šifrování disku

Pevné disky a SSD, optické a výměnné mechaniky, řadiče IDE, SCSI, SATA a jejich nastavení.

Moderátoři: morke, Igoreso, Loki5567

facility
Začátečník
Začátečník
Registrován: 29. čer 2008

Re: šifrování disku

Příspěvek od facility »

myom píše:facility: muzes sem postnout nejakou zpravu, o kterou opiras sve tvrzeni? ;-)

vite jak zjistit nejjednodussim zpusobem bezpecnost? napsat do nejake firmy zabyvajici se ziskavanim dat, ze se vam porouchal disk, ale byl sifrovany TC, jestli ho muzou zachranit. uvidime, co napisou :)
tyto veci sa nesmu zverejnovat su cenzurovane z hladiska "Narodnej bezpecnosti"atd....
volne su k dispozici programy s ktorymi si poradia a vedia ich desifrovat...ale naopak nedaj boze
desifrovat zo strany piratov ... :twisted:
Velkou bitvu se soudy a právníky svedl také norský programátor Jon Lech Johansen, a to za svoji roli při prolamování ochrany CSS (Content-Scrambling System). Byl jedním z trojice programátorů (jména dalších dvou zůstávají dodnes neznámá), kteří vytvořili program DeCSS a v říjnu 1999 jej umístili na web. Pomocí zpětného inženýrství dokázali rozložit ochranu CSS a následně ji i prolomili – což se do té doby nikomu nepodařilo. DeCSS byl nejprve k dispozici jako uzavřená aplikace, ale už po několika týdnech se dostal do oběhu jeho zdrojový kód. To umožnilo přidat prolomení ochrany CSS prakticky do jakéhokoliv dalšího programu.
Johansenův čin nezůstal bez odezvy, v roce 2000 u něj byla provedena domovní prohlídka a následně byl postaven před soud. Zde mu hrozily až dva roky vězení a astronomická pokuta za to, že prolomil do té doby neprolomitelnou ochranu a poskytl tím možnost způsobit majitelům licencí velké škody. Celý případ vzbudil velkou pozornost: Johansen se totiž nijak neobohatil, pouze prolomil ochranu. Soudy tak řešily otázku, nakolik je tento čin závažný a nakolik umožnil druhým porušit autorská práva. Pokaždé však shledaly Johansena nevinným a v lednu 2004 nakonec organizace DVD Copy Control Association všechna proti němu vznesená obvinění stáhla. (Ovšem pozor: samotný program DeCSS je zakázáno šířit, soud se týkal pouze viny či neviny Johansena – ale to už je docela jiná kapitola.)
A ještě jeden případ zde stojí za zmínku. Jeho hlavním hrdinou je programátor Dmitrij Skljarov, zaměstnanec společnosti ElcomSoft. Vytvořil program The Advanced eBook Processor (AEBR). Za to byl 16. července 2001
po své přednášce „Bezpečnost eKnih – teorie a praxe“ na DEF CONu v Las Vegas zatčen. Důvodem se stalo obvinění ze strany společnosti Adobe, že Skljarov svým programem porušil její autorská práva.
Už den po zadržení Skljarova se rozjela velká kampaň „Free Dmitry“ (Pusťte Dmitrije) či „Free Sklyarov“ (Pusťte Skljarova). Porušení autorských práv bylo v tomto případě sice evidentní, ale šlo o něco jiného: o to, že Skljarov se žádného porušení zákona na americké půdě nedopustil a že americká legislativa mimo území USA neplatí. Jak vidno, povzdechnutí o právních nejasnostech a nejednotnostech z úvodu tohoto článku je stále aktuální.
Události nabraly rychlý spád. Devatenáctého července 2001 vydala organizace Association of American Publishers tiskovou zprávu požadující Skljarovovo uvěznění. To nejprve žádala i společnost Adobe, ale po schůzce se zástupci Electronic Frontier Foundation bylo vydáno společné tiskové prohlášení, požadující jeho propuštění. To ale nic nezměnilo na pozici Adobe, že Skljarov patří před soud (šlo pouze o propuštění z vazby).
Šestého srpna 2001 byl propuštěn na kauci 50 tisíc dolarů s tím, že nesmí opustit území severní Kalifornie. Nakonec mu bylo 13. prosince téhož roku umožněno vycestovat do Ruska výměnou za svědectví. Celý případ byl nakonec uzavřen před soudem v San Jose dne 18. prosince 2002, kde porota konstatovala, že Skljarov vědomě žádný americký zákon neporušil.
Bitva mezi prolamovači ochran a jejich implementátory je přitom na technickém i legislativním poli stále aktuální – jak o tom svědčí i nejnovější případy prolomení ochrany HD nebo Blu-ray a množství následných sporů.
Abit IP35 pro , e2180@ 3 Ghz, 6GB A-DATA 800MHz @900Mhz, Asus 8800GT 512 MB,Barracuda 11. 500GB,WD 640GB,Noctua NH-U12F,Coollaboratory Liquid Pro,Corsair VX550W,Cooler Master CM690,Win XP SP3 NASA2 & Vista Ultimate 64bit Corporate Edition *Nejen hacking *Andreas Claus Rychlokurz finanční krize *Dolezite.sk *Cosmos Club * Global Economic Dictatorship
P_V
Začátečník
Začátečník
Registrován: 29. čer 2006

