Форум ''Интернет и Право''
09 Ноября 2024, 09:31:00 *
Добро пожаловать, Гость. Пожалуйста, войдите или зарегистрируйтесь.

Войти
Новости: Форум "Интернет и Право" прекратил свою работу с 01 января 2013 г.
 
   Начало   Помощь Поиск Войти Регистрация  
В закладки:
Страниц: 1 ... 3 4 [5] 6 7 ... 20   Вниз
  Печать  
Автор Тема: Шифрование диска, поможет ли?  (Прочитано 163331 раз)
grib
Посетитель
*
Офлайн Офлайн

Сообщений: 39


С любовью к ближнему


« Ответ #40 : 12 Июня 2009, 00:19:26 »

много слов, но мало конкретный ответов о возможности поиметь шифровальщика)))

распространённый способ для домашних пугливых пользователей:
загрузочный диск зашифрован полностью, винда и подкачка в шифрованной области, инет к компу не подключен, пароль 40-44 символа (абсурдных), требуется ключ-файл нах-ся на флэшке/дискете, требуется смарт-карта через соотв. ридер

врываются спец службы с целью изъять комп тёпленьким

действия юзера - сжигает флэшку, сжигает смарт-карту, выключает комп

спец. службам звать инопланетян для дешифровки?
Записан
Igor Michailov
Модератор
Internet-law team
*****
Офлайн Офлайн

Пол: Мужской
Сообщений: 7261



« Ответ #41 : 12 Июня 2009, 01:53:45 »

требуется смарт-карта через соотв. ридер
Ни разу не видел у изъятых компов картридеры.  Строит глазки
Записан

Юридические консультации.

Помощь в составлении жалоб и ходатайств.

Заверение контента сайтов, Интернет-страниц, электронной почты.
grib
Посетитель
*
Офлайн Офлайн

Сообщений: 39


С любовью к ближнему


« Ответ #42 : 12 Июня 2009, 10:52:59 »

смарт-карты как токены безопасности уже много многолет используется в банках
и года 2-3 пользователями-параноиками

ну всё таки? инопланетян вызывать будете?
паяльником пугать тут бесполезно, т.к. "смарт карта+ключ на флэшке" безвозвратно утеряны
Записан
Антон Серго
Администратор
Internet-law team
*****
Офлайн Офлайн

Пол: Мужской
Сообщений: 7029


Юридическая фирма "Интернет и Право"


WWW E-mail
« Ответ #43 : 12 Июня 2009, 11:45:37 »

много слов, но мало конкретный ответов о возможности поиметь шифровальщика)))

распространённый способ для домашних пугливых пользователей:
загрузочный диск зашифрован полностью, винда и подкачка в шифрованной области, инет к компу не подключен, пароль 40-44 символа (абсурдных), требуется ключ-файл нах-ся на флэшке/дискете, требуется смарт-карта через соотв. ридер

врываются спец службы с целью изъять комп тёпленьким

действия юзера - сжигает флэшку, сжигает смарт-карту, выключает комп

спец. службам звать инопланетян для дешифровки?
Как известно: надежда юношей питает.
Я думаю, Вам стоит разок встретиться с действительностью, масса вопросов отпадет сама собой.
Записан
grib
Посетитель
*
Офлайн Офлайн

Сообщений: 39


С любовью к ближнему


« Ответ #44 : 12 Июня 2009, 11:49:03 »

встречался

пока ещё не настолько сурово, что при невозможности дешифровки будут вешать статью о пособничестве терроризму
или уже могут применять?
Записан
Николай Николаевич Федотов
Ведущий
Internet-law team
*****
Офлайн Офлайн

Пол: Мужской
Сообщений: 4531


Мафия бессмертна, сыск вечен!

263087756
WWW E-mail
« Ответ #45 : 12 Июня 2009, 12:08:50 »

ну всё таки? инопланетян вызывать будете?
Всенепременно!
Описанная конфигурация и действия пользователя ОДНОЗНАЧНО свидетельствуют, что перед нами агент инопланетной разведки. Обычные преступники и земные спецслужбы таких серьёзных мер не практикуют.
Записан

Форензика - компьютерная криминалистика: http://forensics.ru/
grib
Посетитель
*
Офлайн Офлайн

Сообщений: 39


С любовью к ближнему


« Ответ #46 : 12 Июня 2009, 12:12:00 »

т.е. для домашнего пользователя это преемлемая мера защиты от милицейского беспредела?
в купе с частным абузоустойчивым OpenVPN и ежечасной сменой ключей/сертификатов

Записан
ELEA
Посетитель
*
Офлайн Офлайн

Сообщений: 4


С любовью к ближнему


« Ответ #47 : 13 Июня 2009, 17:00:31 »

Фи! Вот ведь начитались желтой прессы про сотрудников милиции.

Не начитался, а наслушался. И у меня нет причин не верит тому, кто рассказывал!

А по поводу - вскроют, взломают за 10млн руб и т.д. - не думаю что смогут. И как тут же говорят - те кто смогут, об меня пачкаться не станут. Но ИМХО всеже не смогут.

Но мне так и не ответили, в каком случае закон о защите частной жизни не работает? В каком случае по закону я её обязан выставить на всеобщее обозрение? Если я считаю ЛЮБОГО человека кроме себя - это выставить на всеобщее обозрение.
Или  я ошибаюсь, и нет на практике права на тайну переписки и тайну частной жизни?
Или же я её не правильно себе представляю?
Записан
De Nada
Посетитель
*
Офлайн Офлайн

Сообщений: 66


С любовью к ближнему


« Ответ #48 : 15 Июня 2009, 18:47:22 »

Я думаю, Вам стоит разок встретиться с действительностью, масса вопросов отпадет сама собой.

