Mam pytanie, biore laptopa ze sobą na urlop. Sam on nie jest zbyt wiele wart ale chciałbym go tak zaszyfrować żeby w przypadku jego utracenia nikt nie miał dostępu do moich danych. To logowanie na windows z hasłem niby nie wiele daje więc chciałbym poznać jakieś alteratywy które też nie obciążyłyby zbyt mocno komputera a dane byłyby bezpieczne przed "sebixem"
#komputery #hardware #szyfrowanie #bezpieczenstwo
  • 5
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Mirki, chciałem sobie trochę prywatności zapewnić w pewnych kwestiach i mam pytanie o sposób zabezpieczenia.
W laptopie mam 2 dyski- jeden hdd z którego cały czas korzystam i mały dysk SSD 32gb, który działa bez specjalnego użytku i tak sobie pomyślałem, żeby go zaszyfrować(VeraCrypt), wrzucić tam niektóre dane i dalej - wrzucić tam Whonix i odpalać go w razie potrzeby za pomocą VirtualBox. Całość ruchu w razie potrzeby przechodziłaby przez VPN(NordVPN) oraz
  • 12
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Jak przesłać swoją prezentację jpg, tak aby nie była indexowana czy co kolwiek innego? ( ͡º ͜ʖ͡º) Za pomocą aplikacji qsstv przekonweruj ją na dźwięk, nagraj za pomocą audacity i uploaduj na soundcloud z nazwą, na którą się składają przypadkowe nazwy ( ͡° ͜ʖ ͡°) #hacking #szyfrowanie #linux #krotkofalarstwo
  • 5
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@drag_op: To co? Przywrócę backup i wio jeszcze raz. Robią z tego szyfrowania wielką rzecz, flashować ROMa cyjandeltą mogę nawet mając 15% a tu nie, u mnie takie szyfrowanie trwało (pełna pamięć 8GB) ~1,5 minuty (!!!), przecież to zwykły dm-crypt a nie rocketscience.
  • Odpowiedz
@hisliclisu: Nie powinno wpłynąć na jego żywotność w jakiś widoczny sposób.
Jedyne co, to zapewne bedziesz musial TRIMa wlaczyc recznie, bo jak ostatnio sprawdzalem, to dezaktywowal mi sie po szyfrowaniu.
  • Odpowiedz
Czy jest na sali #specjalista od #crypttab #luks i/lub #dmcrypt ? Mam pytania, których nie umiem wyguglać.
#linux #szyfrowanie

1. po co jest w crypttab opcja noauto, jeśli potem nie da się nijak (przynajmniej ja nie wyguglałem) wykonać odszyfrowania ręcznie? Tj zawsze mogę zawołać cryptsetup open --type luks /dev/costam tajne, ale skoro już narzebiłem wpis w crypttab, to oczekiwałbym rozwiązania pokroju: cryptsetup open tajne

2. czy istnieją jakieś proste rozwiązania umożliwiające automatyczne zamontowanie zaszyfrowanego dysku z pytaniem o hasło? Opcji widzę kilka:
  • 6
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Czyli cryptsetup w ogóle nie korzysta z tego co ma w /etc/crypttab. Zatem nadal nie wiem po co w crypttab opcja noauto - okej nie odszyfruje się w czasie bootwania, to w takim razie kiedy się odszyfruje?


