powered by simpleCommunicator - 2.0.61     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / шифрование разделов жесткого диска в Unix
29 сообщений из 29, показаны все 2 страниц
шифрование разделов жесткого диска в Unix
    #34882570
sms2503
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Подскажите пожалуйста, какие существуют программы или продукты, шифрующие разделы жесткого диска в Unix
...
Рейтинг: 0 / 0
шифрование разделов жесткого диска в Unix
    #34882643
masteroid
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
именно разделы? я пользовался BestCrypt вроде. Он создавал виртуальные шифрованные диски, используя обычные файлы. Может она и разделы умеет обрабатывать. По идеи, если ей скормить какой-нить /dev/sdb1, то должна проглотить.
...
Рейтинг: 0 / 0
шифрование разделов жесткого диска в Unix
    #34882764
Фотография ReNoiZer
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
http://www.truecrypt.org/
...
Рейтинг: 0 / 0
шифрование разделов жесткого диска в Unix
    #34882857
masteroid
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ReNoiZerhttp://www.truecrypt.org/
староватенькие алгоритмы, хотя может сама софтина и не плоха
для сравнения попробуй и http://www.jetico.com/
...
Рейтинг: 0 / 0
шифрование разделов жесткого диска в Unix
    #34882880
Фотография ReNoiZer
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
masteroid
BestCrypt не opensource
Алгоритмы у truecrypt можно комбинировать ( http://www.truecrypt.org/docs/?s=encryption-algorithms )
...
Рейтинг: 0 / 0
шифрование разделов жесткого диска в Unix
    #34882898
masteroid
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ReNoiZer masteroid
BestCrypt не opensource
Алгоритмы у truecrypt можно комбинировать ( http://www.truecrypt.org/docs/?s=encryption-algorithms )
что означает "не опенсорс"? Исходники для линуха скачиваются с ихнего же сайта и бесплатно + сдк для добавления других алгоритмов.
комбинирование нескольких нестойких алгоритмов != стойки алгоритм.
з.ы.: странный какой-то спор выходит - ни о чём. пусть автор берёт обе проги и пробует, если ему это надо.
...
Рейтинг: 0 / 0
шифрование разделов жесткого диска в Unix
    #34882917
ErV
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
sms2503 wrote:

> Подскажите пожалуйста, какие существуют программы или продукты,
> шифрующие разделы жесткого диска в Unix
>
Я слышал следующее:

есть в ядре такая вещь как Multiple devices driver support (RAID and
LVM) (MD), в частности

Цитата:
Crypt target support (DM_CRYPT)

This device-mapper target allows you to create a device that
transparently encrypts the data on it. You'll need to activate
the ciphers you're going to use in the cryptoapi configuration.

