Portál AbcLinuxu, 5. května 2024 10:04


Nástroje: Začni sledovat (3) ?Zašle upozornění na váš email při vložení nového komentáře.

Vložit další komentář
16.7.2007 19:42 blogsm | skóre: 8 | blog: mozektevidi
Rozbalit Rozbalit vše Re: TrueCrypt je bezpečný
Odpovědět | Sbalit | Link | Blokovat | Admin
bere si šifrování velkou část z výkonu PC?
S linuxem teprve začínám! (už půl roku) mozektevidi.net
Cohen avatar 16.7.2007 19:48 Cohen | skóre: 21 | blog: Drobnosti | Brno
Rozbalit Rozbalit vše Re: TrueCrypt je bezpečný
Nějaká režie tam pochopitelně je. Pro účely ke kterým to používám já to ale rozhodně nevadí. Vyzkoušej a uvidíš, jak to pošlape na tvém hardware a při tvém způsobu používání.
OpenPGP key fingerprint: 489C 5EC8 0FD6 2BE8 9E59 B4F7 19C1 3E8C E0F5 DB61 (https://www.fi.muni.cz/~xruzick7/pgp-klic/)
16.7.2007 19:51 blogsm | skóre: 8 | blog: mozektevidi
Rozbalit Rozbalit vše Re: TrueCrypt je bezpečný
Ještě jsem nezkoušel. A čeho se nejvíce bojím, je ztráta dat. Když si navolím jednoduché heslo, tak ani nemá cenu šifrovat, dešifrování přes brute-force útok na heslo by byla otázka minut. Pokud si zvolím složitější heslo a zapomenu ho, případně program zkolabuje přijdu o všechna data
S linuxem teprve začínám! (už půl roku) mozektevidi.net
16.7.2007 20:20 Käyttäjä 11133 | skóre: 58 | blog: Ajattelee menneisyyttä
Rozbalit Rozbalit vše Re: TrueCrypt je bezpečný
A co ti brání mít heslo uložené na přenosném médiu v bezpečnostní skřínce v bance?
16.7.2007 21:17 xkesh | skóre: 46 | blog: eXtempore
Rozbalit Rozbalit vše Re: TrueCrypt je bezpečný
Když si navolím jednoduché heslo, tak ani nemá cenu šifrovat, dešifrování přes brute-force útok na heslo by byla otázka minut.
Šifrovat cenu má např. v případě, že nechcete zablokovat počítač přes BIOS, ale zároveň taky udržet v tajnosti data např. na /home oddílu (typicky dual boot). Když je oddíl zašifrovaný, nedostane se k datům nikdo třeba přes liveCD apod. Když budete mít tak veledůležitá a supertajná data, že budou stát případnému vetřelci za používání dešifrovacích nástrojů, tak už je něco špatně... minimálně to, že se k tomu compu vůbec dostal ;-)
Pokud si zvolím složitější heslo a zapomenu ho, případně program zkolabuje přijdu o všechna data
Ano, tato otázka mi vrtá hlavou... co když se to šifrování nějak podělá a bude... to snad zase nějakou nešifrovanou zálohu, dokonce snad vytištěnou na papíře a ukrytou v krabici od bot pod sedmou vrzající parketou :-D

Šifrování má ale budoucnost, hlavně kvůli velkobratrským tendencím (pod kódovým ozn. boj proti terorismu, případně asertivní marketing ;-)): to nevypadá tak sofistikovaně a dokud se informace sbírají buransky, šifrování (hdd, korespondence atd.) by asi mělo stačit před běžným špehováním. Jinak by to snad lidi nepoužívali, ne? :-D
alblaho avatar 16.7.2007 21:36 alblaho | skóre: 17 | blog: alblog
Rozbalit Rozbalit vše Re: TrueCrypt je bezpečný
Velkobratrské tendence budou vypadat spíš tak, že šifrování nějakých dat bude postaveno mimo zákon :-)
Shadow avatar 17.7.2007 12:05 Shadow | skóre: 25 | blog: Brainstorm
Rozbalit Rozbalit vše Re: TrueCrypt je bezpečný
Někde jsem četl o nějaké zahraniční legislativě, která měla šifrování upravit tak, že sice šifrování jako takové povoleno bylo, ale měli jste povinnost poskytnout policii dešifrovací klíče na požádání. Člověk, který by heslo zapomněl, by si asi šel sednout. Mám dojem, že se to týkalo Anglie a ta legislativa neprošla. Nevzpomíná si na to někdo?
If we do not believe in freedom of speech for those we despise we do not believe in it at all.
17.7.2007 12:23 Tom.š Ze.le.in | skóre: 21 | blog: tz
Rozbalit Rozbalit vše Re: TrueCrypt je bezpečný
Těžko říct, který konkrétní případ máte na mysli. Takovéhle zákony - a tvrdší, např. o povinné úschově klíče předem (key escrow) - se čas od času navrhují na různých místech; Anglie, USA a Francie jsou asi nejznámější.

