня тоже будет +300 млн $?)))) Для сравнения, Павел Дуров продал свою долю VK за 200 млн долларов))) |
| Время: 01:09 |