Information on how to use dm-crypt can be found on

<http://www.saout.de/misc/dm-crypt/>

--
We are all going to hell and I'm driving the bus
Posted via ActualForum NNTP Server 1.4
...
Рейтинг: 0 / 0
шифрование разделов жесткого диска в Unix
    #34883001
Фотография ReNoiZer
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
masteroid ReNoiZer masteroid
BestCrypt не opensource
Алгоритмы у truecrypt можно комбинировать ( http://www.truecrypt.org/docs/?s=encryption-algorithms )
что означает "не опенсорс"? Исходники для линуха скачиваются с ихнего же сайта и бесплатно + сдк для добавления других алгоритмов.
комбинирование нескольких нестойких алгоритмов != стойки алгоритм.
з.ы.: странный какой-то спор выходит - ни о чём. пусть автор берёт обе проги и пробует, если ему это надо.
Сорри, действительно опенсорс.
Какие есть в BestCrypt алгоритмы более стойкие чем в TrueCrypt?
...
Рейтинг: 0 / 0
шифрование разделов жесткого диска в Unix
    #34883083
masteroid
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ReNoiZer masteroid ReNoiZer masteroid
BestCrypt не opensource
Алгоритмы у truecrypt можно комбинировать ( http://www.truecrypt.org/docs/?s=encryption-algorithms )
что означает "не опенсорс"? Исходники для линуха скачиваются с ихнего же сайта и бесплатно + сдк для добавления других алгоритмов.
комбинирование нескольких нестойких алгоритмов != стойки алгоритм.
з.ы.: странный какой-то спор выходит - ни о чём. пусть автор берёт обе проги и пробует, если ему это надо.
Какие есть в BestCrypt алгоритмы более стойкие чем в TrueCrypt?
к примеру, BLOWFISH-448. Но больше всего я горжусь тем, что там есть наш родной ГОСТ :)
з.ы.: в трукрипт мне понравилось наличие режима lrw, но описание необходимости перехода с cbc на, мой взгляд, не раскрыта.
з.з.ы.: ещё немного критики :) Во-первых, при использовании lrw значительно увеличивается нагрузка на процессор по сравнению с CBC. Во-вторых, сцепление алгоритмов, даёт ещё большую нагрузку на цп, чем использование более стойкого шифра.
з.з.з.ы: но если честно, ни один из представленных пакетов не защитит ваши данные даже от студента соотв-щего института, если у него будет доступ к нормальной технике (что в наше время уже не проблема :)
...
Рейтинг: 0 / 0
шифрование разделов жесткого диска в Unix
    #34883189
обоснуй
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
вроде как сильную криптографию пытаются не расшифровать,
а находить утечку на конечных точках канала
например через ПЭМИ пароль выудить
ибо накладное это удовольствие - взлом

или алгоритмы от 256 бит, например AES брутфорсятся на простеньком университетском кластере в 1000 компов?
сомнительно
...
Рейтинг: 0 / 0
шифрование разделов жесткого диска в Unix
    #34883218
masteroid
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
обоснуй
или алгоритмы от 256 бит, например AES брутфорсятся на простеньком университетском кластере в 1000 компов?
сомнительно
обоснуй, сходи в гугл и посмотри сколько требовалось для полного перебора ключа для аэс году в 2005 и тебе на этот вопрос ответят с картинками и конкретными примерами.
В 2004 году писал прогу для перебора хэшей МД5 используемых при аутентификации подключения по mschap-v2. В итоге, на начальном этапе, без оптимизации, без использования слабостей алгоритма и предвычесленных значений производительность на селероне 2ггц была порядка 5млн комбинаций. С нынешними 4х ядерными процами и соот-щей оптимизацией число переборов вырастет на несколько порядков - этого будет достаточно для умного перебора 7-значного пароля мсчап - и это домашний комп
з.ы.: чистым брутфорсом (т.е. эффективность метода оценивается, как кол-во комбинаций/кол-во комбинаций в секунду) занимаются три типа людей:
1) экспериментаторы, коим я и был, для оценок эффективности
2) владеющие действительно серьёзной техникой или взламывающие старые алгоритмы, потому что метод действительно бронебойный
3) долба.бы, которым делать нечего.
Все остальные используют, что угодно начиная с атаки по словарю, ОТ, МиМ и заканчивая дифференцальным анализом. Оценивать стойкость алгоритма по кол-ву дней затраченных на брутфорс это такая же глупость, как покупать авто по внешнему виду, никогда не садясь за руль и не видя его в движении.
з.ы.: к слову про мд5 - тоже казалось бы супер алгоритм был, в линухе везде советовали переходить на пароли в мд5, и что же с ним стало? А чистый брутфорс мд5, без привязки к конкретным входным данным до сих пор невыполнимая задача...
...
Рейтинг: 0 / 0
шифрование разделов жесткого диска в Unix
    #34883220
masteroid
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
обоснуй
или алгоритмы от 256 бит, например AES
мы обсуждали проги - в трукрипт аес использует ключ именно 256 бит, а не от 256.
http://www.truecrypt.org/docs/?s=encryption-algorithms
...
Рейтинг: 0 / 0
шифрование разделов жесткого диска в Unix
    #34883251
masteroid
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
masteroid обоснуй
или алгоритмы от 256 бит, например AES
мы обсуждали проги - в трукрипт аес использует ключ именно 256 бит, а не от 256.
http://www.truecrypt.org/docs/?s=encryption-algorithms
да и если не ошибаюсь, то в стандартном аесе ключа больше 256 быть не может
...
Рейтинг: 0 / 0
шифрование разделов жесткого диска в Unix
    #34883270
Фотография Ося
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
masteroid к слову про мд5 - тоже казалось бы супер алгоритм был, в линухе везде советовали переходить на пароли в мд5, и что же с ним стало? А чистый брутфорс мд5, без привязки к конкретным входным данным до сих пор невыполнимая задача...

