Avaleht
uus teema   vasta Uudised »  Pealtkuulamine ja tsensuur, NSA, ACTA, CISPA, DMCA, GDPR... »  Suurbritannias võidakse krüpteerimise pärast vangi panna märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
mine lehele eelmine  1, 2, 3, 4  järgmine
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale.  :: Teata moderaatorile teata moderaatorile
otsing:  
ranel
HV Guru

liitunud: 28.02.2005




sõnum 12.07.2012 18:10:32 vasta tsitaadiga

Taun0 kirjutas:
paar aastat veel ja usa suudab maalida kuvadi "piraat on terrorist" ja acta laadne eelnõu läheb läbi.

aga ongi. ei ole just väga keeruline panna üks töötav win iso üle, mis on ära kräkitud ja näiliselt töötab väga ilusti. samas vajaduse korral saaks arvuti kenasti zombistada.

_________________
Mobiilne rehvivahetus Lõuna-Eestis ja rehvide tellimine üle Eesti. www.rsrehvid.ee 53 843 843
tagasi üles
vaata kasutaja infot saada privaatsõnum
anubis
HV Guru
anubis

liitunud: 08.06.2002



Autoriseeritud ID-kaardiga

sõnum 12.07.2012 18:26:05 vasta tsitaadiga

ranel kirjutas:
Taun0 kirjutas:
paar aastat veel ja usa suudab maalida kuvadi "piraat on terrorist" ja acta laadne eelnõu läheb läbi.

aga ongi. ei ole just väga keeruline panna üks töötav win iso üle, mis on ära kräkitud ja näiliselt töötab väga ilusti. samas vajaduse korral saaks arvuti kenasti zombistada.


Mis mõttes pool aastat...



http://www.techdirt.com/articles/20110919/09130516013/british-transport-police-illegal-downloading-kills-babies.shtml






:troll:
tagasi üles
vaata kasutaja infot saada privaatsõnum
LKits
HV Guru
LKits

liitunud: 06.09.2007




sõnum 12.07.2012 18:39:25 vasta tsitaadiga

Steganograafia on tõesti üks väga edev meetod, kuidas faile edastada.

EDIT: Kõige lihtsam meetod:
copy /b original_picture.jpg + file_to_hide_in_picture.rar new_picture.jpg

Pärast saad selle "new_picture.jpg" faili avada lihtsalt mingi arhiveerimise programmiga ja saad info kätte.

_________________
itLahendused - Arvutite remont ja hooldus, veebilehtede loomine, soodne veebimajutus. Võta ühendust! Tel: +372 555 268 97 ja e-post info@itlahendused.ee
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
tahanteada
Lõuapoolik
Lõuapoolik

liitunud: 04.04.2003




sõnum 12.07.2012 18:57:27 vasta tsitaadiga

Taun0: Väikse ääremärkusena, [b]ACTA tuumikriigid Australia, Canada, Japan, Morocco, New Zealand, Singapore, South Korea, and the United States[/b] jätkavad ACTA vastuvõtu teemat veel kuni 2013 aasta kevad ja siis otsustavad, kas ACTA pannakse maailmas tööle või mitte.
tagasi üles
vaata kasutaja infot saada privaatsõnum
WAV
HV veteran

liitunud: 02.03.2010




sõnum 12.07.2012 19:27:18 vasta tsitaadiga

Kõrvalmõte:

Kas "läbi lillede" ütlemine (ehk teistpidi väljendades "ridade vahelt lugemine") on ka info krüpteerimine?
tagasi üles
vaata kasutaja infot saada privaatsõnum
Plumbum
HV vaatleja

liitunud: 16.02.2009




sõnum 12.07.2012 20:19:25 vasta tsitaadiga

TrueCrypt võimaldab niiöelda peidetud Op süsteemi. Õieti tarvitades seda saab need UK tainad rahulikult haneks tõmmata.

