Форум ''Интернет и Право''

Основной раздел => Средства защиты информации => Тема начата: cober от 04 Апреля 2011, 14:50:37



Название: Защита данных на Флэшке
Отправлено: cober от 04 Апреля 2011, 14:50:37
Вот наткнулся на тему как защитить данные на флешке от "доблестных полицейских". Чтобы не нашли какой софт и не приписали чего.
Качаем прогу TrueCrypt. Она БЕСПЛАТНА! Далее делаем следующее:

1. Распаковываем файлы на флеш
2. создаем визардом зашифрованный том на флешке
3. Запускаем tools\traveler disk setup
4. Вверху указываем путь в папку true cript
5. внизу путь к контейнеру
6. Авторан помещаем в корень флэшки

Все что закинули в том - ни один пиг не прочтет! Пусть попробуют расшифровать ;D
 


Название: Re: Защита данных на Флэшке
Отправлено: alebardo от 04 Апреля 2011, 15:45:00
http://www.3dnews.ru/workshop/608198/ (http://www.3dnews.ru/workshop/608198/) - вот вам мега анонимайзер и минифлешка доступная из любой точки мира, правда лимитированный. А трукрипт юзаю, весчь приполезнейшая. Шифрую людям всё на свете, и даже раздел с виндой, для юзера прозрачна :)


Название: Re: Защита данных на Флэшке
Отправлено: Igor Michailov от 04 Апреля 2011, 17:57:14
Все что закинули в том - ни один пиг не прочтет! Пусть попробуют расшифровать ;D
А зачем им что-то расшифровывать? В рамках ПЗ гражданин сам себе рисует ч.2 или ч.3 ст.146 УК, с обвесом в виде 272, 273 статей. От того будет у гражданина флеха зашифрована или нет - ничего не изменится (imho).


>А если продать зашифрованную флешку и отказаться выдать пароль в случае если это окажется ПЗ?
Думаю, подобная мысль посетила некоторых участников дискуссии. Что ж, считаю, что в этом случае правоохранители обоснованно привлекут продавца за мошенничество.


Название: Re: Защита данных на Флэшке
Отправлено: ISOpter от 04 Апреля 2011, 20:54:07
Все что закинули в том - ни один пиг не прочтет! Пусть попробуют расшифровать ;D
А зачем им что-то расшифровывать? В рамках ПЗ гражданин сам себе рисует ч.2 или ч.3 ст.146 УК, с обвесом в виде 272, 273 статей. От того будет у гражданина флеха зашифрована или нет - ничего не изменится (imho).


>А если продать зашифрованную флешку и отказаться выдать пароль в случае если это окажется ПЗ?
Думаю, подобная мысль посетила некоторых участников дискуссии. Что ж, считаю, что в этом случае правоохранители обоснованно привлекут продавца за мошенничество.

а зачем продавать флэшку ???


Название: Re: Защита данных на Флэшке
Отправлено: cober от 04 Апреля 2011, 21:36:32
Все что закинули в том - ни один пиг не прочтет! Пусть попробуют расшифровать ;D
А зачем им что-то расшифровывать? В рамках ПЗ гражданин сам себе рисует ч.2 или ч.3 ст.146 УК, с обвесом в виде 272, 273 статей. От того будет у гражданина флеха зашифрована или нет - ничего не изменится (imho).

Неправда.
В экспертизе будет сложнее свести "концы с концами". Ибо им нужен дистрибутив, чтобы все "рисовалось". А уж если на флэшке кейгены или кряки... Сами понимаете. Да и если у вас ноут - зашифровать разделы будет нелишним. Пусть эксперт-пэтэушнег покусает локотки!


Название: Re: Защита данных на Флэшке
Отправлено: Антон Серго от 04 Апреля 2011, 21:44:44
Ибо им нужен дистрибутив, чтобы все "рисовалось".
Не обязателен.


