HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #21  
Старый 08.04.2016, 13:49
goodguysoft
Познающий
Регистрация: 25.03.2016
Сообщений: 49
Провел на форуме:
16247

Репутация: 2
По умолчанию

Цитата:
Сообщение от pravdaru  

Этот тот, который построил империю Кима?
Не знаю насчет имерии - его предыдущий сайт назывался мегааплоад, его амеры на территории Новой Зеландии арестовали (вертолет даже пригнали, в общем, шоу вышло), но он очень талантливо отсудился, так что даже министр Новой Зеландии перед ним публично извинялся. В Твиттере он KimDotcom. Классный парень, но забыл важную заповедь преступника: нельзя быть слишком заметным.
 
Ответить с цитированием

  #22  
Старый 08.04.2016, 13:53
pravdaru
Участник форума
Регистрация: 05.12.2015
Сообщений: 176
Провел на форуме:
67206

Репутация: 0
По умолчанию

Цитата:
Сообщение от goodguysoft  

Не знаю насчет имерии - его предыдущий сайт назывался мегааплоад, его амеры на территории Новой Зеландии арестовали (вертолет даже пригнали, в общем, шоу вышло), но он очень талантливо отсудился, так что даже министр Новой Зеландии перед ним публично извинялся. В Твиттере он KimDotcom. Классный парень, но забыл важную заповедь преступника: нельзя быть слишком заметным.
Да, да, это он и есть.. ))



Классный чувак)) Когда его задерживали, там реально целое шоу было))
 
Ответить с цитированием

  #23  
Старый 08.04.2016, 13:57
Alex_gan
Познающий
Регистрация: 24.02.2016
Сообщений: 92
Провел на форуме:
19303

Репутация: 4
По умолчанию

Цитата:
Сообщение от goodguysoft  

Это действительно в чем-то облегчает жизнь, но очень символически. Во-первых, полиция стран СНГ - по крайней мере в столицах - знает по крайней мере стандартные программы шифрования вроде веракрипт и трукрипт и знает о скрытых томах. Потому если следак будет обоснованно подозревать, что зашифровано нечто более серьезное, он может обоснованно заподозрить вас в такой подставе - и попытаться "выбить" настоящий пароль. Конечно, при "забывании" пароля основная проблема та же: вместо криптоанализа вас посадят в сизо с огромным татуированным парнем и пообещают ему скостить срок, если вы расколетесь.
Во-вторых, скрытым томом, чтобы он выглядел естественно, надо регулярно пользоваться. Особенно если у вас зашифрованна вся ось. Если следак увидит, что на комп вы заходите раз в неделю (из журнала оси), а Интернет-провайдер подтвердит, что траффик валит от вас каждый день, то это уже будет подозрительно.
А если шифрована не вся ось, то это вполне опасно, и не только из-за файла подкачки. В реестре винда пишет кучу ненужной истории. Если на шифрованном томе будет файл с названием "CrackingRouter.exe", это уже само по себе улика на нешифрованной части диска. То же с историей браузера. Конечно, можно все чистить, но если вы годами делаете нелегальные вещи, то когда-то да ошибетесь. И менты прийдут в самый нежелательный момент. Потому шифровать надо всю ось, и в нешифрованную заходить в идеале каждый день. И то заподозрить можно. Опять же, по логам провайдера.
В-третьих. Скрытый том находится в конце шифрованного диска. Поэтому, если запустить трукрипт в отладчике с вашим паролем скрытого тома, то можно увидеть, что все файлы по какой-то странной причине лежат в конце контейнера. Конечно, для суда это не подойдет - такое теоретически может быть, но для решения кинуть вас в "пресс-хату" вполне достаточно. Так как вероятность этого "в природе" очень низкая.
Так что не надейтесь особо на скрытый том. Не настолько он надежен, как обещает трукрипт и его потомки.
Ломать вас будут в любом случае, если есть малейшее подозрение. Суть скрытого раздела в том, что для суда вы будете выглядеть невиновным.

Если на вас вышли то подозрения уже есть.

Скрыть абсолютно все следы невозможно. Даже теоретически. Хвосты и несоотвествия останутся. Однако сделать так, что бы остались исключительно косвенные улики - можно. В первую очередь шифрованием.
 
