Ответить
  • MaxRusak Senior Member
    офлайн
    MaxRusak Senior Member

    57561

    18 лет на сайте
    пользователь #41728

    Профиль
    Написать сообщение

    57561
    # 28 ноября 2009 21:46 Редактировалось MaxRusak, 1 раз.
    gooblin:

    опять улыбнуло. сколько вы знаете реальных случаев дешифрования контейнеров с нормальными алгоримами и ключами?.

    Несколько знаю. PGP и Bestcript ломаются на ура.(пару недель на взлом).

    Вот нпаример из того, что можно купить свободно:

    http://www.digitalintelligence.com/products/rack-a-tacc/

    Недорогая штучка, всего 20 тыс зелени, причем можно наращивать систему.

    А ведь есть и то, что можно купить только с разрешения госдепа.

    А ведь есть и толковые криптоаналитики, которые ломают вообще моментом.

    Легче зажечь одну маленькую свечку, чем клясть темноту. (с) Конфуций.
  • MaxRusak Senior Member
    офлайн
    MaxRusak Senior Member

    57561

    18 лет на сайте
    пользователь #41728

    Профиль
    Написать сообщение

    57561
    # 28 ноября 2009 21:47
    gooblin:

    Я имел ввиду что при изъятии конкретного системного блока там ничего не найдут..

    Найдут. Смотря кто конечно искать будет.

    Легче зажечь одну маленькую свечку, чем клясть темноту. (с) Конфуций.
  • MaxRusak Senior Member
    офлайн
    MaxRusak Senior Member

    57561

    18 лет на сайте
    пользователь #41728

    Профиль
    Написать сообщение

    57561
    # 28 ноября 2009 21:48
    gooblin:


    вы теоретик или практик? в смысле только поговорить или патчили чего сами?

    И то и другое. Моя работа связана с вопросами информационной безопасности.

    Легче зажечь одну маленькую свечку, чем клясть темноту. (с) Конфуций.
  • the_ghost Паяльник & Отвертка TEAM
    офлайн
    the_ghost Паяльник & Отвертка TEAM

    4987

    19 лет на сайте
    пользователь #29204

    Профиль
    Написать сообщение

    4987
    # 28 ноября 2009 21:59

    Если я закодировал веник (60 гигов) С помощью truecrypt и выбрал двойное шифрование - сколько времени на СКИФе займет декодирование, если пароль на словарный, а с цифрами и т.п.? :(

    Помогу взломать сервер, банкомат. Приходите! При себе иметь: ноутбук и кувалду. Зачем ноутбук? Да какой же вы хакер без ноутбука?
  • MaxRusak Senior Member
    офлайн
    MaxRusak Senior Member

    57561

    18 лет на сайте
    пользователь #41728

    Профиль
    Написать сообщение

    57561
    # 28 ноября 2009 22:03
    the_ghost:

    Если я закодировал веник (60 гигов) С помощью truecrypt и выбрал двойное шифрование - сколько времени на СКИФе займет декодирование, если пароль на словарный, а с цифрами и т.п.? :(

    Объем не важен. Не забывайте, что truecrypt хранит ключ в ОЗУ, а не в кеше процессора, а значит его значение с очень большой вероятностью ляжет на диск. Далее само формирование ключей далеко от идеала, тем более, если задаете его вы. Криптоаналитику без разницы какой набор символов. Криптоаналитик работает с набором двоичных символов.

    Легче зажечь одну маленькую свечку, чем клясть темноту. (с) Конфуций.
  • Adventurer Senior Member
    офлайн
    Adventurer Senior Member

    52877

    20 лет на сайте
    пользователь #16951

    Профиль
    Написать сообщение

    52877
    # 28 ноября 2009 22:51

    акрониксом накатываем сверху образ за 3 мин... образ само собой со стерильно чистой виндой и прогами...

    на пустое место пару фильмов сверху записать и удалить...

    думаю - без вариантов

  • MaxRusak Senior Member
    офлайн
    MaxRusak Senior Member

    57561

    18 лет на сайте
    пользователь #41728

    Профиль
    Написать сообщение

    57561
    # 28 ноября 2009 23:05
    Adventurer:

    акрониксом накатываем сверху образ за 3 мин... образ само собой со стерильно чистой виндой и прогами...

    на пустое место пару фильмов сверху записать и удалить...

    думаю - без вариантов

    Это только если полный образ. Как правило такие программы сохраняют не все, а только область занятую файлами.