Jutt ise siin: http://www.truecrypt.org/docs/hidden-operating-system
tagasi üles
vaata kasutaja infot saada privaatsõnum
LKits
HV Guru
LKits

liitunud: 06.09.2007




sõnum 12.07.2012 20:24:09 vasta tsitaadiga

Õigesti*
Ja ikka ei saa küll.
Ära alahinda neid, kes tegelevad sellega absoluutselt iga päev. Nad teavad, mis asi on TrueCrypt ja nad teavad, mis asi on peidetud partitsioon.

_________________
itLahendused - Arvutite remont ja hooldus, veebilehtede loomine, soodne veebimajutus. Võta ühendust! Tel: +372 555 268 97 ja e-post info@itlahendused.ee
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Plumbum
HV vaatleja

liitunud: 16.02.2009




sõnum 12.07.2012 20:34:17 vasta tsitaadiga

LKits kirjutas:
Õigesti*
Ja ikka ei saa küll.
Ära alahinda neid, kes tegelevad sellega absoluutselt iga päev. Nad teavad, mis asi on TrueCrypt ja nad teavad, mis asi on peidetud partitsioon.


Ja tõsi ka et teavad(koma jäi panemata)?
Sellest on neil vähe kasu et nad seda teavad mis asi see on (jälle unustasin koma).
Kahjuks/õnneks ei ole selle olemasolu kuskilt väljaloetav mingi nipiga. Näevad jah et on teine krüptitud partitsioon
aga et seal sees on veel miskit, seda ei näe. Vabalt võid loovutada mõlema partitsiooni võtmed.
Loe jutt läbi, saab sullegi selgemaks asi.
(komadega läks kehvasti seekord palun vabandust)
tagasi üles
vaata kasutaja infot saada privaatsõnum
LKits
HV Guru
LKits

liitunud: 06.09.2007




sõnum 12.07.2012 20:59:19 vasta tsitaadiga

Lugesin jutu läbi ja tean, mis asi see on. Kasutan ise samuti TrueCrypt'i, aga mingit peidetud värki küll mitte, sest tean, et selle avastamine on ülimalt lihtne.
Konkreetselt on ilusasti tuvastatav, et üks partitsioon on "avatud" (nähtav, aga parooliga kaitstud) ja teine on kinnine/suletud ja samas peidetud.
Konkreetselt antaksegi kohtu poolt käsk, et kas loovutad suletud partitsiooni "võtme" või lähed vangi.
Kui võti ei ava suletud partitsiooni, siis loetaksegi see valeks ja pressitakse edasi.

On juba ammu teada asi, et lahti muukimine on tänapäeval mõttetu. Lihtsam on võtta kurikas ja peksta nii kaua, kuni avaldatakse kõik enda saladused.

PS: Selle komade jutuga näitad sa välja ainult enda idiootsust. Sõna õieti ja õigesti aetakse liiga tihti segamini - niisiis tõin selle vea välja. Sama hea oleks öelda "mõttetu" teema ja "ennem" mõtlen, kui ütlen.

_________________
itLahendused - Arvutite remont ja hooldus, veebilehtede loomine, soodne veebimajutus. Võta ühendust! Tel: +372 555 268 97 ja e-post info@itlahendused.ee
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Ho Ho
HV Guru
Ho Ho

liitunud: 16.02.2002




sõnum 12.07.2012 20:59:50 vasta tsitaadiga

SirAskAlot kirjutas:
Tüüpiline hüsteerikute maailmalõpu hala.
Seda, et sul seal failis ühtegi krüpteeritud asja ei ole on kohtus ilmselt tunduvalt lihtsam tõestada kui seda, et su auto istme või voodi all olev heroiini kohver on sinna kellegi teise poolt pandud.
Ei, ei ole. On võimatu eristada krüptitud andmeid täiesti juhuslikust bitijadast. Ainult kui õige programmi ja õige krüptovõtmega kallale lähed võid sealt miskit näha saada. Ilma nendeta sa ei tea sedagi, kas seal üldse on midagi sees või mitte.
_________________
Teach a man to reason and he'll think for a lifetime
Common sense - so rare that it's a damn superpower
Vaadates paljude inimeste sõnavõtte siin ja mujal jääb üle ainult klassikuid tsiteerida - "I weep for humanity"
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
tahanteada
Lõuapoolik
Lõuapoolik

liitunud: 04.04.2003




sõnum 12.07.2012 21:17:03 vasta tsitaadiga

Väikse uitmõttena: Tundub, et see "koodipaanika" käib ehk ümber selle, et sellise peidetud koodi abil ei pandaks mõnd pommi lõhkema.

