Показать дулю Большому Брату
От: Денис Майдыковский Россия http://www.maydyk.com
Дата: 09.09.09 13:38
Оценка: :)
Вопрос пока чисто теоретический, но развитие событий настораживает.
Итак задача -- как доступными средствами максимально обеспечить приватность личных данных и анонимность в Сети. Применение терморектального криптоанализа пока оставим за скобками.

Для локальных данных можно поставить программу шифрования, например TrueCript. Но при этом придётся повозиться с историей и кэшем браузера, временными файлами и т.п. А есть-ли способы шифрования всего дискового пространства компьютера вместе с ОС и установленными приложениями? Может быть есть программы шифрующие отдельные папки?

Теперь Сеть. Можно-ли весь сетевой трафик зашифровать и перенаправить на "правильный" прокси, причём не только HTTP, но и данные по другим протоколам и портам? Существуют-ли такие прокси? Можно-ли купить хостинг в свободной стране и установить там подобное ПО для личного использования?
privacy cryptography
Re: Показать дулю Большому Брату
От: Cyberax Марс  
Дата: 09.09.09 13:42
Оценка:
Здравствуйте, Денис Майдыковский, Вы писали:

ДМ>Для локальных данных можно поставить программу шифрования, например TrueCript. Но при этом придётся повозиться с историей и кэшем браузера, временными файлами и т.п. А есть-ли способы шифрования всего дискового пространства компьютера вместе с ОС и установленными приложениями? Может быть есть программы шифрующие отдельные папки?

http://en.wikipedia.org/wiki/Comparison_of_disk_encryption_software

ДМ>Теперь Сеть. Можно-ли весь сетевой трафик зашифровать и перенаправить на "правильный" прокси, причём не только HTTP, но и данные по другим протоколам и портам? Существуют-ли такие прокси?

Tor.

ДМ>Можно-ли купить хостинг в свободной стране и установить там подобное ПО для личного использования?

Конечно.
Sapienti sat!
Re: Показать дулю Большому Брату
От: Роман Дубров Украина Я@Blogspot
Дата: 09.09.09 13:42
Оценка:
Денис Майдыковский пишет:

> Для локальных данных можно поставить программу шифрования, например

> TrueCript. Но при этом придётся повозиться с историей и кэшем браузера,
> временными файлами и т.п. А есть-ли способы шифрования всего дискового
> пространства компьютера вместе с ОС и установленными приложениями? Может
> быть есть программы шифрующие отдельные папки?

Скрытый раздел TrueCrypt с установленной на него ОС
http://www.truecrypt.org/docs/hidden-operating-system
Posted via RSDN NNTP Server 2.1 beta
http://www.linkedin.com/in/romandubrov .::. http://roman-dubrov.blogspot.com/ .::. http://www.flickr.com/photos/romandubrov/
Re: Показать дулю Большому Брату
От: std_out  
Дата: 09.09.09 13:44
Оценка: 1 (1) -1 :)
ваш диагноз — паранойя
Posted via RSDN NNTP Server 2.1 beta
Re: Показать дулю Большому Брату
От: MTimur  
Дата: 09.09.09 13:46
Оценка:
Здравствуйте, Денис Майдыковский, Вы писали:

ДМ>А есть-ли способы шифрования всего дискового пространства компьютера вместе с ОС и установленными приложениями?


TrueCript умеет шифровать разделы харда и целиком весь диск. После него комп стартует только по паролю длиной в 20 символов.
Re: Показать дулю Большому Брату
От: LuciferSaratov Россия  
Дата: 09.09.09 13:47
Оценка:
Здравствуйте, Денис Майдыковский, Вы писали:

ДМ>А есть-ли способы шифрования всего дискового пространства компьютера вместе с ОС и установленными приложениями?


В линуксе есть средства для этого. Корневая файловая система может находиться на зашифрованном разделе, в незашифрованном виде на диске храняться только загрузчик, ядро и initrd.
Вот howto для Ubuntu: http://ubuntuforums.org/showthread.php?t=120091

ДМ>Теперь Сеть. Можно-ли весь сетевой трафик зашифровать и перенаправить на "правильный" прокси, причём не только HTTP, но и данные по другим протоколам и портам? Существуют-ли такие прокси? Можно-ли купить хостинг в свободной стране и установить там подобное ПО для личного использования?


