Сохранен 73
https://2ch.hk/s/res/1301435.html
Прошлые домены не функционирует! Используйте адрес ARHIVACH.VC.
24 декабря 2023 г. Архивач восстановлен после серьёзной аварии. К сожалению, значительная часть сохранённых изображений и видео была потеряна. Подробности случившегося. Мы призываем всех неравнодушных помочь нам с восстановлением утраченного контента!

Шифрование

 Аноним 22/07/15 Срд 21:19:44 #1 №1301435 
14375891845040.jpg
Антуан, а ты шифруеш? Как, что, от кого и почему так? Дискас го!
Аноним 22/07/15 Срд 21:38:41 #2 №1301460 
>>1301435

Не храню важную инфу на ноутбуке, коннекчусь через OpenVPN с сертификатом и ключом на смарткарте к своему серверу и монтируюсь через NFS. По SSH тоже только через карточку хожу.
Аноним 22/07/15 Срд 21:54:32 #3 №1301485 
>>1301460
Серв личный/арендованный? Подробнее если можно.
Аноним 22/07/15 Срд 22:21:49 #4 №1301548 
>>1301485

Личный. Живу в другой стране, сервер дома остался. Опасность со стороны исполнительной власти не рассматриваю, а то там немного другие подходы.
Аноним 22/07/15 Срд 22:34:56 #5 №1301569 
>>1301460
А информацию-то по итогу хранишь в шифрованом виде? Из поста однозначно не понять.
Аноним 22/07/15 Срд 23:09:51 #6 №1301618 
>>1301435
Создал контейнер TrueCrypt 750 мегабайт размером, на нем - немыслимая куча портативных программ, объединенных тотал коммандером (внутренние ассоциации, самописные скрипты, вот это все). Собирал и полировал с 2009 года. Держу его на жестком диске и на флэшке, синхронизирую и бэкаплю, и с этой флэшкой хожу на работу. У меня единая рабочая среда на работе и дома. Могу сесть за компьютер с чистой виндой, воткнуть флэшку и чувствовать себя как дома. И потерять не страшно - длинный пароль, никто не расшифрует.
Аноним 22/07/15 Срд 23:12:18 #7 №1301624 
>>1301569

Нет, не вижу смысла. Доступ к нему только по сети, а при физическом проникновении в квартиру уже не до каких-то сраных говнофайликов будет. Ну и его ещё найти надо, лол.
Аноним 22/07/15 Срд 23:16:29 #8 №1301629 
>>1301618
Проиграл с мамкиного шифровальщика. Ты хоть своп на этих компьютерах отключаешь?
>И потерять не страшно - длинный пароль, никто не расшифрует.
А никто и не будет его подбирать. Просто мастер-ключ заранее поставленным софтом снимут, конгда ты в очередной раз воткнешь свой криптоконтейнер в левый ПК.
Аноним 22/07/15 Срд 23:20:48 #9 №1301634 
>>1301629
Ты прав конечно, мамкин шпиён, но чел просто не "под прицелом". Так что этого вполне достаточно чтоб оградить свои данные от школьника, что нашел/спиздил флэху и уже влажно фантазирует о доступах к всеям сетям.
Аноним 22/07/15 Срд 23:25:33 #10 №1301647 
>>1301634
>чел просто не "под прицелом"
>этого вполне достаточно чтоб оградить свои данные от школьника
А никто и не говорит, что он под прицелом. Что же касается школьников - они тут почти каждый день создают треды о том, как взломать кого-нибудь. Так что кейлоггер примитивный может и сынишка-школьник подсунуть, например. Или жена.
Аноним 22/07/15 Срд 23:31:11 #11 №1301657 
>>1301647
Базару нет. Если ему жена/муж/школ/мертвый_брат кинули троянца - тогда обосрамс если антивирь не спалит
но это подразымевает что он не хуёвый рандом рандомный хуй, а конкретная цель атаки.
А если ты цель, как будешь выкручиваться? :3
Аноним 23/07/15 Чтв 01:06:45 #12 №1301704 
>>1301435
как раз в тему тред
Аноны, посоветуйте годный vpn сервис.
Аноним 23/07/15 Чтв 02:13:53 #13 №1301728 
>>1301704