    Легче зажечь одну маленькую свечку, чем клясть темноту. (с) Конфуций.
  • Adventurer Senior Member
    офлайн
    Adventurer Senior Member

    52877

    20 лет на сайте
    пользователь #16951

    Профиль
    Написать сообщение

    52877
    # 28 ноября 2009 23:44

    MaxRusak,

    именно полностью, там даже есть выбор тока файлы или диск полностью

  • MaxRusak Senior Member
    офлайн
    MaxRusak Senior Member

    57561

    18 лет на сайте
    пользователь #41728

    Профиль
    Написать сообщение

    57561
    # 28 ноября 2009 23:45
    Adventurer:

    MaxRusak,

    именно полностью, там даже есть выбор тока файлы или диск полностью

    Тогда только по остаточной намагниченности. Правда все равно остаются некоторые нюансы.

    Легче зажечь одну маленькую свечку, чем клясть темноту. (с) Конфуций.
  • Неизвестный кот Senior Member
    офлайн
    Неизвестный кот Senior Member

    12519

    21 год на сайте
    пользователь #6965

    Профиль

    12519
    # 29 ноября 2009 01:31
    MaxRusak:

    the_ghost:

    Если я закодировал веник (60 гигов) С помощью truecrypt и выбрал двойное шифрование - сколько времени на СКИФе займет декодирование, если пароль на словарный, а с цифрами и т.п.? :(

    Объем не важен. Не забывайте, что truecrypt хранит ключ в ОЗУ, а не в кеше процессора, а значит его значение с очень большой вероятностью ляжет на диск. Далее само формирование ключей далеко от идеала, тем более, если задаете его вы. Криптоаналитику без разницы какой набор символов. Криптоаналитик работает с набором двоичных символов.

    MaxRusak расскажите мне пожалуйста куда ляжет ключ truecrypt на диск если отключен файл подкачки?

    и когда suspend to disk / Hibernate не используется?

    the_ghost по поводу СКИФА - он одного электричества жрет столько что не знаю что надо совершить чтобы лет 10 СКИФ работал только на расшифровку ваших данных ;)

    проще кластер из PS3 собрать или компов с 2-3 картами NVIDIA с CUDA в каждом.

    ну и аппаратные криптокарты стоят сейчас неприлично дешево (от 70 долларов).

    НКХЖЕХВ
  • MaxRusak Senior Member
    офлайн
    MaxRusak Senior Member

    57561

    18 лет на сайте
    пользователь #41728

    Профиль
    Написать сообщение

    57561
    # 29 ноября 2009 01:52
    gooblin:

    MaxRusak расскажите мне пожалуйста куда ляжет ключ truecrypt на диск если отключен файл подкачки?.

    В slack area одного из файлов.

    Легче зажечь одну маленькую свечку, чем клясть темноту. (с) Конфуций.
  • Swenum Member
    офлайн
    Swenum Member

    273

    14 лет на сайте
    пользователь #174026

    Профиль
    Написать сообщение

    273
    # 29 ноября 2009 20:46 Редактировалось Swenum, 1 раз.

    remove

  • MaxRusak Senior Member
    офлайн
    MaxRusak Senior Member

    57561

    18 лет на сайте
    пользователь #41728

    Профиль
    Написать сообщение

    57561
    # 29 ноября 2009 21:45
    Swenum:

    Вообще интересная идея ... В одном из проектов человек использует diskcrypt для шифрования жёсткого диска в целом, а потом идёт truecrypt контейнер (ключевой файл на компакт диске среди тысяч таких же + пароль) с гостевой операционкой с перебитыми патчем опознавательными признаками vmware. Естественно материнка fireware портов не имеет. Интересно как можно такую систему взломать даже теоретически, наверное у меня слабая фантазия.

    Идея интересная. Но представьте как будет "удобно" работать в такой системе. Ведь двойное (тройное) шифрование увеличивает время обработки данных на порядки. Т.е. в такой системе постоянно не поработаешь.

    По взлому: Кое-кто из производителей веников оставляет бэкдоры. А взлом увеличит время в два раза. Сначала ломаем защиту диска, потом контейнеров.

    Ну и не забывайте про оперативные мероприятия.

    Основная масса хакеров зациклины только на самом компе. Что такое политика безопасности системы в целом и понятия не имеют.

