Tomas Markauskas

TrueCrypt 6.0 slepia visą operacinę sistemą

TrueCrypt turi labai smagią šifravimo galimybę, kai šifruotas konteineris (ar tai būtų failas, ar USB raktas, ar particija diske) gali turėti paslėptą konteinerį savyje, kurio egzistavimo nustatyti neįmanoma, nežinant jo slaptažodžio. Kad būtų aiškiau, štai pavyzdys:

Mes norime paslėpti kažkokius failus, apie kuriuos niekas negali sužinoti (pvz. obuolių pyrago receptą). Mes sukuriame naują šifruotą konteinerį pvz. 100 megabaitų dydžio. Jame išsaugome kokius nors slaptai atrodančius, bet neslaptus duomenis (pvz. receptą iš interneto ar pan.). O po to sukuriame paslėptą konteinerį tame konteineryje, kuriame išsaugome savo slaptus failus. Slapto konteinerio slaptažodis privalo būti kitoks, nei išorinio konteinerio slaptažodis, nes tik įvedus teisingą slaptažodį (vieną ar kitą) bus iššifruojamas tas konteineris, kuriam tas slaptažodis priklauso.

Įdomiausia yra tai, kad net jei jus ir teisėsaugos pareigūnai ar mafija ar pavydi obuolių pyragų firma mėgins priversti iššifruoti duomenis, jūs galėsite duoti išorinio konteinerio slaptažodį ir neva atskleisti savo paslaptį, tačiau tikroji paslaptis išliks neatskleista. O atpažinti, ar išoriniame konteineryje yra dar paslėptas konteineris, be slaptažodžio visiškai neįmanoma, nes tiek jam neegzistuojant, tiek egzistuojant, laisva išorinio konteinerio dalis atrodo kaip tiesiog atsitiktiniai nieko nereiškiantys duomenys.

Tikiuosi pasidarė aiškiau :)

Senoji TrueCrypt 5.1 versija leido šifruoti net ir visą particiją, kurioje įrašyta operacinė sistema, t.y. įjungus kompiuterį prašoma įvesti slaptažodį, be kurio operacinės sistemos nei įjungti, nei kitaip pasiekti failus diske neįmanoma. Tačiau tai nebuvo slapta particija, tad buvo aišku, kad egzistuoja užšifruota particija ir jėgos pagalba galima buvo sužinoti slaptažodį ir taip iššifruoti duomenis.

O naujoji TrueCrypt 6.0 versija pagaliau leidžia sukurti dar ir paslėptą operacinės sistemos particiją, kurios egzistavimo be teisingo slaptažodžio neįmanoma įrodyti taip pat, kaip ir aukščiau aprašyto paslėpto konteinerio išoriniame konteineryje. Pavyzdys:

Instaliuojate į išorini konteinerį Windows XP, o į slaptąjį Windows Vistą (nes jums gėda prisipažinti, kad naudojat Vistą, arba turit tik XP licenziją). Jei kas nors reikalautų pasakyti slaptažodį, jus galėtumėt drąsiai sakyti XP particijos slaptažodį ir taip apie Vistą niekas ir nesužinotų.

Labai smagus dalykas, tik gaila, kad operacinių sistemų šifravimas palaikomas tik su Windows. Linux bei Mac OSX vartotojai gali naudotis tik konteinerių šifravimu. Taip pat reiktų nuolat naudoti dvi operacines sistemas, nes naudojant tik slaptąją kiltų įtarimas, kad ji labai retai naudojama ir galbūt egzistuoja ir paslėpta particija. Taip pat, kaip ir reikia išoriniame konteineryje išsaugoti failus, kurie neva atrodo slaptai, kad atrodytų, jog tikrai atskleista paslaptis.

Pasiskaitykite, kas dar naujo 6-ojoje TrueCrypt versijoje ir parsisiųskite. Taip pat egzistuoja ir labai išsami dokumentacija su patarimais, kaip elgtis, norint patikimai apsaugoti savo duomenis.

