Методы разумного шифрования

Здесь можно поговорить о чём угодно и сколько угодно.

Модератор: Модераторы разделов

azsx
Сообщения: 3684
ОС: calculate linux, debian, ubuntu

Методы разумного шифрования

Сообщение azsx »

Вопрос.
Какие методики разумного шифрования пользовательских данных можете посоветовать для рабочих файлов (home) и для бэкапа?
Какие методы сокрытия наличия шифрованных данных есть?
у меня калькулейт линукс и дебиан.
---
Что такое разумное. То есть могут провести обыск в квартире, но отдирать половицы не будут. Также пароль вот прям выбивать любой ценой не будут, просто желательно, чтобы никто и не знал, что зашифрованные данные вообще есть.
Спасибо сказали:
Аватара пользователя
Hephaestus
Сообщения: 3728
Статус: Многоуважаемый джинн...
ОС: Slackware64-14.1/14.2

Re: Методы разумного шифрования

Сообщение Hephaestus »

azsx писал(а):
24.07.2019 04:21
Какие методы сокрытия наличия шифрованных данных есть?
azsx писал(а):
24.07.2019 04:21
просто желательно, чтобы никто и не знал, что зашифрованные данные вообще есть.
При такой постановке вопроса - стеганография.
Но это только для небольших объемов данных.
Всякие там ФС с поддержкой шифрования и т.п. могут зашифровать данные на разделе,
но не скроют сам факт шифрования.
Никто не поверит, что раздел на пару сотен гигов содержит "мусор".
Если обыск проводят не полные идиоты, конечно.

Более правдоподобно будет выглядеть отдельный винчестер, лежащий на полке.
Дескать, лежит на всякий случай, не пользуюсь, данных не содержит, в процессе тестов/экспериментов заполнен мусором. Это ещё может прокатить худо-бедно.

А вообще, все эти "игры в шпионов" на бытовом уровне - затея довольно бессмысленная.
Если к Вам пришли с обыском, значит были причины.
Вас просто попросят расшифровать. И Вы расшифруете. Добровольно и самостоятельно.
В противном случае придётся идти до конца и корчить из себя разведчика на полную катушку, упираясь и убеждая, что никаких шифрованных данных нет. Ну и зачем Вам это нужно?

Лично я вообще ничего не шифрую, у меня с этим проблема: я практически со стопроцентной вероятностью
напрочь забываю пароли от контейнеров/ключей. Другие пароли помню, а именно эти - нет.
Может быть потому, что гораздо реже приходится использовать.

Вот буквально несколько дней назад мучил тех. поддержку webmoney на предмет восстановления сертификата.
Потому что пароль надёжно забыт, а процедура восстановления не даёт ожидаемого результата.
Пускай скрипят мои конечности.
Я - повелитель бесконечности...
Мой блог
Спасибо сказали:
Аватара пользователя
ormorph
Сообщения: 3343
ОС: Gentoo

Re: Методы разумного шифрования

Сообщение ormorph »

Хм, что бы ни кто не узнал, то это довольно сложно реализовать.
Подозрение может вызвать любой файл, размер которого довольно много весит. Если только не порезать его на части - split.
А так шифрованные разделы больше зло, чем добро. Как то одни знакомые насобирали кучу нужного на флехе телефона, затем телефон глюкнул и они отнесли его пере прошить. Все бы ни чего, но флешка была зашифрованная, и как результат ключи для расшифровки были утеряны. Все данные на флешке превратились в мусор...
А так зашифровать можно и нестандартным способом. Например создав бинарный патч, с каким нибудь файлом наполненным всякой белибердой, им то и можно будет восстановить изначальный файл. Смотреть bsdiff и bspatch. Плюс этого подхода заключается в том что нельзя определить тип фала по заголовку и расшифровать его без бутылки не получится))
Спасибо сказали:
Аватара пользователя
devilr
Сообщения: 3698
ОС: Mandriva => Gentoo (~amd64)

Re: Методы разумного шифрования

Сообщение devilr »

Мудрость приходит с возрастом.
Иногда возраст приходит один.
Эхо разума
Спасибо сказали:
Аватара пользователя
ormorph
Сообщения: 3343
ОС: Gentoo

Re: Методы разумного шифрования

Сообщение ormorph »

devilr писал(а):
28.07.2019 20:55
ormorph Вы про
Фиг его знает, что там за алгоритм, скорее всего близко к этому, но не оно, там файл патча как правило получается обычно меньше оригинальных файлов, ну и не обязательно размер файлов должен совпадать, хотя для криптостойкости желательно.
Сгенерировать файл ключ можно довольно просто:

Shell

$ cat /dev/urandom | head -c8k > fileout
Где 8k длина фала в килобайтах, можно без k в байтах.
А так это действительно очень быстрое шифрование, расшифровать практически не возможно без фала ключа.
Спасибо сказали:
Аватара пользователя
devilr
Сообщения: 3698
ОС: Mandriva => Gentoo (~amd64)

Re: Методы разумного шифрования

Сообщение devilr »

ormorph Я про "одноразовый блокнот". Математически не взламываемый шифр. Хотя, на деле это простой XOR. Проблема только в том, что длина ключа должна быть равна длине шифруемого текста. Если шифровать более мелким ключом несколько раз - ключ можно будет вполне угадать, если количество повторов будет достаточно большим.
Вообще, придумывать свой шифр - дело заранее плохое. Да, мозг разминается неплохо, но для шифрования чего-либо серьёзного лучше "самопал" не использовать. Если вы не широколобый математик, конечно. :)
Мудрость приходит с возрастом.
Иногда возраст приходит один.
Эхо разума
Спасибо сказали:
Аватара пользователя
ormorph
Сообщения: 3343
ОС: Gentoo

Re: Методы разумного шифрования

Сообщение ormorph »

Лично я имел в виду, что можно за архивировать обычным архиватором, а затем применить бинпатч, хватит и 88 байт ключа, как результат файл ключа и патч будут меньше оригинального архива, вместе взятые.
А допереть что это зашифрованный архив а не файл с белибердой будет очень сложно.
Хотя ой, утилита file показывает что это патч, если только первый символ не заменить на какой нибудь другой в Hex редакторе.
Спасибо сказали:
Аватара пользователя
devilr
Сообщения: 3698
ОС: Mandriva => Gentoo (~amd64)

Re: Методы разумного шифрования

Сообщение devilr »

Тогда я не понимаю, про что вы? Испортить заголовок архива и тогда только вы будете знать, что там было?
Мудрость приходит с возрастом.
Иногда возраст приходит один.
Эхо разума
Спасибо сказали:
Аватара пользователя
ormorph
Сообщения: 3343
ОС: Gentoo

Re: Методы разумного шифрования

Сообщение ormorph »

devilr писал(а):
28.07.2019 22:12
Испортить заголовок архива и тогда только вы будете знать, что там было?
Ну типа того.
Просто достаточно для того что бы file автоматом не показало тип файла.
В ручную из тысячи файлов, не думаю что кому то будет дело просматривать каждый. Если только не украл миллиард долларов, что несомненно окупит усилия поиска.
Спасибо сказали:
Аватара пользователя
devilr
Сообщения: 3698
ОС: Mandriva => Gentoo (~amd64)

Re: Методы разумного шифрования

Сообщение devilr »

Если надеяться на "не думаю что кому то будет дело просматривать каждый" то тогда можно просто сделать 100500 архивов, причём некоторые сознательно сделать "битыми" Пусть "ишшут" :)
Мудрость приходит с возрастом.
Иногда возраст приходит один.
Эхо разума
Спасибо сказали:
Аватара пользователя
ormorph
Сообщения: 3343
ОС: Gentoo

Re: Методы разумного шифрования

Сообщение ormorph »

devilr писал(а):
28.07.2019 22:42
Если надеяться на "не думаю что кому то будет дело просматривать каждый" то тогда можно просто сделать 100500 архивов, причём некоторые сознательно сделать "битыми" Пусть "ишшут" :)
Тоже вариант :)
А так можно просто вычесть заголовок из файла, например с помощью dd, а затем слить снова например с помощью cat. Тогда расшифровка данных файлов действительно будет не возможна, так как будет отсутствовать информация об алгоритме расшифровки. Не говоря уж о том, что для расшифровки нужен файл ключ.
Спасибо сказали:
Аватара пользователя
Bizdelnick
Модератор
Сообщения: 21545
Статус: nulla salus bello
ОС: Debian GNU/Linux

Re: Методы разумного шифрования

Сообщение Bizdelnick »

Hephaestus писал:
28.07.2019 18:28
Если к Вам пришли с обыском, значит были причины.
Только не факт, что эти причины законны.
Hephaestus писал:
28.07.2019 18:28
Вас просто попросят расшифровать. И Вы расшифруете. Добровольно и самостоятельно.
Как насчёт права не свидетельствовать против себя? Нет, конечно, могут, наплевав на это право, попросить настойчиво, но о какой тогда доброй воле идёт речь?
Пишите правильно:
в консоли
вку́пе (с чем-либо)
в общем
вообще
в течение (часа)
новичок
нюанс
по умолчанию
приемлемо
проблема
пробовать
трафик
Спасибо сказали:
Аватара пользователя
Hephaestus
Сообщения: 3728
Статус: Многоуважаемый джинн...
ОС: Slackware64-14.1/14.2

Re: Методы разумного шифрования

Сообщение Hephaestus »