Re: šifrování disku

Příspěvek od P_V »

V TC se používají všeobecně uznávané, veřejně známé šifrovací metody, a jediné způsoby jak je lousknout jsou:
a) hrubá síla - konec světa asi přijde dřív...
b) nějaký génius odhalí slabinu metody. Metody jsou veřejně známé a používají se všude možně, i tam kde se o to CIA, KGB & spol nezajímá, tak jakto že zatím nikdo?
c) uživatel použil slabé heslo
d) nátlak na uživatele
e) spyware na uživatele

Řekl bych, že onou slabinou bude za dé, pokud nevyšlo cé nebo se někdo nesnažil o é. Policajti mají své neoficiální metody, psychické i fyzické. V některých zemích je prý trestné samotné nesdělení hesla.

K předchozím případům - CSS byla proprietární, neodzkoušená šifra, a na to dojela (b). Blu-ray má šifru kvalitní, ale dojel na (e), aplikovanému na přehrávač. Sklajrov nelouskal šifru, jen obešel DRM, klíč není tajný. Neudělal nic jiného než že aplikoval to samé, co běžně dělá Adobe Reader, ale nechal výsledek uložit, namísto pouhého zobrazení. To co následovalo nemá s šifrováním nic společného, to je jen následná buzerace.
Zub
Začátečník
Začátečník
Registrován: 04. lis 2007
Bydliště: Praha

Re: šifrování disku

Příspěvek od Zub »

sTano11 píše:
Zub píše:tak jsem se dostal k šifrování disku přes TRUECRYPT, zvolil jsem šifrovat celý disk včetně systemového a chce to po mě vypálit nějaký záchraný disk v iso souboru. Jak mam postupovat když nevlastním vypalovačku? respektive jde tento bod nějak obejít? díky
Aj keď na tom PC nemáš vypalovačku mal by si tam mať možnosť vytvoriť ISO, ktorý by si potom mohol vypáliť v inom PC.
ISO se mi vytvořilo a i uložilo, jenže chtělo ihned vypalit a po vypalování ihned zkontrolovat data.

Ta moje stará šunka kde to zkoušim nemá vypalovačku :)
Zub
Začátečník
Začátečník
Registrován: 04. lis 2007
Bydliště: Praha

Re: šifrování disku

Příspěvek od Zub »

Takže šifrování proběhlo v pořádku.Ale přeci jen mam otázku:
Mam Disk 80GB, rozdělený na 20GB kde mam win 98 a na 60GB kde mam WIN XP.
Zahesloval jsem si celý disk, systémový s win XP. Heslo píši při startu PC před výběrem OS.
Když nezadám heslo a pokračuji tedy na výběr OS, tak XP pochopitelně nejdou, ale WIN 98 naběhnou. Má to tak být?

