[Ответить в тред] Ответить в тред

02/12/16 - Конкурс визуальных новелл доски /ruvn/
15/11/16 - **НОВЫЙ ФУНКЦИОНАЛ** - Стикеры
09/10/16 - Открыта доска /int/ - International, давайте расскажем о ней!

Check this out!

Новые доски: /2d/ - Аниме/Беседка • /wwe/ - WorldWide Wrestling Universe • /ch/ - Чатики и конфочки • /int/ - International • /ruvn/ - Российские визуальные новеллы • /math/ - Математика • Создай свою

[Назад][Обновить тред][Вниз][Каталог] [ Автообновление ] 82 | 6 | 18
Назад Вниз Каталог Обновить

Как и чем лучше криптовать hdd? Что с юридической Аноним (Microsoft Windows 7: Firefox based) 21/03/17 Втр 14:49:42  1996487  
locked-hard-dis[...].jpg (36Кб, 650x300)
Как и чем лучше криптовать hdd?

Что с юридической стороны? Обязательно ли иметь возможность отрицать наличие шиырованных данных в рф?
Как сказывается шифрование на дисковых операциях, если в цп нет инструкций AES?
Аноним (Microsoft Windows 10: Chromium based) 21/03/17 Втр 14:51:33  1996488
>>1996487 (OP)
Если не выдашь ментам пароль, тебе пизда.
Аноним (Microsoft Windows 7: Firefox based) 21/03/17 Втр 14:52:01  1996489
>>1996488
Так в законе и написано прям?
Аноним (Microsoft Windows 10: Chromium based) 21/03/17 Втр 14:53:41  1996490
>>1996489
Десятиюродного брата знакомого посадили, потом статью уточню.
Аноним (Microsoft Windows 7: Chromium based) 21/03/17 Втр 14:54:33  1996491
>>1996489
>Так в законе и написано прям?
В законе не написано, а на бутылку посадят
Аноним (Microsoft Windows 7: Firefox based) 21/03/17 Втр 14:57:18  1996492
>>1996490
>>1996491
Окай, тогда пиши как юзать алгоритм с возможностью отрицать наличие шифрования.
Аноним (Microsoft Windows 10: Chromium based) 21/03/17 Втр 14:59:35  1996494
>>1996492
В Веракрипте можно делать скрытый радзел. Выдаёшь пароль от фейкового раздела и всё в ажуре. Впрочем, бутылку всё равно могут вставить.
Аноним (Microsoft Windows 7: Chromium based) 21/03/17 Втр 15:00:06  1996495
>>1996492
если прицепятся на бутылку сядешь в любом случае. вроде только в Великобритании ты обязан говорить пароль
Аноним (Apple Mac: Safari) 21/03/17 Втр 15:00:20  1996496
>>1996487 (OP)
>Как сказывается шифрование на дисковых операциях, если в цп нет инструкций AES?
Жить можно. Вот, например, одноядерный 32-bit Atom N270:
~ # cryptsetup benchmark
# Tests are approximate using memory only (no storage IO).
PBKDF2-sha1 35272 iterations per second for 256-bit key
PBKDF2-sha256 76830 iterations per second for 256-bit key
PBKDF2-sha512 31721 iterations per second for 256-bit key
PBKDF2-ripemd160 47012 iterations per second for 256-bit key
PBKDF2-whirlpool N/A
# Algorithm | Key | Encryption | Decryption
aes-cbc 128b 26.3 MiB/s 29.2 MiB/s
serpent-cbc 128b 26.9 MiB/s 50.4 MiB/s
twofish-cbc 128b N/A N/A
aes-cbc 256b 20.1 MiB/s 22.4 MiB/s
serpent-cbc 256b 27.2 MiB/s 50.5 MiB/s
twofish-cbc 256b N/A N/A
aes-xts 256b 26.1 MiB/s 29.0 MiB/s
serpent-xts 256b 44.8 MiB/s 45.7 MiB/s
twofish-xts 256b N/A N/A
aes-xts 512b 22.2 MiB/s 22.3 MiB/s
serpent-xts 512b 47.4 MiB/s 45.7 MiB/s
twofish-xts 512b N/A N/A
Аноним (Microsoft Windows 7: Chromium based) 21/03/17 Втр 15:02:34  1996497
>>1996496
>Жить можно. Вот, например, одноядерный 32-bit Atom N270:
>aes-cbc 256b 20.1 MiB/s 22.4 MiB/s
Это не жизнь.
Аноним (Microsoft Windows 7: Firefox based) 21/03/17 Втр 15:03:06  1996498
>>1996496
То ест ьпроблем с разадчей порно с закриптованного раздела не будет?
Расшифровка/зашифровка налету жрёт не много? У меня старый квад 3.6ггц.
Аноним (Microsoft Windows 7: Firefox based) 21/03/17 Втр 15:04:07  1996499
>>1996497
Эт чё, не мегабайты, а мегабиты?
бляя... У меня интернет быстрее.
Аноним (Microsoft Windows 7: Chromium based) 21/03/17 Втр 15:05:12  1996500
>>1996497
Зачем тебе AES на железе, которое его не умеет ускорять? Для слабого железа есть serpent.
Аноним (Microsoft Windows 7: Firefox based) 21/03/17 Втр 15:06:58  1996501
>>1996500
Дак оно не слабое, просто инструкций нет.
e5450 для шифрования то уж должно хватить. У меня даже смартфон с mtl может в aes программно же.