Есть tor, например. И расширение torbutton для фаерфокса чтобы это удобно включалось. В Ubuntu устанавливается из репозитория и после этого сразу работает.
Re[2]: Показать дулю Большому Брату
От: Tekk  
Дата: 09.09.09 13:49
Оценка:
Здравствуйте, Роман Дубров, Вы писали:

РД>Скрытый раздел TrueCrypt с установленной на него ОС

РД>http://www.truecrypt.org/docs/hidden-operating-system

Если уж быть настоящим параноиком.. а можно создать несколько скрытых разделов?
Re[2]: Показать дулю Большому Брату
От: eaa Украина  
Дата: 09.09.09 13:53
Оценка:
Здравствуйте, Cyberax, Вы писали:


ДМ>>Теперь Сеть. Можно-ли весь сетевой трафик зашифровать и перенаправить на "правильный" прокси, причём не только HTTP, но и данные по другим протоколам и портам? Существуют-ли такие прокси?

C>Tor.
Зачем так сложно? тут похоже хватит и впн куда то в даль.
... << RSDN@Home 1.1.4 stable SR1 rev. 568>>
Re[3]: Показать дулю Большому Брату
От: Роман Дубров Украина Я@Blogspot
Дата: 09.09.09 13:54
Оценка:
Tekk пишет:

> Если уж быть настоящим параноиком.. а можно создать несколько скрытых

> разделов?

ну я вообще не вижу принципиальных препятствий...
Posted via RSDN NNTP Server 2.1 beta
http://www.linkedin.com/in/romandubrov .::. http://roman-dubrov.blogspot.com/ .::. http://www.flickr.com/photos/romandubrov/
Re[2]: Показать дулю Большому Брату
От: ipse Россия  
Дата: 09.09.09 15:04
Оценка:
Здравствуйте, Cyberax, Вы писали:

C>Tor.

Только с ним надо осторожно. А то покажешь большому брату дулю, а маленький брат украдет твои пароли Слабое звено — выход из тора.
Re: Показать дулю Большому Брату
От: Roman Odaisky Украина  
Дата: 09.09.09 15:33
Оценка:
Здравствуйте, Денис Майдыковский, Вы писали:

ДМ>Итак задача -- как доступными средствами максимально обеспечить приватность личных данных и анонимность в Сети. Применение терморектального криптоанализа пока оставим за скобками.


Первый вопрос — от чего собираешься защищаться? От перехвата трафика? От подмены трафика? От направленных атак на твой компьютер? От физического захвата компьютера? От требований расшифровать его содержимое?
До последнего не верил в пирамиду Лебедева.
Re[2]: Показать дулю Большому Брату
От: Roman Odaisky Украина  
Дата: 09.09.09 15:34
Оценка:
Здравствуйте, LuciferSaratov, Вы писали:

LS>Корневая файловая система может находиться на зашифрованном разделе, в незашифрованном виде на диске храняться только загрузчик, ядро и initrd.


А зачем шифровать /lib, /usr и т. п.?
До последнего не верил в пирамиду Лебедева.
Re[3]: Показать дулю Большому Брату
От: Aleх  
Дата: 09.09.09 16:48
Оценка:
Здравствуйте, ipse, Вы писали:

I>Здравствуйте, Cyberax, Вы писали:


C>>Tor.