@Kicer86: To nie tak. cryptsetup korzysta z /etc/crypttab do odszyfrowywania wolumenów, ale tylko w trakcie bootowania. Następnie czytany jest /etc/fstab, który montuje odszyfrowane systemy plików. Opcja noauto służy dokładnie do tego, czego
  • Odpowiedz
#szyfrowanie #veracrypt #truecrypt #komputery
Potrzebuje zaszyfrować partycję na pendrive/dysku twardym. Będzie używany zarówno pod #linux jak i #windows Veracrypt będzie dobrym wyborem czy lepiej wybrać coś innego? Jaki algorytm szyfrowania wybrać? AES będzie wystarczający czy jednak coś innego wybrać? Dziękuje za odpowiedzi.
  • 7
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Mirki, mam problem z #veracrypt Pare miesięcy temu zaszyfrowałem dysk zewnętrzny. Jak robiłem testy to działał bez zarzutu. Teraz próbuje go rozszyfrować i wyskakuje, że złe hasło co jest niemożliwe. Hasło zapisałem sobie w osobnym pliku i dobrze je pamiętam. Co robić?
#pcmasterrace #komputery #szyfrowanie
  • 3
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@Anzelm60: Pytanie skąd pewność, że właśnie takiego hasła użyłeś, widziałeś je w całości jawnie czy tylko gwiazdki? Mogłeś zgubić jakąś literę lub użyć przypadkowego znaku. Jeśli hasło było zupełnie losowe i masz je zapisane odręcznie, upewnij się że nie robisz jakiegoś błędu typu: 0 <-> O, 2 <-> Z.
  • Odpowiedz
#informatyka #bezpieczenstwo #szyfrowanie #allegro

Mirki, dostałem dziś maila z domeny powiadomienia@allegro.pl informującego mnie o zaległej kwocie 3 zł - screen z maila w zdjęciu 1. Kwota ta zgadza się z tą, która widnieje na allegro.pl gdy wejdę tam kolejno w "MOJE KONTO" -> "Rachunki" -> "Bieżące saldo i wpłata".

I niby koniec sytuacji, ale strona na której się znajdę po przejściu powyższej ścieżki jest niezaszyfrowana (gdzieś obiło mi się o uszy, że allegro zawsze szyfruje swoje strony, no a tym bardziej bym wymagał tego w przypadku strony prezentującej i obsługującej opracje finansowe). - widać to na zdjęciu 2.

zdjęcie
  • 2
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@bananowynick: VeraCrypt. Zrób sobie kontener danych jak nie chcesz wszystkiego, a jak wszystko to zaszyfruj nim cały dysk. Wtedy w biosie zapyta Cię o hasło, a jak podłączysz dysk do innego kompa to się pokaże jako niesformatowany.
  • Odpowiedz
Dlaczego rządowe plany wprowadzenia tylnych furtek w algorytmach kryptograficznych, wykorzystywanych w komunikatorach internetowych, to taki zły pomysł.
Już dziś widać, choć by na przykładzie CCTV, jak rozwiązania wprowadzane z myślą o bezpieczeństwie, są nadużywane przez rządzących. Kamery miejskie są używane np. do monitorowania nielegalnego dokarmiania ptaków, czy karaniu właścicieli głośnych psów. Wprowadzenie backdoorów w szyfrowaniu popularnych komunikatorów może wydawać się słusznym rozwiązanie, ale możliwe nadużycia tak omnipotentnego systemu mogą być o wiele
  • 2
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

via Android
  • 2
@IrvinTalvanen Dla mnie też nie jest (ja bym strzelał do gołębi na trawnikach) Ale wątpię, żeby podczas wprowadzania monitoringu mówiło się o takich zastosowaniach - raczej mówiono o zamieszkać, czy kradzieżach, którym monitoring miałby "zapobiegać".
A później okazuje się, że złodziej nic sobie nie robi z obecności kamery babcia która "sypie" ptakom ma p--------e ( ͡° ʖ̯ ͡°)
  • Odpowiedz
Cześć, dzisiaj takie pytanko w kontekście ostatnich działań złośliwego oprogramowania, o których mogliśmy słyszeć, a chodzi konkretnie o ransomware WANNA CRY oraz Petya.

Jak rozumiem oba te oprogramowania wykorzystywały kryptografię klucza publicznego, i o ile ogólne założenia tej kryptografii są mi znane, to ciekawi mnie sam techniczny aspekt samego szyfrowania.
Na jakiej zasadzie szyfrowane są pliki użytkownika? Jakie operacje wykonywane są na takich plikach?