Аноним (Microsoft Windows 7: Chromium based) 21/03/17 Втр 15:07:21  1996502
>>1996499
Нет, это "мебибайты" (можешь считать, что мегабайты).
Аноним (Microsoft Windows 10: Firefox based) 21/03/17 Втр 15:08:12  1996503
>>1996499
MiB это мебибайты.
Аноним (Microsoft Windows 7: Firefox based) 21/03/17 Втр 15:09:28  1996504
>>1996502
Ну и норм. для просмотра фуллхд видео хватит, для 100мегбаитного интернета хватит.

А нагрузки на диск дополнительной нет?
Аноним (Microsoft Windows 7: Chromium based) 21/03/17 Втр 15:10:36  1996507
>>1996498
>проблем с разадчей порно с закриптованного раздела не будет?
Будут однозначно, ибо логи, а на само требование расшифровки ссылайся на (погугли) Конституцию РФ, которая гарантирует право не свидетельствовать против себя.
Аноним (Microsoft Windows 7: Firefox based) 21/03/17 Втр 15:12:07  1996508
>>1996507
>ибо логи
Я про дисковые операции имел ввиду. Чтоб скорость не проседала.

с логами ВПН бороться должен.
Аноним (Microsoft Windows 8: Chromium based) 21/03/17 Втр 15:15:28  1996511
>>1996498
Если хочешь убедительное отрицание -- криптуешь весь диск целиком (и отрубаешь TRIM).

Вот еще, одно ядро orange pi one:
~# cryptsetup benchmark
# Tests are approximate using memory only (no storage IO).
PBKDF2-sha1 39009 iterations per second
PBKDF2-sha256 26214 iterations per second
PBKDF2-sha512 13884 iterations per second
PBKDF2-ripemd160 43115 iterations per second
PBKDF2-whirlpool 4222 iterations per second
# Algorithm | Key | Encryption | Decryption
aes-cbc 128b 21.2 MiB/s 22.9 MiB/s
serpent-cbc 128b 11.4 MiB/s 13.2 MiB/s
twofish-cbc 128b 17.7 MiB/s 19.9 MiB/s
aes-cbc 256b 17.0 MiB/s 18.0 MiB/s
serpent-cbc 256b 11.4 MiB/s 13.2 MiB/s
twofish-cbc 256b 17.7 MiB/s 19.9 MiB/s
aes-xts 256b 21.3 MiB/s 20.8 MiB/s
serpent-xts 256b 11.9 MiB/s 12.9 MiB/s
twofish-xts 256b 18.9 MiB/s 18.9 MiB/s
aes-xts 512b 17.0 MiB/s 16.7 MiB/s
serpent-xts 512b 11.9 MiB/s 12.9 MiB/s
twofish-xts 512b 18.8 MiB/s 18.9 MiB/s
Аноним (Microsoft Windows 10: Firefox based) 21/03/17 Втр 15:18:18  1996513
>>1996511
И что же в нем убедительного?
Молодой человек, зачем вам подключенный диск с RAW разделом? Судя по SMART он часто у вас включен.
Аноним (Microsoft Windows 10: Firefox based) 21/03/17 Втр 15:19:37  1996514
>>1996492
>с возможностью отрицать наличие шифрования.
Не надо считать себя самым умным. Если дойдёт до того, что твоё имущество начнут конфисковать, то никакое отрицание тебе не поможет. Но мы же знаем, что ты никому и никогда не понадобишься, поэтому можешь обойтись BitLocker'ом.
Аноним (Linux: Firefox based) 21/03/17 Втр 15:23:13  1996517
>>1996487 (OP)
Как и зачем? Потому, что можешь.
Сломаться у тебя жесткий диск, придется его молотком херачить, прежде чем выбросить в мусорку.
PS: Параноики, такие параноики
Аноним (Microsoft Windows 10: Firefox based) 21/03/17 Втр 15:24:05  1996518
>>1996487 (OP)
Ныряй https://2ch.hk/crypt/
Аноним (Arch Linux: Chromium based) 21/03/17 Втр 15:27:16  1996519
>>1996513
В смысле RAW? Всегда НТФС был, я там сериалы храню. Это вы пока таскали уронили его.
Аноним (Microsoft Windows 7: Chromium based) 21/03/17 Втр 15:30:53  1996522
>>1996501
Современные армы и порядочное количество мипсов, не имея полноценного аналога aes-ni, все же умеют в инструкции, позволяющие значительно ускорять AES.