не понял
...
Рейтинг: 0 / 0
шифрование разделов жесткого диска в Unix
    #34883282
masteroid
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Ося masteroid к слову про мд5 - тоже казалось бы супер алгоритм был, в линухе везде советовали переходить на пароли в мд5, и что же с ним стало? А чистый брутфорс мд5, без привязки к конкретным входным данным до сих пор невыполнимая задача...

не понял
в мд5 в 2004 году была найдена и продемонстрирована уязвимость - был предложен конкретный алгоритм и экспериментально подтверждён по поиску коллизий. А дальше как говорится "пошло - поехало"
...
Рейтинг: 0 / 0
шифрование разделов жесткого диска в Unix
    #34883330
Фотография Ося
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
masteroid
в мд5 в 2004 году была найдена и продемонстрирована уязвимость - был предложен конкретный алгоритм и экспериментально подтверждён по поиску коллизий. А дальше как говорится "пошло - поехало"

это я в курсе, непонятно ингода что вы хотите сказать ;)
...
Рейтинг: 0 / 0
шифрование разделов жесткого диска в Unix
    #34883351
masteroid
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Ося masteroid
в мд5 в 2004 году была найдена и продемонстрирована уязвимость - был предложен конкретный алгоритм и экспериментально подтверждён по поиску коллизий. А дальше как говорится "пошло - поехало"

это я в курсе, непонятно ингода что вы хотите сказать ;)
да, бывает.. :) в голове столько мыслей что сложно за ними уследить :D
...
Рейтинг: 0 / 0
шифрование разделов жесткого диска в Unix
    #34883356
а если пароль в 20-30 символов ...
...
Рейтинг: 0 / 0
шифрование разделов жесткого диска в Unix
    #34883366
masteroid
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
длинный парольа если пароль в 20-30 символов ...
вы это про МД5 вообще или про мсчап-в2, с которого всё началось?
Если про мд5 вообще, то доказанная уязвимость не зависит от размера входных данных.
Если про мд5 в протоколе аутентификации мсчап-в2, то там пароль усекается (максимум до 16, а то и того меньше символов, надо спецификацию смотреть) прежде чем загнать в мд5. тупой перебор в этом случае конечно уже не вариант, но ведь "умный" перебор никто не отменяет (в т.ч. см. первое "если")
Опять же на каком-то еврокрипт был доклад про корреляцию между хэшами мд5 от одинакового о.т. при разных зёрнах, т.о. защищённость некоторых схемы аутентификации ставилась под сомнение. Хотя в последствии были сомнения в правильности выводов в данной статье. Впрочем так же как и с аесом, есть сильные сомнения в его стойкости, но подвести теоретическое обоснование для вскрытия при любых входных данных пока ещё никто не смог - только частные случаи.
з.ы.: или наши гбисты давно уже сидят и читают америкосов, а америкосы пока только догадываются, что "здесь что-то не то" :)
...
Рейтинг: 0 / 0
шифрование разделов жесткого диска в Unix
    #34883469
Фотография ReNoiZer
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
masteroid ReNoiZerКакие есть в BestCrypt алгоритмы более стойкие чем в TrueCrypt?
к примеру, BLOWFISH-448. Но больше всего я горжусь тем, что там есть наш родной ГОСТ :)

Ну Госта нет (ну и хрен с ним 8) ), а вот blowfish есть и его размер ключа увеличен до 448 кажись ещё прошлом году.
...
Рейтинг: 0 / 0
шифрование разделов жесткого диска в Unix
    #34883572
masteroid
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ReNoiZer masteroid ReNoiZerКакие есть в BestCrypt алгоритмы более стойкие чем в TrueCrypt?
к примеру, BLOWFISH-448. Но больше всего я горжусь тем, что там есть наш родной ГОСТ :)

