Методы разумного шифрования
Модератор: Модераторы разделов
-
azsx
- Сообщения: 3684
- ОС: calculate linux, debian, ubuntu
Методы разумного шифрования
Вопрос.
Какие методики разумного шифрования пользовательских данных можете посоветовать для рабочих файлов (home) и для бэкапа?
Какие методы сокрытия наличия шифрованных данных есть?
у меня калькулейт линукс и дебиан.
---
Что такое разумное. То есть могут провести обыск в квартире, но отдирать половицы не будут. Также пароль вот прям выбивать любой ценой не будут, просто желательно, чтобы никто и не знал, что зашифрованные данные вообще есть.
Какие методики разумного шифрования пользовательских данных можете посоветовать для рабочих файлов (home) и для бэкапа?
Какие методы сокрытия наличия шифрованных данных есть?
у меня калькулейт линукс и дебиан.
---
Что такое разумное. То есть могут провести обыск в квартире, но отдирать половицы не будут. Также пароль вот прям выбивать любой ценой не будут, просто желательно, чтобы никто и не знал, что зашифрованные данные вообще есть.
-
Hephaestus
- Сообщения: 3728
- Статус: Многоуважаемый джинн...
- ОС: Slackware64-14.1/14.2
Re: Методы разумного шифрования
При такой постановке вопроса - стеганография.
Но это только для небольших объемов данных.
Всякие там ФС с поддержкой шифрования и т.п. могут зашифровать данные на разделе,
но не скроют сам факт шифрования.
Никто не поверит, что раздел на пару сотен гигов содержит "мусор".
Если обыск проводят не полные идиоты, конечно.
Более правдоподобно будет выглядеть отдельный винчестер, лежащий на полке.
Дескать, лежит на всякий случай, не пользуюсь, данных не содержит, в процессе тестов/экспериментов заполнен мусором. Это ещё может прокатить худо-бедно.
А вообще, все эти "игры в шпионов" на бытовом уровне - затея довольно бессмысленная.
Если к Вам пришли с обыском, значит были причины.
Вас просто попросят расшифровать. И Вы расшифруете. Добровольно и самостоятельно.
В противном случае придётся идти до конца и корчить из себя разведчика на полную катушку, упираясь и убеждая, что никаких шифрованных данных нет. Ну и зачем Вам это нужно?
Лично я вообще ничего не шифрую, у меня с этим проблема: я практически со стопроцентной вероятностью
напрочь забываю пароли от контейнеров/ключей. Другие пароли помню, а именно эти - нет.
Может быть потому, что гораздо реже приходится использовать.
Вот буквально несколько дней назад мучил тех. поддержку webmoney на предмет восстановления сертификата.
Потому что пароль надёжно забыт, а процедура восстановления не даёт ожидаемого результата.
Спасибо сказали:
-
ormorph
- Сообщения: 3343
- ОС: Gentoo
Re: Методы разумного шифрования
Хм, что бы ни кто не узнал, то это довольно сложно реализовать.
Подозрение может вызвать любой файл, размер которого довольно много весит. Если только не порезать его на части - split.
А так шифрованные разделы больше зло, чем добро. Как то одни знакомые насобирали кучу нужного на флехе телефона, затем телефон глюкнул и они отнесли его пере прошить. Все бы ни чего, но флешка была зашифрованная, и как результат ключи для расшифровки были утеряны. Все данные на флешке превратились в мусор...
А так зашифровать можно и нестандартным способом. Например создав бинарный патч, с каким нибудь файлом наполненным всякой белибердой, им то и можно будет восстановить изначальный файл. Смотреть bsdiff и bspatch. Плюс этого подхода заключается в том что нельзя определить тип фала по заголовку и расшифровать его без бутылки не получится))
Подозрение может вызвать любой файл, размер которого довольно много весит. Если только не порезать его на части - split.
А так шифрованные разделы больше зло, чем добро. Как то одни знакомые насобирали кучу нужного на флехе телефона, затем телефон глюкнул и они отнесли его пере прошить. Все бы ни чего, но флешка была зашифрованная, и как результат ключи для расшифровки были утеряны. Все данные на флешке превратились в мусор...