Bizdelnick писал:
29.07.2019 17:47
Только не факт, что эти причины законны.
Может быть, я не прав, но на мой взгляд, не придут они просто так.
Если уж ко мне пришли, значит, какую-то доказательную базу уже подвели под это.
То есть либо уже "всё доказано", либо "доказательства" у них с собой.
И дальше проблемы будут у меня, а не у них. Со стопроцентной вероятностью. Безотносительно (не)законности.
Bizdelnick писал:
29.07.2019 17:47
Как насчёт права не свидетельствовать против себя? Нет, конечно, могут, наплевав на это право, попросить настойчиво, но о какой тогда доброй воле идёт речь?
Отказ расшифровать данные - тоже своего рода свидетельство против себя.
Если там ничего противозаконного нет, зачем отказываться?
Известно же: всё, что Вы скажете, может быть (и будет) использовано против Вас.
Если дело дошло до официального визита ко мне домой, то думать о моих правах уже поздно, вообще-то.
Пускай скрипят мои конечности.
Я - повелитель бесконечности...
Мой блог
Спасибо сказали:
Аватара пользователя
Bizdelnick
Модератор
Сообщения: 21545
Статус: nulla salus bello
ОС: Debian GNU/Linux

Re: Методы разумного шифрования

Сообщение Bizdelnick »

Hephaestus писал:
29.07.2019 18:02
Если дело дошло до официального визита ко мне домой, то думать о моих правах уже поздно, вообще-то.
Я, возможно, чересчур оптимистичен, но всё же полагаю, что на дворе таки не 1937.
Пишите правильно:
в консоли
вку́пе (с чем-либо)
в общем
вообще
в течение (часа)
новичок
нюанс
по умолчанию
приемлемо
проблема
пробовать
трафик
Спасибо сказали:
Аватара пользователя
Hephaestus
Сообщения: 3728
Статус: Многоуважаемый джинн...
ОС: Slackware64-14.1/14.2

Re: Методы разумного шифрования

Сообщение Hephaestus »

Bizdelnick писал:
29.07.2019 18:07
Я, возможно, чересчур оптимистичен, но всё же полагаю, что на дворе таки не 1937.
Разумеется. Был бы 1937, расстреливали бы. Без лишних разговоров.
Пускай скрипят мои конечности.
Я - повелитель бесконечности...
Мой блог
Спасибо сказали:
azsx
Сообщения: 3684
ОС: calculate linux, debian, ubuntu

Re: Методы разумного шифрования

Сообщение azsx »

Hephaestus писал:
28.07.2019 18:28
Вот буквально несколько дней назад мучил тех. поддержку webmoney на предмет восстановления сертификата.
Ну просто. Понмните, что с первого числа вебмани очень сильно изменит свою работу. Станет сильно официальным для РФ. Вдруг у вас там деньги есть.
Добавлено (18:53):
ormorph писал(а):
28.07.2019 20:16
Например создав бинарный патч, с каким нибудь файлом наполненным всякой белибердой, им то и можно будет восстановить изначальный файл. Смотреть bsdiff и bspatch.
очень интересно. То есть создаю два файла. В одном моё сообщение, во втором пароль
мама
апро
потом применяю патч и что получу? С какого боку тут что то будет зашифровано? Файл bsdiff'ом получил, а чо с ним дальше делать совершенно не понятно.
bspatch
bspatch: usage: bspatch oldfile newfile patchfile
то есть надо все три файла.
Добавлено (18:57):
оффтопик.
От кого шифруемся. Возьму три типа:
Физ лица (тупо комп спёрли), организации (от бандитов, до юр лиц, умнее физ лиц, так как работают командой) и правохранительные органы. Последние далеко не всегда ловят преступников, а просто иногда хотят спереть чей то бизнес. Например, у меня десять сайтов, которые живут сами по себе. Кстати косвенно знаю ка у полицаев с компьютерщиками, им пароль дать мало, им надо помочь расшифровать. Такая мелочь что 100 гб забита мусором их не напряжёт.
Давайте вопрос, о том, что пароль один фиг выпытают оставим без внимания.
Спасибо сказали:
Аватара пользователя
Hephaestus
Сообщения: 3728
Статус: Многоуважаемый джинн...
ОС: Slackware64-14.1/14.2