Название: Re: Защита данных на Флэшке
Отправлено: Igor Michailov от 04 Апреля 2011, 22:11:38
Ибо им нужен дистрибутив, чтобы все "рисовалось".
Опросят свидетелей. Посмотрят видео. Эксперт скажет что на флешке зашифрованный раздел. Думаю, этого,  для суда, будет вполне достаточно.


Название: Re: Защита данных на Флэшке
Отправлено: ISOpter от 04 Апреля 2011, 23:24:45
Ибо им нужен дистрибутив, чтобы все "рисовалось".
Не обязателен.
а как без него докажете, что именно %username% софт проинсталлил? Мне вот  два системника вменяли, но серийники софта, на одном из компов не совпадали с серийниками софта на болванках, - пришлось им второй комп исключить 8)


Название: Re: Защита данных на Флэшке
Отправлено: Антон Серго от 04 Апреля 2011, 23:31:49
Ибо им нужен дистрибутив, чтобы все "рисовалось".
Не обязателен.
а как без него докажете, что именно %username% софт проинсталлил? Мне вот  два системника вменяли, но серийники софта, на одном из компов не совпадали с серийниками софта на болванках, - пришлось им второй комп исключить 8)
Игорь уже ответил.
Ни в одном преступлении нет 100% всех улик.
Анализируются имеющиеся и по ним делается вывод об их достаточности.


Название: Re: Защита данных на Флэшке
Отправлено: Igor Michailov от 05 Апреля 2011, 11:34:34
собираюсь судится с икспертами по 307ой ..кроме шуток.
Эм? Судится? Это как?  ???


Название: Re: Защита данных на Флэшке
Отправлено: Антон Серго от 05 Апреля 2011, 12:54:13
Я говорю - давайте шифровать информацию.
Я говорю - давайте сделаем, чтобы работалось ИМ очень нелегко.
Давайте сделаем так, чтобы каждый ИХ косяк и попустительство в сборе доказательной базы и оформлении дела дорого ИМ обходился.
А может проще отказаться от внедрения контрафакта?
Есть масса других IT услуг на которых можно зарабатывать.


Название: Re: Защита данных на Флэшке
Отправлено: cober от 05 Апреля 2011, 15:44:57
Буду крутиться, устанавливая Linux ;D
JAW вот для этого и надо шифровать флэшку!


Название: Re: Защита данных на Флэшке
Отправлено: Igor Michailov от 06 Апреля 2011, 11:47:10
Дык сравнивал некоторое время назад аналог нашей 146-й  в гораздо более бедной Украине и был поражен, что у них на ч.2 стоимость нарушенных прав должна быть раз в 7 больше(если память не изменяет) и ещё индексируется в зависимости от минимальной зарплаты, а на ч.3 так вообще стоимость запредельная. Но дебилы-законодатели, которых мы все дружно выбирали, у нас установили 50 тыр деревянных, смех на палочке...
На самом деле, это проблему не решит. Просто будут просить установить более дорогие программы.


Название: Re: Защита данных на Флэшке
Отправлено: cober от 21 Апреля 2011, 09:44:32
Решил вот упорядочить свои мысли - сделал сайт, буду постепенно наполнять
знаю что многим поможет!
http://anti146.hut1.ru


Название: Re: Защита данных на Флэшке
Отправлено: Gogias от 22 Апреля 2011, 10:06:24
господа, мы от темы отклонились по поводу защиты данных на флешноситиле. можно архиватор рар использовать и шифровать содержимое. пароль несколько лет можно подбирать


Название: Re: Защита данных на Флэшке
Отправлено: alebardo от 22 Апреля 2011, 10:48:00
господа, мы от темы отклонились по поводу защиты данных на флешноситиле. можно архиватор рар использовать и шифровать содержимое. пароль несколько лет можно подбирать

Если говорить о средствах защиты информации, то они все хороши:
 - RAR, не хранит пароли в архиве, не хранит его ХЭШа, проверка правильности происходит при распаковке, несоответствия в контрольных суммах подскажу его корректность :)
 - Truecrypt, Dekrapt - прекрасные решения, удобные. Первый очень стойкий (ибо полностью открыт, успешных атак на него неизвестно, только БрутФорс, пока....)
 - PGP, dm-crypt, cryptoloop - да замечательно всё, незаменимы при защите инфы на Linux серверах и рабочих станциях.