А так зашифровать можно и нестандартным способом. Например создав бинарный патч, с каким нибудь файлом наполненным всякой белибердой, им то и можно будет восстановить изначальный файл. Смотреть bsdiff и bspatch. Плюс этого подхода заключается в том что нельзя определить тип фала по заголовку и расшифровать его без бутылки не получится))
Спасибо сказали:
-
devilr
- Сообщения: 3698
- ОС: Mandriva => Gentoo (~amd64)
-
ormorph
- Сообщения: 3343
- ОС: Gentoo
Re: Методы разумного шифрования
Фиг его знает, что там за алгоритм, скорее всего близко к этому, но не оно, там файл патча как правило получается обычно меньше оригинальных файлов, ну и не обязательно размер файлов должен совпадать, хотя для криптостойкости желательно.
Сгенерировать файл ключ можно довольно просто:
Shell
$ cat /dev/urandom | head -c8k > fileoutА так это действительно очень быстрое шифрование, расшифровать практически не возможно без фала ключа.
Спасибо сказали:
-
devilr
- Сообщения: 3698
- ОС: Mandriva => Gentoo (~amd64)
Re: Методы разумного шифрования
ormorph Я про "одноразовый блокнот". Математически не взламываемый шифр. Хотя, на деле это простой XOR. Проблема только в том, что длина ключа должна быть равна длине шифруемого текста. Если шифровать более мелким ключом несколько раз - ключ можно будет вполне угадать, если количество повторов будет достаточно большим.
Вообще, придумывать свой шифр - дело заранее плохое. Да, мозг разминается неплохо, но для шифрования чего-либо серьёзного лучше "самопал" не использовать. Если вы не широколобый математик, конечно.
Вообще, придумывать свой шифр - дело заранее плохое. Да, мозг разминается неплохо, но для шифрования чего-либо серьёзного лучше "самопал" не использовать. Если вы не широколобый математик, конечно.
Спасибо сказали:
-
ormorph
- Сообщения: 3343
- ОС: Gentoo
Re: Методы разумного шифрования
Лично я имел в виду, что можно за архивировать обычным архиватором, а затем применить бинпатч, хватит и 88 байт ключа, как результат файл ключа и патч будут меньше оригинального архива, вместе взятые.
А допереть что это зашифрованный архив а не файл с белибердой будет очень сложно.
Хотя ой, утилита file показывает что это патч, если только первый символ не заменить на какой нибудь другой в Hex редакторе.
А допереть что это зашифрованный архив а не файл с белибердой будет очень сложно.
Хотя ой, утилита file показывает что это патч, если только первый символ не заменить на какой нибудь другой в Hex редакторе.
Спасибо сказали:
-
devilr
- Сообщения: 3698
- ОС: Mandriva => Gentoo (~amd64)
Re: Методы разумного шифрования
Тогда я не понимаю, про что вы? Испортить заголовок архива и тогда только вы будете знать, что там было?
Спасибо сказали:
-
ormorph
- Сообщения: 3343
- ОС: Gentoo
Re: Методы разумного шифрования
Ну типа того.
Просто достаточно для того что бы file автоматом не показало тип файла.
В ручную из тысячи файлов, не думаю что кому то будет дело просматривать каждый. Если только не украл миллиард долларов, что несомненно окупит усилия поиска.
Спасибо сказали:
-
devilr
- Сообщения: 3698
- ОС: Mandriva => Gentoo (~amd64)
Re: Методы разумного шифрования
Если надеяться на "не думаю что кому то будет дело просматривать каждый" то тогда можно просто сделать 100500 архивов, причём некоторые сознательно сделать "битыми" Пусть "ишшут" 
Спасибо сказали:
-
ormorph
- Сообщения: 3343
- ОС: Gentoo
Re: Методы разумного шифрования
Тоже вариант
А так можно просто вычесть заголовок из файла, например с помощью dd, а затем слить снова например с помощью cat. Тогда расшифровка данных файлов действительно будет не возможна, так как будет отсутствовать информация об алгоритме расшифровки. Не говоря уж о том, что для расшифровки нужен файл ключ.
