Перейти к содержимому

Донат
На хостинг
ISK за переводы
до 75kk за 1000зн.
Хроники EVE
Сборник
Новичкам
Полезная информация
Фотография

Утилиты - создание скрытой ОС truecrypt (шифрование системы)


  • Авторизуйтесь для ответа в теме
35 ответов в теме

#1
clop1000

clop1000

    Clone Grade Theta

  • Tech III Pilots
  • PipPipPipPip
  • 983 сообщений
-36
  • Client:Eng
Цель - сделать скрытую зашифрованную ОС. Чтоб если компьютер загружается, то загружается поддельная ОС. Если вставить диск или флешку то скрытая ОС (внешний загрузчик).
Все получилось сделать средствами truecrypt - но возникла одна проблемма.
Делал по следующей схеме.
1) Сделал скрытую ОС.
2) Поставил открытую ОС и зашифровал систему.
3) Записал recovery disk (с него в дальнейшем и грузился)
4) Форматнул раздел первой системой (и загрузчиком трукрипт)
5) Поставил обычную систему (не шифрованную)
---------
итого - не вставляешь диск грузится обычная открытая системе
вставляешь диск грузится загрузчик трукрипта. Все супер!
 
НО!!!!
Со скрытой ОС не дает писать ни на какие внешние устройства! Для меня это совершенно не приемлемо!
Пишет что устройства только read-only!
Система Windows XP и я не смог найти как монтировать диск с возможностью запись (скрытый том это не вариант).
Как с этим бороться? Может в win7 можно побороть READ ONLY диски в трукрипте?
Да и вобще как она это делает?  Как она может монтировать диски (реальные не крипто-тома) в обход системы?
 
Или может посоветуете тулзу с аналогичным функционалом, но не ограничивает специальном образом монтирование дисков. может diskcrypt?
 
Тесты занимаю оооочень много времени, так что полагаю на опыт форумных жителей.

 


  • 1

#2
AxelF

AxelF

    Clone Grade Kappa

  • Tech III Pilots
  • PipPipPipPipPip
  • 3071 сообщений
596
  • EVE Ingame:AxelFodua
  • Corp:BLFOX
  • Ally:Magnus Manus
  • Client:Eng

Я всё понял , ща всё проверю и протестирую, погоди немного


  • 0

#3
Sir Zak

Sir Zak

    меня трудно найти легко потерять и невозможно забыть

  • Tech III Pilots
  • PipPipPipPipPip
  • 2844 сообщений
2176
  • EVE Ingame:DJ BASIL
  • Corp:X-OPS
  • Ally:N/A
  • Channel:Baraboom
  • Client:Eng

 

 
5) Поставил обычную систему (не шифрованную)
 

6) ....

7) PROFIT


  • 1

0cd6077657ba7f6fe393e83750b9a449.png


#4
Denadan

Denadan

    просто жертва зеленых

  • EVE-RU Team
  • 17165 сообщений
5350
  • EVE Ingame:denadanA
  • Ally:RED(offline)
  • Client:Eng

Security.png

как-то. не заморачивайся воопшем, будет только больнее


  • 2

Ева - тебя все равно убьют ^_^
---
That's not magic, that was just Pinkie Pie.


#5
constantcrusher

constantcrusher

    Officer slayer

  • Tech III Pilots
  • PipPipPipPipPip
  • 2106 сообщений
659
  • EVE Ingame:Aurora Fortis
  • Corp:npc
  • Client:Eng

Наглядный пример эволюции ныканья порнухи  :D


  • 0

#6
Dav

Dav

    Истина где-то рядом...

  • Tech III Pilots
  • PipPipPipPipPip
  • 3136 сообщений
1048
  • EVE Ingame:Davader
  • Corp:SPACL
  • Ally:-GE-
  • Client:Eng

Цель - сделать игру про эльфов и рыцарей. Эльфы в лесу, рыцари  в замке, можно грабить корованы  :trololo: 


  • 4

#7
tigris

tigris

    Clone Grade Kappa

  • Tech III Pilots
  • PipPipPipPipPip
  • 3080 сообщений
1283
  • EVE Ingame:Pantera Tigris
  • Client:Eng

В чем цель шифрования?

От реальных проблем - не спасет, т.к. терморектальный криптоанализ реально работает.

От проблем с законом - не спасет, т.к. либо ты называешь пароль к шифрованному разделу, либо тебе рисуют препятствие следственным мероприятиям в рамках административного или уголовного дела.

От добрых людей - достаточно пароля более 16 символов.

