информационная безопасность
без паники и всерьез
 подробно о проектеRambler's Top100
Атака на InternetСетевые кракеры и правда о деле Левина
BugTraq.Ru
Русский BugTraq
 Анализ криптографических сетевых... 
 Модель надежности двухузлового... 
 Специальные марковские модели надежности... 
 Бэкдор в xz/liblzma, предназначенный... 
 Три миллиона электронных замков... 
 Doom на газонокосилках 
главная обзор RSN блог библиотека закон бред форум dnet о проекте
bugtraq.ru / форум / theory
Имя Пароль
ФОРУМ
если вы видите этот текст, отключите в настройках форума использование JavaScript
регистрация





Легенда:
  новое сообщение
  закрытая нитка
  новое сообщение
  в закрытой нитке
  старое сообщение
  • Напоминаю, что масса вопросов по функционированию форума снимается после прочтения его описания.
  • Новичкам также крайне полезно ознакомиться с данным документом.
Автономный зашифрованный диск? 08.10.02 13:28  
Автор: Никола Статус: Незарегистрированный пользователь
<"чистая" ссылка>
Хочется следующего:
Сейчас многие пользуются Flash дисками которые подключаются к USB порту. Я тоже. Удобная маленькая штучка.
Он воспринимается системой как съемный диск.
Хочется чтобы информация на нем (файлы) были зашифрованы.
Чтобы если я его потерял, украли и т.д. никто его так просто не прочитал.
Понятно что с помощью различного софта - PGP, DriveCrypt и т.д. можно
сделать на нем зашифрованный диск (контейнер). Но для того чтобы его потом прочитать на компьютере должен стоять этот софт.
А приходится вставлять этот диск в совершенно разные компьютеры где софта шифрования нет. Можно ли как то это объединить - т.е. чтобы диск уже содержал в себе средства для расшифровки?
Есть ли какой софт для этой цели?
В идеале - я вставил его на новый компьютер, ввел пароль - получил содержимое диска.
Понятно что можно носить с собой дистрибутив PGP и т.д. и на каждом компьютере его ставить но это не подходит.
Автономный зашифрованный диск? 08.10.02 17:59  
Автор: DPP <Dmitry P. Pimenov> Статус: The Elderman
<"чистая" ссылка>
1. Как минимум драйвер USB/флэш диска с собой на дискете носить надо будет. Причем не на самой флэшке, разумеется :)
2. Всю флэшку шифровать можно, если драйвер переписать, чтобы он все шифровал.
3. Софт, который шифровать будет, на зашифрованой флэшке носить бесполезно - запустить не удастся он же зашифрован, а чтобы расшифровать софт нужен (он же).
4. Остается только драйвера флэша на дискете, шифрующий софт можно и на флэшке вместе с контейнером.
5. Возможен вариант когда флэш устройство само аппаратно шифрует, разумеерся драйвер по-любому пароль спросить должен.

Иначе - НИКАК : нельзя драйвера носить на том же устройстве, для которого они предназначены. А то абсурд какой-то получается.

Попробуйте зазиповать данные вместе с раззиповщиком, записать на дискету, и прийти на компьютер, на котором раззиповщика нет. Далее вытащить раззиповщик из архива на дискете и раззиповать им данные.
можно к примеру так 08.10.02 18:59  
Автор: ZaDNiCa <indeed ZaDNiCa> Статус: Elderman
<"чистая" ссылка>
носить на флешке программу-драйвер, а все оставшееся место в одном файле
этот файл и и будет зашифрованным
после запуска программы-драйвера он подключает файл как диск и все обращение к нему шифруется
Автономный зашифрованный диск? 08.10.02 18:42  
Автор: Никола Статус: Незарегистрированный пользователь
<"чистая" ссылка>
> 1. Как минимум драйвер USB/флэш диска с собой на дискете
> носить надо будет. Причем не на самой флэшке, разумеется :)
> 2. Всю флэшку шифровать можно, если драйвер переписать,
> чтобы он все шифровал.
> 3. Софт, который шифровать будет, на зашифрованой флэшке
> носить бесполезно - запустить не удастся он же зашифрован,
> а чтобы расшифровать софт нужен (он же).
> 4. Остается только драйвера флэша на дискете, шифрующий
> софт можно и на флэшке вместе с контейнером.
> 5. Возможен вариант когда флэш устройство само аппаратно
> шифрует, разумеерся драйвер по-любому пароль спросить
> должен.
>
> Иначе - НИКАК : нельзя драйвера носить на том же
> устройстве, для которого они предназначены. А то абсурд
> какой-то получается.
>
> Попробуйте зазиповать данные вместе с раззиповщиком,
> записать на дискету, и прийти на компьютер, на котором
> раззиповщика нет. Далее вытащить раззиповщик из архива на
> дискете и раззиповать им данные.
Про драйвера понятно и логично. Но считаем что флешка используется только с Windows, а у него начиная c ME, а тем более 2000, XP эти драйвера встроены в ОС, т.е. с собой носить не надо.
Про архиватор с паролем тоже понятно.
Теперь допустим я создал контейнер не на всем диске а на его части.
Сделал файл типа autorun.inf который будет запускать какую то программу шифрования когда я вставлю флешку.
Есть ли какой шифруюший софт, который сможет расшифровать этот контейнер без установки в Windows или так не бывает?
Автономный зашифрованный диск? 09.10.02 08:51  
Автор: cybervlad <cybervlad> Статус: Elderman
<"чистая" ссылка>
> Есть ли какой шифруюший софт, который сможет расшифровать
> этот контейнер без установки в Windows или так не бывает?
посмотри bestcrypt (www.jetico.com). но я могу ошибаться, ибо под виндой им не пользовался...
А SFX-архив под паролем не проканает? Самое простое... 08.10.02 15:20  
Автор: Lurga Статус: Elderman
<"чистая" ссылка>
Но и самое нестойкое :( 09.10.02 02:10  
Автор: kkm Статус: Незарегистрированный пользователь
<"чистая" ссылка>
Тут всё зависит от задач - если данные действительно ценные, то парольный архив сломают максимум за сутки....
Так что если сведения действительно ценные, рекомендую на тот де драйв скинуть дистрибутив PGP или чего поменьше, но с аналогичной криптостойкостью. Конечно муторно каждый раз это инстолить, но жить станет спокойнее..........
А что мешает сделать два, три... n+1 архивов? Под разными паролями, ессно... Впрочем, отстой, конечно. =))) 09.10.02 10:32  
Автор: Lurga Статус: Elderman
<"чистая" ссылка>
> Тут всё зависит от задач - если данные действительно
> ценные, то парольный архив сломают максимум за сутки....
> Так что если сведения действительно ценные, рекомендую на
> тот де драйв скинуть дистрибутив PGP или чего поменьше, но
> с аналогичной криптостойкостью. Конечно муторно каждый раз
> это инстолить, но жить станет спокойнее..........