Kasvõi siis seda "pommi", mis pidavat olümpiamängude ajal lõhkema ja mis pidavat kõvasti inimesi teise ilma saatma.
tagasi üles
vaata kasutaja infot saada privaatsõnum
LKits
HV Guru
LKits

liitunud: 06.09.2007




sõnum 12.07.2012 21:26:13 vasta tsitaadiga

Ho Ho kirjutas:
SirAskAlot kirjutas:
Tüüpiline hüsteerikute maailmalõpu hala.
Seda, et sul seal failis ühtegi krüpteeritud asja ei ole on kohtus ilmselt tunduvalt lihtsam tõestada kui seda, et su auto istme või voodi all olev heroiini kohver on sinna kellegi teise poolt pandud.
Ei, ei ole. On võimatu eristada krüptitud andmeid täiesti juhuslikust bitijadast. Ainult kui õige programmi ja õige krüptovõtmega kallale lähed võid sealt miskit näha saada. Ilma nendeta sa ei tea sedagi, kas seal üldse on midagi sees või mitte.
Paljud programmid lisavad krüpteeritud failide sisse mingid sõnad/fraasid, mille abil programm tunneb ära, et fail on ikka õige.
Sellegipoolest leidub neid programme, mis täiesti tuimalt krüpteerivadki terve faili ja ei lisa sinna omalt poolt midagi juurde. Dekrüpteerimisega sama lugu - tuimalt ega kontrolli kas dekrüpteeritud fail on "õige".

_________________
itLahendused - Arvutite remont ja hooldus, veebilehtede loomine, soodne veebimajutus. Võta ühendust! Tel: +372 555 268 97 ja e-post info@itlahendused.ee
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
AJ
HV Guru
AJ

liitunud: 03.02.2005




sõnum 12.07.2012 21:48:44 vasta tsitaadiga

Veel üks põhjus UK'st eemale hoida.
_________________
Küsige mida tahate, me vastame mida tahame.
tagasi üles
vaata kasutaja infot saada privaatsõnum
guest1902
Kreisi kasutaja
guest1902

liitunud: 05.11.2005




sõnum 12.07.2012 23:53:49 vasta tsitaadiga

LKits, tha fuck
crypto algoritmid on ehitatud nii, et hash collision oleks minimeeritud, ergo mingit abistavat infot vaja pole
checksume v6id ise teha, kui kryptolooge ei usalda

---

See uudis paneb tegelikult m6tteid m6lgutama, milline setup oleks n5 p22stnud. Kas nt see, kui panna terve hdd encrypti alla ning lasta bootup removable meedialt, kus on encryption key olemas (kas v6i security through obscurity ehk yks muutumatu fail rootis)... hdd'l boot loader puuduks ning nagu oleks /dev/urandomiga yle k2idud.
removable meediat annaks ka encyptida ning key kolmandal andmekandjal, aga siis l2heks matrjoskaks 2ra icon_razz.gif

---

edit

lisan m6ne korrektuuri, mille impulsspostitust kirjutades v2lja paiskasin
full disk encryptioni puhul t6esti on kirjas ka metadata, nt luks
sel juhul pole matrjoksa stiilis encryption keyde hoidmine eriti tulus, kuna overhead reedab

_________________
assumption is the mother of all fuck ups
,,think before you print and save a ROOT::TTree''


viimati muutis guest1902 13.07.2012 09:40:36, muudetud 2 korda
tagasi üles
vaata kasutaja infot saada privaatsõnum
Arlequin
HV kasutaja
Arlequin

liitunud: 21.12.2004




sõnum 13.07.2012 02:15:10 vasta tsitaadiga

See on ainult algus, varsti on see ka meie koduõuel.
Varsti on lugemine ja kirjutamine seadusevastased arvamuse omamine on juba praegu problemaatiline.