Спасибо сказали:
-
Bizdelnick
- Модератор
- Сообщения: 21545
- Статус: nulla salus bello
- ОС: Debian GNU/Linux
Re: Методы разумного шифрования
Только не факт, что эти причины законны.
Как насчёт права не свидетельствовать против себя? Нет, конечно, могут, наплевав на это право, попросить настойчиво, но о какой тогда доброй воле идёт речь?Hephaestus писал: ↑28.07.2019 18:28Вас просто попросят расшифровать. И Вы расшифруете. Добровольно и самостоятельно.
Пишите правильно:
| в консоли вку́пе (с чем-либо) в общем вообще | в течение (часа) новичок нюанс по умолчанию | приемлемо проблема пробовать трафик |
Спасибо сказали:
-
Hephaestus
- Сообщения: 3728
- Статус: Многоуважаемый джинн...
- ОС: Slackware64-14.1/14.2
Re: Методы разумного шифрования
Может быть, я не прав, но на мой взгляд, не придут они просто так.
Если уж ко мне пришли, значит, какую-то доказательную базу уже подвели под это.
То есть либо уже "всё доказано", либо "доказательства" у них с собой.
И дальше проблемы будут у меня, а не у них. Со стопроцентной вероятностью. Безотносительно (не)законности.
Отказ расшифровать данные - тоже своего рода свидетельство против себя.Bizdelnick писал: ↑29.07.2019 17:47Как насчёт права не свидетельствовать против себя? Нет, конечно, могут, наплевав на это право, попросить настойчиво, но о какой тогда доброй воле идёт речь?
Если там ничего противозаконного нет, зачем отказываться?
Известно же: всё, что Вы скажете, может быть (и будет) использовано против Вас.
Если дело дошло до официального визита ко мне домой, то думать о моих правах уже поздно, вообще-то.
Спасибо сказали:
-
Bizdelnick
- Модератор
- Сообщения: 21545
- Статус: nulla salus bello
- ОС: Debian GNU/Linux
Re: Методы разумного шифрования
Я, возможно, чересчур оптимистичен, но всё же полагаю, что на дворе таки не 1937.Hephaestus писал: ↑29.07.2019 18:02Если дело дошло до официального визита ко мне домой, то думать о моих правах уже поздно, вообще-то.
Пишите правильно:
| в консоли вку́пе (с чем-либо) в общем вообще | в течение (часа) новичок нюанс по умолчанию | приемлемо проблема пробовать трафик |
Спасибо сказали:
-
Hephaestus
- Сообщения: 3728
- Статус: Многоуважаемый джинн...
- ОС: Slackware64-14.1/14.2
Re: Методы разумного шифрования
Разумеется. Был бы 1937, расстреливали бы. Без лишних разговоров.Bizdelnick писал: ↑29.07.2019 18:07Я, возможно, чересчур оптимистичен, но всё же полагаю, что на дворе таки не 1937.
Спасибо сказали:
-
azsx
- Сообщения: 3684
- ОС: calculate linux, debian, ubuntu
Re: Методы разумного шифрования
Ну просто. Понмните, что с первого числа вебмани очень сильно изменит свою работу. Станет сильно официальным для РФ. Вдруг у вас там деньги есть.Hephaestus писал: ↑28.07.2019 18:28Вот буквально несколько дней назад мучил тех. поддержку webmoney на предмет восстановления сертификата.
Добавлено (18:53):
очень интересно. То есть создаю два файла. В одном моё сообщение, во втором пароль
мама
апро
потом применяю патч и что получу? С какого боку тут что то будет зашифровано? Файл bsdiff'ом получил, а чо с ним дальше делать совершенно не понятно.
bspatch
bspatch: usage: bspatch oldfile newfile patchfile
то есть надо все три файла.
Добавлено (18:57):
оффтопик.От кого шифруемся. Возьму три типа:
Физ лица (тупо комп спёрли), организации (от бандитов, до юр лиц, умнее физ лиц, так как работают командой) и правохранительные органы. Последние далеко не всегда ловят преступников, а просто иногда хотят спереть чей то бизнес. Например, у меня десять сайтов, которые живут сами по себе. Кстати косвенно знаю ка у полицаев с компьютерщиками, им пароль дать мало, им надо помочь расшифровать. Такая мелочь что 100 гб забита мусором их не напряжёт.