>>1996504
>А нагрузки на диск дополнительной нет?
Нет, шифруются стандартные блоки.

>>1996513
Неправильно выразился. "Недоказуемое" скорее. Но в современном мире, как правило, презумпция невиновности вопросов шифрования не касается и косвенные улики решают.
Аноним (Microsoft Windows 10: Firefox based) 21/03/17 Втр 15:32:00  1996523
>>1996519
Когда ты зашифруешь диск целиком, ты зашифруешь ntfs раздел и он станет отображаться как raw раздел.
Т.е. уйти в отрицание, что это пустой не отформатированный диск никак не выйдет.
Аноним (Microsoft Windows 10: Firefox based) 21/03/17 Втр 15:32:56  1996524
>>1996519
Мы выполнили поиск медиа-файлов среди сырых данных этого диска, а это возможно, так как, например, все mkv файлы начинаются с байтов
[code]
1A 45 DF A3 A3 42 86 81 01 42 F7 81 01 42 F2 81 04 42 F3 81 08 42 82 88 6D 61 74 72 6F 73 6B 61
[/code]
Мы не нашли даже jpeg-картинки. Нам кажется, что вы пытаетесь нас обмануть, нет, мы уверены в этом.
Аноним (Microsoft Windows 10: Firefox based) 21/03/17 Втр 15:35:41  1996525
>>1996524
Зато они найдут интересный заголовок в начале раздела.
Аноним (Microsoft Windows 7: Chromium based) 21/03/17 Втр 15:36:19  1996526
>>1996519
В российской ментовке или британском суде попробуй такое сказать. Алсо, уровень энтропии слишком уж высок для варианта с "уронили".
Гражданин начальник, это я dd if=/dev/urandom of=/dev/sda делал, чтобы диск проверить. Ай, ну не стукайте!
Аноним (Microsoft Windows 10: Chromium based) 21/03/17 Втр 15:36:42  1996527
>>1996525
Какой?
Аноним (Microsoft Windows 7: Chromium based) 21/03/17 Втр 15:37:36  1996529
>>1996525
Не найдут, заголовки прошаренные люди хранят отдельно (и не только для отрицания).
Аноним (Arch Linux: Chromium based) 21/03/17 Втр 15:43:46  1996532
>>1996524
Тогда не нтфс, а какой-нибудь Bcachefs
Аноним (Microsoft Windows 7: Chromium based) 21/03/17 Втр 15:56:01  1996537
>>1996532
Ты не понимаешь, в современном мире после 9/11 не следствие должно доказывать, что у тебя есть зашифрованные данные, а ты должен доказывать, что у тебя их нет. Не сможешь доказать -- значит виновен, конец истории.
Аноним (Arch Linux: Chromium based) 21/03/17 Втр 16:03:44  1996545
>>1996537
Мы же вроде не в сша, у нас тут своя атмосфера, при чём тут 9.11? Если надо будет за жопу взять, то есть способы куда проще, чем наличие зашифрованного диска в качестве улики применять. А то вдруг я потом "вспомню" пароль в суде, а там ничего запрещённого? Или правда уронят и он работать престанет сосем, что это за доказательство тогда?
Аноним (Google Android: Firefox based) 21/03/17 Втр 16:14:59  1996546
>>1996545
И зачем тогда шифровать?
Аноним (Microsoft Windows 7: Firefox based) 21/03/17 Втр 16:19:50  1996548
>>1996546
Для защиты ценных данных, внезапно.
Аноним (Google Android: Firefox based) 21/03/17 Втр 16:23:21  1996550
>>1996545
Каких ценных данных? От кого защищать?
Аноним (Apple Mac: Chromium based) 21/03/17 Втр 16:27:33  1996553
>>1996550