Так в чем цель шифрования?


  • 0

#8
nikitas

nikitas

    Fuck The System

  • Tech III Pilots
  • PipPipPipPipPip
  • 3737 сообщений
54
  • EVE Ingame:nikitasius
  • EVE Alt:lacoquine
  • Corp:Russian Group
  • Ally:EVIL
  • Channel:SFLD-PUB
  • Client:Eng

Обычной убунты с шифрованным home хватит за глаза. Непонимаю всего сырабора. Тем более секас с диском..

Шифруй себе раздел и все. Хард вытащат, дай им первый от балды пароль. Не подошел.. чтож, ты его не помнишь.

З.Ы, это ТС боится с ноутом в/из Роисси лететь?


  • 0

٩(̾●̮̮̃•̃̾)۶ [☠] [☠] [☠] [☠] [ ? ] ٩(̾●̮̮̃•̃̾)۶


#9
clop1000

clop1000

    Clone Grade Theta

  • Tech III Pilots
  • PipPipPipPip
  • 983 сообщений
-36
  • Client:Eng

Спасает от самой обычной бюрократической россии. От проверок.

Т.е. ВИЗУАЛЬНО не должно быть видно крипто системы.

Но при выявлении факта наличия крипто системы, ничего плохого не происходит в виду не направленности на это проверок. 



Понятно что это видно что половина харда размечена непонятно в чем.

 

Да сейчас на виртуальной машине пробую, и возникают жуткие проблемы с загрузчиками винды!



Убунта вполне бы подошла, но проверка намного больше удивится её факту существования , чем зашифрованному разделу.


  • 0

#10
AVE

AVE

    Clone Grade Lambda

  • Tech III Pilots
  • PipPipPipPipPipPip
  • 4147 сообщений
3617
  • EVE Ingame:Thrundarr
  • Corp:Hazardfree
  • Channel:t2y
  • Client:Eng

Убунта вполне бы подошла, но проверка намного больше удивится её факту существования , чем зашифрованному разделу.

Не, уже привыкли. На вопрос "а чо это у вас там такое?" говоришь - "линукс", они ехидно ухмыляются и говорят "что, на лицензии денег жалко?" :trololo:

Совершенно реальный случай. Тем более что среднестатистическому офису обычно от клиентского компа максимум RDP надо, ну и опенофис там, тандербёрд и прочие ништяки бесплатных аналогов, вполне достойные уже по функционалу.


  • 0

I think than the phrase "EVE Online is the game about internet spaceships" was misheard.
It is pronounced like "EVE Online is the game about internet spreadsheets".


#11
Freaken Stain

Freaken Stain

    Ненавижу ненавистников

  • -10.0
  • PipPipPipPip
  • 790 сообщений
-148
  • EVE Ingame:Riko Hirai
  • EVE Alt:Makimachi Misao
  • Corp:Doomheim
  • Client:Eng

Интересно, что нуждается в такой тщательной скрытности? Сообщил в ФСБ на всякий случай.


  • 0
Russians live in a permanent state of apathy both caused and cured by vodka.

#12
tigris

tigris

    Clone Grade Kappa

  • Tech III Pilots
  • PipPipPipPipPip
  • 3080 сообщений
1283
  • EVE Ingame:Pantera Tigris
  • Client:Eng

Спасает от самой обычной бюрократической россии. От проверок.

Т.е. ВИЗУАЛЬНО не должно быть видно крипто системы.

Но при выявлении факта наличия крипто системы, ничего плохого не происходит в виду не направленности на это проверок. 

 

Еще раз повторю, для тех, кто живет в мире розовых зашифрованных пони.

Проверки бывают двух видов:

- сбор бабла, и тогда им вообще пофиг, что у тебя на винте. Твой винт отформатируют и поставят туда пиратского софта на нужную сумму, после чего проведут экспертизу, и продемонстрируют док-ва в суде. Т.е. на твое шифрование там всем насрать. Либо у тебя есть крыша и ты разрулишь ситуацию, либо заплатишь бабла, чтобы не дошло до суда.

- сбор информации для разработки конкретного человека или компании, и тогда все шифрование идет как препятствие следственным мероприятиям со всеми втекающими и вытекающими. Т.е. ты сам принесешь на бумашке все свои пароли, выписанные каллиграфическим почерком.

Шифрование от проверки не спасает. Спасает грамотная юридическая помощь и крыша.

И все это, если мы говорим о проверках со стороны МВД.