А если говорить о средствах защиты от правоохранительных органов, то они не помешают им найти у вас то, что они хотят. Всё будет зависеть от их желания.


Название: Re: Защита данных на Флэшке
Отправлено: Gogias от 22 Апреля 2011, 12:05:16
по моему мнению с РАРом на флехе удобнее работать. создаешь SFX архив, ставишь пароль. Кидаешь туда проги защищенные АП, по крайней мере при случае тебе их не пришьют в нагрузку (цель дальнейшего сбыта) т.к. не установлено что там за программы. РАР и имена файлов шифрует, а так если что можно сказать, что там личное фото, либо по 51 ст. просто отказываешься называть.
Хотя, как тут уже говорили, если надо будет, найдут даже то, чего там не было.


Название: Re: Защита данных на Флэшке
Отправлено: Николай Николаевич Федотов от 02 Мая 2011, 05:49:05
Оффтопик удалён.
Господа, с вашей политикой - идите на другой ресурс.


Название: Re: Защита данных на Флэшке
Отправлено: Igor Michailov от 02 Мая 2011, 06:11:01
по моему мнению с РАРом на флехе удобнее работать. создаешь SFX архив, ставишь пароль. Кидаешь туда проги защищенные АП, по крайней мере при случае тебе их не пришьют в нагрузку (цель дальнейшего сбыта) т.к. не установлено что там за программы. РАР и имена файлов шифрует, а так если что можно сказать, что там личное фото, либо по 51 ст. просто отказываешься называть.
Хотя, как тут уже говорили, если надо будет, найдут даже то, чего там не было.
Как вы собираетесь скрыть ввод пароля?


Название: Re: Защита данных на Флэшке
Отправлено: korsar от 03 Мая 2011, 08:19:04
Если говорить чисто о флэш накопителях, то у нас, напрмер, применяется "корпоративное" решение этой проблемы -
1. Флэшкой может пользоваться только тот пользователь или ПЭВМ (на выбор), кто прописан для работы с ней (ну, это вопрос не защиты даннных, конечно, а блокировки на уровне админа безопасности).
2. Данные в (из) будут авоматически шифроваться (алгоритм выбираем сами при установке данного ПТК - у нас ГОСТ).
3. На чужом устройстве накопитель нечитаем, сам пользователь ни паролей, ни ключей не знает. Уничтожение ключевой информации может производиться централизовано "красной кнопкой" с пульта админа или автоматически  при несанкционированной попытки вскрытия-перемещения сервера.


Название: Re: Защита данных на Флэшке
Отправлено: Igor Michailov от 03 Мая 2011, 09:19:20
Я имел в виду другой случай: Когда установщик хранит дистрибутивы, скажем, в зашифрованном архиве. Но, придя на место установки он их должен из архива как то незаметно  извлечь. Вот как он будет это делать? Вот в чем вопрос.

>3. На чужом устройстве накопитель нечитаем, сам пользователь ни паролей, ни ключей не знает.
А зачем пользователю такая флешка?  ??? В пределах сетки - проще передать по сети.


Название: Re: Защита данных на Флэшке
Отправлено: Gogias от 03 Мая 2011, 23:40:22
Зачем надо скрывать вводят пароля? Если заказчик сидит за спиной и внимательно смотрит в монитор а также задает тупые вопросы про лицензии то пусть идет лесом. Ставьте ему опен  офис и аваст.  99% клиентов вообще не интересно чем вы заняты. Даже если клиент и увидит что вы вводите пароль его любознательность должна нас насторожить ибо простой Юзер даже не поймет алгоритма действий.