Miskipärast mul on tunne, et me saame oma elu ajal veel korralikku "KAFKA"t näha icon_sad.gif
tagasi üles
vaata kasutaja infot saada privaatsõnum
LKits
HV Guru
LKits

liitunud: 06.09.2007




sõnum 13.07.2012 09:46:12 vasta tsitaadiga

guest1902 kirjutas:
LKits, tha <b>piix</b>
crypto algoritmid on ehitatud nii, et hash collision oleks minimeeritud, ergo mingit abistavat infot vaja pole
checksume v6id ise teha, kui kryptolooge ei usalda

---

See uudis paneb tegelikult m6tteid m6lgutama, milline setup oleks n5 p22stnud. Kas nt see, kui panna terve hdd encrypti alla ning lasta bootup removable meedialt, kus on encryption key olemas (kas v6i security through obscurity ehk yks muutumatu fail rootis)... hdd'l boot loader puuduks ning nagu oleks /dev/urandomiga yle k2idud.
removable meediat annaks ka encyptida ning key kolmandal andmekandjal, aga siis l2heks matrjoskaks 2ra icon_razz.gif

---

edit

lisan m6ne korrektuuri, mille impulsspostitust kirjutades v2lja paiskasin
full disk encryptioni puhul t6esti on kirjas ka metadata, nt luks
sel juhul pole matrjoksa stiilis encryption keyde hoidmine eriti tulus, kuna overhead reedab
Sa vist ei saanud aru mida mina mõtlesin... Kui fail on ära tuntav, et ta on krüpteeritud siis on juba kõik perses! Siis antakse kohtu kaudu käsk, et pead väljastama dekrüpteerimise meetodi (programmi vms) ja võtme nii, et nemad saaksid need andmed dekrüpteerituna.
Sa võid krüpteerida tuhandeid - isegi miljoneid kordi, aga see ei päästa sind. Nii kaua, kuni andmed on tuvastatud, et nad on krüpteeritud, siis ongi nii.


TrueCrypt kohapealt - tavaline loogika näitab ära, kas on "peidetud" partitsioon või mitte.
Kui tavaline partitsioon (samuti krüpteeritud, aga nähtav) on tuvastatav ja summeerituna partitsioonide suurus ei ühti kõvaketta suurusega, siis võib juba järeldada, et on "peidetud" partitsiooni olemasolu.

_________________
itLahendused - Arvutite remont ja hooldus, veebilehtede loomine, soodne veebimajutus. Võta ühendust! Tel: +372 555 268 97 ja e-post info@itlahendused.ee
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
guest1902
Kreisi kasutaja
guest1902

liitunud: 05.11.2005




sõnum 13.07.2012 09:51:20 vasta tsitaadiga

V2ike lisa mu eelmisele postile

p6mst aitaks kolm full disk encryption custom implementatsiooni
1) metadata/header teha kindla pikkusega ning see kryptida
2) hoida metadata v6tmes
3) v6i kysida metadata info kohta interaktiivselt

Kuid seegi lendab suure kaarega per.. sest mbr j22b ikka alles icon_lol.gif
Muidugi v6ib oma mbr kopeerida/default mbr'ga yle kirjutada iga kord, kui op systeemi k2ivitad/kinni paned.
Sest viimane lahendus ei j2taks mingit v6imalust, et masinas seisab randomiga yle kirjutatud disk, mitte krypteeritud.. erinevalt hardware encryptionist (mille k6vaketta tootjad ise kaasa on pannud)

