>>316259626 Правильно делают, нехуй там свои нигропаки хранить с говном! У меня там лет 10 лежали чужие файлы с ноута, черт меня дернул спросить нужны ли или удаляю...
>>316259626 Помню треды, как аноны регали десятки акков на клоуде майла и рассказывали какие они победители по жизни, бесплатный зеркальный архив поимели!
>>316259267 (OP) Вот ахуенный вопрос, кстати. Лет 10 назад я бы тебе дохуя вариантов назвал. А последние лет 5 везде анальные ограничения, чтоб ты купил подписочку, даже ебанный Дискорд ввел ебанутые ограничения на размеры файлов. Как же меня доебали ебучией подписки везде.
>>316266353 >Лет 10 назад я бы тебе дохуя вариантов назвал. Двачую! Дело в том что интернетами начал пользоваться разный скот, и в количестве десятикратно превышающем то что было лет 20 назад, производители интернетов смекнули - на дебилах можно дополнительно заработать! Представляешь сколько денях можно поднять на идиоте, который последние 10 лет заливал в облако своих сраных кошек, которых при этом даже не просматривал ни разу! А тут ему хуяк - плоти! Я думаю с этим ограничением касса маил.сру лопнула от денег.
>>316269123 Лучше конечно хард, но надо делать бекап еще на один. Возможно это будет даже дешевле со временем, ведь облако с хорошей скоростухой и стабильностью стоит денях.
>>316272129 Так, а ты архив запороль. Имена желательно сделать рандомные, либо сделать вложенный архив, где внешний архив защищён паролем. Можешь ещё к картинке добавить.
>>316272711 >Так, а ты архив запороль Этого недостаточно, все архиваторы и шифраторы у спецлужб под колпаком, даже пикрил взяли за жопу. Самое верное решение заливать всю картинку черным и сохранять в ЖПГ, а потом заливать, только ты будешь знать что там было замазано, хоть уже и не увидишь.
>Этого недостаточно, все архиваторы и шифраторы у спецлужб под колпаком, даже пикрил взяли за жопу. Отчасти, ты прав. Всем известные шифры, что считаюся устойчивыыми, как например aes-256, blowfish(осторожно!) и twofish. Могут быть уязвимы и АНБ пролпихивает именно уязвимые версии этих шифров. Однако, тут всё не так просто. Ты можешь обезопасить себя, если будешь не просто нажимать кнопочку "зашифровать".
Есть такая вещь у блочных шифров, как режимы их работы, они показывают, как именно шифр связывает блоки информации. Основные режимы и краткое их описание: CBC - один из самых популярных почти везде является режимом поумолчанию, уязвим для blowfish и aes. данные можно расшифровать с помощью оракула. именно это и есть закладка от АНБ: https://learn.microsoft.com/en-us/dotnet/standard/security/vulnerabilities-cbc-mode; ECB - менее популярен. всемирно призван уязвимым. позволяет находить закономерности в шифре (пик 1), подчёркивая одинаковые данные, что позволяет информации. OFB - редко всречается, можно использовать для шифрования файлов и строк, для изменения информации внутри, необходимо перешифровать все данные. реальных уязвимостей не найдено. рекомендуется использовать с AES-256 или Twofish; CFB - тоже самое, что и OFB; CTR - почти тоже самое, что OFB, за исключением узявимостей. Информация по поводу уязвимостей мне неизвестна; XTS - используется для шифрования дисков, с возможностью последующего изменения информации на них без необходимости производить повторное шифрование всей информации. реальных уязвимостей не найдено. Не уверен, есть ли готовые решения для шифрования обычной информации, а не всего диска целеком; GCM - применяется для шифрования информации на лету, в TLS v1.3;
Резюмируя всё выше изложенное, могу сказать, что если хочешь безопаснно шифровать свои данные, используй: aes-256-cfb aes-256-ofb twofish-cfb twofish-ofb
для шифрования дисков: aes-256-xts
По возможности используй шифры с pbkdf2, позволяет надёжно формировать ключи для шифров из паролей.
