LINUX.ORG.RU
ФорумTalks

Криптография - есть ли смысл?


0

1

Перемещаясь из точки A в точку B я призадумался:

Пусть Боб хранит на своем компьютере секретную информацию, стыренную с серваков спецслужб, на TrueCrypt диске, с мегадлинным ключом. Алиса тоже также хранит, но другую, но на скрытом диске TrueCrypt stealth-container. Далее - спецслужбы замечают сам факт умыкания этой информации (допустим сама информация при этом оказалась удалена, и им надо вернуть ее). После нехитрых манипуляций они вычисляют кто это сделал. Две группы выехали к Алисе и Бобу. Вламыаются (тут немного боевика, взрывы, стрельба, все такое), и имеют два компьютера и два пленника. Они знают что скорее всего информация находиться на этих компьютерах, и находят у Боба и Алисы зашифрованные контейнера. Тут в дело вступают терморектальный криптоанализ и прочие пытки. Боб оказался слабак - перед мучительной смертью (а зачем он теперь нужен-то?) проговорил пароль, или где искать ключ. Алиса оказалась крепче - сказав первый пароль выгадала себе пару секунд, а дальше спецы видят что тут ччто-то не чисто, начали пытать ее снова. Но, допустим, Алиса оказалась хардкорной мазохисткой, и испытывает кайф от подобных манипуляций. Но на беду Алисы, третья команда уже нашла и доставила в пыточную Анжелу - младшую сестру Алисы. Естественно после такого она сказала пароль/ключ сразу.

Мораль: Анонимность прежде всего - шифрование не поможет как ни крути.

Что думаем?

★★★★★

>Но на беду Алисы, третья команда уже нашла и доставила в пыточную Анжелу - младшую сестру Алисы. Естественно после такого она сказала пароль/ключ сразу.

Совершенно не естественно - это раз. А два, можно себя заставить пароль забыть, я так думаю (не спрашивайте меня как)

dikiy ★★☆☆☆
()

А, так вот почему Макском прижал хвост анону.

abraziv_whiskey ★★★★★
()
Ответ на: комментарий от faska

> ты не врубился, если Боб так быстро раскололся, нафига он вобще связался с такой инфой? Пойграть в крутого чувака захотел?

Для особо умных: в настоящем разведделе всегда предполагается, что пойманный агент расскажет все. Никто на стойкость человека не надеется, поэтому защита организуется так, что сдача отдельных элементов информации не нарушает стойкость системы (до определенных пределов).

unanimous ★★★★★
()

Во фринет надо было залить

Satou ★★★★
()
Ответ на: комментарий от libfun

> В каком эпизоде? Охота посмотреть.

Если бы я помнил =)

Sadler ★★★
()

ТС, пожалуйста, не кури больше.

segfault ★★★★★
()
Ответ на: комментарий от unanimous

мне все равно что там у кого предпологается, кто там что думает. На каждое действие есть противодействие. Все зависит от того насколько чел сам заинтересован в сокрытии инфы. От этого и чувствительность к боли можно подавить, просто не чувствовать её - воспринимать боль как безразличную тебе инфу. Можно, да можно много чего, хоть уйти в свой мирой, полностью отключиться от внешнего мира, и хер кто до тебя достучиться в таком состоянии. А если инфа для тебя ниче не значит, и ты расколешься если погрозить тебе электричеством, или обколоть транквилизаторами, то нафиг такую инфу вообще хранить. Или в таком случае лучше шифрануть так, чтоб раскодировать можно было лишь много лет спустя, и ключ не знать.

faska
()
Ответ на: комментарий от faska

Другой момент - можно юзать такой ключ, который ты вспомнишь лишь в впределенном месте и состоянии сознания. Тогда тому, кто захочет его у тебя выудить, придется изрядно потрудится в имитации подобной обстановки.

faska
()
Ответ на: комментарий от faska

> т этого и чувствительность к боли можно подавить, просто не чувствовать её - воспринимать боль как безразличную тебе инфу.

Бред школьника-идеалиста, тем более что совершенно не обязательно причинять физическую боль — инъекция инсулина вкупе с кое-какими психоактивными препаратами развяжут язык получше пыточной. Еще раз: намного проще построить систему, где отдельно взятый человек не является точкой отказа просто потому, что у него нет полной информации, чем годами отбирать и тренировать супершпионов.

unanimous ★★★★★
()
Ответ на: комментарий от unanimous

развяжут язык получше пыточной

и на вещества есть свои оговорки. Но да, лучший способ сокрыть инфу - это её не знать, и не знать того кто мог бы знать.

faska
()
19 мая 2012 г.