M2ngimisruumi tegelikult on p2ris palju, sellised m6ttelised case study'd teevadki maailma turvaliseks icon_lol.gif

edit
tsitaat:
Sa vist ei saanud aru mida mina mõtlesin... Kui fail on ära tuntav, et ta on krüpteeritud siis on juba kõik <b>piixus</b>!
sain-sain, sellest ka praegune postitus
_________________
assumption is the mother of all fuck ups
,,think before you print and save a ROOT::TTree''
tagasi üles
vaata kasutaja infot saada privaatsõnum
Ho Ho
HV Guru
Ho Ho

liitunud: 16.02.2002




sõnum 13.07.2012 09:56:38 vasta tsitaadiga

LKits kirjutas:
Sa vist ei saanud aru mida mina mõtlesin... Kui fail on ära tuntav, et ta on krüpteeritud siis on juba kõik <b>piixus</b>!
Uudise point on pigem selles, et võimud kopeerivad sul /dev/randomist mõne giga jagu andmeid välja ning nõuavad, et sa tõestaks, et tegu pole krüptitud lastepornoga.
_________________
Teach a man to reason and he'll think for a lifetime
Common sense - so rare that it's a damn superpower
Vaadates paljude inimeste sõnavõtte siin ja mujal jääb üle ainult klassikuid tsiteerida - "I weep for humanity"
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Miki-Hiir
HV veteran

liitunud: 04.03.2004




sõnum 13.07.2012 10:01:55 vasta tsitaadiga

Samas ... kuniks kasutatud ketas pole formateeritud, on see täis igasugust "läbu" ... tundub nagu, et eeldatakse, et kettal on failid ja tühjus, tegelikkuses seda tühjust kuigi palju ei ole. Samuti paljud turvalise kustutamise programmid kirjutavad ketta random bitte täis.
Mille alusel üldse otsustatakse, kas ketta sisu on krüptitud või ongi tegelikult tegemist ketta kasutamisest jäänud suvalise läbuga?
tagasi üles
vaata kasutaja infot saada privaatsõnum
LKits
HV Guru
LKits

liitunud: 06.09.2007




sõnum 13.07.2012 10:07:10 vasta tsitaadiga

Krüpteeritud failid ei oma tavapäraste failide kuju. Kui ketas on kirjutatud üle "random" baitidega, siis võibki justkui eeldada, et ketas on krüpteeritud. Sellepärast soovitataksegi kirjutada ketas üle nullidega, et ei tekiks probleeme.
_________________
itLahendused - Arvutite remont ja hooldus, veebilehtede loomine, soodne veebimajutus. Võta ühendust! Tel: +372 555 268 97 ja e-post info@itlahendused.ee
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Uhuu
HV kasutaja
Uhuu

liitunud: 08.04.2004




sõnum 13.07.2012 10:13:55 vasta tsitaadiga

yhes6naga, t6esta et sa pole kaamel...
_________________
Windows ei ole viirus, viirus teeb midagi...
tagasi üles
vaata kasutaja infot saada privaatsõnum
kalvis
Kreisi kasutaja

liitunud: 20.10.2009




sõnum 13.07.2012 10:21:53 vasta tsitaadiga

Tõelisi spioone selle seadusega vahele tõmmata ei saa, sest reeglina kasutatakse seal kullerit, kes ei tea võtmest ega krüptost muhvigi. Nad võivad kõik näpud sahtli vahele lüüa, võtit ikka välja ei sünnita.
Tõenäolisem sihtrühm on kodukasutajad, mitmed on agarate püüdmisretkede hirmus hakanud andmeid hoidma krüptituna, tegelikult on lihtlabane parooliga pakkimisprogramm üsna raske pähkel jõuasutustele, kui ikka tagaukse võtit pole siis saareriigi IT spetsid lahti ei murra. Niikaua kui faili lahti ei saa, ei õnnestu ka kohtu jaoks tõendada, et mees on pervo, häkker või AÕK organisatsioonide verivaenlane. Eesti kogemus näitas vähemalt algaastatel, et krüptitud datast nad jagu ei saanud (samas USA 3 tähelised organisatsioonid võtsid ilma võtmeta kõik lahti).
tagasi üles
vaata kasutaja infot saada privaatsõnum
FR3AK
HV kasutaja
FR3AK

liitunud: 21.12.2006




sõnum 13.07.2012 10:31:28 vasta tsitaadiga

kalvis kirjutas:
(samas USA 3 tähelised organisatsioonid võtsid ilma võtmeta kõik lahti).