Такой функционал представляет openssl-enc под gnu/linux. Не знаю, есть ли аналоги под винду, но можешь поискать.
Алсо 7z использует AES-256, но мне неизвестно в каком режиме.
>>316273891 >ECB - менее популярен. всемирно призван уязвимым. позволяет находить закономерности в шифре (пик 1), подчёркивая одинаковые данные, что позволяет отчасти расшифровать данные. самофикс
Алсо, по поводу CBC. Хоть и я упомянул уязвимость только для двух шифров, я бы не стал ему доверять. Потому что судя по всему, как и для ECB, уязвимость прослеживается независимо от шифра.
Алсо рассматрнивать режимы отдельно от самих шифров может быть некорректно, но описание данное в этом посте взято именно для вышеупомянутых AES, Twofish, Blowfish. Кстати, немного про сами шифры. AES - Вообще-то, это шифр Rijndael, но он победил в конкурсе, проводимом NIST, AES(Advanced Encryption Standard). Считается безопасным. Blowfish - Был главным конкурентом Rijndael в конкурсе AES. Тогда был безопасным, но проиграл по скорости работы. Впоследствии у него и у других 64-битных шифров была найдена уязвимость, названная sweet-32. В частности CVE-2016-6329. Примечательно то, что уязвимость была продемонстрирована при использовании шифра именно в режиме CBC. Но я не уверен, что этот шифр безопасен в других режимах. Twofish - Наследник Blowfish, имеющий увеличенный размер блока до 128 бит, что должно в теории устранить уязвимость sweet-32.
>>316274539 Так при архивации данные не шифруются. Просто зарахивируй всё своё цп и зашифруй каким-нибудь aes256-cfb. Двойное архивирование спасает только от палева названий файлов.
>>316259267 (OP) Тоже ищу способ. В твоём случае может подойти гугл диск, только не знаю есть ли ограничения на скачивание. Мне надо около 20 и надо передать другому человеку. Все остальные облака ограничены и нужна подписка, все перепробовал. Уже блять 3 дня сидел своё облако пробовал создавать или ftp. Везде натыкаюсь что нужен белый ip, а он стоит в месяц как облако платное. Кароче ХЗ. Торрент не подходит, мессенджеры тоже.
>>316274250 >>316274539 Алсо можешь использовать GPG, он по умолчанию использует aes-256 в модифицированном cfb режиме и есть под винду. Хотя, конечно, в чём заключаются модификации - вопрос.
Моджно ещё костыльно в винду вставить openssl, но я не уверен, как именно, потому что сам сижу на прыщиксе.
>>316274853 Пик в этом >>316272868 посте всё говорит за меня. Используй veracrypt. Он ещё пока имеет возмодность шифрования. Но он только диски шифрует и использует шифры только в XTS режиме, что не подходит для шифрования фалов и текста.
>>316274914 >не подходит для шифрования фалов и текста Файлов и текста? А что же он может шифровать? Мне кажется если его до сих пор не прикрыли, как трукрипт, значит под колпаком давно. Пользуюсь старым трукриптом когда из 2014го шифрую фотографии двух своих кошек и другой хуйни
>>316276525 >А что же он может шифровать? Харды/разделы целиком, вообще. Хотя, мб, он с помощью xts может и файлы шифровать. Судил только по назначению шифра.
>Мне кажется если его до сих пор не прикрыли, как трукрипт, значит под колпаком давно. Может и так, но по сути имеет значение только шифр, если шифр не скомпроментирован, то опасаться нечего. Хотя, конечно, может там зонды, позволяющие какую-то уязвимость в самой системе провернуть.
Но шифр вряд-ли скомпроментирован, т.к. хард, который я шифровал через luks2 с aes-256-xts, распознаётся и открывается через veracrypt. Думаю, что если бы veracrypt вносил изменения в алгоритм шифрования, то на стадии расшифровки были бы проблемы.