Название: Re: Защита данных на Флэшке
Отправлено: Igor Michailov от 04 Мая 2011, 05:27:26
Зачем надо скрывать вводят пароля? Если заказчик сидит за спиной и внимательно смотрит в монитор а также задает тупые вопросы про лицензии то пусть идет лесом. Ставьте ему опен  офис и аваст.  99% клиентов вообще не интересно чем вы заняты.
Если опен офис и аваст то зачем нужна флешка с контрафактом? Нервы себе пощекотать?


Название: Re: Защита данных на Флэшке
Отправлено: Gogias от 04 Мая 2011, 11:32:04
опенофис не всем нравится.
там могут находится программы для подбора паролей, которые особо ретивый эксперт может признать вредоносными


Название: Re: Защита данных на Флэшке
Отправлено: ISOpter от 04 Мая 2011, 17:30:02
там могут находится программы для подбора паролей, которые особо ретивый эксперт может признать вредоносными
на кой хрен??!


Название: Re: Защита данных на Флэшке
Отправлено: Igor Michailov от 04 Мая 2011, 17:59:30
на кой хрен??!
Я о том же.


Название: Re: Защита данных на Флэшке
Отправлено: Gogias от 06 Мая 2011, 12:06:37
там могут находится программы для подбора паролей, которые особо ретивый эксперт может признать вредоносными
на кой хрен??!
на форуме уже обсуждались случаи, когда средства обхода ТСЗАП признавались вредоносными программами. а это уже дополнительная статейка


Название: Re: Защита данных на Флэшке
Отправлено: Igor Michailov от 06 Мая 2011, 16:45:44
на форуме уже обсуждались случаи, когда средства обхода ТСЗАП признавались вредоносными программами. а это уже дополнительная статейка
Кому лишняя статья, кому - лишний повод написать кассацию.


Название: Re: Защита данных на Флэшке
Отправлено: pivk0 от 20 Июля 2011, 13:23:09
Очень странно надеяться на защищённость, приходя с зашифрованным носителем в организацию с цель инсталляции нелиц. ПО.
Если орм спланировано и вы попались "на живца" будьте уверены, что на компьютере будет инсталлирован кейлоггер, который запишет все ваши действия. Ввод пароля, системные действия и прочее - всё будет в логах.
Невозможно ввести пароль в обход кейлоггеров.


Название: Re: Защита данных на Флэшке
Отправлено: Igor Michailov от 20 Июля 2011, 13:43:17
Невозможно ввести пароль в обход кейлоггеров.
Возможно. Например, при помощи виртуальной клавиатуры.


Название: Re: Защита данных на Флэшке
Отправлено: voffka78 от 30 Января 2012, 14:26:38
господа, мы от темы отклонились по поводу защиты данных на флешноситиле. можно архиватор рар использовать и шифровать содержимое. пароль несколько лет можно подбирать

Если говорить о средствах защиты информации, то они все хороши:
 - RAR, не хранит пароли в архиве, не хранит его ХЭШа, проверка правильности происходит при распаковке, несоответствия в контрольных суммах подскажу его корректность :)
 - Truecrypt, Dekrapt - прекрасные решения, удобные. Первый очень стойкий (ибо полностью открыт, успешных атак на него неизвестно, только БрутФорс, пока....)
 - PGP, dm-crypt, cryptoloop - да замечательно всё, незаменимы при защите инфы на Linux серверах и рабочих станциях.

В наше стране не следует забывать о применении "терморектального криптоанализатора" :( Соглашусь, если будет поставлена задача "НАЙТИ!", то найдут.
А если говорить о средствах защиты от правоохранительных органов, то они не помешают им найти у вас то, что они хотят. Всё будет зависеть от их желания.