Bo o ile wykorzystanie szyfru Cezara do "szyfrowania" tekstu (:D) jest oczywiste o tyle, w tej sytuacji nie jest mi totalnie znany mechanizm działania takiego szyfratora.
  • 4
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@pepepanpatryk: W przypadku wannacry, każdy plik jest szyfrowany z użyciem innego klucza za pomocą aes-128-cbc. Każdy klucz jest zaszyfrowany za pomocą RSA 2048 bitowego.

Wysyłasz kasę, dostajesz swój prywatny klucz, odszyfrowujesz klucze, odszyfrowujesz pliki, a przynajmniej takie było założenie ( ͡° ͜ʖ ͡°)

factsheet
  • Odpowiedz
Mireczki mam problem. Moze sie bawiliście akurat i będziecie w stanie dopomóc. Mam taką sprawę, że chciałbym zaszyfrować dysk 1TB. Jest to dysk na usb na którym chciałbym trzymać tak naprawdę wszystko co mam, dokumenty itp. Jako że czasami z nim podróżuję to wolałbym aby to nie wpadło w niepowołane ręce.

No i sprawa jest taka że chciałbym także żeby był to dysk który mogę podłączyć do raspberry pi w domu i na sambie udostępniać lokalnie. Tak se umyśliłem i w sumie to działa. Prawie.

Używając NTFS z veracryptem nie miałem możliwości zamontowania tej partycji na linuxie. Wyczytałem że na linuxie czasami są z tym problemy. Jako że miałem jeszcze alternatywę to ok, użyję cryptsetup.
No i tutaj niestety też się okazało niezbyt fajnie. Dysk zaszyfrowało, na raspberry udostępnia jednak mam problem w postaci takiej, że po paru chwilach działania tak jakby coś się psuje.
  • 4
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

korzystając z ext4 po chwili działania zmienia się system na read only i nie mogę nic skopiować na dysk


@Ukochany: a czemu tak się dzieje? może logi sprawdź co wyłącza, zarządzanie usypianiem dysku można sterować poprzez hdparm
  • Odpowiedz
@cruc: Gdzieś wyczytałem na jakimś forum że starsze wersje cryptestup maja jakieś problemy z I/O i żeby zupgradować. No cóż troszkę nie aktualizowałem swojego raspberry ;) Jestem w trakcie aktualizacji wszystkiego. Ale dzięki za wskazówkę nie sprawdzałem logów. A o hdparm nawet nie słyszałem.
No cóż linuxa cały czas się uczę ;)

Pokombinuje jeszcze. Dam znać za jakiś czas :D Jakby ktoś miał jakieś pomysły to dawajcie ;) Lubię szukać
  • Odpowiedz
Hej Mirki mam pytanie i jednocześnie proszę o pomoc ekspertów. Chciałbym zaszyfrować sobie jedną partycję na dysku. Czy jest opcja zaszyfrowania jej tak, by np odlbokować ją tylko w przypadku wpisania odpowiedniego hasła, a wprzeciwnym wypadku ją całkowicie ukryć, albo prezentować jakieś fake'owe pliki? Dwa, jeśli psiarnia przejęłaby mi mój hdd, to czy mam obowiązek podać hasło, albo poinformować o tym, że dane są szyfrowane? No i jak to się ma do
  • 10
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Mirki, czy kupując kwalifikowany podpis elektroniczny warto brać kartę i czytnik? Z jednej strony raczej tego nie potrzebuję, z drugiej strony dla mnie to trochę kwestia backupu - znając siebie to po 3 miesiącach okazałoby się, że usunąłem skądś klucz prywatny xD (albo wysłałem go komuś ( ͡° ͜ʖ ͡°) ). Czy z takiej karty da się pobrać klucz prywatny do pliku?

#urzadskarbowy #dzialalnoscgospodarcza
  • 8
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@zupa95: ja mam podpis na takiej małej karcie i czytnik wyglada jak pendrive. Żeby przenosić podpis między kompami to na każdym musisz go chyba instalować.
  • Odpowiedz