Человеку вот реально помогло «Бразильский банкир Даниель Дантас был арестован в Рио-де-Жанейро в июле 2008 года по подозрению в финансовом мошенничестве. Полиция немедленно провела обыск в его квартире и изъяла пять жестких дисков с зашифрованной информацией. Местные специалисты из Национального института криминологии (National Institute of Criminology, INC) использовали брутфорс в течение пяти месяцев, но так и не смогли подобрать пароль. В начале 2009 года они обратились за помощью в ФБР. И вот сейчас стало известно, что ФБР в апреле 2010 года вернуло диски назад. Как сообщается, для криптозащиты дисков использовалось две программы: одна из них — бесплатная Truecrypt, вторая неизвестна. Шифр 256-битный AES. По данным отчёта ФБР, американцы использовали тот же метод, что и INC: подбор пароля по словарю. В ФБР брутфорс продолжался более года, но тоже с нулевым результатом. Подробнее: http://www.securitylab.ru/news/395256.php

anrey32
()

Это не спецслужбы, а отморозки какие-то, пытки и на войне запрещены, тем более в мирное время.

record ★★★★★
()
Ответ на: комментарий от record

Тем не менее это реальность, особенно на войне или штатами на территории третьих стран.

XVilka ★★★★★
() автор топика

мы ответственно думаем, что оба все лохи и дилетанты.

vostrik ★★★☆
()
Ответ на: комментарий от record

record

Это не спецслужбы, а отморозки какие-то, пытки и на войне запрещены, тем более в мирное время.

На войне все способы хороши. А в мирное время национальная безопасность превыше всяких «запрещены».

blackst0ne ★★★★★
()

Что думаем?


дебил - это кусок ДНК

megabaks ★★★★
()
Ответ на: комментарий от Umberto

Ну, в данном случае оно не помогло. Для сохранения всяких коммерческих секретов и даже гостайны попрёт. Но не для информации с грифом «особой важности»

XVilka ★★★★★
() автор топика
Ответ на: комментарий от XVilka

информация с грифом «особой важности»

охраняется классическим способом - взвод с автоматчиками.

шифрование всего диска имеет одну важную особенность, перед выдачей ключей законным органам потребовать нотариально заверить хеш диска, после вы просто можете быть уверены, что ничего излишне незаконного после проверки у вас не появится.

Мораль: Анонимность прежде всего - шифрование не поможет как ни крути.

hint: steghide & co.

// лор совершенно некомпетентен.

Umberto ★☆
()

Поясните, каким образом было установлено что второй алгоритм принадлежит неизвестной программе?

X10Dead ★★★★★
()

У нас было так:
Все диски зашифрованы, и персонализированы «1 том <-> 1 уникальный ключик сотрудника». Доступ к инфе из вне и вынос оной - был невозможен. Если сотрудник отсутствует в течении 10 минут, в рабочее время, его начинают нешуточно разыскивать, попутно проверив наличие всех хардов на рабочих местах.
Если сотрудника не находят в течении получаса, а все диски на месте - по всей конторе, до последнего комрада, производиться смена ключей. После, начинают проводить детальный анализ видосиков, не удалось ли как-то скопировать хард (что впринципе не возможно аппаратно, на рабочих тазиках).
Вот такая вот система, если просто и кратко.

Spirit_of_Stallman ★★★
()
Ответ на: комментарий от Spirit_of_Stallman

Ну и да, в случае грубого нападения - здание полностью изолированно (без окон), и имелось только 2 выхода из него, в виде ~20 метровых коридоров, которые с обоих сторон имели по 2 поста с АКМами, и свободной зоной прострела по всему коридору :)

Spirit_of_Stallman ★★★
()
Ответ на: комментарий от Spirit_of_Stallman

молодцы, значит, не формально относятся к безопасности.

XVilka ★★★★★
() автор топика
Ответ на: комментарий от XVilka

дак если знают, что и у кого вообще ничего не поможет, кроме взвода автоматчиков :)
шифрование диска само по себе важно. в любом случае, если добавить в вашу вводную вероятность того, что один из подозреваемых не виновен, это ему поможет. ровно как и стего, так как его патерны определить гораздо сложнее. кроме того, силовая операция будет проведена не сразу, а после подтверждения, что в свою очередь можно получить проведя против Алисы «атаку уборщицы» с неким периодом и определить блоки в которых произошли изменения, если эти блоки вне того раздела, ключи к которому она выдала...

Umberto ★☆
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.