Свой.
Аноним 23/07/15 Чтв 03:11:27 #14 №1301756 
>>1301435
Шифрую. Весь диск, ни от кого, в общем, но на всякий случай, если мой роутер поимеют, и на случай если приедет маски-шоу и когда всю электронику изымут, чтобы не нашли мои пароли от почты. Естественно у меня нет ничего противозаконного кроме посещения рутрекера, но мало ли, я не верю в честность правоохранительных органов РФ и ожидаю от них подставы, например им надо будет сделать палку перед концом квартала.
Аноним 23/07/15 Чтв 09:18:04 #15 №1301854 
>>1301704
дедик в гейроппе. максимум безопасности.
>>1301756
к несчастью, если им нужна будет палка именно от тебя - шифрование не поможет. у тебя найдут на винте всё что угодно, военную секретку, цп, маны по тероризму, бухгалтерию драгдиллера и кило кокса. таки дела.
Аноним 23/07/15 Чтв 10:37:21 #16 №1301915 
Использую аппаратное шифрование SSD (и HDD тоже).
По сути, шифрую только на случай утери лаптопа, от властей скрывать особо нечего (да и бесполезно, термокриптоанализ никто не отменял).
Раньше юзал TrueCrypt, но, даже несмотря на поддержку аппаратного шифрования процессором, производительность дисковой подсистемы все же ощутимо проседала.
Аноним 23/07/15 Чтв 10:41:23 #17 №1301924 
>>1301704
Если не под совсем уж чернуху, то EarthVPN за $3.99 в месяц, попробуй еще захочешь.
Аноним 23/07/15 Чтв 10:45:27 #18 №1301929 
>>1301854
>у тебя найдут на винте всё что угодно, военную секретку, цп, маны по тероризму, бухгалтерию драгдиллера и кило кокса. таки дела.
Двачую этого.
Правило тут только одно - не попадаться. Если ты уже под подозрением, то всё остальное бесполезно, недостающие улики всегда найдутся.
Аноним 23/07/15 Чтв 10:54:09 #19 №1301941 
>>1301435
Никак, но думаю перенести систему на dm-crypt. Шифроваться буду от всяких воров ноутбуков и умных личностей, которые могут в liveusb.

Алсо, за dm-crypt. Можно ли два контейнера через /etc/crypttab монтировать так, чтоб пароль вводить надо было только один раз?
Аноним 23/07/15 Чтв 11:02:13 #20 №1301947 
>>1301915
как искать такие диски? чтоб именно внутренние с возможностью шифровки всей ОС.
Аноним 23/07/15 Чтв 11:14:39 #21 №1301959 
>>1301947
Ищи, чтобы в описании было "AES", "Hardware encryption" или типа того.
Обычно диски корпоративных линеек имеют шифрование.
Аноним 23/07/15 Чтв 12:54:23 #22 №1302023 
14376452636630.jpg
>>1301435
> Антуан, а ты шифруеш?
Да))
> Как
Архив + пароль
> что, от кого
Порнуху от предков))
Аноним 23/07/15 Чтв 14:23:40 #23 №1302088 
Карточка сейчас от FSF (зелёненькая OpenPGP card), но думаю перекатиться на sigilance.com, т.к.там есть NFC.
Аноним 23/07/15 Чтв 17:29:04 #24 №1302247 DELETED
>>1302088
Подобное на юсб есть?
Аноним 23/07/15 Чтв 17:41:35 #25 №1302258 
>>1302247
Есть USB-ридер для смарт-карт формата mini.
Аноним 23/07/15 Чтв 19:29:04 #26 №1302387 
>>1301624
>Не храню важную инфу на ноутбуке, коннекчусь через~
>не до каких-то сраных говнофайликов
Ну так ты уже определись, важную ты инфу там хранишь или говнофайлики.
Аноним 23/07/15 Чтв 21:23:09 #27 №1302545 
>>1302247