Если к вам пришло ФСБ - то вы выиграли джекпот и можете расслабить булки, они уже все про вас знают. И лично вы им вряд ли интересны, у них своих дел полно. Госбезопасность - это вам не капустные листики с офисных хомячков стричь.

Такие дела, да.


  • 1

#13
AVE

AVE

    Clone Grade Lambda

  • Tech III Pilots
  • PipPipPipPipPipPip
  • 4147 сообщений
3617
  • EVE Ingame:Thrundarr
  • Corp:Hazardfree
  • Channel:t2y
  • Client:Eng

Как ни странно, но есть и третий вид проверок - товарищи, которые ходят и реально проверяют на соответствие лицензии. Ничего крамольного не находят (а потому что нету давно ничего такого), и, как это ни странно - уходят, составив соответствующий акт. Говорили также, что делать это собираются регулярно, раз в несколько лет (конкретную цифру не назвали, но сказали "нечасто"), по всем организациям.


  • 0

I think than the phrase "EVE Online is the game about internet spaceships" was misheard.
It is pronounced like "EVE Online is the game about internet spreadsheets".


#14
tigris

tigris

    Clone Grade Kappa

  • Tech III Pilots
  • PipPipPipPipPip
  • 3080 сообщений
1283
  • EVE Ingame:Pantera Tigris
  • Client:Eng

Как ни странно, но есть и третий вид проверок - товарищи, которые ходят и реально проверяют на соответствие лицензии. Ничего крамольного не находят (а потому что нету давно ничего такого), и, как это ни странно - уходят, составив соответствующий акт. Говорили также, что делать это собираются регулярно, раз в несколько лет (конкретную цифру не назвали, но сказали "нечасто"), по всем организациям.

 

Пруфы будут? Выложи сюда скан подобного акта.

 

Чтобы после подобной проверки завели дело по факту наличия нелицензионного ПО, должно быть заявление от потерпевшего. Разумеется, никакой Microsoft или Adobe не ринутся по взмаху российского погона строчить заявления на ООО "Ромашка" о причинении неимоверного убытка в размере аж несколько сотен тысяч рублей. Причин тому много, начиная с банальной "да им насрать" и далее.

Если вспомним господина сельского учителя информатики Поносова, то его подвели под статью совершенно по другой схеме. По факту, он сам подставил шею, зная, что будет дальше.

 

Скорее всего, подобная проверка если и случилась где, то была просто лайт разновидностью первой проверки. Ходят такие местные участковые по БЦ, деньги с полу собирают. Без всяких КУСП и прочего. Типа у начальника ДР, надо подарить подарок. Но обычно в таких редких случаях проще заплатить несколько т.р., чем тратить время на какое-то шифрование. В данном случае это похоже на бронежилет, одеваемый, чтобы обезопаситься от, палки, которая раз в год стреляет.

 

Я был бы менее скептичен, но дело в том, что для того, чтобы подобная проверка а) действительно существовала в Российской реальности (невероятно!) и б) проводилась регулярно (совсем уж невероятно!), в этой самой реальности должен существовать штат (не маленький и распределенный по территории РФ) работников МВД, которые а) существуют на зарплату и б) выполняют свои должностные обязанности. Но это, извините, фантастика. Еще не создан тот государственный заповедник, в котором подобная популяция могла бы быть выращена.


  • 3

#15
nikitas

nikitas

    Fuck The System

  • Tech III Pilots
  • PipPipPipPipPip
  • 3737 сообщений
54
  • EVE Ingame:nikitasius
  • EVE Alt:lacoquine
  • Corp:Russian Group
  • Ally:EVIL
  • Channel:SFLD-PUB
  • Client:Eng

Спасает от самой обычной бюрократической россии. От проверок.

Т.е. ВИЗУАЛЬНО не должно быть видно крипто системы.

Но при выявлении факта наличия крипто системы, ничего плохого не происходит в виду не направленности на это проверок. 



Понятно что это видно что половина харда размечена непонятно в чем.

 

Да сейчас на виртуальной машине пробую, и возникают жуткие проблемы с загрузчиками винды!



Убунта вполне бы подошла, но проверка намного больше удивится её факту существования , чем зашифрованному разделу.

Лол:)

На харде шмат в несколько гигов или пачка файлов.. их не видно, но они как суслики есть.

Делай проще - работай по сети.

Арендуй сервер в германии, следующий на в оффшоре. Прокить ВПН между германией и своим офисем, а из германии прокинь до оффшора. Работай себе через такую канитель.