Давайте вопрос, о том, что пароль один фиг выпытают оставим без внимания.
-
Hephaestus
- Сообщения: 3728
- Статус: Многоуважаемый джинн...
- ОС: Slackware64-14.1/14.2
Re: Методы разумного шифрования
Знаю. Получал от них уведомление. Потому и полез смотреть, что там у меня делается.
А тут оказывается, сертификат на винте лежит, а пароль я не помню, следовательно, импортировать в браузер не могу. Начал процедуру восстановления контроля. Оно мне пароль от личного кабинета поменяло, а про сертификат - ни слова (хотя раньше работало). Написал в тех.поддержку. Они в меня начали кидаться ссылками на вики и всякими подсказками "зайдите туда, нажмите сюда". Не помогает. Новый сертификат можно запросить, только если старый просрочен. А у меня не просрочен. Поэтому запросить не могу, даже кнопки такой нет. В конце концов они там чего-то подкрутили, кнопка появилась. Запросил новый сертификат.
А потом стало любопытно: они эту кнопку насовсем починили или специально для меня сделали исключение?
Прошёл процедуру восстановления ещё раз. Ничего они не починили, всё так и осталось: пароль предлагают восстановить, а сертификат - нет.
А потом где-то на их форуме наткнулся на недовольных пользователей: каждый раз, говорят, мучение с этими сертификатами. А я-то думал, у меня руки кривые или браузер неправильный.
Есть. Страшная сумма, боюсь вслух называть. Настолько невероятная сумма, что даже сделать с ней ничего не могу: 51 копейка.
Спасибо сказали:
-
azsx
- Сообщения: 3684
- ОС: calculate linux, debian, ubuntu
Re: Методы разумного шифрования
вот реально крайне странное мнение. Но оно никак не касается вопроса, верно?Hephaestus писал: ↑29.07.2019 18:02Если дело дошло до официального визита ко мне домой, то думать о моих правах уже поздно, вообще-то.
Добавлено (19:24):
Важно по поводу bsdiff и bspatch. Почитал мануал, полэкспереминтировал. Понял как это работает. Огромное спасибо за новые знания!!!-
Bizdelnick
- Модератор
- Сообщения: 21545
- Статус: nulla salus bello
- ОС: Debian GNU/Linux
Re: Методы разумного шифрования
Главное — не вздумайте применять это вместо шифрования. Используйте по назначению.
Пишите правильно:
| в консоли вку́пе (с чем-либо) в общем вообще | в течение (часа) новичок нюанс по умолчанию | приемлемо проблема пробовать трафик |
Спасибо сказали:
-
azsx
- Сообщения: 3684
- ОС: calculate linux, debian, ubuntu
Re: Методы разумного шифрования
Много лет юзал вебмани и никогда не мучался с сертификатами. Рецепт прост. Я как только генерил сертификат сразу записывал его на двух сд болванках. Потому что сд ром наше фсё.
зы
тоже надо 251 рубль закинуть куда то.
Добавлено (19:27):
а чем плохо?
Добавлено (19:29):
можно
Shell
file 3.txt
3.txt: bsdiff(1) patch file-
Bizdelnick
- Модератор
- Сообщения: 21545
- Статус: nulla salus bello
- ОС: Debian GNU/Linux
Re: Методы разумного шифрования
Пишите правильно:
| в консоли вку́пе (с чем-либо) в общем вообще | в течение (часа) новичок нюанс по умолчанию | приемлемо проблема пробовать трафик |
Спасибо сказали:
-
Hephaestus
- Сообщения: 3728
- Статус: Многоуважаемый джинн...
- ОС: Slackware64-14.1/14.2
-
azsx
- Сообщения: 3684
- ОС: calculate linux, debian, ubuntu
Re: Методы разумного шифрования
Да, я читал, что вы не можете запомнить пароли.