I>Только с ним надо осторожно. А то покажешь большому брату дулю, а маленький брат украдет твои пароли Слабое звено — выход из тора.
Можно подробнее?
Re[2]: Показать дулю Большому Брату
От: uuu2  
Дата: 09.09.09 17:04
Оценка:
РД>Скрытый раздел TrueCrypt с установленной на него ОС
РД>http://www.truecrypt.org/docs/hidden-operating-system

Интересно, насколько медленнее запускается ось и работает софт на таком скрытом разделе?
Re[2]: Показать дулю Большому Брату
От: uuu2  
Дата: 09.09.09 17:05
Оценка: :)))
Думаю, речь идёт о сокрытии пиратского софта и скачанных по торренту фильмов
Re[4]: Показать дулю Большому Брату
От: ShaggyOwl Россия http://www.rsdn.org
Дата: 09.09.09 17:09
Оценка:
Здравствуйте, Aleх, Вы писали:

A>Можно подробнее?

Tor — не шапка-невидимка

Помните, что Tor — не волшебная шапка-невидимка, надев которую вы вдруг исчезнете. Это лишь один из многих инструментов (в их числе должна быть и голова пользователя!), помогающий соблюдать анонимность. Как вы помните, последний сервер цепи анонимизаторов имеет доступ к информации пользователя в открытом виде. Информацию можно защитить от несанкционированного доступа со стороны этого сервера, однако тут необходимо использовать альтернативные технологии — SSL-протокол или другие защищенные соединения (подробнее см., например, ru.wikibooks.org/wiki/Защита_конфиденциальных_данных_и_анонимность_в_интернете). Кстати, на странице загрузки дистрибутива Tor’a висит огромное предупреждение об этом и других ограничениях функциональности сети, а также базовые рекомендации по их преодолению. К несчастью, масса пользователей пропускает эти рекомендации мимо ушей (глаз). И напрасно.

Месяц назад об ограничениях Tor’a напомнил Дан Эгерстад (Dan Egerstad), шведский специалист по сетевой безопасности. Исследуя сеть, он "поднял" пять собственных tor-серверов. Так как общее количество серверов в tor-сети пока не слишком велико, эта пятерка оказалась заметна в общем трафике. Как выяснилось, 90% пользователей Tor’а не используют каких бы то ни было дополнительных средств шифрования. Периодически серверам Дана доводилось работать выходными звеньями "туннеля", что позволяло собирать проходящий через них нешифрованый трафик. Всего два месяца понадобилось Дану для того, чтобы вычленить из собранных данных логины и пароли от более чем 1500 e-mail-аккаунтов самых разных tor’овцев, вплоть до правительственных служащих и представителей крупных компаний. Тщетно пытаясь привлечь внимание к результатам своего исследования, Дан в конце концов опубликовал данные по ста аккаунтам в Интернете. Вот тут-то его и заметили!

http://www.computerra.ru/340570/
Хорошо там, где мы есть! :)
Re[3]: Показать дулю Большому Брату
От: Sheridan Россия  
Дата: 09.09.09 17:19
Оценка:
Приветствую, Roman Odaisky, вы писали:

RO> А зачем шифровать /lib, /usr и т. п.?


Ну какже, а вдруг ББ чего чужое подменит невзначай на свое, ага
avalon 1.0rc2 rev 300, zlib 1.2.3
build date: 19.08.2009 14:13:36 MSD +04:00
Qt 4.5.2
Matrix has you...
Re[3]: Показать дулю Большому Брату
От: 8bit  
Дата: 09.09.09 19:56
Оценка:
Здравствуйте, uuu2, Вы писали:

U>Думаю, речь идёт о сокрытии пиратского софта и скачанных по торренту фильмов

Ну, кому чего
Re[4]: Показать дулю Большому Брату
От: flonder  
Дата: 09.09.09 19:57
Оценка: +1
Здравствуйте, 8bit, Вы писали:

8>Здравствуйте, uuu2, Вы писали:


U>>Думаю, речь идёт о сокрытии пиратского софта и скачанных по торренту фильмов

8>Ну, кому чего

Цитата

Вопрос пока чисто теоретический, но развитие событий настораживает.

ни о чем не говорит ?
Re[5]: Показать дулю Большому Брату
От: 8bit  
Дата: 09.09.09 19:59
Оценка: +1
Здравствуйте, flonder, Вы писали:

F>ни о чем не говорит ?

Мне? нет.
Подождите ...
Wait...
Пока на собственное сообщение не было ответов, его можно удалить.