- Když zašifrovaný disk vložim do jiného pc, tak se disk tváří jako nenaformátovaný?

- Když mam v PC více disku a jeden systém, žašifrují se oba disky najednou nebo musim každý zvlášt?
pepak.net
Začátečník
Začátečník
Registrován: 14. srp 2006

Re: šifrování disku

Příspěvek od pepak.net »

Zub píše:kámoš dělal na oddělení, kde dešifroval hesla na discích s nelegalním sw a povídal, že lze prolomit naprosto vše.
Kámoš buď rád přehání nebo je lhář.
Zub píše:tak jsem se dostal k šifrování disku přes TRUECRYPT, zvolil jsem šifrovat celý disk včetně systemového a chce to po mě vypálit nějaký záchraný disk v iso souboru. Jak mam postupovat když nevlastním vypalovačku?
Přečíst si manuál k TrueCryptu, kde je to popsáno. Poradil bych ti i přesnou kapitolu, ale ono je fakt vhodné mít ten manuál přečtený celý...
viky58 píše:Abych řekl pravdu tak si osobně myslím že za prvé ten kdo vytvoří šifrovací soft, tak bude mít zadní vratka a nebo spusob jak rychle dešifrovat zakodovaný obsach
Zatím nikdo taková zadní vrátka nenašel v žádném z populárních šifrovacích SW.
viky58 píše:za druhé važně pochybuji že kdyby byl naký šifrovaci soft který by nešel rychle dešifrovat (bez klíče atd ) tak by asi "nedostal požehnáni z hora ) číli by bud neexistoval nebo by rychle zmizel z netu atd
Jak to myslíš, "zmizel"? Zhruba v tom smyslu, jako zmizel kód pro DeCSS nebo klíče k AACS? Je velice obtížné nechat zmizet informaci, která jednou pronikla na veřejnost.

Pokud jde o dešifrování - představ si hypotetickou situaci, že NSA dokáže rozluštit TrueCryptovský svazek. Představ si, že dostanou do rukou takto šifrovaný disk. Dokonce ten disk rozšifrují. No dobrá, a co teď? Když ty získané informaci použijí, tak se každý dozví, že NSA umí rozšifrovat TrueCrypt a že musí přejít na něco silnějšího. Je tohle v zájmu NSA? Spíš si myslím, že NSA radši bude dělat, jako že se k zašifrovaným datům dostat neumí - přinejmenším do okamžiku, kdy by šlo o něco opravdu velkého (jaderný útok na New York nebo tak něco).
zombux píše:TrueCrypt je opensource. každý v něm ty "zadní vrátka" určitě přehlížel, ale experti z PCT je jednou najdou
Zrovna v oblasti šifrování je open-source možná náchylnější na zadní vrátka než closed-source komerční program. Důvody zde.
Crazy Ivan
Nováček
Nováček
Registrován: 04. úno 2006
Bydliště: Brno, Ostrava
Kontaktovat uživatele:

Re: šifrování disku

Příspěvek od Crazy Ivan »

P_V píše: V některých zemích je prý trestné samotné nesdělení hesla.
Ne pry, ale ve Francii a Britanii je to trestny cin (nebo prestupek ?) a normalne budete stihani za nej a pripadne za podezreni ze spachani neceho dalsiho co tajite tim heslem.

Jinak co se tyce TrueCryptu, sifruju s nim nekolik TB dat na trech PC a svuj NTB.
Na notasu je jen AES sifra a i tak je znat zpomaleni celeho systemu.

Nicemene na desktopu se sifrovany disk s kaskadou AES/Serpent/Twofish chova bezproblemove, cteni i zapis bez problemu, seek OK, co je zajimave ze po pulroce ma jeden z disku 0.04 fragmentaci a to se na nej zapisuje kazdy den v malych souborech (0day mp3 :-))
Jablíčkář Ivan
Zub
Začátečník
Začátečník
Registrován: 04. lis 2007
Bydliště: Praha

Re: šifrování disku

Příspěvek od Zub »

Tak jsem si šifrování disku TrueCryptem vyzkoušel a mám tu pár poznatků..