>Ключи шифрования, хранимые в оперативной памяти >VeraCrypt сохраняет ключи в оперативной памяти в открытом виде. Теоретически, злоумышленник мог бы получить доступ к её содержимому с помощью так называемой атаки методом холодной перезагрузки, при которой атакующий получает физический доступ к содержимому модулей оперативной памяти компьютера после его выключения и посредством специального программного обеспечения или оборудования восстанавливает их старое содержимое. Подобная атака была успешно применена в отношении разделов диска, зашифрованных TrueCrypt[16]. Для противодействия некоторым атакам данной категории, начиная с версии 1.24 в VeraCrypt добавлено шифрование ключей в оперативной памяти, а также стирание ключей из памяти при перезагрузке или завершении работы системы.
>>316278530 >>316278304 Алсо залез в ченджлоги, чтобы реально проверить и действительно такой пункт в 1.24 есть, но он отключён по умолчанию. Так что рекомендую включить.
https://veracrypt.fr/en/Release%20Notes.html >1.24 (October 6th, 2019): >Windows: >Implement RAM encryption for keys and passwords using ChaCha12 cipher, t1ha non-cryptographic fast hash and ChaCha20 based CSPRNG. >Disabled by default. Can be enabled using option in UI.
>>316278599 Ты в курсе, что из внешней сети если у тебя нет белого IP, то подключится к такому серверу нельзя? Это будет работать только в локальной сети, где в принципе можно и sftp заюзать.
>>316259267 (OP) >нончики, куда можно блять мне надо было просто перекинуть 14гб семейных фоток из сперьми в ижопск, а вы тут развели требутню с финскими словами матерными ссх256 клоудфлер и прочее, а проблема не решена до сих пор
>>316282102 Ты же стёр уже всё к хуям, какая ещё проблема?
Копипати поднимается в два клика, ссылку постишь корешу для выкачивания через браузер. Всё. Я пользовался уже. Пожалел уже, что тут бисер мечу. Носите флешками дальше, как бухгалтерша Клавдия Семёновна.
>>316281967 А, ладно, ты прав. Хотя в любом случае, на самом деле трафик проходит через сервер с белым IP, к твоему серверу-файлопомойке. Кстати, в россии Поэтому всё ещё нельзя. Но, да, можно пустить через сторонний сервер. Лучше чем ничего, конечно. Алсо, а чому клара вообще предоставляет такие услуги бесплатно? Они и бесплатный cdn, и бесплатный vpn, и даже туннелирование предоставляют.
>>316282871 1. Кидаешь в расшариваемую папку copypaty.exe, запускаешь. 2. Кидаешь туда же cloudflared-windows-amd64.exe, запускаешь с аргументом "tunnel --url http://127.0.0.1:3923" 3. Пастишь другу временный домен из клары. Как он закончит дрочить - грохаешь оба клиента.
>>316259267 (OP) Если нужно кому-то передать файл на 14 ГБ, можно его разбить на 14 кусков по одному ГБ. А затем заливать на какой-нибудь файлообменник по одному куску за раз. На том конце кусок скачивают, затем ты его удаляешь, и заливаешь новый. И так далее.
>>316269123 Никто не пробовал высчитать, во сколько обходится хранение ГБ на харде в месяц? И сравнить с облаком?
Положим, у вас есть хард на 1 ТБ. Он стоит 3500 руб. В него влезает 931 ГБ (помним о десятичных терабайтах, которыми маркируются харды). Гарантия харда 5 лет. Расчетный срок службы - все 7 лет (это 84 месяца). Получаем, что стоимость хранения ГБ за месяц на харде составляет 3500 руб делить на 84 мес и ещё делить на 931 ГБ - это 4.475474 копейки за ГБ в месяц. А облако стоит больше рубля в месяц! Это более чем в 22 раза дороже! ВОТ ТАК! Даже в трёх копиях на хардах хранить выходит дешевле чем в облаке!