Ответить с цитированием

  #24  
Старый 08.04.2016, 14:36
atlas28
Участник форума
Регистрация: 23.05.2015
Сообщений: 220
Провел на форуме:
47756

Репутация: 1
По умолчанию

Цитата:
Сообщение от goodguysoft  

Это действительно в чем-то облегчает жизнь, но очень символически. Во-первых, полиция стран СНГ - по крайней мере в столицах - знает по крайней мере стандартные программы шифрования вроде веракрипт и трукрипт и знает о скрытых томах. Потому если следак будет обоснованно подозревать, что зашифровано нечто более серьезное, он может обоснованно заподозрить вас в такой подставе - и попытаться "выбить" настоящий пароль. Конечно, при "забывании" пароля основная проблема та же: вместо криптоанализа вас посадят в сизо с огромным татуированным парнем и пообещают ему скостить срок, если вы расколетесь.
Во-вторых, скрытым томом, чтобы он выглядел естественно, надо регулярно пользоваться. Особенно если у вас зашифрованна вся ось. Если следак увидит, что на комп вы заходите раз в неделю (из журнала оси), а Интернет-провайдер подтвердит, что траффик валит от вас каждый день, то это уже будет подозрительно.
А если шифрована не вся ось, то это вполне опасно, и не только из-за файла подкачки. В реестре винда пишет кучу ненужной истории. Если на шифрованном томе будет файл с названием "CrackingRouter.exe", это уже само по себе улика на нешифрованной части диска. То же с историей браузера. Конечно, можно все чистить, но если вы годами делаете нелегальные вещи, то когда-то да ошибетесь. И менты прийдут в самый нежелательный момент. Потому шифровать надо всю ось, и в нешифрованную заходить в идеале каждый день. И то заподозрить можно. Опять же, по логам провайдера.
В-третьих. Скрытый том находится в конце шифрованного диска. Поэтому, если запустить трукрипт в отладчике с вашим паролем скрытого тома, то можно увидеть, что все файлы по какой-то странной причине лежат в конце контейнера. Конечно, для суда это не подойдет - такое теоретически может быть, но для решения кинуть вас в "пресс-хату" вполне достаточно. Так как вероятность этого "в природе" очень низкая.
Так что не надейтесь особо на скрытый том. Не настолько он надежен, как обещает трукрипт и его потомки.
Вы не совсем поняли суть скрытого тома. Он действительно лежит в конце контейнера, только он предназначен именно для ваших секретных данных, а не для фейковых, и пароль от скрытого тома вы никому давать не должны. Фейковые данные же хранятся просто в криптоконтейнере, на котором находится так же и скрытый том, который не будет видим ни для кого. Т. е. получается вот что: есть криптоконтейнер, есть первый пароль от него, вы его можете смело выдавать, там увидят только ваши фейковые данные, которые находятся в начале раздела, а дальше свободное место заполнено рандомными данными, как это обычно и бывает. Т. е. абсолютно ничего подозрительного, как ни анализируй. Только вот на самом деле эти данные не рандомные, а содержат в себе этот самый скрытый том, но проверить это не зная пароля от скрытого тома невозможно. Без него это будут лишь рандомные данные. Именно поэтому, если не включить на внешнем томе защиту от повреждения скрытого тома (для этого нужно знать пароль от скрытого тома), то при записи файлов во внешний том, скрытый просто затрется.
 
Ответить с цитированием

  #25  
Старый 08.04.2016, 15:06
rct
Постоянный
Регистрация: 13.06.2015
Сообщений: 359
Провел на форуме:
137330

Репутация: 7
По умолчанию

Цитата:
Сообщение от pravdaru  

О чем ты?) Я грю файл=улика) И лучше, если его не будет)
Улика это вещественное доказательство преступления. Вот лежит у меня зашифрованный пак ню фоточек моей девушки, это значит что я убил Кеннеди? Обколються своей марихуаны и пишут потом в интернеты всякие глупости...
 
Ответить с цитированием

  #26  
Старый 08.04.2016, 15:07
goodguysoft
Познающий
Регистрация: 25.03.2016
Сообщений: 49
Провел на форуме:
16247

Репутация: 2
По умолчанию

В любом случае диск "в природе" дефрагментируется. А в скрытом томе фрагментации "свободного" пространства не будет: в конце (я ошибся, именно в конце, как вы указали, а не в начале) будет большой объем свободного места и ни одного файла, ни одного фрагмента. Конечно, это все очень косвенно. Однако, в купе с тем, что вас уже подозревают, раз на вас вышли, это может быть лишним стимулом для дальнейшей разработки. Чтобы скрытый том не выглядел подозрительно, под фейковые данные надо выделять достаточно много места. Иначе, если у вас 100 гб диск, и на нем один файл 1 гб строго в первом гигабайте, это будет вполне шито белыми нитками. Фактически, чем больший процент данных занимает фейк и чем чаще вы этим пользуетесь, тем все выглядит правдоподобнее. Это может еще сработать в случае малого объема данных, но если у вас, скажем, куча исходных кодов, база данных имейлов и т. д., затраты на действительно правдоподобный скрытый том, вероятно, не стоят свечь.
 