Если память не изменяет у Citrix есть похожие решения. Если вдруг проверка - сервер в германии shred'ом, далее накат заранее припасенного образа с впн и.. чем чтобы отвлечь, и пусть хоть весь сервер осматривают. А про оффшор или про другую страну они не в курсе.

И еще много и много фантастики, которую можно реализовать в жизни при помощи буханки черного хлеба и троллейбуса. :фейспальм:

 

Если у тебя есть важные данные - НЕ храни их у себя и все. Храни из за пределали юрисдикции России. А что бы не спалили - используй сервера НЕ в россии как промужеточные.

 

Шифрованный раздел, коровьи глаза, потные ручки - разве это не большее палево?)


  • 1

٩(̾●̮̮̃•̃̾)۶ [☠] [☠] [☠] [☠] [ ? ] ٩(̾●̮̮̃•̃̾)۶


#16
7fox7

7fox7

    Clone Grade Mu

  • Tech III Pilots
  • PipPipPipPipPipPipPip
  • 5767 сообщений
102
  • Client:Eng

Странно почему ты не упомянул о том, что например на всяких облачных амазонах, есть услуга, ВНИМАНИЕ!!!1 ШИФРОВАНИЕ РАЗДЕЛА. Безопасность на грани :сарказм::

 

И мой "ультра денежный код", еще в 2003 воровали и множили. Потом в 2008, меня собеседовали, и оказывается я был неизвестной звездой, которая родила компании программу. Но ее мало того что утырили с багами, так и сделали около 30 компаний с использованием этого сервиса.

 

Что касается совсем тяжелых времен, то шифрование раздела, с имением пароля только у одного человека. В случае ЧП, во всем здании глушится свет на пару часов(предварительно в серверной ставятся слабые бесперебойники). Однако стукачи, везде есть. Проблем создать себе и другим можно, но гарантии никто не даст.

 

С виндой и скайпами тебя имеют в реалтайме. С Линухами в полуреалтайме, но ты все равно где то светишься о оставляешь следы.(в конечном счете, публичные дистрибутивы не факт что собраны без модификаций). Да перевозбужденная параноя...но когда ты и сам можешь и эксперементально делал... "Пойми, ты априори под колпаком, и от этого действуй." ©


  • 0

#17
Lehadyd

Lehadyd

    РМТ-барон повержен...

  • Tech III Pilots
  • PipPipPipPipPipPipPipPip
  • 8307 сообщений
4203
  • EVE Ingame:Gas Grease
  • EVE Alt:Lehadyd
  • Corp:ищу
  • Client:Рус

мочератор цэпэ!!!


  • 0

#18
vizvig

vizvig

    |,..,|

  • Tech III Pilots
  • PipPipPipPipPipPip
  • 4881 сообщений
774
  • EVE Ingame:Vizvig
  • DUST Ingame:UrOPb TOHET
  • Corp:черт его знает
  • Ally:BSOD

Ишь какой являясь мухой хочет съесть паука.

Если надо, то у тебя пиратскую копию линукса найдут и всякие тяжелые цифровые нар-отики, а если не надо то и переписанные книги на рабочем других авторов за авторством себя любимого (или другую лютую крамолу) не найдут.

Теоретически зашифрованное ЦП можно спрятать под видом какого нибудь другого файла, и только потому что всем плевать.
"Не ЦП" спрятать нельзя, ты им сам расскажешь, что у тебя есть что-то шифрованное, даже если успел уничтожить будешь воссоздавать высунув язычёк и без единой мысли об обмане. :trololo:


Сообщение отредактировал vizvig: 01 August 2014 - 8:58

  • 0

#19
Karmael

Karmael

    Clone Grade Omicron

  • Tech III Pilots
  • PipPipPipPipPipPipPipPipPipPip
  • 43179 сообщений
6329
  • EVE Ingame:Silivalia
  • DUST Ingame:karmaell
  • Corp:exXMX
  • Ally:exIAC
  • Client:Eng

предлагаю конкурс на вольный осмысленный пересказ желаний ОПа


  • 1

#20
tigris

tigris

    Clone Grade Kappa

  • Tech III Pilots
  • PipPipPipPipPip
  • 3080 сообщений
1283
  • EVE Ingame:Pantera Tigris
  • Client:Eng

предлагаю конкурс на вольный осмысленный пересказ желаний ОПа

 

ОП думает, что он самый умный.

Далее - предсказуемый дискасс.


  • 0




0 посетителей читают тему

0 members, 0 guests, 0 anonymous users