Конечно, сейчас расхайплен Yubikey NEO, его можно и как OpenPGPcard-совместимый токен использовать.
Аноним 23/07/15 Чтв 22:46:57 #28 №1302705 DELETED
>>1302258
>>1302545
Спасибо.
Аноним 24/07/15 Птн 07:51:41 #29 №1303023 
>>1301947
OS X всё равно не поддерживает это
Аноним 24/07/15 Птн 12:54:04 #30 №1303262 
Важная инфа - это какая?
Аноним 24/07/15 Птн 15:09:16 #31 №1303368 
>>1303262
порнуха, от мамки прячу
Аноним 24/07/15 Птн 15:25:38 #32 №1303379 
>>1301435
> ты шифруеш?
Да.
>Как
Битлокером.
>от кого
От родствеников которым достанется комп в случае моей внезапной смерти.
>почему так?
Потому что нехуй лазить по моей истории браузера и удивляться 2тб аниме после моей смерти. Унесу с собой эти тайны в могилу.
Аноним 25/07/15 Суб 05:28:10 #33 №1304095 
>>1303023
Причем тут вообще OS X, поехавший?
Анлок происходит на этапе POST.
Аноним 25/07/15 Суб 05:59:57 #34 №1304104 
>>1304095
>Анлок происходит на этапе POST.
Совершенно не обязательно.
http://security.stackexchange.com/questions/45542/free-libre-software-to-handle-tcg-opal-2-0-compliant-self-encrypting-drives-sed
Аноним 25/07/15 Суб 09:04:10 #35 №1304139 
>>1304104
OPAL это другое, проще поставить пароль через BIOS, тогда все это будет абсолютно прозрачно для OS.
Аноним 25/07/15 Суб 16:27:53 #36 №1304573 
>>1304139
>проще
Ты забыл уточнить: если поддерживает железо.
sageАноним 25/07/15 Суб 16:42:06 #37 №1304594 
>>1301435
>шифруеш
ГЛАДИШ
@
ТЕРЕБИШ

