Šifrování hdd pomocí BitLockeru nebo Truecrypt

Pevné disky a SSD, optické a výměnné mechaniky, řadiče IDE, SCSI, SATA a jejich nastavení.

Moderátoři: morke, Igoreso, Loki5567

N_o_c_l_a_f
Začátečník
Začátečník
Uživatelský avatar
Registrován: 22. lis 2005

Re: Šifrování hdd pomocí BitLockeru nebo Truecrypt

Příspěvek od N_o_c_l_a_f »

pepak.net píše:Skoro před deseti roky se podařilo síti dobrovolníků za 4 roky prolomit 8x slabší heslo než je to tvoje. Pokud to chceš brát jako důkaz toho, že je tvoje heslo dostatečně silné, nebudu ti to vyvracet - každý je svého štěstí strůjce.

Bohužel asi nenajdu odkaz, protože si nevzpomínám na detaily, ale není to ani rok, co FBI po půl roce vzdala pokus o prolomení hesla nějakého drogového dealera (nebo co to ten člověk dělal). Respektive, možná to nevzdali, ale po téhle době neúspěšného louskání začali dost tvrdě tlačit na to, aby soud dotyčnému přikázal to heslo prozradit.
Ano, sit dobrovolniku ani FBI po mne nepujde. :)

A proti "Rubber Hose Technique" ti stejne sebesilnejsi heslo na sebesilnejsim algoritmu nepomuze. :D
pepak.net píše: Zamknutí (pokud jím tedy myslíš Lock Workstation, Win+L) nic neřeší - právě tohle ty postupy dokážou překonat. Podívej se na Firewire DMA Attack (pro který existují uživatelsky příjemné aplikace, které ho celý provedou), pokud už nechceš jít až na kost a bavit se o Cold Boot Attacku...

A jeste k tomu nemame admin prava, takze spousta dumperu a systemovych utilit nefunguje ( a admin heslo nerozlousknes ).

Fakt miluju, když někdo autoritativně tvrdí věci, které si neověřil a o kterých skoro nic neví.
Vsechno krome USB, RJ45 a audiokonektoru :) mame zablokovany. Takze proto musis na pametovy dump pres system.

Cold Boot jsem neznal. Zajimavy. Nicmene pokazdy kdyz nekomu ukradli ntb, tak byl vypnuty v tasce nebo aute, takze v praxi asi nepouzitelny.
olda02
Začátečník
Začátečník
Registrován: 18. zář 2005
Kontaktovat uživatele:

Re: Šifrování hdd pomocí BitLockeru nebo Truecrypt

Příspěvek od olda02 »

pepak.net píše: Zamknutí (pokud jím tedy myslíš Lock Workstation, Win+L) nic neřeší - právě tohle ty postupy dokážou překonat. Podívej se na Firewire DMA Attack (pro který existují uživatelsky příjemné aplikace, které ho celý provedou), pokud už nechceš jít až na kost a bavit se o Cold Boot Attacku...
Jak bezpečné je použití truecrypteru před těmito útoky (Firewire DMA Attack , cold boot attack)? Říkám si, jestli ho má vůbec smysl použít, když skoro každý znalejší by se k datům mohl dostat.
pepak.net
Začátečník
Začátečník
Registrován: 14. srp 2006

Re: Šifrování hdd pomocí BitLockeru nebo Truecrypt

Příspěvek od pepak.net »

olda02 píše:
pepak.net píše: Zamknutí (pokud jím tedy myslíš Lock Workstation, Win+L) nic neřeší - právě tohle ty postupy dokážou překonat. Podívej se na Firewire DMA Attack (pro který existují uživatelsky příjemné aplikace, které ho celý provedou), pokud už nechceš jít až na kost a bavit se o Cold Boot Attacku...
Jak bezpečné je použití truecrypteru před těmito útoky (Firewire DMA Attack , cold boot attack)? Říkám si, jestli ho má vůbec smysl použít, když skoro každý znalejší by se k datům mohl dostat.
TrueCrypt to neřeší vůbec, kromě zmínky v dokumentaci, že se uživatel musí postarat o fyzickou bezpečnost počítače. Ostatně, dost pohycbuju, že s tím při současném stavu hardware TrueCrypt vůbec něco dělat může, i kdyby stokrát chtěl.

