Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / шифрование разделов жесткого диска в Unix / 25 сообщений из 29, страница 1 из 2
20.10.2007, 16:04:05
    #34882570
sms2503
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
шифрование разделов жесткого диска в Unix
Подскажите пожалуйста, какие существуют программы или продукты, шифрующие разделы жесткого диска в Unix
...
Рейтинг: 0 / 0
20.10.2007, 18:23:17
    #34882643
masteroid
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
шифрование разделов жесткого диска в Unix
именно разделы? я пользовался BestCrypt вроде. Он создавал виртуальные шифрованные диски, используя обычные файлы. Может она и разделы умеет обрабатывать. По идеи, если ей скормить какой-нить /dev/sdb1, то должна проглотить.
...
Рейтинг: 0 / 0
20.10.2007, 22:33:33
    #34882764
ReNoiZer
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
шифрование разделов жесткого диска в Unix
http://www.truecrypt.org/
...
Рейтинг: 0 / 0
21.10.2007, 01:07:19
    #34882857
masteroid
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
шифрование разделов жесткого диска в Unix
ReNoiZerhttp://www.truecrypt.org/
староватенькие алгоритмы, хотя может сама софтина и не плоха
для сравнения попробуй и http://www.jetico.com/
...
Рейтинг: 0 / 0
21.10.2007, 01:37:28
    #34882880
ReNoiZer
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
шифрование разделов жесткого диска в Unix
masteroid
BestCrypt не opensource
Алгоритмы у truecrypt можно комбинировать ( http://www.truecrypt.org/docs/?s=encryption-algorithms )
...
Рейтинг: 0 / 0
21.10.2007, 02:28:08
    #34882898
masteroid
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
шифрование разделов жесткого диска в Unix
ReNoiZer masteroid
BestCrypt не opensource
Алгоритмы у truecrypt можно комбинировать ( http://www.truecrypt.org/docs/?s=encryption-algorithms )
что означает "не опенсорс"? Исходники для линуха скачиваются с ихнего же сайта и бесплатно + сдк для добавления других алгоритмов.
комбинирование нескольких нестойких алгоритмов != стойки алгоритм.
з.ы.: странный какой-то спор выходит - ни о чём. пусть автор берёт обе проги и пробует, если ему это надо.
...
Рейтинг: 0 / 0
21.10.2007, 03:49:31
    #34882917
ErV
ErV
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
шифрование разделов жесткого диска в Unix
sms2503 wrote:

> Подскажите пожалуйста, какие существуют программы или продукты,
> шифрующие разделы жесткого диска в Unix
>
Я слышал следующее:

есть в ядре такая вещь как Multiple devices driver support (RAID and
LVM) (MD), в частности

Цитата:
Crypt target support (DM_CRYPT)

This device-mapper target allows you to create a device that
transparently encrypts the data on it. You'll need to activate
the ciphers you're going to use in the cryptoapi configuration.

Information on how to use dm-crypt can be found on

<http://www.saout.de/misc/dm-crypt/>

--
We are all going to hell and I'm driving the bus
Posted via ActualForum NNTP Server 1.4
...
Рейтинг: 0 / 0
21.10.2007, 11:57:02
    #34883001
ReNoiZer
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
шифрование разделов жесткого диска в Unix
masteroid ReNoiZer masteroid
BestCrypt не opensource
Алгоритмы у truecrypt можно комбинировать ( http://www.truecrypt.org/docs/?s=encryption-algorithms )
что означает "не опенсорс"? Исходники для линуха скачиваются с ихнего же сайта и бесплатно + сдк для добавления других алгоритмов.
комбинирование нескольких нестойких алгоритмов != стойки алгоритм.
з.ы.: странный какой-то спор выходит - ни о чём. пусть автор берёт обе проги и пробует, если ему это надо.
Сорри, действительно опенсорс.
Какие есть в BestCrypt алгоритмы более стойкие чем в TrueCrypt?
...
Рейтинг: 0 / 0
21.10.2007, 14:18:45
    #34883083
masteroid
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
шифрование разделов жесткого диска в Unix
ReNoiZer masteroid ReNoiZer masteroid
BestCrypt не opensource
Алгоритмы у truecrypt можно комбинировать ( http://www.truecrypt.org/docs/?s=encryption-algorithms )
что означает "не опенсорс"? Исходники для линуха скачиваются с ихнего же сайта и бесплатно + сдк для добавления других алгоритмов.
комбинирование нескольких нестойких алгоритмов != стойки алгоритм.
з.ы.: странный какой-то спор выходит - ни о чём. пусть автор берёт обе проги и пробует, если ему это надо.
Какие есть в BestCrypt алгоритмы более стойкие чем в TrueCrypt?
к примеру, BLOWFISH-448. Но больше всего я горжусь тем, что там есть наш родной ГОСТ :)
з.ы.: в трукрипт мне понравилось наличие режима lrw, но описание необходимости перехода с cbc на, мой взгляд, не раскрыта.
з.з.ы.: ещё немного критики :) Во-первых, при использовании lrw значительно увеличивается нагрузка на процессор по сравнению с CBC. Во-вторых, сцепление алгоритмов, даёт ещё большую нагрузку на цп, чем использование более стойкого шифра.
з.з.з.ы: но если честно, ни один из представленных пакетов не защитит ваши данные даже от студента соотв-щего института, если у него будет доступ к нормальной технике (что в наше время уже не проблема :)
...
Рейтинг: 0 / 0
21.10.2007, 16:39:21
    #34883189
обоснуй
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
шифрование разделов жесткого диска в Unix
вроде как сильную криптографию пытаются не расшифровать,
а находить утечку на конечных точках канала
например через ПЭМИ пароль выудить
ибо накладное это удовольствие - взлом

или алгоритмы от 256 бит, например AES брутфорсятся на простеньком университетском кластере в 1000 компов?
сомнительно
...
Рейтинг: 0 / 0
21.10.2007, 17:15:57
    #34883218
masteroid
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
шифрование разделов жесткого диска в Unix
обоснуй
или алгоритмы от 256 бит, например AES брутфорсятся на простеньком университетском кластере в 1000 компов?
сомнительно
обоснуй, сходи в гугл и посмотри сколько требовалось для полного перебора ключа для аэс году в 2005 и тебе на этот вопрос ответят с картинками и конкретными примерами.
В 2004 году писал прогу для перебора хэшей МД5 используемых при аутентификации подключения по mschap-v2. В итоге, на начальном этапе, без оптимизации, без использования слабостей алгоритма и предвычесленных значений производительность на селероне 2ггц была порядка 5млн комбинаций. С нынешними 4х ядерными процами и соот-щей оптимизацией число переборов вырастет на несколько порядков - этого будет достаточно для умного перебора 7-значного пароля мсчап - и это домашний комп
з.ы.: чистым брутфорсом (т.е. эффективность метода оценивается, как кол-во комбинаций/кол-во комбинаций в секунду) занимаются три типа людей:
1) экспериментаторы, коим я и был, для оценок эффективности
2) владеющие действительно серьёзной техникой или взламывающие старые алгоритмы, потому что метод действительно бронебойный
3) долба.бы, которым делать нечего.
Все остальные используют, что угодно начиная с атаки по словарю, ОТ, МиМ и заканчивая дифференцальным анализом. Оценивать стойкость алгоритма по кол-ву дней затраченных на брутфорс это такая же глупость, как покупать авто по внешнему виду, никогда не садясь за руль и не видя его в движении.
з.ы.: к слову про мд5 - тоже казалось бы супер алгоритм был, в линухе везде советовали переходить на пароли в мд5, и что же с ним стало? А чистый брутфорс мд5, без привязки к конкретным входным данным до сих пор невыполнимая задача...
...
Рейтинг: 0 / 0
21.10.2007, 17:18:10
    #34883220
masteroid
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
шифрование разделов жесткого диска в Unix
обоснуй
или алгоритмы от 256 бит, например AES
мы обсуждали проги - в трукрипт аес использует ключ именно 256 бит, а не от 256.
http://www.truecrypt.org/docs/?s=encryption-algorithms
...
Рейтинг: 0 / 0
21.10.2007, 17:47:44
    #34883251
masteroid
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
шифрование разделов жесткого диска в Unix
masteroid обоснуй
или алгоритмы от 256 бит, например AES
мы обсуждали проги - в трукрипт аес использует ключ именно 256 бит, а не от 256.
http://www.truecrypt.org/docs/?s=encryption-algorithms
да и если не ошибаюсь, то в стандартном аесе ключа больше 256 быть не может
...
Рейтинг: 0 / 0
21.10.2007, 18:01:49
    #34883270
Ося
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
шифрование разделов жесткого диска в Unix
masteroid к слову про мд5 - тоже казалось бы супер алгоритм был, в линухе везде советовали переходить на пароли в мд5, и что же с ним стало? А чистый брутфорс мд5, без привязки к конкретным входным данным до сих пор невыполнимая задача...

не понял
...
Рейтинг: 0 / 0
21.10.2007, 18:11:02
    #34883282
masteroid
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
шифрование разделов жесткого диска в Unix
Ося masteroid к слову про мд5 - тоже казалось бы супер алгоритм был, в линухе везде советовали переходить на пароли в мд5, и что же с ним стало? А чистый брутфорс мд5, без привязки к конкретным входным данным до сих пор невыполнимая задача...

не понял
в мд5 в 2004 году была найдена и продемонстрирована уязвимость - был предложен конкретный алгоритм и экспериментально подтверждён по поиску коллизий. А дальше как говорится "пошло - поехало"
...
Рейтинг: 0 / 0
21.10.2007, 19:34:59
    #34883330
Ося
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
шифрование разделов жесткого диска в Unix
masteroid
в мд5 в 2004 году была найдена и продемонстрирована уязвимость - был предложен конкретный алгоритм и экспериментально подтверждён по поиску коллизий. А дальше как говорится "пошло - поехало"

это я в курсе, непонятно ингода что вы хотите сказать ;)
...
Рейтинг: 0 / 0
21.10.2007, 19:55:49
    #34883351
masteroid
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
шифрование разделов жесткого диска в Unix
Ося masteroid
в мд5 в 2004 году была найдена и продемонстрирована уязвимость - был предложен конкретный алгоритм и экспериментально подтверждён по поиску коллизий. А дальше как говорится "пошло - поехало"

это я в курсе, непонятно ингода что вы хотите сказать ;)
да, бывает.. :) в голове столько мыслей что сложно за ними уследить :D
...
Рейтинг: 0 / 0
21.10.2007, 19:59:14
    #34883356
шифрование разделов жесткого диска в Unix
а если пароль в 20-30 символов ...
...
Рейтинг: 0 / 0
21.10.2007, 20:17:39
    #34883366
masteroid
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
шифрование разделов жесткого диска в Unix
длинный парольа если пароль в 20-30 символов ...
вы это про МД5 вообще или про мсчап-в2, с которого всё началось?
Если про мд5 вообще, то доказанная уязвимость не зависит от размера входных данных.
Если про мд5 в протоколе аутентификации мсчап-в2, то там пароль усекается (максимум до 16, а то и того меньше символов, надо спецификацию смотреть) прежде чем загнать в мд5. тупой перебор в этом случае конечно уже не вариант, но ведь "умный" перебор никто не отменяет (в т.ч. см. первое "если")
Опять же на каком-то еврокрипт был доклад про корреляцию между хэшами мд5 от одинакового о.т. при разных зёрнах, т.о. защищённость некоторых схемы аутентификации ставилась под сомнение. Хотя в последствии были сомнения в правильности выводов в данной статье. Впрочем так же как и с аесом, есть сильные сомнения в его стойкости, но подвести теоретическое обоснование для вскрытия при любых входных данных пока ещё никто не смог - только частные случаи.
з.ы.: или наши гбисты давно уже сидят и читают америкосов, а америкосы пока только догадываются, что "здесь что-то не то" :)
...
Рейтинг: 0 / 0
21.10.2007, 22:52:04
    #34883469
ReNoiZer
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
шифрование разделов жесткого диска в Unix
masteroid ReNoiZerКакие есть в BestCrypt алгоритмы более стойкие чем в TrueCrypt?
к примеру, BLOWFISH-448. Но больше всего я горжусь тем, что там есть наш родной ГОСТ :)

Ну Госта нет (ну и хрен с ним 8) ), а вот blowfish есть и его размер ключа увеличен до 448 кажись ещё прошлом году.
...
Рейтинг: 0 / 0
22.10.2007, 01:02:24
    #34883572
masteroid
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
шифрование разделов жесткого диска в Unix
ReNoiZer masteroid ReNoiZerКакие есть в BestCrypt алгоритмы более стойкие чем в TrueCrypt?
к примеру, BLOWFISH-448. Но больше всего я горжусь тем, что там есть наш родной ГОСТ :)

Ну Госта нет (ну и хрен с ним 8) ), а вот blowfish есть и его размер ключа увеличен до 448 кажись ещё прошлом году.
С гостом не хрен! :) Без него нельзя работать с гос. инфой и персональной тайной. Правда, речь уже не про этот гост :)
...
Рейтинг: 0 / 0
22.10.2007, 06:27:02
    #34883657
truecrypt
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
шифрование разделов жесткого диска в Unix
интересует truecrypt: AES 256 + HMAC-RIPEMD-160 при достаточной длине пароля (20-30 и более), состоящего из случайных символов сгенерированных хранителем паролей
...
Рейтинг: 0 / 0
22.10.2007, 06:30:34
    #34883659
bestcrypt
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
шифрование разделов жесткого диска в Unix
простой тест bestcrypta-a по нажатию ресета во время записи на него файлов приводит к разрушению NTFS, помоему за такое удовольствие даже денег просят

truecrypt вполне себе спокойно переносит выдергивание USB винта во время записи на него, файловая система при этом остается целеханькая, кроме того truecrypt opensource
...
Рейтинг: 0 / 0
22.10.2007, 09:37:25
    #34883809
шифрование разделов жесткого диска в Unix
ReNoiZerНу Госта нет (ну и хрен с ним 8) ), а вот blowfish есть и его размер ключа увеличен до 448 кажись ещё прошлом году.
У Blowfish алгоритмически размер ключа равен 448 битам. А если ключ меньше - то он просто дублируется нужное количество раз. Читайте классиков :-)
...
Рейтинг: 0 / 0
22.10.2007, 10:26:10
    #34883943
ReNoiZer
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
шифрование разделов жесткого диска в Unix
не-даши-без-пароля ReNoiZerНу Госта нет (ну и хрен с ним 8) ), а вот blowfish есть и его размер ключа увеличен до 448 кажись ещё прошлом году.
У Blowfish алгоритмически размер ключа равен 448 битам. А если ключ меньше - то он просто дублируется нужное количество раз. Читайте классиков :-)
Читаем же 8)) Но в truecrypt ранее шифрование по blowfish выполнялось блоками с фиксированой 64-битной длиной ключа.
...
Рейтинг: 0 / 0
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / шифрование разделов жесткого диска в Unix / 25 сообщений из 29, страница 1 из 2
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]