Иди нахуй отсюда, дегенерат.
Аноним 27/07/15 Пнд 14:17:14 #38 №1306678 
14379958340120.jpg
>>1301618
>Собирал и полировал с 2009 года
как обновляется софт, руками? Если так то это же весьма утомительно.
> У меня единая рабочая среда
я как-то думал что единая рабочая среда это что-то больше чем куча связанного портабл софта. Или я чего-то не понимаю, расскажи поподробнее пожалуйста.
Аноним 03/08/15 Пнд 10:34:54 #39 №1330054 
бамп
Аноним 03/08/15 Пнд 11:19:15 #40 №1330180 
>>1301915
Ксором с последовательностью 1234?
Аноним 03/08/15 Пнд 11:39:41 #41 №1330220 
14385911817120.png
>>1301435 (OP)
Аноним 03/08/15 Пнд 12:01:44 #42 №1330275 
>>1301915
>производительность дисковой подсистемы все же ощутимо проседала
С 2009 работаю на полностью зашифрованном трукриптом диске. Я не могу это объяснить, но скорость работы с диском напротив возросла. Не так чтоб значительно, но заметно невооруженным глазом Не знаю, может, какое-нибудь там кэширование работает у трукрипта.
>>1306678
>как обновляется софт, руками
Да, руками. Но поскольку я не дрочу на цифирки в версии, я обновляю, когда в новых версиях появляются новые нужные лично мне функции либо исправляются критичные ошибки. Вообще не понимаю, зачем нужно автоматическое обновление. Ну ладно бы еще одной-двух доверенных программ, но когда их сотня и все обновляются - ты им всем так доверяешь?
>единая рабочая среда
Ну смотри, открываю тотал коммандер, в нем встроенные ассоциации плюс скрипты, там же набор шаблонов и документов по работе, все программы - как для работы, так и для души, и даже игори. Сажусь за любой компьютер и чувствую себя как дома. Когда садишься за чужой компьютер, чувствуешь себя растерянным, не знаешь, где что, какая программа запустится по даблклику, а у меня все с собой. Кстати, флэшка загрузочная, с лайв-шиндовс (а также с восстановительным образом акронис, менеджером разделов и даже с маленьким ленсуком), так что я могу почувствовать себя как дома даже за компьютером без жесткого диска.
Аноним 03/08/15 Пнд 12:04:21 #43 №1330287 
>>1330275
Тоже так хочу.
Аноним 03/08/15 Пнд 12:44:03 #44 №1330376 
>>1301629
Слушай, и правда ведь. Это реально страшно. Представь, прихожу я в гости к твоей мамке, втыкаю флэшку в ее компьютер, а там троян-кейлоггер ворует мой пароль, дампает оперативную память, снимает образ моей флэшки и все это отправляет злоумышленнику. Он увидит мою папку пони\nsfw и будет меня шантажировать.
Аноним 03/08/15 Пнд 12:47:10 #45 №1330385 
>>1330376
Школьник, не кривляйся. Тебе там дело говорят.
Аноним 03/08/15 Пнд 13:07:03 #46 №1330427 
>>1330385
Нет, там не говорят дела.
>Просто мастер-ключ заранее поставленным софтом снимут
Во-первых, кто "снимут"? Кто эти теоретические "они", которые будут знать, что я сяду именно за этот компьютер со своей флэшкой с трукриптом? Там каждый день по десять человек с трукриптами на флэшках? Не то чтобы апеллирую к эффекту неуловимого Джо, но если бы я действительно был кому-то интересен, я бы не втыкал флэшку с важными данными во все компьютеры.
Куда более слабое место у меня - полная беззащитность данных после монтирования контейнера. Если бы я был злоумышленником и знал бы, что за мой компьютер сядет парнишка с трукриптом, я бы даже кейлоггер ставить не стал, написал бы скрипт на батнике, который бы тупо все скопировал после монтирования.
А вот от банального проёба флэшки защитит очень и очень хорошо.
И да,
>Школьник
Завязывай с этим, ты же понимаешь, мы тут все школьники.
Аноним 03/08/15 Пнд 13:45:06 #47 №1330497 
>>1330427
Школьник обосрался и начал маневры. По делу ведь оспорить не смог, только и осталось, что ерничать. И да, ты правда считаешь, что после кривляния в ответ на дельный пост с тобой будут вести аргументированную беседу, а не макать в говно?
Аноним 03/08/15 Пнд 15:00:59 #48 №1330776 
>>1330497
Извини, редко захожу в /s и забыл, как здесь принято. Мамку твою ипал и всё такое, но серьезно - ситуация с кейлоггером слишком нереальная.
Аноним 03/08/15 Пнд 16:57:45 #49 №1331126 
>>1301435 (OP)
Filevault v1 (т.е. криптоконтейнер для учетной записи) для системного диска в osx86 поддержку шифрования всего диска так и не завезли, Все прочие диски зашифрованы полностью. Openvpn/obfsproxy/afp сервер на цифровом океане, там же шифрованный dmg контейнер, который монтируется на стороне клиента.
Переписку стараюсь подписывать GPG, но реципиентам как-то похуй.
>от кого
Диски от кражи и для возможности спокойно сдать по гарантии, впн от очевидного росватнадзора.
Аноним 03/08/15 Пнд 22:43:11 #50 №1332193 
>>1303379
Лол, думал, я один такой аутист.
Аноним 03/08/15 Пнд 22:45:57 #51 №1332198 
>>1301435 (OP)
LUKS на переносном двух переносных HDD (один для бекапа)
ecryptfs на домашний каталог
Аноним 04/08/15 Втр 04:01:55 #52 №1332641 
>>1330220
>яндекс браузер
Больший зашквар даже представить сложно.
Аноним 04/08/15 Втр 07:35:57 #53 №1332697 
>>1332641
На фоне виндавса смотрится вполне уместно.
Аноним 04/08/15 Втр 20:43:04 #54 №1333930 
пароль 13 символов, строчные + заглавные + цифры, причем нет целых слов, и намека на слова нет, устойчив ?
Аноним 04/08/15 Втр 20:47:25 #55 №1333944 
>>1333930
Смотря к чему. Перебором его ломать долго. Зато можно и не ломать вовсе - например угнать хэш пароля, куку, получить кейлоггером, вытащить вирем из браузера, восстановить пароль по контрольной фразе, или внаглую, поимев сервак через уязвимость. Во всех этих ситуациях сложность пароля никак не сказывается на успешности взлома.
Аноним 04/08/15 Втр 21:03:05 #56 №1333991 
>>1333944
Заделал себе VPS, поставил туда OpenVPN, я не криптоанархист, просто это позволило попасть именно на HTTPS-харкач
Так вот на сам впс и на впн у меня стоят пароли по 13 символов, между собой непересекающиеся, то есть от слова вообще, просто нак заре инторнетов в моей мухосрани был такой момент "Купил белый ИП у провайдера @ завтра ты прокси сервер номер 1", я не знаю на сколько белый ip в болгарии у этого поставщика услуг, но переживаю что меня могут эксплуатировать
Аноним 04/08/15 Втр 21:33:45 #57 №1334107 
>>1333991
Тогда тебе стоит опасаться только эксплуатации уязвимостей и кейлоггеров. Обе не требуют перебора пароля. А от перебора паролей спасает fail2ban, он и на коротких хорошо работает.
Еще удобная фишка - подключение по ключам, как в ssh. Да и сам ssh может быть этаким vpn.
Аноним 04/08/15 Втр 21:36:40 #58 №1334115 
>>1333991
>на впс и на впн у меня стоят пароли
А лучше бы ключи.
Аноним 04/08/15 Втр 21:37:53 #59 №1334121 
>>1334107
Спасибо, обмажусь
Аноним 04/08/15 Втр 21:41:17 #60 №1334137 
>>1301435 (OP)
> Антуан, а ты шифруеш?
Ога.
> Как,
Архив 7zip с шифрованием.
> что
Некоторое дерьмо, которое я видел.
> от кого
От мамки.
> почему так?
Я необычный.
Аноним 04/08/15 Втр 21:53:23 #61 №1334174 
Посоны, а я нормальный? Шифруюсь самописным нестандартным алгоритмом, который придумал сам и нигде не публиковал, держу в голове. Не публиковал - потому что не нашел его в публичных источниках.
Аноним 04/08/15 Втр 22:07:02 #62 №1334217 
>>1334174
Хуета. Значит твой алгоритм уязвим для терморектального криптоанализа.
Аноним 04/08/15 Втр 22:12:31 #63 №1334232 
>>1334174
>Шифруюсь самописным нестандартным алгоритмом
http://habrahabr.ru/post/181372/
Аноним 04/08/15 Втр 22:16:02 #64 №1334239 
>>1334217
Для этого есть ключи с парольными фразами: выкинул - и все.
Аноним 04/08/15 Втр 22:34:09 #65 №1334278 
14387168490390.png
>>1334239
> выкинул - и
И спецагент поймал на лету. Ртом.
Аноним 04/08/15 Втр 22:34:45 #66 №1334281 
14387168858610.jpg
Ключфайл + флешка и шифрованный раздел. Пароль + Единственный в своем роде файл на флешке, в случае маски шоу смываем, глотаем флешку. Желательно ту что для телефонов с адаптером для usb.