Ну Госта нет (ну и хрен с ним 8) ), а вот blowfish есть и его размер ключа увеличен до 448 кажись ещё прошлом году.
С гостом не хрен! :) Без него нельзя работать с гос. инфой и персональной тайной. Правда, речь уже не про этот гост :)
...
Рейтинг: 0 / 0
шифрование разделов жесткого диска в Unix
    #34883657
truecrypt
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
интересует truecrypt: AES 256 + HMAC-RIPEMD-160 при достаточной длине пароля (20-30 и более), состоящего из случайных символов сгенерированных хранителем паролей
...
Рейтинг: 0 / 0
шифрование разделов жесткого диска в Unix
    #34883659
bestcrypt
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
простой тест bestcrypta-a по нажатию ресета во время записи на него файлов приводит к разрушению NTFS, помоему за такое удовольствие даже денег просят

truecrypt вполне себе спокойно переносит выдергивание USB винта во время записи на него, файловая система при этом остается целеханькая, кроме того truecrypt opensource
...
Рейтинг: 0 / 0
шифрование разделов жесткого диска в Unix
    #34883809
ReNoiZerНу Госта нет (ну и хрен с ним 8) ), а вот blowfish есть и его размер ключа увеличен до 448 кажись ещё прошлом году.
У Blowfish алгоритмически размер ключа равен 448 битам. А если ключ меньше - то он просто дублируется нужное количество раз. Читайте классиков :-)
...
Рейтинг: 0 / 0
шифрование разделов жесткого диска в Unix
    #34883943
Фотография ReNoiZer
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
не-даши-без-пароля ReNoiZerНу Госта нет (ну и хрен с ним 8) ), а вот blowfish есть и его размер ключа увеличен до 448 кажись ещё прошлом году.
У Blowfish алгоритмически размер ключа равен 448 битам. А если ключ меньше - то он просто дублируется нужное количество раз. Читайте классиков :-)
Читаем же 8)) Но в truecrypt ранее шифрование по blowfish выполнялось блоками с фиксированой 64-битной длиной ключа.
...
Рейтинг: 0 / 0
шифрование разделов жесткого диска в Unix
    #34884162
ReNoiZerНо в truecrypt ранее шифрование по blowfish выполнялось блоками с фиксированой 64-битной длиной ключа.
Кажется вы спутали размер блока с размером ключа.
В truecrypt реализован стандартный blowfish, 16/20 проходный (указывается на выбор при сборке), и если внимательно посмотреть исходники, там объявлен KeySize 56 байт. Просто сам алгоритм построен с 64-битным размером блока, вследствие чего в свежей версии truecrypt данный алгоритм был объявлен как legacy. Впрочем, под раздачу попали и другие алгоритмы с 64-битным размером блока.
Это все на основе просмотра исходников truecrypt, если что :-)
...
Рейтинг: 0 / 0
шифрование разделов жесткого диска в Unix
    #34884530
noviy_chainik
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
a est' v inente stat'i po cryptoanalizu truecrypt-a i vivodi po ego optimal'nomu ispolzovaniu?
...
Рейтинг: 0 / 0
шифрование разделов жесткого диска в Unix
    #34885617
nik_x
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
А чем это: http://reboot.animeirc.de/cryptofs/ не понравилось?
...
Рейтинг: 0 / 0
шифрование разделов жесткого диска в Unix
    #34886404
masteroid
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
bestcryptпростой тест bestcrypta-a по нажатию ресета во время записи на него файлов приводит к разрушению NTFS, помоему за такое удовольствие даже денег просят

truecrypt вполне себе спокойно переносит выдергивание USB винта во время записи на него, файловая система при этом остается целеханькая, кроме того truecrypt opensource
читайте выше, bestcrypt тоже опенсорс. Выдёргивание хардов и резеты не надо сюда примешивать. давайте ещё екст3 и екст2 сравнивать :)
да, насчёт ключа рыбки ошибся - память знаете ли :)
...
Рейтинг: 0 / 0
29 сообщений из 29, показаны все 2 страниц
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / шифрование разделов жесткого диска в Unix
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]