Zkuste stránky EFF, hledat key escrow nebo key surrender.
17.7.2007 12:38 Käyttäjä 11133 | skóre: 58 | blog: Ajattelee menneisyyttä
Rozbalit Rozbalit vše Re: TrueCrypt je bezpečný
Pár informací:
otula avatar 19.7.2007 12:54 otula | skóre: 45 | blog: otakar | Adamov
Rozbalit Rozbalit vše Re: TrueCrypt je bezpečný
Někde jsem četl o nějaké zahraniční legislativě, která měla šifrování upravit tak, že sice šifrování jako takové povoleno bylo, ale měli jste povinnost poskytnout policii dešifrovací klíče na požádání. Člověk, který by heslo zapomněl, by si asi šel sednout.
Přesně na tohle je truecrypt také dělaný. Poskytuje možnost vytvořit si oblast, kde budou „jakožetajná“ data, a když už by nějaký soud opravdu vyžadoval to heslo, dát mu heslo od této oblasti. A pokud by se divili, že dostupná šifrovaná oblast je menší, než by měla být, tak není problém ze sebe dělat debila, že tomu zas až tak nerozumím ;-)
Kdo vám tvrdí, že jste paranoidní, ten v tom spiknutí s největší pravděpodobností jede taky.
Cohen avatar 19.7.2007 14:59 Cohen | skóre: 21 | blog: Drobnosti | Brno
Rozbalit Rozbalit vše Re: TrueCrypt je bezpečný

Pozor, ten skrytý oddíl se používá trochu jinak, právě proto, aby nebylo poznat, že je připojená oblast menší, než by měla být.

Pracuje se tak, že se nejdříve vytvoří normální šifrovaný svazek (jak jsem byl upozorněn níže, v tomto případě musí obsahovat FAT filesystém). Na ten se nahrají data, která jsme případně ochotni ukázat útočníkovi, který nás donutí vydat heslo. Měla by tedy vypadat věrohodně, ale reálně by nám nemělo jejich vyzrazení způsobit škodu. (Nebo alespoň ne velkou.) Podstatné také je, aby tato data nezaplnila celý svazek, ale zůstalo na něm volné místo.

Skrytý oddíl se pak vytvoří dodatečně až konci (tzn. do toho volného místa) normálního disku. Pro tento skrytý oddíl pak musí být zvoleno jiné heslo. Při připojení a zadání hesla TrueCrypt nejdříve tímto heslem zkusí rozšifrovat normální oddíl. Pokud se mu to povede, připojí jej a dá se s ním normálně pracovat. Tváří se to jako každý jiný TrueCrypt svazek. Volné místo a obsazené místo odpovídá celkové velikosti svazku. Ani TrueCrypt nemá tušení, že tam je nějaký skrytý oddíl. Pokud tedy budete do tohoto oddílu dál zapisovat a zaplníte jej celý, nebo jeho dostatečnou část, přemažete data ve skrytém oddílu. Stejně ale nezjistíte, že tam nějaký skrytý oddíl byl. Není to možné poznat ani pohledem na šifrovaný tvar svazku, protože při vytváření je celý zaplněn náhodnými daty. Není tedy poznat, kde jsou data skutečně uložena a kde je jen náhodná „vycpávka“ po připojení ukázaná jako volné místo na svazku.

Pokud se TrueCryptu zadaným heslem nepodaří připojit normální oddíl, teprve potom vyzkouší, jestli náhodou v tomto svazku neexistuje skrytý oddíl, pro který by to heslo platilo. Pokud uspěje, teprve potom zpřístupní data na skrytém oddílu.

Aby bylo možno bezpečně psát i do vnějšího (neskrytého) oddílu, je od verze 4.0 možné při mountování normálního oddílu zadat obě hesla. TrueCrypt tak má možnost podívat se, kam sahá skrytý oddíl a při zápisu do normálního oddílu nepovolí přepsat sektory, které by poškodily data ve skrytém oddílu.

Naprosto přesné informace i s obrázkem najdete v oficiální dokumentaci.

