|
|
|
шифрование разделов жесткого диска в Unix
|
|||
|---|---|---|---|
|
#18+
Подскажите пожалуйста, какие существуют программы или продукты, шифрующие разделы жесткого диска в Unix ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.10.2007, 16:04:05 |
|
||
|
шифрование разделов жесткого диска в Unix
|
|||
|---|---|---|---|
|
#18+
именно разделы? я пользовался BestCrypt вроде. Он создавал виртуальные шифрованные диски, используя обычные файлы. Может она и разделы умеет обрабатывать. По идеи, если ей скормить какой-нить /dev/sdb1, то должна проглотить. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.10.2007, 18:23:17 |
|
||
|
шифрование разделов жесткого диска в Unix
|
|||
|---|---|---|---|
|
#18+
http://www.truecrypt.org/ ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.10.2007, 22:33:33 |
|
||
|
шифрование разделов жесткого диска в Unix
|
|||
|---|---|---|---|
|
#18+
ReNoiZerhttp://www.truecrypt.org/ староватенькие алгоритмы, хотя может сама софтина и не плоха для сравнения попробуй и http://www.jetico.com/ ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.10.2007, 01:07:19 |
|
||
|
шифрование разделов жесткого диска в Unix
|
|||
|---|---|---|---|
|
#18+
masteroid BestCrypt не opensource Алгоритмы у truecrypt можно комбинировать ( http://www.truecrypt.org/docs/?s=encryption-algorithms ) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.10.2007, 01:37:28 |
|
||
|
шифрование разделов жесткого диска в Unix
|
|||
|---|---|---|---|
|
#18+
ReNoiZer masteroid BestCrypt не opensource Алгоритмы у truecrypt можно комбинировать ( http://www.truecrypt.org/docs/?s=encryption-algorithms ) что означает "не опенсорс"? Исходники для линуха скачиваются с ихнего же сайта и бесплатно + сдк для добавления других алгоритмов. комбинирование нескольких нестойких алгоритмов != стойки алгоритм. з.ы.: странный какой-то спор выходит - ни о чём. пусть автор берёт обе проги и пробует, если ему это надо. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.10.2007, 02:28:08 |
|
||
|
шифрование разделов жесткого диска в Unix
|
|||
|---|---|---|---|
|
#18+
sms2503 wrote: > Подскажите пожалуйста, какие существуют программы или продукты, > шифрующие разделы жесткого диска в Unix > Я слышал следующее: есть в ядре такая вещь как Multiple devices driver support (RAID and LVM) (MD), в частности Цитата: Crypt target support (DM_CRYPT) This device-mapper target allows you to create a device that transparently encrypts the data on it. You'll need to activate the ciphers you're going to use in the cryptoapi configuration. Information on how to use dm-crypt can be found on <http://www.saout.de/misc/dm-crypt/> -- We are all going to hell and I'm driving the bus Posted via ActualForum NNTP Server 1.4 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.10.2007, 03:49:31 |
|
||
|
шифрование разделов жесткого диска в Unix
|
|||
|---|---|---|---|
|
#18+
masteroid ReNoiZer masteroid BestCrypt не opensource Алгоритмы у truecrypt можно комбинировать ( http://www.truecrypt.org/docs/?s=encryption-algorithms ) что означает "не опенсорс"? Исходники для линуха скачиваются с ихнего же сайта и бесплатно + сдк для добавления других алгоритмов. комбинирование нескольких нестойких алгоритмов != стойки алгоритм. з.ы.: странный какой-то спор выходит - ни о чём. пусть автор берёт обе проги и пробует, если ему это надо. Сорри, действительно опенсорс. Какие есть в BestCrypt алгоритмы более стойкие чем в TrueCrypt? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.10.2007, 11:57:02 |
|
||
|
шифрование разделов жесткого диска в Unix
|
|||
|---|---|---|---|
|
#18+
ReNoiZer masteroid ReNoiZer masteroid BestCrypt не opensource Алгоритмы у truecrypt можно комбинировать ( http://www.truecrypt.org/docs/?s=encryption-algorithms ) что означает "не опенсорс"? Исходники для линуха скачиваются с ихнего же сайта и бесплатно + сдк для добавления других алгоритмов. комбинирование нескольких нестойких алгоритмов != стойки алгоритм. з.ы.: странный какой-то спор выходит - ни о чём. пусть автор берёт обе проги и пробует, если ему это надо. Какие есть в BestCrypt алгоритмы более стойкие чем в TrueCrypt? к примеру, BLOWFISH-448. Но больше всего я горжусь тем, что там есть наш родной ГОСТ :) з.ы.: в трукрипт мне понравилось наличие режима lrw, но описание необходимости перехода с cbc на, мой взгляд, не раскрыта. з.з.ы.: ещё немного критики :) Во-первых, при использовании lrw значительно увеличивается нагрузка на процессор по сравнению с CBC. Во-вторых, сцепление алгоритмов, даёт ещё большую нагрузку на цп, чем использование более стойкого шифра. з.з.з.ы: но если честно, ни один из представленных пакетов не защитит ваши данные даже от студента соотв-щего института, если у него будет доступ к нормальной технике (что в наше время уже не проблема :) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.10.2007, 14:18:45 |
|
||
|
шифрование разделов жесткого диска в Unix
|
|||
|---|---|---|---|
|
#18+
вроде как сильную криптографию пытаются не расшифровать, а находить утечку на конечных точках канала например через ПЭМИ пароль выудить ибо накладное это удовольствие - взлом или алгоритмы от 256 бит, например AES брутфорсятся на простеньком университетском кластере в 1000 компов? сомнительно ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.10.2007, 16:39:21 |
|
||
|
шифрование разделов жесткого диска в Unix
|
|||
|---|---|---|---|
|
#18+
обоснуй или алгоритмы от 256 бит, например AES брутфорсятся на простеньком университетском кластере в 1000 компов? сомнительно обоснуй, сходи в гугл и посмотри сколько требовалось для полного перебора ключа для аэс году в 2005 и тебе на этот вопрос ответят с картинками и конкретными примерами. В 2004 году писал прогу для перебора хэшей МД5 используемых при аутентификации подключения по mschap-v2. В итоге, на начальном этапе, без оптимизации, без использования слабостей алгоритма и предвычесленных значений производительность на селероне 2ггц была порядка 5млн комбинаций. С нынешними 4х ядерными процами и соот-щей оптимизацией число переборов вырастет на несколько порядков - этого будет достаточно для умного перебора 7-значного пароля мсчап - и это домашний комп з.ы.: чистым брутфорсом (т.е. эффективность метода оценивается, как кол-во комбинаций/кол-во комбинаций в секунду) занимаются три типа людей: 1) экспериментаторы, коим я и был, для оценок эффективности 2) владеющие действительно серьёзной техникой или взламывающие старые алгоритмы, потому что метод действительно бронебойный 3) долба.бы, которым делать нечего. Все остальные используют, что угодно начиная с атаки по словарю, ОТ, МиМ и заканчивая дифференцальным анализом. Оценивать стойкость алгоритма по кол-ву дней затраченных на брутфорс это такая же глупость, как покупать авто по внешнему виду, никогда не садясь за руль и не видя его в движении. з.ы.: к слову про мд5 - тоже казалось бы супер алгоритм был, в линухе везде советовали переходить на пароли в мд5, и что же с ним стало? А чистый брутфорс мд5, без привязки к конкретным входным данным до сих пор невыполнимая задача... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.10.2007, 17:15:57 |
|
||
|
шифрование разделов жесткого диска в Unix
|
|||
|---|---|---|---|
|
#18+
обоснуй или алгоритмы от 256 бит, например AES мы обсуждали проги - в трукрипт аес использует ключ именно 256 бит, а не от 256. http://www.truecrypt.org/docs/?s=encryption-algorithms ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.10.2007, 17:18:10 |
|
||
|
шифрование разделов жесткого диска в Unix
|
|||
|---|---|---|---|
|
#18+
masteroid обоснуй или алгоритмы от 256 бит, например AES мы обсуждали проги - в трукрипт аес использует ключ именно 256 бит, а не от 256. http://www.truecrypt.org/docs/?s=encryption-algorithms да и если не ошибаюсь, то в стандартном аесе ключа больше 256 быть не может ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.10.2007, 17:47:44 |
|
||
|
шифрование разделов жесткого диска в Unix
|
|||
|---|---|---|---|
|
#18+
masteroid к слову про мд5 - тоже казалось бы супер алгоритм был, в линухе везде советовали переходить на пароли в мд5, и что же с ним стало? А чистый брутфорс мд5, без привязки к конкретным входным данным до сих пор невыполнимая задача... не понял ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.10.2007, 18:01:49 |
|
||
|
шифрование разделов жесткого диска в Unix
|
|||
|---|---|---|---|
|
#18+
Ося masteroid к слову про мд5 - тоже казалось бы супер алгоритм был, в линухе везде советовали переходить на пароли в мд5, и что же с ним стало? А чистый брутфорс мд5, без привязки к конкретным входным данным до сих пор невыполнимая задача... не понял в мд5 в 2004 году была найдена и продемонстрирована уязвимость - был предложен конкретный алгоритм и экспериментально подтверждён по поиску коллизий. А дальше как говорится "пошло - поехало" ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.10.2007, 18:11:02 |
|
||
|
шифрование разделов жесткого диска в Unix
|
|||
|---|---|---|---|
|
#18+
masteroid в мд5 в 2004 году была найдена и продемонстрирована уязвимость - был предложен конкретный алгоритм и экспериментально подтверждён по поиску коллизий. А дальше как говорится "пошло - поехало" это я в курсе, непонятно ингода что вы хотите сказать ;) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.10.2007, 19:34:59 |
|
||
|
шифрование разделов жесткого диска в Unix
|
|||
|---|---|---|---|
|
#18+
Ося masteroid в мд5 в 2004 году была найдена и продемонстрирована уязвимость - был предложен конкретный алгоритм и экспериментально подтверждён по поиску коллизий. А дальше как говорится "пошло - поехало" это я в курсе, непонятно ингода что вы хотите сказать ;) да, бывает.. :) в голове столько мыслей что сложно за ними уследить :D ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.10.2007, 19:55:49 |
|
||
|
шифрование разделов жесткого диска в Unix
|
|||
|---|---|---|---|
|
#18+
а если пароль в 20-30 символов ... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.10.2007, 19:59:14 |
|
||
|
шифрование разделов жесткого диска в Unix
|
|||
|---|---|---|---|
|
#18+
длинный парольа если пароль в 20-30 символов ... вы это про МД5 вообще или про мсчап-в2, с которого всё началось? Если про мд5 вообще, то доказанная уязвимость не зависит от размера входных данных. Если про мд5 в протоколе аутентификации мсчап-в2, то там пароль усекается (максимум до 16, а то и того меньше символов, надо спецификацию смотреть) прежде чем загнать в мд5. тупой перебор в этом случае конечно уже не вариант, но ведь "умный" перебор никто не отменяет (в т.ч. см. первое "если") Опять же на каком-то еврокрипт был доклад про корреляцию между хэшами мд5 от одинакового о.т. при разных зёрнах, т.о. защищённость некоторых схемы аутентификации ставилась под сомнение. Хотя в последствии были сомнения в правильности выводов в данной статье. Впрочем так же как и с аесом, есть сильные сомнения в его стойкости, но подвести теоретическое обоснование для вскрытия при любых входных данных пока ещё никто не смог - только частные случаи. з.ы.: или наши гбисты давно уже сидят и читают америкосов, а америкосы пока только догадываются, что "здесь что-то не то" :) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.10.2007, 20:17:39 |
|
||
|
шифрование разделов жесткого диска в Unix
|
|||
|---|---|---|---|
|
#18+
masteroid ReNoiZerКакие есть в BestCrypt алгоритмы более стойкие чем в TrueCrypt? к примеру, BLOWFISH-448. Но больше всего я горжусь тем, что там есть наш родной ГОСТ :) Ну Госта нет (ну и хрен с ним 8) ), а вот blowfish есть и его размер ключа увеличен до 448 кажись ещё прошлом году. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.10.2007, 22:52:04 |
|
||
|
шифрование разделов жесткого диска в Unix
|
|||
|---|---|---|---|
|
#18+
ReNoiZer masteroid ReNoiZerКакие есть в BestCrypt алгоритмы более стойкие чем в TrueCrypt? к примеру, BLOWFISH-448. Но больше всего я горжусь тем, что там есть наш родной ГОСТ :) Ну Госта нет (ну и хрен с ним 8) ), а вот blowfish есть и его размер ключа увеличен до 448 кажись ещё прошлом году. С гостом не хрен! :) Без него нельзя работать с гос. инфой и персональной тайной. Правда, речь уже не про этот гост :) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.10.2007, 01:02:24 |
|
||
|
шифрование разделов жесткого диска в Unix
|
|||
|---|---|---|---|
|
#18+
интересует truecrypt: AES 256 + HMAC-RIPEMD-160 при достаточной длине пароля (20-30 и более), состоящего из случайных символов сгенерированных хранителем паролей ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.10.2007, 06:27:02 |
|
||
|
шифрование разделов жесткого диска в Unix
|
|||
|---|---|---|---|
|
#18+
простой тест bestcrypta-a по нажатию ресета во время записи на него файлов приводит к разрушению NTFS, помоему за такое удовольствие даже денег просят truecrypt вполне себе спокойно переносит выдергивание USB винта во время записи на него, файловая система при этом остается целеханькая, кроме того truecrypt opensource ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.10.2007, 06:30:34 |
|
||
|
шифрование разделов жесткого диска в Unix
|
|||
|---|---|---|---|
|
#18+
ReNoiZerНу Госта нет (ну и хрен с ним 8) ), а вот blowfish есть и его размер ключа увеличен до 448 кажись ещё прошлом году. У Blowfish алгоритмически размер ключа равен 448 битам. А если ключ меньше - то он просто дублируется нужное количество раз. Читайте классиков :-) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.10.2007, 09:37:25 |
|
||
|
шифрование разделов жесткого диска в Unix
|
|||
|---|---|---|---|
|
#18+
не-даши-без-пароля ReNoiZerНу Госта нет (ну и хрен с ним 8) ), а вот blowfish есть и его размер ключа увеличен до 448 кажись ещё прошлом году. У Blowfish алгоритмически размер ключа равен 448 битам. А если ключ меньше - то он просто дублируется нужное количество раз. Читайте классиков :-) Читаем же 8)) Но в truecrypt ранее шифрование по blowfish выполнялось блоками с фиксированой 64-битной длиной ключа. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.10.2007, 10:26:10 |
|
||
|
|

start [/forum/topic.php?fid=25&msg=34883270&tid=1487587]: |
0ms |
get settings: |
5ms |
get forum list: |
11ms |
check forum access: |
2ms |
check topic access: |
2ms |
track hit: |
42ms |
get topic data: |
8ms |
get forum data: |
2ms |
get page messages: |
51ms |
get tp. blocked users: |
1ms |
| others: | 193ms |
| total: | 317ms |

| 0 / 0 |