Антон, а нельзя ли поподробнее рассказать, какие, по-Вашему, вопросы могут/должны отпасть? И при встрече с какой действительностью???

Вот лично мне приходилось встречаться с действительностью - у меня изымали несколько серверов (судя по всему, в рамках ОPД, до открытия дела - впрочем, я в это не лез, на то есть начальство), после чего имел несколько часов общения с сотрудниками OБЭП. Один из серверов был похож на вариант ув.grib -  FDЕ (DСPР) рабочего загрузочного диска (он был вторым, на первом, загрузочном по умолчанию, вообще стоял линукс - так, для отвода глаз).

Беседа (именно беседа, приглашение на которую было высказано устно... конечно, можно было бы пойти на принцип и требовать повестку с конкретизированным процессуальным статусом с указанием номера дела, но... "не надо дразнить гусей", сказало начальство (его тоже "позвали поговорить")), нужно сказать, получилась познавательная, хотя и нервная. Не буду пересказывать её всю, остановлюсь лишь на теме топика.
В процессе "катания по мозгам" опер, общавшийся со мною (с начальством общались отдельно другие люди), напирал на заведомую противозаконность нашей мирной легальной деятельности и стращал, что на изъятых серверах всё видно, как на ладони. В ответ на это получил от меня предложение продемонстрировать, ЧТО конкретно он считает за криминал на изъятых серверах (ну типа, сказать всякое можно). Покрутившись на этой теме, он съехал на боковую, мол, "конечно, у тебя там всё зашифровано, но ты не бойся, не такое ломали - вскроем всё зашифрованное в момент". Я пожал плечами - "не знаю, о чём речь, мы мирная лавка, честное юрлицо, работаем в легальном сегменте рынка, никакого криминала на компах сроду не водилось". Опер и по этому поводу помурыжил меня немного (было озвучено в том числе и предложение задержать меня у них на N суток, если я не захочу помогать им выводить на чистую воду это гнездилище порока, по недоразумению являющееся моим работодателем). Пришлось напомнить ему о том, что даже если они задержат меня ненадолго без предъявления обвинения, то потом всё равно выпустят, ибо инкриминировать мне нечего, а я потом оттопчусь на их отделе вообще и на нём персонально в частности за всё - необоснованное задержание, превышение полномочий, злоупотребление служебным положением, психологическое и физическое давление (неудобный стул во время беседы в накуренном кабинете и обещанная KПЗ). Про дешёвые разводки, мол "твоё начальство уже всё рассказало и даже показало, где у тебя на сервере что лежало" я уж и не говорю - пришлось попросить, чтобы и мне тоже показали, а то я абсолютно не в курсе, что на серверах, якобы, было какое-то палево. Но показывать они, почему-то не захотели... Улыбающийся
В общем, поговорили... В конце концов, отвязались они от меня, выпустили (начальство отпустили раньше и оно уже ждало меня снаружи). Через пару дней отдали серверы. Что характерно - ими пытались заниматься: логи показали, что после изъятия их включали, пытаясь, видимо, разобраться что и как. На одном сервере была заменена память (моя фирменная на какую-то левую и меньшего объёма) и один из двух процессоров не подавал признаки жизни (кто-то, залезая в него, скинул фишку питания фана проца). Собственно, они могли держать у себя серверы хоть пол-года, бо быкапы никто не отменял - уже через день после изъятия вся инфраструктура работала на другом железе.

Из всего произошедшего я сделал для себя несколько выводов - не суетиться и сохранять спокойствие; поменьше говорить, побольше слушать; говоря что-то, вначале обстоятельно обдумать, фразы строить простые, понятные, исключающие двоякое толкование; на угрозы реагировать спокойно, но твёрдо - "я не помню точно, что на эту тему говорит УПK/УK, но твёрдо уверен, что у вас есть какие-то свои причины представлять это в выгодном для вас свете"; "убеждён, что всё обстоит несколько по-другому, чем вы пытаетесь представить это в нашей беседе"; "не уверен, что если вы зайдёте слишком далеко, то вас поддержит ваше же начальство". Между прочим, аудиозапись этой беседы потом слушали наши благодетели (ну, которые есть у большинства отечественных коммерческих структур Улыбающийся) - сказали, что у них нет претензий или пожеланий к моему поведению на беседе... Улыбающийся
Конечно, мои оппоненты могли повести себя более грубо, но... ув.Igor Michailov заверяет, что это лишь происки жёлтой прессы. Улыбающийся К тому же пасс на загрузку сервера с FDE вводил не я... это так, один из элементов ТБ... Улыбающийся
Записан

"Мысли, пришедшие вам в голову во время прочтения данного поста, обдумывать запрещается (во избежание нарушения вами авторских прав)"
grib
Посетитель
*
Офлайн Офлайн

Сообщений: 39


С любовью к ближнему


« Ответ #49 : 16 Июня 2009, 14:59:06 »

опять же:
если спец службы будут очень настойчиво требовать предъявить зашифрованный раздел на блюдечке, можно сослаться на то, что без ключа и смарткарты это пустое место и все их попытки тщетны
заранее ключ и смарт-карту уничтожаются)))

для спец органов диск не расшифрован - значит он не улика, а просто чистый диск (т.к. нету вещественного подтверждения что сей диск есть зашифрованный диск)
уничтожение ключа и смарт-карты - не будет противодействием расследованию, не будет преднамеренным уничтожением улики
Записан
Страниц: 1 ... 3 4 [5] 6 7 ... 20   Вверх
  Печать  
 
Перейти в:  

Яндекс цитирования © Антон Серго, 1998-2012. Правовая информация.
Карта сайта "Интернет и Право" (internet-law.ru).

На правах рекламы:

Произвольная ссылка:







Powered by SMF 1.1.21 | SMF © 2011, Simple Machines