OpenPGP key fingerprint: 489C 5EC8 0FD6 2BE8 9E59 B4F7 19C1 3E8C E0F5 DB61 (https://www.fi.muni.cz/~xruzick7/pgp-klic/)
otula avatar 20.7.2007 08:12 otula | skóre: 45 | blog: otakar | Adamov
Rozbalit Rozbalit vše Re: TrueCrypt je bezpečný
Tak to by mne zajímalo, co mám špatně, protože se mi u skryté oblasti ukazuje jen velikost, kterou jsem jí dal (tedy evidentně menší, než je celá oblast). Přitom jsem postupoval podle návodu v manuálové stránce. Asi si s tím zkusím ještě trochu pohrát :-)
Kdo vám tvrdí, že jste paranoidní, ten v tom spiknutí s největší pravděpodobností jede taky.
Cohen avatar 20.7.2007 09:42 Cohen | skóre: 21 | blog: Drobnosti | Brno
Rozbalit Rozbalit vše Re: TrueCrypt je bezpečný
No u skryté oblasti ano. Tu ale nikomu ukazovat nebudete. ;-) Podstatná je ta neskrytá (vnější oblast), kterou případně budete vydávat za svá chráněná data. A ta má velikost správnou.
OpenPGP key fingerprint: 489C 5EC8 0FD6 2BE8 9E59 B4F7 19C1 3E8C E0F5 DB61 (https://www.fi.muni.cz/~xruzick7/pgp-klic/)
otula avatar 20.7.2007 10:04 otula | skóre: 45 | blog: otakar | Adamov
Rozbalit Rozbalit vše Re: TrueCrypt je bezpečný
Díky za nakopnutí :-)
To the outer volume, (before creating the hidden volume within it) you should copy some sensitive-looking files that you actually do NOT want to hide. These files will be there for anyone who would force you to hand over the password. You will reveal only the password for the outer volume, not for the hidden one. Files that really are sensitive will be stored on the hidden volume.
Mám to přesně naopak ;-) To je z toho, když si člověk nepřečte důkladně originál, ale spolehne se na český návod, který někde přečte. (K TrueCryptu jsem se dostal díky tomu, že jsem narazil na český návod v nějakém časopise - evidentně to tam bylo blbě.)
Díky :-)
Kdo vám tvrdí, že jste paranoidní, ten v tom spiknutí s největší pravděpodobností jede taky.
21.3.2008 07:51 Deus
Rozbalit Rozbalit vše Re: TrueCrypt je bezpečný
Pozor! On skryty oddíl je skvěla a mocná věc, ale jen do doby než po vás někdo bude vyžadovat heslo a vy mu dáte heslo k neskrytému oddílu. Jelikož neskrytý oddíl nezmenší svoji velikost práve kvůli popíratelnosti skrytého oddílu existuje reálná šance přepsání skrytého oddílu, při zápisu na neskrytém oddílu !ZTRATA DULEZITYCH DAT NA SKRYTEM ODDILE!
21.3.2008 07:42 Deus
Rozbalit Rozbalit vše Re: TrueCrypt je bezpečný
Vzpomínám si že to mělo projít nebo snad i prošlo v Šarkoistické Francii
16.7.2007 21:51 blogsm | skóre: 8 | blog: mozektevidi
Rozbalit Rozbalit vše Re: TrueCrypt je bezpečný
Jde o to, jesli je riziko ukradení dat reálné. U stolního PC to asi moc nehrozí? U notebooku (můj případ) asi docela jo.
S linuxem teprve začínám! (už půl roku) mozektevidi.net
16.7.2007 20:02 Deleted [8409] | skóre: 14 | blog: darkblog
Rozbalit Rozbalit vše Re: TrueCrypt je bezpečný
Odpovědět | Sbalit | Link | Blokovat | Admin
Používám truecrypt a musím uznat že to šlo zprovoznit opravdu bezproblému (Gentoo). Akorát mám pocit, že když mám připojený šifrovaný disk, tak se přístup na souborový systém mírně zasekává (jako by občas na něco chviličku čekal, třeba 0.2 sec)
16.7.2007 22:59 cthulhu
Rozbalit Rozbalit vše Re: TrueCrypt je bezpečný
zasekavalo se mi kopirovani na kryptovany oddil (cteni z nej v pohode), v mem pripade to bylo spis tak pulsekundu az sekundu a behem te doby mrzl pohyb mysi, (~300GB jako jedna velka TC partition, AES) po upgrade na AMD dualcore slape jak svycarsky hodinky.
17.7.2007 02:16 Deleted [8409] | skóre: 14 | blog: darkblog
Rozbalit Rozbalit vše Re: TrueCrypt je bezpečný
to je přesně ono, akorát se mi nechce upgradovat, můj Athlon 1800 mi musí ještě nějaký ten pátek vydržet:)
Shadow avatar 17.7.2007 11:51 Shadow | skóre: 25 | blog: Brainstorm
Rozbalit Rozbalit vše Re: TrueCrypt je bezpečný
Na mém PIII-800 stačí snížit prioritu cp:

nice -n 19 cp -av neco nekam

Pak už hýbat myší jde:-)
If we do not believe in freedom of speech for those we despise we do not believe in it at all.
17.7.2007 08:20 Tom.š Ze.le.in | skóre: 21 | blog: tz
Rozbalit Rozbalit vše Re: TrueCrypt je bezpečný
Odpovědět | Sbalit | Link | Blokovat | Admin
Jakožto zatím jediný kdo zvolil poslední variantu se zeptám možná trochu hloupě - jaké jsou výhody TrueCryptu pro šifrování části disku proti cryptsetup/openLuks?
17.7.2007 11:11 premek
Rozbalit Rozbalit vše Re: TrueCrypt je bezpečný
snadna pripojitelnost sifrovanych disku ve windows
Shadow avatar 17.7.2007 11:45 Shadow | skóre: 25 | blog: Brainstorm
Rozbalit Rozbalit vše Re: TrueCrypt je bezpečný
Což v případě LUKS/dm-cryptu řeší FreeOTFE.
If we do not believe in freedom of speech for those we despise we do not believe in it at all.
17.7.2007 11:47 Michal Karas | skóre: 45 | blog: /dev/random
Rozbalit Rozbalit vše Re: TrueCrypt je bezpečný
Wikipedia se zmiňuje o programu FreeOTFE, který by si měl poradit s oddíly šifrovanými pomocí cryptsetupu.
Shadow avatar 17.7.2007 11:43 Shadow | skóre: 25 | blog: Brainstorm
Rozbalit Rozbalit vše Re: TrueCrypt je bezpečný
Tak si to rozeberme. Šifrovací algoritmy a hashe budou asi stejné (resp. dm-crypt jich umí o něco více). Truecrypt zpracovává klíče pomocí PBKDF2, avšak stejně tak činí LUKS. Truecrypt dlouho nabízí šifrovací mód LRW, který je bezpečnější než cbc-essiv dlouho používaný v dm-cryptu. Od verze jádra 2.6.20 je však LRW k dispozici i v dm-cryptu.

Hlavní udávanou výhodou Truecryptu na Linuxu je možnost image přenášet z Linuxu do Windows a naopak. LUKS/dm-crypt má ale FreeOTFE, což je program pro Windows umožňující zpracovat (dnes už snad i vytvořit) LUKS/dm-crypt image. Nezkoušel jsem, ale předpokládám, že to funguje.

Ve prospěch Truecryptu hovoří dvě vlastnosti. Jednou jsou "hidden volumes", což dm-crypt/LUKS neumí, ovšem Truecrypt pro ně vyžaduje použít FAT na zašifrovaném oddíle, což je v prostředí Linuxu nevýhodou a navíc poněkud nápadné (plausible deniability).

Druhý rozdíl je v tom, že Truecrypt má hlavičky oddílů šifrované, zatímco v případě LUKS jsou "vidět".

Výhodou LUKS/dm-crypt oproti Truecryptu je možnost použít více než jeden klíč k přístupu k zašifrovanému oddílu, včetně keyfiles.

Vynechal jsem něco?
If we do not believe in freedom of speech for those we despise we do not believe in it at all.
Cohen avatar 17.7.2007 11:54 Cohen | skóre: 21 | blog: Drobnosti | Brno
Rozbalit Rozbalit vše Re: TrueCrypt je bezpečný

Keyfiles TrueCrypt umí taky.

O tom omezení skrytých oddílů na FAT jsem nevěděl. (Nepoužívám je.)

Díky za pěkné shrnutí.

OpenPGP key fingerprint: 489C 5EC8 0FD6 2BE8 9E59 B4F7 19C1 3E8C E0F5 DB61 (https://www.fi.muni.cz/~xruzick7/pgp-klic/)
17.7.2007 12:07 Tom.š Ze.le.in | skóre: 21 | blog: tz
Rozbalit Rozbalit vše Re: TrueCrypt je bezpečný
Obyčejně se snažím nepsat komentáře bez faktického obsahu, ale tentokrát si nemohu pomoc:

Děkuji.
21.3.2008 07:59 Deus
Rozbalit Rozbalit vše Re: TrueCrypt je bezpečný
Opet další nesmysl. Alespoň dnes v aktuální verzi 5.1 je zmínka o FAT pro outer volume, ale není to vyžadováno ale pouze doporučeno, coz je podstatný rozdíl. ja vyzkoušel oba oddíly na NTFS a bezproblému
Shadow avatar 27.4.2008 22:04 Shadow | skóre: 25 | blog: Brainstorm
Rozbalit Rozbalit vše Re: TrueCrypt je bezpečný
Je vážně hezké kritizovat můj příspěvek skoro po roce od doby, kdy byl napsán, slovy "dnes v aktuální verzi je tomu jinak". Jste vážně frajer. Jinak díky za info, ale jsme na ABC_Linuxu_, takže co takhle otestovat nějaké linuxové/unixové filesystémy?
If we do not believe in freedom of speech for those we despise we do not believe in it at all.

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.