Gribētu izmantot truecrypt bet to nevar startēt ar usb atslēgu. Pasūtīju no interneta youbikey, bet kamēr atnāks, tikmēr bitlocker.
Bet pasargāt nepasargās. Ja būs audits, kurā visus pie sienas, tad zini, ka BitLocker nav “plausible deniability”. Uzmetot aci diskam iekš jebkura partīciju menedžera pat ezim taps skaidrs, ka te piestrādājis tieši migors ar BitLocker. Tātad tev ir, ko slēpt. Un tālāk jau varbūt lētāk iznāks uzreiz atzīties…
[img]
By analyzing the hibernation file (if the PC being analyzed is turned off);
By analyzing a memory dump file *
By performing a FireWire attack ** (PC being analyzed must be running with encrypted volumes mounted).
* A memory dump of a running PC can be acquired with one of the readily available forensic tools such as MoonSols Windows Memory Toolkit
** A free tool launched on investigator’s PC is required to perform the FireWire attack (e.g. Inception)
Jebkurā gadījumā vnm iesaku korekti izslēgt PC. No hibernācijas faila daudz ko var izvilkt. Varbūt ne mūsu tirliņi bet normāli eksperti gan.
Ar TrueCrypt Hiberfile.sys garantēti iešifrēts ir vienīgi uz Win7 un Vista sistēmām. Es lietoju DiskCryptor, kas garantēti iešifrē visu arī uz Windows XP datoriem. Kā arī TrueCrypt ir Plausible Deaniability funkcija. TrueCrypt headeri un bootloaderi var uzrakstīt uz kebkura cietā diska, kurš pirms tam ir pārrakstīts ar /dev/random/ saturu, un iešifrētu sistēmu no šādi sagatavotas sistēmas nevarēs atšķirt neviens.
Malware, memory dump, firewire DMA attack un Evil Maid var pasargāt elementāri kiberdrošības un fiziskās drošības pasākumi.
Vispār ja reiz ir sākušies šādi jautājumi, var griezties pie manīm, jo man ir liela pieredze ar šādām šifrēšanas sistēmām un viņu ieviešanu reālā vidē, kā arī apkalpošanu.
meistarsunvergs vai tu vari truecrypt palaist ar atslēgu no flashkas? cik saprotu ka tas ir iespējams tikai ar youbikey?
Atslēga uz USB ir štruntīgs variants, pat ar Bitlocker. TrueCrypt labākais variants ir parole, kuru var atcerēties + yubikey. Sākumā ievadi savu paroli ko zini no galvas, bet nespied Enter. Pēc tam Yubikey ievada otru paroles daļu.
DiskCryptor ir vēl labaks, tas var ielādet bootloaderi caur PXE kopā ar embedded keyfile. Tā ka ja ir drošs tīkls ar aizsargātu fizisko piekļuvi, to paņēmienu var izmantot vesela serveru parka unattended ielādei, pie tam katram serverim būs sava unikāla atslēga.
Neaizmirsti par pareiziem šifrēšanas atslēgu un headeru backupiem! Jo pazaudejot headeri, master key vai paroles, datiem klāt netiksi pat pēc Visuma bojāejas! Principā ja esi ar mieru kaut ko man samaksāt, es labprāt visu izstāstīšu un parādīšu kā vislabāk un drošāk tās lietas darās!
Nokripētju visu sistēmu ar “legālām programmām” ar biltlocker.
Tu pats uzrakstiji. Ko tu tagad stāsti par kādiem datiem?
Vai arī tu uzskati ka policijai zagļi jāķer aiz skaudības?
Tad jau nodokļu maksātāju sašutums par budžeta izzagšanu arī ir skaudība, ne?
Mans čoms nopirka AutoCadu un… kā nu to dārgo 3D/CNC/hvz softu tur sauca. Ta jau viņam arī SKAUŽ, ka citi mauc ar nelegālo, ne?
Nu riktīgs “sprinteris”!
Preses relīzes