Да каких угодно. Для бизнеса - защита от маски-шоу, для частных лиц - защита от любопытных глаз (кто-то украл или нашел твой ноутбук, например).
Аноним (Arch Linux: Chromium based) 21/03/17 Втр 16:33:18  1996556
>>1996553
>Для бизнеса - защита от маски-шоу
А они не обязаны расшифровать при проверке?
Аноним (Microsoft Windows 8: Chromium based) 21/03/17 Втр 16:41:43  1996561
>>1996556
Ты плохо понимаешь смысл маски-шоу. Это ниразу не проверка, там даже постановления суда и прочих подобных бумажек как правило нет.
Аноним (Arch Linux: Chromium based) 21/03/17 Втр 16:47:51  1996565
>>1996561
А разве в таком случае им данные нужны? Главное машины забрать и деятельность остановить "на время проверки" пока хозяин не заплатит/перепишет
Аноним (Microsoft Windows 7: Chromium based) 21/03/17 Втр 16:51:52  1996570
>>1996565
Это банальное вымогательство (как правило всякой мелочевки), которая не может через несколько часов после выемки оборудования восстановить работу. А есть еще любопытные конкуренты.
Аноним (Microsoft Windows 7: Firefox based) 21/03/17 Втр 17:06:26  1996582
>>1996523
Мне целиком 3тб диск новенький и нажо закриптовать. Так удобнее. Других разделов на нём нет, оин на весь диск.
Аноним (Microsoft Windows 10: Firefox based) 21/03/17 Втр 17:07:22  1996584
>>1996565
>А разве в таком случае им данные нужны
Дело то заводится все равно, а тут еще и палево пришить можно лежащее в открытом виде.
Хотя вон ловят всяких любителей RYZENа которые хранят незапароленым такую инфу - ну хз, это же автоматически проблемы, нахуй так рисковать.
Аноним (Microsoft Windows 7: Firefox based) 21/03/17 Втр 17:10:02  1996586
>>1996550
Вот от такого например
http://advokat-ko.ru/2016/01/%D1%81%D1%82%D0%B0%D1%82%D1%8C%D1%8F-242-uk/
Аноним (Apple Mac: Safari) 21/03/17 Втр 17:24:06  1996593
>>1996586
Да от чего угодно. На современном железе шифрование стало фактически бесплатным. Глупо этим не пользоваться.
Аноним (Microsoft Windows 7: Firefox based) 21/03/17 Втр 17:31:48  1996600
А ос не геморно шифрануть? какие подводные камни?
Аноним (Apple Mac: Chromium based) 21/03/17 Втр 17:37:07  1996605
>>1996600
>А ос не геморно шифрануть?
Нет, не геморно.

>какие подводные камни?
Evil maid говна навернет или ты сам, если потеряешь ключ или забудешь пароль.
Аноним (Microsoft Windows 10: Palemoon) 21/03/17 Втр 17:40:45  1996608
.png (20Кб, 497x428)
>>1996487 (OP)
>Как и чем лучше криптовать hdd?
Веракрипт

>Что с юридической стороны?
Бутылка, паяльник, отбитые почки

>Как сказывается шифрование на дисковых операциях
Ну 400 мб/сек у тебя будет, за глаза хватит.
Аноним (Microsoft Windows 7: Chromium based) 21/03/17 Втр 17:42:32  1996611
>>1996608
что за проц?
Аноним (Microsoft Windows 7: New Opera) 21/03/17 Втр 17:44:32  1996613
Посоны, а поясните как влияет полнодисковое шифрование на ссд? На ссд же всякие TRIM хуе-мое и всякие новые фишки для равномерного износа и вообще для обслуги ссд. Но в случае шифрования данные пишутся же целыми блоками. Получается, что для ОС файловая система какбе становится виртуальной и все эти штуки перестают корректно работать.