Ei ole kindel kas sain mõttest õigesti aru, aga ilma võtmeta ei tee ühtegi(vähemalt mitte asjalikku) krüpteeringut lahti.
Ja tagaukse võtme rääkimine on minuarvates natuke liiast, kuna nende olemasolu tuleks päris kiiresti välja.
tagasi üles
vaata kasutaja infot saada privaatsõnum
Plumbum
HV vaatleja

liitunud: 16.02.2009




sõnum 13.07.2012 10:35:05 vasta tsitaadiga

LKits kirjutas:
TrueCrypt kohapealt - tavaline loogika näitab ära, kas on "peidetud" partitsioon või mitte.
Kui tavaline partitsioon (samuti krüpteeritud, aga nähtav) on tuvastatav ja summeerituna partitsioonide suurus ei ühti kõvaketta suurusega, siis võib juba järeldada, et on "peidetud" partitsiooni olemasolu.


Su mõttekäik ei pea paika kuna peidetud part asub välise pardi tühjas osas mis on niikuinii täis kirjutatud random datat TrueCrypti poolt ja seetõttu pole peidetud pardi data eristatav random datast.
Seetõttu näed sa ikka kogu partitsiooni suurust olenemata sellest kas seal on peidetud part või mitte. Eeldusel, et on täidetud kõik vajalikud nõudmised.

Spoiler Spoiler Spoiler
tagasi üles
vaata kasutaja infot saada privaatsõnum
guest1902
Kreisi kasutaja
guest1902

liitunud: 05.11.2005




sõnum 13.07.2012 10:49:05 vasta tsitaadiga

LKits kirjutas:
Krüpteeritud failid ei oma tavapäraste failide kuju. Kui ketas on kirjutatud üle "random" baitidega, siis võibki justkui eeldada, et ketas on krüpteeritud. Sellepärast soovitataksegi kirjutada ketas üle nullidega, et ei tekiks probleeme.
Krypteeritud failid on t2iesti eristamatud full disk encryptionis. Ainuke vihje, et tegu on krypteeritud kettaga, on a) kryptimissofti header pardi alguses/l6pus b) mbr c) hw encryptionit v6imaldav riistvara
c) oleks automaatselt v2listatud ning a) ja b) tuleks ise implementeerida, kuna hetkeseisuga ykski kryptoprogramm seda v6imalust ei paku (mille t6in eelmises postituses v2lja). Selle eest küll ei tohiks vangi panna, kui on v6imatu eristada minu poolt kirjeldatud lahendust reaalselt random baitidega yle kirjutatud kettast.
Kui kryptida ainult fail, siis see küll mingeid j2lgi ei j2ta, millist kryptoalgot kasutab. Kuna tegu on one-way-functioniga, siis see ei vaja mingit lisainfot kui ainult avalikku (kryptimiseks) ning isiklikku v6tit (dekryptimiseks). Pelgalt kryptitud fail on systeemis kergelt 2ratuntav, niiet seegi libe tee.

_________________
assumption is the mother of all fuck ups
,,think before you print and save a ROOT::TTree''
tagasi üles
vaata kasutaja infot saada privaatsõnum
näita postitusi alates eelmisest:   
uus teema   vasta Uudised »  Pealtkuulamine ja tsensuur, NSA, ACTA, CISPA, DMCA, GDPR... »  Suurbritannias võidakse krüpteerimise pärast vangi panna mine lehele eelmine  1, 2, 3, 4  järgmine
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.