Защищаем локальный linux или какой же тут крипт ?

Discussion in 'Linux, Freebsd, *nix' started by CTO, 7 Feb 2012.

  1. CTO

    CTO Member

    Joined:
    9 Sep 2011
    Messages:
    75
    Likes Received:
    7
    Reputations:
    0
    В Винде все понятно, винду можно использовать в скрытой закриптографированной области,ну и выдать неверный пароль в случае надобности, если требуют органы.
    Тут все понятно , криптографируется системный раздел в скрытую область.
    Тоже самое хочу сделать с linux, но не пойму какой программой это реализовать и как поместить все рабочие разделы и их слайсы в скрытые области , ну и + создать фейковую скрытую область, которую мы выдадим в случаи давления ?
    P.S. Виртуальные машины из под скрытого диска не предлагать, слишком энергоресурсно.
     
  2. <Cyber-punk>

    <Cyber-punk> Smash the Stack

    Joined:
    1 Oct 2009
    Messages:
    658
    Likes Received:
    315
    Reputations:
    430
    вроде обычный gparted пойдет, только один вопрос - зачем? ведь методом паяльника и бейсбольной биты ты за 5 секунд вспомнишь все свои пароли. легче уж сделать так, чтобы при вводе специального пароля, или нажатия конбинации клавиш - стиралось все, и вся. (а заодно и жёсткий диск портился, чтобы наверняка)
     
    _________________________
    1 person likes this.
  3. CTO

    CTO Member

    Joined:
    9 Sep 2011
    Messages:
    75
    Likes Received:
    7
    Reputations:
    0
    Все мы люди разные и сила воли разная , да и подход к делу. Кому-то в реале проще открутиться под давлением , чем ИТ защита. Ведь если будут пытать и ничего не нароют , а еще есть знакомые, которые проявятся позже и т.п, то чьи-то погоны с плеч. Там конечно бандиты сидят, но не настолько беспредельщики и так же беспокоятся о своей заднице.
    Не делает он обманной области, как - это делает ТРУ, я покрайне менее не нашел. (P.S. Вообще данная программа криптом не занимается , это что-то типа партишена , только в юниксе , а не в винде, ну уж тем более не дождаться от нее скрытый системный раздел.)
    Долго ли , коротко ли ... чтобы полностью защитить юниксовую локальную систему криптом, пришлось интегрировать на Дебьян , в других знакомых мне ОСях - этого не нашел в такой легкой и простой форме. Пожалуй это было самое быстрое решение. Ну и опять же , нету и тут обманки с паролем, как в Тру.

    Мне понравилась мысль , чтобы при вводе специального ... стиралось все и вся.
    Есть что нить такое, что подгружается в grub и прям от туда наносит удар по закриптованному слайсу ?
    Просто больше не представляю , как еще это можно реализовать , когда весь жесткий уже зашифрован ,а чист только сектор , где размещен boot ?
     
    #3 CTO, 20 Feb 2012
    Last edited: 20 Feb 2012
  4. neofit

    neofit Banned

    Joined:
    14 Nov 2009
    Messages:
    223
    Likes Received:
    14
    Reputations:
    0
    TrueCrypt ресурс: backtrack-linux.org
     
    #4 neofit, 4 Mar 2012
    Last edited: 4 Mar 2012
  5. CTO

    CTO Member

    Joined:
    9 Sep 2011
    Messages:
    75
    Likes Received:
    7
    Reputations:
    0
    Не люблю всякие быдло сборки , аля зверь и.т.п.
    Ибо нет ничего священее оригинала или ломаной лицухи.
    А всякие Медузы , Гидры , Метасполиты я и так соберу ручками , если будет в том нужда. (Это к тому , что нет моего доверия ко всяким ботовым проектам.)))

    TrueCrypt в Линухе неуклюж, максимум, что он может сделать - это работать с контейнером. Он даже со системным слайсом и свопом справиться не сможет , не говоря уже о том , чтобы сделать скрытые шифрованные области .
     
  6. emomasson

    emomasson Member

    Joined:
    27 Jul 2010
    Messages:
    174
    Likes Received:
    12
    Reputations:
    5
    А чего париться? Проще размагнитьку поставить и все, а там и ни какие паяльники после не помогут. Они сейчас и на пультах есть, и думаю через сотовый замутить можно, да хоть реле времени!
    Ребята которые придут, навряд ли будут твой комп врубать и ковыряться пробовать(у них есть красивый отдельчик, где жестянку аккуратно снимут, полный слепок сделают и будут уже ковырять неглупые ребята, а твою в мешочек положат и трогать не будут даже) , а аж тем более тебя к нему пускать чтоб ты, что-то нажимал и в грабе выбирал, прошареные они.
     
  7. tux

    tux Elder - Старейшина

    Joined:
    26 Mar 2009
    Messages:
    423
    Likes Received:
    231
    Reputations:
    67
    Ну, если нужно, чтобы "подгружается в grub и прям от туда наносит удар по закриптованному слайсу" - кто мешает просто пересобрать grub? И выдавать, например, один раздел вместо другого. Или загружать один поверх другого. Или еще 100500 способов усложнить другим жизнь...
    Другое дело, что атакующие могут вообще не подавать питание на HDD, а банально снять блины и считать информацию напрямую. При таком раскладе программно защищаться бесполезно.
    P.S. Кстати, насчет винды - разрешенные криптографические методы вообще не защищают от людей в погонах. Ибо, разрешают только то, что государство может прочитать. Ничего личного, просто бизнес. :)