Сохранен 19
https://2ch.hk/s/res/1733013.html
Прошлые домены не функционирует! Используйте адрес ARHIVACH.VC.
24 декабря 2023 г. Архивач восстановлен после серьёзной аварии. К сожалению, значительная часть сохранённых изображений и видео была потеряна. Подробности случившегося. Мы призываем всех неравнодушных помочь нам с восстановлением утраченного контента!

TPM и пароли

 Аноним (Linux: Chromium based) 01/06/16 Срд 01:15:08 #1 №1733013 
14647329081780.gif
Хочу обмазаться криптографией на 100%

Как я понимаю, TPM это, в том числе, безопасное хранилище ключей.

Вопрос: а как защититься от взлома/кражи самого TPM-модуля? Например, придёт ФСБ и заберёт комп целиком. Пароль я смогу не отдать предположим, лол, но как этим паролем защитить инфу в TPM?
Dmitriy (Linux: Chromium based) 01/06/16 Срд 01:32:50 #2 №1733019 
14647339705550.png
>>1733013 (OP)
Gentoo GNU/Linux hardened + selinux + encryption + privilegies + All /tmp /cache in RAM + VPN + pickreleted
Аноним (Linux: Chromium based) 01/06/16 Срд 02:18:53 #3 №1733045 
>>1733019
пост не читай сразу отвечай!
Аноним (Microsoft Windows 7: Firefox based) 01/06/16 Срд 03:06:19 #4 №1733058 
>>1733019
Шрифт просто пиздец дерьмо.
Аноним (Microsoft Windows 8: Firefox based) 01/06/16 Срд 07:52:08 #5 №1733112 
>>1733058
Шрифт тут непричем, даун просто не может в настройку fonts.conf
Аноним (Ubuntu Linux: Chromium based) 01/06/16 Срд 18:16:30 #6 №1733535 
>>1733013 (OP)
> а как защититься от взлома/кражи самого TPM-модуля?
Не хранить ключ в TPM модуле
Аноним (Microsoft Windows 7: Firefox based) 01/06/16 Срд 18:32:32 #7 №1733548 
>>1733013 (OP)
>Например, придёт ФСБ и заберёт комп целиком.

Если ФСБ придет и заберет у тебя комп целиком, тебе пиздец вне зависимости от того, есть у тебя там что-то, за что можно посадить, или нет.
Аноним (Linux: Chromium based) 01/06/16 Срд 19:55:38 #8 №1733651 
>>1733535
>Не хранить ключ в TPM модуле
Тогда его можно спизить софтверно.

Хотелось бы "двухфакторность"

>>1733548
бывает пиздец, а бывает - ПИЗДЕЦ
Аноним (Microsoft Windows 7: Firefox based) 01/06/16 Срд 20:58:05 #9 №1733722 
>>1733651
>бывает пиздец, а бывает - ПИЗДЕЦ

Чтобы не был ПИЗДЕЦ нужно не шифровать и надеяться что твой анус крепок и выдержит сессию бутылочного криптоанализа, нужно шифровать и обфусцировать. Веракрипт это умеет, но лучше поискать что-то из стеганографии.
Аноним (Apple Mac: Firefox based) 02/06/16 Чтв 00:53:59 #10 №1733999 
>>1733722
>сессию бутылочного криптоанализа
Создаем новый аккаунт администратора, включаем filevault с паролем который человеку не запомнить, проверяем что разблокировка диска доступна только этому аккаунту и удаляем его. Добавляем парочку переменных destroyfvkeyonstandby 1 (для удаления ключей шифрования при входе в standby) и standbydelay 86400 (для перехода из sleep в standby через сутки а не 3 часа)
После чего используем основной аккаунт, с его же паролем. После перезагрузки или по истечению таймера получаем кирпич, который может разблокировать только доверенное лицо. Для перезагрузки с сохранением ключей есть команда fdesetup authrestart.
Аноним (Google Android: Firefox based) 02/06/16 Чтв 05:16:13 #11 №1734099 
14648337736630.jpg
>>1733019
Дима , ты задолбал! В подобных тредах обманываться собираются не поехавшие линуксоиды , а начинающие любители мультиков про трусы , которые раньше на венде 10 сидели и по кнопкам бездумно тыкали.
Аноним (Microsoft Windows 7: Firefox based) 02/06/16 Чтв 08:19:30 #12 №1734134 
>>1733999

https://en.wikipedia.org/wiki/Deniable_encryption#Criticism
Аноним (Linux: Chromium based) 02/06/16 Чтв 11:37:56 #13 №1734230 
>>1733722
>обфусцировать
эффективность не доказана, к тому же я под линупсом, и в ближайшие недели планирую перекотиться на нативно-криптованную zfs
Аноним (Linux: Chromium based) 02/06/16 Чтв 11:38:53 #14 №1734231 
>>1734099
>В подобных тредах обманываться собираются не поехавшие линуксоиды
лол, ОП - линуксоид-параноик
Аноним (Microsoft Windows 7: Firefox based) 02/06/16 Чтв 16:28:49 #15 №1734584 
14648741299340.jpg
>>1734230
>эффективность не доказана
Аноним (Linux: Chromium based) 03/06/16 Птн 00:32:12 #16 №1735232 
>>1734584
Ну что ты? Вот с чего ты взял что deniable encryption не ломается?
Аноним (Microsoft Windows 10: UC Browser) 04/06/16 Суб 00:08:35 #17 №1736366 
пост не читай сразу отвечай! Хыдышь епт Дабл!
Аноним (Microsoft Windows 7: Firefox based) 04/06/16 Суб 01:41:43 #18 №1736462 
>>1733013 (OP)
Лошок купился на уловки маркетологов и вместо проверенного опенсорсного шифрования хочет использовать проприетарный зонд-мокропиську.
Аноним (Linux: Chromium based) 05/06/16 Вск 11:47:26 #19 №1738114 
>>1736462
я хочу и проприетарную макропиську и опенсорсное шифрование же

двухфакторность, в общем
comments powered by Disqus