Для параноиков:
Keepass+yubikey+флешка. Пароль,юбикей, файл пароль. Тут пароль бесполезно красть, ибо есть юбикей.
Аноним 04/08/15 Втр 22:49:29 #67 №1334336 
14387177694260.jpg
>>1334278
А если в унитаз? И смыть? Или там тоже?
Аноним 04/08/15 Втр 23:24:48 #68 №1334435 
14387198884770.png
>>1334336
А то!
Аноним 05/08/15 Срд 01:11:26 #69 №1334591 
Используя LUKS которая идет по стандарту в минте.
Мне норм.
Аноним 05/08/15 Срд 12:37:42 #70 №1334963 
Обычные файловые контейнеры трукрипта для пиратских фильмов и музыки, на планшете битлокер, хотя он там и не нужен даже, так как ничего секретного не хранится, просто по умолчанию шифровал, лол, на нетбуке LUKS на случай если потеряю на улице и какой-нибудь Васян найдет.
Аноним 12/08/15 Срд 11:13:12 #71 №1347346 
>>1332641
Чтобы спрятать просмотр порнушки от BATI - норм.
Аноним 12/08/15 Срд 20:29:42 #72 №1348020 
Какой программой лучше задать пароль для входа в папку? (Винда). Винрар+пароль не предлагать
Аноним 12/08/15 Срд 20:57:48 #73 №1348051 
>>1334963
Почти тоже самое. Зашифрован только телефон и ноут, на пекарню похуй, на случай потери первых двух Васяны хотя бы не получат аккаунты, лол.
comments powered by Disqus