Если я ничего не путаю, уже в прошлой версии ПГП была возможность шифрования файлА в такой себе экзешник под паролем. Гляну в Сети, уточню...
ИМХО архив пароленный делать не лучше, чем в открытом виде таскать все.. 09.10.02 11:52  
Автор: !mm <Ivan Ch.> Статус: Elderman
<"чистая" ссылка>
Да в принципе, и PGP ехе-шником тоже.. Это же всена_НЕЗАШИФРОВАННЫЙ_винтв незашифрованном виде выкладывается в конце концов, что при желании восстановить проблем не составит.
Можно, конечно, подтирать все потом, но тут вопрос - а не надоест ли? А не забудешь ли как-нибудь про это с перепоя?

Так что лучший выход ИМХО ставить ПГП везде, где пользуешься этим файл-контейнером. И надежно и проблем себе меньше.

З.Ы. Только не надо забывать, что существуют такие программки, как логгеры.

> Если я ничего не путаю, уже в прошлой версии ПГП была
> возможность шифрования файлА в такой себе экзешник под
> паролем. Гляну в Сети, уточню..

З.З.Ы. ну, расшифровал ты его, поработал, а потом обратно как? :-Р
ИМХО архив пароленный делать не лучше, чем в открытом виде таскать все.. 10.10.02 11:38  
Автор: cybervlad <cybervlad> Статус: Elderman
<"чистая" ссылка>
> З.Ы. Только не надо забывать, что существуют такие
> программки, как логгеры.
навернное, я вас расстрою, но есть еще "файл подкачки" и windows\temp
если уж такая параноойя, то информамцию на чужом компе вообще нефиг обрабатывать...
ИМХО архив пароленный делать не лучше, чем в открытом виде таскать все.. 09.10.02 12:17  
Автор: Lurga Статус: Elderman
<"чистая" ссылка>
> З.З.Ы. ну, расшифровал ты его, поработал, а потом обратно
> как? :-Р

А никак. =)))) Если человеку в лом ставить софт -- имхо, ПГП-экзешник -- лучшее решение... Тока вот обновлять низзя будет. =(( А насчёт З.Ы.-логгеров -- дык, знаете ли, обычная гигиена... Веба на кампутер -- и 98 процентов всех логгеров идут нафиг. А насчёт остальных -- ноутбук, кард-ридер эт цетера...

> > Если я ничего не путаю, уже в прошлой версии ПГП была
> > возможность шифрования файлА в такой себе экзешник под
> > паролем. Гляну в Сети, уточню..
>

Уточнил. =))

PGP*, Version 6.5.1
Self-Decrypting Archives. PGP can now encrypt files or folders into
Self-Decrypting Archives (SDA) which can be sent to users who do not
even have PGP. The archives are completely independent of any
application, and are compressed and protected by PGP's strong
cryptography. Automated Freespace Wiping. PGP's Freespace Wipe
feature now allows you to use the Windows Task Scheduler to schedule
periodic secure wiping of the freespace on your disk. This ensures that
previously deleted files are securely wiped.
1




Rambler's Top100
Рейтинг@Mail.ru


  Copyright © 2001-2024 Dmitry Leonov   Page build time: 0 s   Design: Vadim Derkach