Насколько укорачивается срок службы ссд под шифрованием?

Или мб там контроллер в самом диске все сделает заебись на железном уровне и не стоит париться?
Аноним (Microsoft Windows 10: Palemoon) 21/03/17 Втр 17:44:51  1996614
>>1996611
Штеуд айсемь
Аноним (Microsoft Windows 7: Chromium based) 21/03/17 Втр 17:45:24  1996616
>>1996614
пояснил так пояснил
Аноним (Microsoft Windows 7: Firefox based) 21/03/17 Втр 17:48:36  1996618
>>1996613
На SSD данные в любом случае пишутся целыми блоками, причем рамер этих блоков на порядок больше, чем размер блока того же dm-crypt. Связка dm-crypt+LVM+ext4 абсолютно прозрачна для TRIM.
Аноним (Microsoft Windows 7: Firefox based) 21/03/17 Втр 17:49:18  1996620
>>1996616
ага
i7 бывают разные. Старые сенди, новые каби лейки, 6ядерники бродвелы в 2011s
Аноним (Microsoft Windows 7: New Opera) 21/03/17 Втр 17:49:36  1996622
>>1996618
А в случае с верой?
Аноним (Microsoft Windows 10: Firefox based) 21/03/17 Втр 17:50:13  1996624
u631247f8e35ec5[...].png (120Кб, 736x736)
>>1996620
Различие между ними +-2% производительности
Аноним (Microsoft Windows 10: Palemoon) 21/03/17 Втр 17:50:44  1996626
.png (47Кб, 1390x251)
>>1996616
Аноним (Microsoft Windows 7: Firefox based) 21/03/17 Втр 17:51:39  1996629
>>1996624
>Различие между ними +-2% производительности
6 ядерный 12 поточный будет побыстрее.