    Swenum:

    P.s. Знаю одного товарища которого служба СБУ Украины в мае задержала за несанкционированный доступ к инфе - проводил атаки на подмен мак адреса pppoe сервера в сети провайдера - естественно использовал виртуалку находившуюсмя в трайкрипт контейнере, но вот незадача он забыл что в логах винды остаётся под каким именем он входил в сеть, а пользовал он чужие- логины\пароли для доступа. Вывод - всегда осозновайте последствия своих действий и готовтесь нести ответственность.

    О чем я и писал. Обо всех следах, которые оставляет система не знает ни один человек. Вы спрячете одно, а искать будут совершенно по другому.

    И и еще кое что. Не стоит забывать, что большинство преступлений (даже не компьютерных) совершается спонтанно, без подготовки. И только после совершения преступления человек пытается замести следы. То, что совершается с предварительной подготовкой тоже можно разделить на дава вида. Первое это типа как убивают, что бы завладеть квартирой. Человек вроде готовится заранее, но все рано, поскольку он не знает особенностей расследования, то делает грубые ошибки по которому его ловят. Если это делает действительно профи, то спецслужбы как правило пытаются этих профи вычислить и установить за ними контроль, что в последствии дает возможность их отыскать.

    Легче зажечь одну маленькую свечку, чем клясть темноту. (с) Конфуций.
  • Неизвестный кот Senior Member
    офлайн
    Неизвестный кот Senior Member

    12519

    21 год на сайте
    пользователь #6965

    Профиль

    12519
    # 30 ноября 2009 03:01
    MaxRusak:

    gooblin:

    MaxRusak расскажите мне пожалуйста куда ляжет ключ truecrypt на диск если отключен файл подкачки?.

    В slack area одного из файлов.

    да, есть такое дело. но здесь дело только в кривой реализации драйверов файловых систем.

    и вероятность того что на диске конец кластера добьется именно памятью процесса truecrypt,

    (причем именно тем куском памяти процесса который содержит информацию о ключах) мала.

    но она есть и ее можно принять во внимание.

    не смотрел еще как там в видовс7 - может поправили уже.

    НКХЖЕХВ
  • MaxRusak Senior Member
    офлайн
    MaxRusak Senior Member

    57561

    18 лет на сайте
    пользователь #41728

    Профиль
    Написать сообщение

    57561
    # 30 ноября 2009 09:21
    gooblin:


    да, есть такое дело. но здесь дело только в кривой реализации драйверов файловых систем.

    и вероятность того что на диске конец кластера добьется именно памятью процесса truecrypt,

    (причем именно тем куском памяти процесса который содержит информацию о ключах) мала.

    но она есть и ее можно принять во внимание.

    не смотрел еще как там в видовс7 - может поправили уже.

    Ну а тут уже "законы Мерфи" в силу вступают. Да и вероятность не так уж мала с учетом того, что система при загрузке и потом при завершении тысячи файликов перезаписывает. А владельцам ноутов вообще нужно быть осторожными и не допускать разрядки акума.

    Легче зажечь одну маленькую свечку, чем клясть темноту. (с) Конфуций.
  • Yosic Senior Member
    офлайн
    Yosic Senior Member

    10801

    21 год на сайте
    пользователь #6433

    Профиль
    Написать сообщение

    10801
    # 30 ноября 2009 09:59

    в тему дискуссии. Память процесса или драйвера можно пометить как non-swapable что запрещает освобождение этой памяти путем копирования в файл подкачки.

  • MaxRusak Senior Member
    офлайн
    MaxRusak Senior Member

    57561

    18 лет на сайте
    пользователь #41728

    Профиль
    Написать сообщение

    57561
    # 30 ноября 2009 10:36
    Yosic:

    в тему дискуссии. Память процесса или драйвера можно пометить как non-swapable что запрещает освобождение этой памяти путем копирования в файл подкачки.

    Тут уже не о файле подкачки речь идет.

    Легче зажечь одну маленькую свечку, чем клясть темноту. (с) Конфуций.
  • Yosic Senior Member
    офлайн
    Yosic Senior Member

    10801

    21 год на сайте
    пользователь #6433

    Профиль
    Написать сообщение

    10801
    # 30 ноября 2009 13:05

    MaxRusak, Ранее про него упоминалось.

  • volkovysk Senior Member
    офлайн
    volkovysk Senior Member

    3529

    14 лет на сайте
    пользователь #185758

    Профиль
    Написать сообщение

    3529
    # 1 декабря 2009 02:11
    Haitan_Huard:

    Всем привет. Такая проблема. Являюсь пользователем форума одной газеты. Там я периодически выступал с критикой её руководства, журналистов, администраторов , модераторов. Также активно писал в разделе офф-топ, в том числе и шутливые посты.