Sukurta: 2008-07-05 12:12:54 UTC
Žymės: kriptografija, privatumas, programinė įranga, saugumas
Komentarų: 1

Nuorodos #3

Šiuo metu turėčiau sėdėti ir ruoštis tinklų egzaminui, kuris bus poryt, tačiau iš nenoro mokytis visais įmanomais būdais galvoju, ką galėčiau nuveikt, kad tik nereikėtų egzui ruoštis. Ta proga nutariau pasidalinti susikaupusiom nuorodom...

Suomijos policija gamina slaptą juodajį sąrašą (angliška santrauka) svetainių, kurios turėtų būti susijusios su vaikų pornografija. Tą sąrašą platina interneto tiekėjams, kurie gali filtruoti svetaines DNS lygmenyje arba tiesiog naudodami proxy serverius. Jei viskas apsiribotų vaikų pornografija, būtų labai puiku, bet į sąrašą anot Matti Nikki patenka ir legalios pornografijos svetainės bei svetainės, turinčios nuorodų į tas legalias svetaines. Taigi tai tapo tiesiog cenzūra. Straipsniai CNet ir Slashdot.

Kažkas parašė twitteryje berods. Atspėkite, kokia frazė buvo ieškoma. Įveikiau 5-6 ir galiausiai atsibodo...

Anonimiškumo eksperimentas. Labai įdomus skaitalas apie tai, kaip gyventi nepaliekant jokių pėdsakų apie save. Pasirodo, tai ne taip ir paprasta. Lietuvoje kogero tai būtų paprasčiau, bet su laiku pėdsakų paliksime vis daugiau ir daugiau...

Šitą jau seniau užsibukmarkinau. Globalinis užtemimas. Labai susijęs su globaliniu atšilimu, tačiau abiejų poveikiai priešingi. Jei visa tai tiesa, tai geriau net negalvoti, kas mūsų planetos laukia ateityje :) Taip pat yra ir video, kuris mane ir sudomino...

Sukurta: 2008-02-19 17:51:47 UTC
Žymės: aplinkosauga, google, IT, nuorodos, privatumas, saugumas, suomija
Komentarų: 3

Stop karui keliuose. Prisisek saugos diržą!

Lino Griciaus bloge sužinojau apie akciją Stop karui keliuose ir labai jai pritariu. Teisingas Lino argumentas, kad saugos diržus segamės ne dėl policijos, o dėl savęs.

Prieš beveik tris metus atvykęs į Vokietiją buvau labai nepratęs sėdėdamas ant galinės automobilio sėdynės prisieginėti diržą, tačiau mane nuolat ragindavo tai padaryti, nes policija čia skiria didesnes baudas nei Lietuvoje (ir galbūt vairuotojai patys mąsto labiau nei Lietuvoje). Dabar jau pripratau prie tokios tvarkos ir grįžęs į Lietuvą visada stengiuos prisisegti. Deja kai kuriuose automobiliuose saugos diržų gale net nerandu, mat vairuotojai įsigudrina juos paslėpti. Juk trukdo! Dar gudresnis argumentas yra "susidėvi".

Su dideliu siaubu kartais tenka žiūrėti į keleivius (dažniausiai vaikus), sėdinčius ant galinės sedynės per vidurį, tarp priekinių sėdynių... ir aišku neprisisegusius. Kažkada ir mane taip vežiojo... Dabar aš toje vietoje ir prisisegęs nemėgstu sėdėti.

Norėčiau paraginti visus susimąstyti ir prisiseginėti saugos diržus visur ir visada. Labai kvailai skamba argumentai, jog "moku vairuoti, man nereikia". Mokėjimas vairuoti neapsaugos nuo kito vairuotojo, nemokančio taip gerai vairuoti, juk žūsta ne tik prasti vairuotojai, tačiau ir jų keleiviai, kiti eismo dalyviai, pėstieji!

Sukurta: 2007-05-16 06:05:32 UTC
Žymės: akcija, lietuva, saugumas
Komentarų: 3