Плюс различие в инструкциях и скорости работы с памятью.
у того же сенди стоит ддр3, кстати. разница есть с ддр4
Аноним (Microsoft Windows 7: Firefox based) 21/03/17 Втр 17:52:23  1996630
>>1996622
Ну ты бы хоть документацию открыл.
>VeraCrypt does not block the trim operation on partitions that are within the key scope of system encryption (unless a hidden operating system is running) and under Linux on all volumes that use the Linux native kernel cryptographic services.
Аноним (Microsoft Windows 7: New Opera) 21/03/17 Втр 17:56:21  1996633
http://flibusta.is/node/261839
Аноним (Apple Mac: Chromium based) 21/03/17 Втр 17:57:09  1996634
convene-the-cou[...].png (250Кб, 610x317)
>>1996624
Аноним (Google Android: Mobile Safari) 21/03/17 Втр 20:33:01  1996707
>>1996626
Что за прога?
Аноним (Microsoft Windows 10: Palemoon) 21/03/17 Втр 20:37:57  1996715
>>1996707
http://userbenchmark.com/
Аноним (Microsoft Windows 7: Firefox based) 22/03/17 Срд 16:26:41  1997310
>>1996537
>не следствие должно доказывать, что у тебя есть зашифрованные данные, а ты должен доказывать, что у тебя их нет
Бриташкодебил, плиз, не проецируй.
Аноним (Linux: Chromium based) 22/03/17 Срд 16:36:17  1997320
>>1996487 (OP)
Расскажу свой опыт. Шифровал truecript предпоследней версии(7.1 кажется, не помню уже). В итоге очень глупо спалился по своей вине, пришли, забрали ноут и меня в сизо. 2 недели посидел, отпустили под подписку. Ноут вернули через полгода, расшифровать не удалось(либо даже не пытались, хз).
С тех пор доверяю только трукрипту. Последняя версия с зондами. Форки скорее всего тоже. Я не настаиваю, в таких случаях лучше думать самому, а не слушать анонов.
Аноним (Microsoft Windows 10: Palemoon) 22/03/17 Срд 17:04:17  1997346
>>1997320
Там дыры в драйвере, лучше обновись до веры
Аноним (Linux: Chromium based) 22/03/17 Срд 17:07:57  1997349
>>1997346
Это та, где можно задетектить скрытый том?
Аноним (Google Android: Mobile Safari) 22/03/17 Срд 17:12:24  1997352
>>1997320
Ноут вернули целым? Даже не обоссали и не вытащили оперативку/диск/и т.д?
Аноним (Linux: Chromium based) 22/03/17 Срд 17:19:28  1997355
>>1997352
Жесткий отформатирован был, а так все целое. Ну либо не отформатирован, а они загрузчик трукрипта как-то повредили при ковырянии, я хз, не шарю в этом особо.
Аноним (Microsoft Windows 10: Palemoon) 22/03/17 Срд 17:57:41  1997378
>>1997349
Ещё можно получить системные привилегии, из-за кривого драйвера. В вере шифрование такое же, а дыры закрыты.
Аноним (Microsoft Windows 10: Chromium based) 22/03/17 Срд 18:06:42  1997388
>>1997320
терморектальный криптоанализ проводили?
в прессхате был? жопа целая?
Аноним (Linux: Chromium based) 22/03/17 Срд 18:16:10  1997395
>>1997388
"Нет" на первые 2 вопроса, "да" на третий. Даже на словах не давил никто, всем похуй, очередное дело и возня с бумагами, никто не будет там жопу рвать без профитов, имхо.
Аноним (Microsoft Windows 8: Chromium based) 22/03/17 Срд 18:18:46  1997399
>>1997395
Что ты делал и как попался? Дай советы как не оказаться в твоей ситуации
Аноним (Microsoft Windows 10: Chromium based) 22/03/17 Срд 18:20:21  1997401
>>1996629
>6 ядерный
ага, и сколько прог по твоему используют многопоточку?
Аноним (Linux: Chromium based) 22/03/17 Срд 18:23:38  1997404
>>1997399
>Что ты делал
Ничего незаконного, по ошибке забрали, товарищ майор.
>Дай советы как не оказаться в твоей ситуации
Не пытаться быть анонимным на системе, которой пользуешься для бытовых дел.
Аноним (Apple Mac: Chromium based) 22/03/17 Срд 18:27:02  1997412
>>1997401
Большая часть из тех, для которых производительность CPU критична, я бы сказал. Для большей части из оставшихся есть многопоточные аналоги. Это в красноглазом мирке. ХЗ, что там в тру ынтырпрайзе.
Аноним (Microsoft Windows 10: Firefox based) 22/03/17 Срд 23:02:02  1997634
>>1997346
>Там дыры в драйвере, лучше обновись до веры
Поясни на пальцах к чему эти дыры приводят
Аноним (Microsoft Windows 10: Palemoon) 23/03/17 Чтв 00:02:18  1997679
>>1997634
https://veracrypt.codeplex.com/wikipage?title=Release%20Notes
Ctrl+F "Fix"
Аноним (Microsoft Windows 10: Chromium based) 23/03/17 Чтв 00:07:07  1997686
>>1997412
>Большая часть из тех, для которых производительность CPU критична
НИХУЯ
реальность токова что многопоточка для задачи ускорения производительности сделана в полтора прогах
но хотя бы вкладки в браузере в отдельных потоках считаются, и то ладно
Аноним (Microsoft Windows 10: Firefox based) 23/03/17 Чтв 00:29:29  1997708
1455256694-516b[...].jpeg (18Кб, 441x440)
>1997679
>Поясни на пальцах
>Дает ссылку на патчноут в котором 1 строчка

Аноним (Microsoft Windows 10: Palemoon) 23/03/17 Чтв 17:27:43  1998169
>>1997708
Что конкретно ты не понимаешь в "Fixed pativen vulnerability allowing condensed milk anal penetration"?

[Назад][Обновить тред][Вверх][Каталог] [Реквест разбана] [Подписаться на тред] [ ] 82 | 6 | 18
Назад Вверх Каталог Обновить

Топ тредов
Избранное