    В июле этого года форум/сайт был атакован, сайт периодически не функционировал, при входе на него антивирусники пищали что есть вирус, много компьютеров заразилось. В том числе и мой, т.к. не стояло никакой программы. Через месяц они проблему вроде-как решили. Админы отдали это дело в отдел по раскрытию преступлений в сфере высоких технологий. И при общении на форуме администратором форума было сделано заявление что в этом уголовном деле фигурируют и мои посты (в одной ветке на предложение объявить байкот модераторам и ничего не писать день я в шутку написал "а не проще ли провести опять вирусную атаку", еще один пост был о том, где я блефуя одному пользователю написал чтобы он взломал профиль модератора). Попробывал общаться в личке с этим администратором, однако он игнорирует мои сообщения, отвечая что следствие разберется.

    Такой вопрос: могут ли посты на форуме являться причиной для заведения уголовного дела, быть уликами. Ведь у администраторов/модераторов имеется такая возможность незаметно изменить содержание поста. Сам естественно я не виновен ни в чем, однако очень неприятно, тем более это отразилось на моей репутации.

    Если делать всё по закону, то при таком раскладе, когда на вас капают, в уголовном деле вы должны по-любому идти, как свидетель. Если администраторы/модераторы изменили втихаря содержание поста (как, например, tarantyl на своём форуме редактирует чужие сообщения, потом в ментовку сдаёт. потом же своего модера подставляет, мол по его вине тарантайку волковысский хакер взломал), то можете пройти как подозреваемый, мотив вам припаяют менты на свой вкус(практика в РБ). Но в любом случае по одним постам признавать вас во взломе или соучастии нельзя (максимум клевета и оскорбление). Для доказательства необходим обыск и изучение компа(мобильников, смартов, КПК...), где должны быть следы преступления. Но по опыту скажу, не надо чтоб при обыске вообще чёлибо нашли, даже, если вы ничё не ломали. Вам любую безобидную букву на винчестере могут поставить в вину. Уносите компы с хаты, при пустом обыске вам мало чего навешают. Второй момент, можно сильно сопротивляться по поводу кто пользовался линией. Все в хате и вне хаты должны заранее договориться, кто кого будет покрывать, и кто кому сдавал в прокат интернет, или видел как в подьезде чужие провода никидывали (признаюсь, сам часто накидывал, а в лихих 90-х внедрялся и на чужие радиочастоты). Вообщем, решайте на кого валить, что очень легко организовать и с удовольствием применяется нашим народом. Можете найти какого слабоумного(но вменяемого и чтоб хоть пару слов писать умел на клаве), желательно связанного как-то с администраторами/модераторами, который за вознаграждение возмёт всё на себя, зная что его всё-равно по амнистии не посадят. Уверяю, ментам абсолютно пофиг на ком звёзды зарабатывать.

    Исходя из вышеизложениго, если по чесному то доказывать такую хepь весьма трудно, поэтому наши менты не мучаются, а просто "по бесу" стряпают дела, где естественно будет много косяков, которые никто не понимает.

    Давайте, линкус с правленными исходниками, тор, трукрипт... Потом диск переформатировать, вытащить и выбросить, компьютер сжечь.

    А вас просто в сизо посадят, и пообещают выпустить когда признаетесь. Никаих высоких технологий, просто пару дней на одних нарах с обосцанным бомжом. Я вас уверяю - результат будет почти стопроцентный.

    100%. Но не у всех выкалачивают признания. Некоторой категории подозреваемых наоборот пытаются почему закрыть рот.

    Мои стихи среди других,быть может неярки,но в них души моей любовь с изломами тоски
  • abelgans Senior Member
    офлайн
    abelgans Senior Member

    752

    14 лет на сайте
    пользователь #198763

    Профиль
    Написать сообщение

    752
    # 1 декабря 2009 13:32
    Def:

    Блин, хакеры малолетние...

    Вот топик-стартер тоже так думал наверне. Корзину почищу, логи сотру, пачкорд выдерну, и все будет ок, тупые следователи ниче не найдут.

    Давайте, линкус с правленными исходниками, тор, трукрипт... Потом диск переформатировать, вытащить и выбросить, компьютер сжечь.

    А вас просто в сизо посадят, и пообещают выпустить когда признаетесь. Никаих высоких технологий, просто пару дней на одних нарах с обосцанным бомжом. Я вас уверяю - результат будет почти стопроцентный.

    так и будет и сам все коды расскажешь .