>>316290048 Есть такая програмка - Hamachi называется. Позволяет установить свою приватную как бы виртуальную локальную сеть между компьютерами, данные которой будут передаваться через интернет. Может она сгодится? Перекачаешь инфу напрямую от компа к компу?
>>316290288 Электричество нужно облаку. Это только делает его дороже. И ещё много чего делает облако дороже: другое оборудование, помимо дисков (сервера, сетевое оборудование), содержание датацентров, аренда помещений, зарплата персоналу, налоги, прибыль кабанчику.
В случае диска - это просто железка, которая хранится у тебя в шкафу. Она может потеряться, может случиться пожар или потоп, её может выкинуть твоя тянка, наконец.
>>316290574 Хард в вакууме, стоимость облака в вакууме, возможность шары файлов не рассматривается хотя тред именно об этом. Сохранность инфы в дата-центре, особенно если инфа зеркалится например на два в разы выше. Так что факторов тут дохуя.
>>316290763 >ставишь в миррор ОТГНИВАЕТ НОЛЬ К ДОМУ @ ОТЪЕЗЖАЕТ БП ОТ 380 @ ЗАБИРАЕТ С СОБОЙ ВСЁ ЧТО МОЖЕТ @ ИДЕШ ВМЕСТЕ С БАБАКАМИ ШТУРМОВАТЬ ЖКХ УПРАВЛЕНИЕ @ ХОРОШО
>>316295850 Что ты там хранишь? Для чего используешь? Там зеркало? Чем лучше контроллера рейд в пеке? С внешним миром он тоже посредством usb общается?
>>316296441 1тб - всякий прон, в т ч хоумвидео свои, барахло всякое типа пары сериалов которые на кинопабе отсутствуют, time machine (в семье 3 мака) файлопомойка со всякими образами дисков которые лень разобрать, мфу туда скидывает результаты сканирования, и файлопомойки остальных членов семьи. Там 6 дисков по 14тб (точнее по 12,7TiB, горите в аду маркетологи) в RAID10 + 2x800гб ссд в рейд1 для кеша. Ну и памяти добил до 32гб, в базе идет то ли 8 то ли 16 не помню
Прекрасен он тем что он все умеет из коробки либо из своего же магазина приложений, у него есть свой DynDNS-like сервис и по сути ты можешь до него достучаться из любых интернетов, в нем встроенный Docker engine, так что если ты задрот типа меня, можешь на нем всякое гонять (но я ленивый задрот, так что у меня там только микросервис который агрегирует данные со всяких банков, кредитных содружеств, кредиток и прочих с целью почсчитать насколько я нищук на данную минуту.
А еще туда с машины архив видеорегистратора за последний год сливается. Хочу еще с камеры глазка туда видео лить, но все никак не соберусь с силами к глазку питание подвести.
>Чем лучше контроллера рейд в пеке? это полноценный сервер, но не оч мощный (AMD Ryzen V1500B) + оно само умеетребилдиться в спэр диск, если у тебя рейд деградировал и спэр подключен. Короче оч удобная но недешевая штука
>Там зеркало? выше написал. Но там есть дофига вариантов как стандартных рейдов так и собственный синолоджеский рейд который как LVM - можно его гибко расширять и т д. Но я ретроград и остановился на RAID10
> С внешним миром он тоже посредством usb общается? у него 4x1GBE, это полноценный NAS - хош smb, хош afs (но лучше не надо), хош NFS. Еще есть eSATA чтоб внешнюю корзину с дисками подключить и 3 USB чтоб в него всякое втыкать
А вот если купить HDD, залить на него информацию и положить в шкаф, и раз в год включать? Нормально будет? Ну можно еще третий купить, и пусть в ПК стоит.
>>316300795 Офлайн бекап не подключенный к пеке 24/7 одно из хороших недорогих решений для анона, но каждый раз надо будет ручками подключать и запускать какой-нибудь акронис