Ответить с цитированием

  #27  
Старый 08.04.2016, 15:12
goodguysoft
Познающий
Регистрация: 25.03.2016
Сообщений: 49
Провел на форуме:
16247

Репутация: 2
По умолчанию

Цитата:
Сообщение от rct  

Улика это вещественное доказательство преступления. Вот лежит у меня зашифрованный пак ню фоточек моей девушки, это значит что я убил Кеннеди?
Нет, не значит.

А вот если в киберполицию прийдет на вас телега, что вы, скажем, продаете ботнет за большие деньги, и они решат, что вы зря не делитесь, то уликой будет все, что угодно. Вам надо будет больше думать не про суды-адвокаты, а про то, как убедить рекет-киберполицию, что вы "не вкусный". И, конечно, жесткий диск с кучей шифрованных данных - даже если там и правда ваши фото с любовницей - их-то как раз и убедит, что с вас можно что-то поиметь.

Поэтому по-настоящему важно не шифрование - шифрование это соломинка на случай, когда вы будете тонуть - а незаметность.
 
Ответить с цитированием

  #28  
Старый 08.04.2016, 16:20
rct
Постоянный
Регистрация: 13.06.2015
Сообщений: 359
Провел на форуме:
137330

Репутация: 7
По умолчанию

Цитата:
Сообщение от goodguysoft  

Нет, не значит.
А вот если в киберполицию прийдет на вас телега, что вы, скажем, продаете ботнет за большие деньги, и они решат, что вы зря не делитесь, то уликой будет все, что угодно. Вам надо будет больше думать не про суды-адвокаты, а про то, как убедить рекет-киберполицию, что вы "не вкусный". И, конечно, жесткий диск с кучей шифрованных данных - даже если там и правда ваши фото с любовницей - их-то как раз и убедит, что с вас можно что-то поиметь.
Поэтому по-настоящему важно не шифрование - шифрование это соломинка на случай, когда вы будете тонуть - а незаметность.
Это всё понятно, но чел выше говорит так, будто сам факт шифрования означает участие в преступлении.
 
Ответить с цитированием

  #29  
Старый 08.04.2016, 17:31
pravdaru
Участник форума
Регистрация: 05.12.2015
Сообщений: 176
Провел на форуме:
67206

Репутация: 0
По умолчанию

Цитата:
Сообщение от rct  

Это всё понятно, но чел выше говорит так, будто сам факт шифрования означает участие в преступлении.
в третий раз говорю) я грю файл=косвенная улика!!!! лучше если его не будет!!!
 
Ответить с цитированием

  #30  
Старый 08.04.2016, 17:36
Logan22
Познающий
Регистрация: 11.09.2009
Сообщений: 34
Провел на форуме:
102243

Репутация: 8
По умолчанию

Шифрование данных не является противозаконным.

По крайней мере не слышал не про одну такую цивилизованную страну, в которой криптография есть запретом.

Где хранить не первичная задача, куда важнее уделить внимание стойкости самого криптографического шифра и насколько ценна информация которую Вы пытаетесь скрыть.

Все же мы помним случай с английской королевы, которая из-за вскрытия её шифра лишилась головы.

.SpoilerTarget" type="button">Spoiler: Мария Стюарт
Мария Стюарт использовала невероятно сложный моноалфавитный шифр с несколькими вариациями, но когда его наконец-то взломали, прочитанные сообщения дали ее врагам достаточно поводов, чтобы приговорить ее к смерти.

Что касается хранения ценных данных и сделать их незаметным для других, тут как никогда надо прибегнуть к изобретательности, и для начала изучить стеганографии за сотни лет, и возможно что-то взять на вооружение.

Если разговор касается что-то уголовного, то естественно хранение на флешки, на компьютере лучше избегать. Сервисов типо файлообменников или социальных сетей лучше так-же избегать.

VPSка подойдет, и подключение не должно быть прямым с Вашего компьютера (ну это же понятно).

Храните там важные шифрованные данные, проблем будет меньше.

P.S. Тема бесконечная, на любой шифр рано или поздно найдется свой Алан Тюринг.
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.