Na druhou stranu, speciálně cold boot attack není něco, co by rutinně zvládal každý školák, a proti firewire se dá docela dobře bránit odpojením příslušných portů. Tudíž pokud by otázka byla jen, jestli se kvůli tomu na šifrování úplně vykašlat, tak bych odpověděl "Ne" - ale je nanejvýš vhodné o těch útocích vědět a zvážit si, jestli by je zrovna můj útočník náhodou nedokázal provést.
P_V
Začátečník
Začátečník
Registrován: 29. čer 2006

Re: Šifrování hdd pomocí BitLockeru nebo Truecrypt

Příspěvek od P_V »

Tady je popsána hezká metoda ochrany proti coldbootu. Pokud jste schopni detekovat narušitele, třeba kontaktem na víku case, tak speciální modul paměť okamžitě vyčistí...
http://hysteria.sk/prielom/25/#niekt0
k.iller
Nováček
Nováček
Registrován: 11. lis 2009

Re: Šifrování hdd pomocí BitLockeru nebo Truecrypt

Příspěvek od k.iller »

Kruci, zrovna sem si ten TrueCrypt nainstaloval a pri bootu je tam takova zajimava moznost - "Skip Authentization" To ma bejt nejaka ochrana ? :-D Nebo sem neco spatne nastavil ? Neivm....
pepak.net
Začátečník
Začátečník
Registrován: 14. srp 2006

Re: Šifrování hdd pomocí BitLockeru nebo Truecrypt

Příspěvek od pepak.net »

Zatím jsi TrueCrypt jenom nainstaloval, ale nezašifroval disk. Za těchto okolností je dotaz na heslo jen formalita, proto to TrueCrypt nijak nevynucuje...
olda02
Začátečník
Začátečník
Registrován: 18. zář 2005
Kontaktovat uživatele:

Re: Šifrování hdd pomocí BitLockeru nebo Truecrypt

Příspěvek od olda02 »

První typ útoku přes FireWire je možný jen v tom případě, že budu mít v PC toto rozhraní? Ted se blbě neptám:-). Já ho v PC nemám, ale není přeci problém do pc vložit firewire kartu a pomocí ní se k disku (datům) dostat.
Flegy
Mírně pokročilý
Mírně pokročilý
Registrován: 31. črc 2004
Bydliště: Hrob

Re: Šifrování hdd pomocí BitLockeru nebo Truecrypt

Příspěvek od Flegy »

ano, lze to jen pokud mas rozhrani v pc a aktivni. jak je tu uz psano, vse zalezi na tom, jak mas ochranen fyzickej pristup k pc/serveru
Flegy
Mírně pokročilý
Mírně pokročilý
Registrován: 31. črc 2004
Bydliště: Hrob

Re: Šifrování hdd pomocí BitLockeru nebo Truecrypt

Příspěvek od Flegy »

mam dotaz. lze zvetsit sifrovany oddil truecryptu aniz bych prisel o data? jde o to ze jsem na jednom z disku mel 3 partition, os,os,truecrypt. ted mam os na jinem disku a momentalne nemam kam ty data presunout abych odstranil partitiony a prelil to zpet do jedne o velikosti celeho disku :oops: .
diky za info
olda02
Začátečník
Začátečník
Registrován: 18. zář 2005
Kontaktovat uživatele:

Re: Šifrování hdd pomocí BitLockeru nebo Truecrypt

Příspěvek od olda02 »

Já bych asi dešifroval oddíl s Truecryptem a pak bych vše spojil...
pepak.net
Začátečník
Začátečník
Registrován: 14. srp 2006

Re: Šifrování hdd pomocí BitLockeru nebo Truecrypt

Příspěvek od pepak.net »

Nejde zvětšit šifrovaný kontejner. Respektive teoreticky to jde, prakticky to ale není řešeno ani podporováno.
Flegy
Mírně pokročilý
Mírně pokročilý
Registrován: 31. črc 2004
Bydliště: Hrob

Re: Šifrování hdd pomocí BitLockeru nebo Truecrypt

Příspěvek od Flegy »

myslel sem si to, ale diky za info pepaku
Odpovědět

Zpět na „Disky, mechaniky a řadiče“