Nejdříve si odpovim na mé dřívější dotazy, kdyby někoho zajimaly.

Záchraný disk se musí vypálit ihned, ale soubor, který je potřeba vypálit v klidu lze přenést na flashce do jiného pc kde vypalovačka je. Takže na zašifrováným pc nepotřebujete mit vypalovací mechaniku.

Když vložíte zašifrovaný disk do jiného pc, tváří se jako nenaformátovaná jednotka.. To lze později ošetřit v jiným programu schováním disku.

Když máte v PC vícero systémů např: Win XP a Win 98 , tak disk kde jsou Win98 se nezašifruje a lze se do něj dostat bez hesla. Program pod Win98 neběhá, možná starší verze..

A tedka věc která me hodně mrzela: zašifrovaný systém je trochu pomalejší ale neni to zas tak zlé, zkoušel jsem i pár her co mám na dvd a nějaké nešly nainstalovat! Stále to píše cosi o katastrofálních chybách a ukončí se instalace.. Takto se chovaly 2 z 10 her. Když jsem se to snažil nějak oklamat, nahrát kopii disku a tu následně zkopírovat na jiný disk ze kterého jsem instaloval, tak instalace proběhla v pořádku ale začal zlobit systém.. začal padat explorer.exe a nedokázal jsem přijít na to, jaký registr to způsobuje. Z toho plyne, že zašifrovanýmu disku děla trochu problém pracovat s velkými soubory např: image, isa atd..
Je to třeba jen můj případ, někomu to poběží bez problémů ale já jsem si s tim docela užil své.
Zub
Začátečník
Začátečník
Registrován: 04. lis 2007
Bydliště: Praha

Re: šifrování disku

Příspěvek od Zub »

Tedka jsem našel disk, který jsem si předtim zašifroval, je to pouze zašifrovaný disk. Ne systémový.
Jak ho v Truecryptu dešifruji? chtěl bych ho použít v jiným pc jako systémový. díky
Crazy Ivan
Nováček
Nováček
Registrován: 04. úno 2006
Bydliště: Brno, Ostrava
Kontaktovat uživatele:

Re: šifrování disku

Příspěvek od Crazy Ivan »

Proč dešifrovat? Když ho chceš stejně formátovat :) Zašifrovaný disk je jako raw jednotka ...
Jablíčkář Ivan
Zub
Začátečník
Začátečník
Registrován: 04. lis 2007
Bydliště: Praha

Re: šifrování disku

Příspěvek od Zub »

Crazy Ivan píše:Proč dešifrovat? Když ho chceš stejně formátovat :) Zašifrovaný disk je jako raw jednotka ...
takže formát a obnovit oddíl na disku?

Edit - opačně smazat oddíl a pak formát :) díky
Crazy Ivan
Nováček
Nováček
Registrován: 04. úno 2006
Bydliště: Brno, Ostrava
Kontaktovat uživatele:

Re: šifrování disku

Příspěvek od Crazy Ivan »

Nemáš co mazat. Na disku šifrovaném TC není žádný oddíl, který by instalace win rozeznala.
Jablíčkář Ivan
Flegy
Mírně pokročilý
Mírně pokročilý
Registrován: 31. črc 2004
Bydliště: Hrob

Re: šifrování disku

Příspěvek od Flegy »

// jinak, nevite kdy by mohla vyjit verze truecryptu, ktera by uz umela pouzit sifrovaci instrukce v core i5/7? :oops:
Maor
Začátečník
Začátečník
Uživatelský avatar
Registrován: 19. bře 2010

Re: šifrování disku

Příspěvek od Maor »