Re: Методы разумного шифрования

Сообщение Hephaestus »

azsx писал(а):
29.07.2019 18:48
Понмните, что с первого числа вебмани очень сильно изменит свою работу. Станет сильно официальным для РФ
Знаю. Получал от них уведомление. Потому и полез смотреть, что там у меня делается.
А тут оказывается, сертификат на винте лежит, а пароль я не помню, следовательно, импортировать в браузер не могу. Начал процедуру восстановления контроля. Оно мне пароль от личного кабинета поменяло, а про сертификат - ни слова (хотя раньше работало). Написал в тех.поддержку. Они в меня начали кидаться ссылками на вики и всякими подсказками "зайдите туда, нажмите сюда". Не помогает. Новый сертификат можно запросить, только если старый просрочен. А у меня не просрочен. Поэтому запросить не могу, даже кнопки такой нет. В конце концов они там чего-то подкрутили, кнопка появилась. Запросил новый сертификат.
А потом стало любопытно: они эту кнопку насовсем починили или специально для меня сделали исключение?
Прошёл процедуру восстановления ещё раз. Ничего они не починили, всё так и осталось: пароль предлагают восстановить, а сертификат - нет.
А потом где-то на их форуме наткнулся на недовольных пользователей: каждый раз, говорят, мучение с этими сертификатами. А я-то думал, у меня руки кривые или браузер неправильный.
azsx писал(а):
29.07.2019 18:48
Вдруг у вас там деньги есть.
Есть. Страшная сумма, боюсь вслух называть. Настолько невероятная сумма, что даже сделать с ней ничего не могу: 51 копейка.
Пускай скрипят мои конечности.
Я - повелитель бесконечности...
Мой блог
Спасибо сказали:
azsx
Сообщения: 3684
ОС: calculate linux, debian, ubuntu

Re: Методы разумного шифрования

Сообщение azsx »

Hephaestus писал:
29.07.2019 18:02
Если дело дошло до официального визита ко мне домой, то думать о моих правах уже поздно, вообще-то.
вот реально крайне странное мнение. Но оно никак не касается вопроса, верно?
Добавлено (19:24):
Важно по поводу bsdiff и bspatch. Почитал мануал, полэкспереминтировал. Понял как это работает. Огромное спасибо за новые знания!!!
Спасибо сказали:
Аватара пользователя
Bizdelnick
Модератор
Сообщения: 21545
Статус: nulla salus bello
ОС: Debian GNU/Linux

Re: Методы разумного шифрования

Сообщение Bizdelnick »

azsx писал(а):
29.07.2019 19:23
Важно по поводу bsdiff и bspatch. Почитал мануал, полэкспереминтировал. Понял как это работает. Огромное спасибо за новые знания!!!
Главное — не вздумайте применять это вместо шифрования. Используйте по назначению.
Пишите правильно:
в консоли
вку́пе (с чем-либо)
в общем
вообще
в течение (часа)
новичок
нюанс
по умолчанию
приемлемо
проблема
пробовать
трафик
Спасибо сказали:
azsx
Сообщения: 3684
ОС: calculate linux, debian, ubuntu

Re: Методы разумного шифрования

Сообщение azsx »

Hephaestus писал:
29.07.2019 19:03
каждый раз, говорят, мучение с этими сертификатами
Много лет юзал вебмани и никогда не мучался с сертификатами. Рецепт прост. Я как только генерил сертификат сразу записывал его на двух сд болванках. Потому что сд ром наше фсё.
зы
тоже надо 251 рубль закинуть куда то.
Добавлено (19:27):
Bizdelnick писал:
29.07.2019 19:25
Главное — не вздумайте применять это вместо шифрования
а чем плохо?
Добавлено (19:29):
ormorph писал(а):
28.07.2019 20:16
нельзя определить тип фала по заголовку
можно

Shell

file 3.txt
3.txt: bsdiff(1) patch file
Уже прочитал ниже. hexedit -- наше всё.
Спасибо сказали:
Аватара пользователя
Bizdelnick
Модератор
Сообщения: 21545
Статус: nulla salus bello
ОС: Debian GNU/Linux

Re: Методы разумного шифрования

Сообщение Bizdelnick »

azsx писал(а):
29.07.2019 19:26
а чем плохо?
Тем, что это не шифрование.
Пишите правильно:
в консоли
вку́пе (с чем-либо)
в общем
вообще
в течение (часа)
новичок
нюанс
по умолчанию
приемлемо
проблема
пробовать
трафик
Спасибо сказали:
Аватара пользователя
Hephaestus
Сообщения: 3728
Статус: Многоуважаемый джинн...
ОС: Slackware64-14.1/14.2

Re: Методы разумного шифрования

Сообщение Hephaestus »

azsx писал(а):
29.07.2019 19:26
Рецепт прост. Я как только генерил сертификат сразу записывал его на двух сд болванках. Потому что сд ром наше фсё.
А пароль тоже на болванку?
Пускай скрипят мои конечности.
Я - повелитель бесконечности...
Мой блог
Спасибо сказали:
azsx
Сообщения: 3684
ОС: calculate linux, debian, ubuntu

Re: Методы разумного шифрования

Сообщение azsx »

Hephaestus писал:
29.07.2019 20:45
А пароль тоже на болванку?
Да, я читал, что вы не можете запомнить пароли.
Спасибо сказали: