LINUX.ORG.RU

[solved] кроссплатформенное шифрование раздела

 , ,


0

1

Привет!

Вопрос такой: Есть усб-хдд. На котором планируется носить в частности рабочие документы и документы личные. При утере, очень не хочется, чтобы это было прочитано кем попало. И хочется, соответственно, завести на диске шифрованный раздел. От ФСБ защититься цели нет. Но вот вопрос - как сделать, чтобы этот раздел можно было открывать и с моих линукс машин, ноут+работа и с виндового компьютера жены.

Раньше был ТруКрипт... но он мертв, как я понимаю. Вот еще есть рекомендованный в фак BestCrypt но он как бы не кроссплатформенный на самом деле. https://www.jetico.com/products/free-security-tools/bestcrypt-traveller

Еще варианты есть? Что-то не гуглится.

★★★★★

Последнее исправление: petrosha (всего исправлений: 1)
Ответ на: комментарий от redgremlin

О!

Under Microsoft Windows, LUKS-encrypted disks can be used with FreeOTFE.

а я как-то считал, что оно линукс онли... кто-нибудь пробовал, работает?

petrosha ★★★★★
() автор топика

Раньше был ТруКрипт... но он мертв, как я понимаю

Для того чтобы «кто-попало» не смог прочитать ваш диск хватит даже XOR-шифрования. Не от спецслужб же прячетесь.

anonymous
()
Ответ на: комментарий от anonymous

Для того чтобы «кто-попало» не смог прочитать ваш диск хватит даже XOR-шифрования. Не от спецслужб же прячетесь.

Какие удобные, кроссплатформенные инструменты есть для XOR?

Black_Roland ★★★★
()
Последнее исправление: Black_Roland (всего исправлений: 1)
Ответ на: комментарий от Black_Roland

Я например сам писал, но речь не об этом, а о том что гопника, который отжал hdd и решил посмотреть домашние фотки, Truecrypt обломает несмотря на то что он неподдерживается и содержит закладки от АНБ.

anonymous
()
Ответ на: комментарий от anonymous

Ну так-то да... но противно же. :)

petrosha ★★★★★
() автор топика
Ответ на: комментарий от petrosha

https://en.wikipedia.org/wiki/FreeOTFE

Стабильная версия FreeOTFE вышла 4 года назад. Трукрипт и то живее выглядит. Что мешает пользоваться предпоследнюю версию Трукрипта? Нормально работает на всех платформах, прошла первичный независимый аудит. Я понимаю, если бы была обнаружена архитектурная уязвимость, которую некому закрыть. Тогда да, надо было бы бежать, а так пока нет повода для переезда.

Dfg
()
Ответ на: комментарий от anonymous

Truecrypt обломает несмотря на то что он неподдерживается и содержит закладки от АНБ.

В башке твоей глупой закладки от РОВД.

anonymous
()
Ответ на: комментарий от anonymous

В клубе петросянов полевая практика?

anonymous
()
Ответ на: комментарий от Dfg

На эту тему мне вспоминается старая шутка с башорга. -Помогите, Касперский все время показывает табличку, что найден вирус №№;;"(*" -А, известная проблема. Ставьте Аваст, он этот вирус не замечает.

:)

petrosha ★★★★★
() автор топика
Ответ на: комментарий от Dfg

Вики надо бы поправить.

FreeOTFE_5_21.exe 2012-01-04 3.0 MB

судя по сорцфорджу. Два года, это конечно не сильно большая разница по сравнению с четырьмя. Но... вопрос. А надо ли чаще?

petrosha ★★★★★
() автор топика
Ответ на: комментарий от Black_Roland

Какие удобные, кроссплатформенные инструменты есть для XOR?

Не советую использовать XOR. Для человека без знаний о криптоанализе шифров гаммирования он очень опасен.

Deleted
()
Ответ на: комментарий от Deleted

Да я и не собирался, тем более пользоваться не удобно :) Это идея анонимуса.

Black_Roland ★★★★
()

почему-бы вам просто не зашифровывать свои личные данные программой GnuPG? Версия для венды есть.

А расшифровывать в /tmp, который в RAM.

emulek
()
Ответ на: комментарий от anonymous

Для того чтобы «кто-попало» не смог прочитать ваш диск хватит даже XOR-шифрования. Не от спецслужб же прячетесь.

Ты предлагаешь ТСу строить свой велосипед? На сишечке? А почему тогда не советуешь подключить OpenSSL, и AES какой-нить оттуда? Оно вроде под венду тоже есть.

emulek
()
Ответ на: комментарий от anonymous

Я например сам писал, но речь не об этом, а о том что гопника, который отжал hdd и решил посмотреть домашние фотки, Truecrypt обломает несмотря на то что он неподдерживается и содержит закладки от АНБ.

1. про закладки пожалуйста PoC в студию

2. есть fork http://www.neowin.net/news/truecrypt-move-to-switzerland-attempting-a-fork

3. там же можно найти старые версии truecrypt, которые вполне годны, если нет задачи скрываться от АНБ/КГБ.

emulek
()
Ответ на: комментарий от Deleted

Не советую использовать XOR

XOR сам по себе вполне безопасен, вопрос ЧЕМ xor`ить? Если /dev/random`ом, то всё ОК, вот только так можно только очень короткие сообщения кодировать, не больше 1К(т.к. /dev/random ОЧЕНЬ медленный).

emulek
()
Ответ на: комментарий от emulek

почему-бы вам просто не зашифровывать свои личные данные программой GnuPG? Версия для венды есть.

Как-то, когда зашифрован сразу весь раздел, это идейно проще.

petrosha ★★★★★
() автор топика
Ответ на: комментарий от petrosha

почему-бы вам просто не зашифровывать свои личные данные программой GnuPG? Версия для венды есть.

Как-то, когда зашифрован сразу весь раздел, это идейно проще.

для тех кто в танке: деление на ноль только кажется «проще», т.к. с его помощью можно доказать что угодно. Но если противоречие кроется в самой основе, то оно всегда будет торчать как шило в мешке.

PS: в Linux _все_ операции можно сделать прозрачными для пользователя так, что он и не заметит, что данные шифруются. И в большинстве случаев всё необходимое для этого уже есть. В коробке. А то, что этого всего нет в поставке венды — это нормально. В стандартной поставке венды _ничего_ нет, _всё_ надо докачивать дополнительно (а лучше купить). Криптография не исключение.

emulek
()
Ответ на: комментарий от emulek

для тех кто в танке: деление на ноль только кажется «проще», т.к. с его помощью можно доказать что угодно. Но если противоречие кроется в самой основе, то оно всегда будет торчать как шило в мешке.

PS: в Linux _все_ операции можно сделать прозрачными для пользователя так, что он и не заметит, что данные шифруются. И в большинстве случаев всё необходимое для этого уже есть. В коробке. А то, что этого всего нет в поставке венды — это нормально. В стандартной поставке венды _ничего_ нет, _всё_ надо докачивать дополнительно (а лучше купить). Криптография не исключение.

К чему эта отповедь?

petrosha ★★★★★
() автор топика
Ответ на: комментарий от emulek

а что там не платно и не винонли? Пользователям Windows не привыкать.

Как выяснилось есть варианты. Смотрите выше. :)

petrosha ★★★★★
() автор топика
Ответ на: комментарий от petrosha

Найдите на этой странице второе слово «encryption» и нажмите на него.

Deathstalker ★★★★★
()
Ответ на: комментарий от petrosha

к тому, что твоё «идейно проще» имеет смысл только для прыщавых задротов. С практической т.з. это просто слова.

emulek
()
Ответ на: комментарий от smilessss

Так вроде помечено. Но «собрание стихийно продолжается» (с) к.ф. Гараж.

petrosha ★★★★★
() автор топика
Ответ на: комментарий от emulek

к тому, что твоё «идейно проще» имеет смысл только для прыщавых задротов. С практической т.з. это просто слова.

Уж не знаю, что вы там с прыщавыми задротами за идеи обсуждаете, но практика показывает, что самое простое решение — самое живучее и надежное. Это что в науке работает, что в жизни, что в программировании :)) Весь вопрос кто чего хочет - чтобы красиво или чтобы работало. Мне сейчас важнее второе.

petrosha ★★★★★
() автор топика
Ответ на: комментарий от emulek

Скажи это пользователям Windows.\

Сами и скажите, раз вы считаете просвещение народных масс, своей святой обязанностью. А я за вас работать не намерен :)

petrosha ★★★★★
() автор топика
Ответ на: комментарий от petrosha

Как выяснилось есть варианты. Смотрите выше.

Сами и скажите, раз вы считаете просвещение народных масс, своей святой обязанностью. А я за вас работать не намерен :)

вообще-то это вы говорили «есть варианты», и предлагали мне их посмотреть. Повторяю: мне это не нужно, у меня Slackware Linux.

emulek
()
Ответ на: комментарий от Goury

с виндового компьютера жены.

Меняй жену

зачем так грубо? Я своей поставил лет 5 назад «систему без вирусов» (Slackware Linux). УНВР, ЧМДНТ?

emulek
()
Ответ на: комментарий от emulek

ЧМДНТ

Это примерно то же самое, что и сменить жену.

Я своей десять лет назад поставил дебиана и тоже ВР.
А до этого у неё спектрум был.

Goury ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.