Pokud chce někdo mít data v bezpečí, tak by mělo stačit nastavit v biosu heslo na hdd, něco takovýho by tam mělo být, já jsem to nikdy nedělal. Jinak se třeba zeptejte jak to dělaj v PRE, měl jsem možnost mít v ruce jejich NTB a tam prostě neuděláte nic pokud neznáte heslo. Nejlepší u nich je že nejde ani přeflashovat bios nebo tak něco pokud od něj nemáte heslo. jediná možnost je vyměnit čip s heslem a pak se zase nedostanete na hdd - To je profi :wink:
P_V
Začátečník
Začátečník
Registrován: 29. čer 2006

Re: šifrování disku

Příspěvek od P_V »

Bios heslo na hdd - nenech se vysmát. To není šifrování, to je jen uzamknutí. Hdd se přendá do jiného počítače a pomocí servisních ATA příkazů se heslo zruší. Jen některé hdd podporují skutečné šifrování, tam je to opravdu neprůstřelné.
WerK
Začátečník
Začátečník
Registrován: 29. srp 2007

Re: šifrování disku

Příspěvek od WerK »

To ja slysel, ze zamceni disku na urovni ATA prikazu je velmi ucinne, dokud nezadate heslo, tak disk proste neposloucha. Tam by to slo resit pry akorat vymenou elektroniky na disku.
P_V
Začátečník
Začátečník
Registrován: 29. čer 2006

Re: šifrování disku

Příspěvek od P_V »

Flegy
Mírně pokročilý
Mírně pokročilý
Registrován: 31. črc 2004
Bydliště: Hrob

Re: šifrování disku

Příspěvek od Flegy »

navic vetsina hw sifrovanych hdd pouzivaji slabe sifrovani. to budu spise verit truecryptu.skoda jen,ze jeste nevydali verzi s podporou core i7/5 sifrovacich instrukci... :(
WerK
Začátečník
Začátečník
Registrován: 29. srp 2007

Re: šifrování disku

Příspěvek od WerK »

P_V : aaha, vypada, ze to nekdo rozlousknul. Co jsem koukal na ten web tak si za to nechaji zaplatit (plati se podle poctu opravenych hdd), ale tenhle softik priste zkusim, diky.

Flegy : myslim, ze je to zatim zbytecny. TC ma propustnost cca 400MB/s na mem i5-750, krome toho je napsanej multi-threadove, vubec jsem tam nemel s rychlosti problem. Spis me tam stve bug - kdyz se zapisuje hodne malych souboru tak se cely ten logicky disk jakoby zasekne na cca 30 sekund. Puvodne jsem si myslel, ze mi odchazi HDD, ale dela to i na novem, takze to musi byt "feature" TC :/
Flegy
Mírně pokročilý
Mírně pokročilý
Registrován: 31. črc 2004
Bydliště: Hrob

Re: šifrování disku

Příspěvek od Flegy »

to ano, ale zkus si schvalne serpent-twofish-aes... urco tam nebudes mit ani 100MB/s ;) . navic i pri paralelizaci, kdyz streamuju hd film + na dalsi gigove siti taham data, jede to vice mene kolem 60MB/s :sad:
Zub
Začátečník
Začátečník
Registrován: 04. lis 2007
Bydliště: Praha

Re: šifrování disku

Příspěvek od Zub »

Já jsem si udělal testy na starším pc s Win XP Sempron 1.5 Ghz , 1GB , 120GB IDE disk.
Zašifrovaný disk dle testu v Everestu Ultimate vykázal takřka poloviční výkon disku než nezašifrovaný. Druhá věc je, že vytíženost procesoru šla ke 95%, u nezašifrovaného sotva 5%

Ne moc optimistické udaje, ale při práci se systémem nebo při hraní her nepoznam žádnou změnu. Možná že to tu hru načítá déle do paměti, ale hra běží vždy OK plynule bez nějakách vedlejších neduhů.


Tu samou věc jsem zkoušel na C2D , 4GB a 500GB sata disk a Win 7, tam jsem naměřil takřka shodné hodnoty jak u zašifrovaného tak u nezašifrovaného disku. Vytížení procesru sice stouplo z 3% asi na 30%, ale neni to nikde znát ani trochu. Např. Metro 2033 jede krásně v obou případech.
Odpovědět

Zpět na „Disky, mechaniky a řadiče“