Jump to content
Che

Metoda 100% SIGURA de protejare (encriptare) a datelor ?

Recommended Posts

Inainte stiam ca era TureCrypt puteai sa faci encriptare la orice fisier care cica era sigura. Puteai sa faci encriptare si la intreg hardiskul si sa iti ceara o parola atunci cand boot-eaza.

Auzisem eu ceva de TrueCrypt cum ca daca e opensource s-ar putea sa nu fie chiar atat de sigur fiindca oricand cineva ar poate face programul care sa inverseze algoritmul si sa decripteze ce ai criptat tu.

Intru pe situl celor de la TrueCrypt si ia uitati ce gasesc:

TrueCrypt

WARNING: Using TrueCrypt is not secure as it may contain unfixed security issues

Si ne sfatuiesc sa folosim acel Bitlocker de la Windows.

Pe bune, voi credeti ca asta o fi sigur ? Multi zic ca insusi windows-ul are programe de spionaj bagate in el, sa ne incredem in Bitlocker ?

La un moment dat aparuse PGP, daduse la televizor, acum cativa ani, ca niste hackeri ar fi pus la punct un program de encriptie avansat si foarte performant numit PGP.

Nu a durat mult si acest PGP se pare ca a fost cumparat de cei de la Symantec. Se stie ca in orice moment din zi si din noapte daca unei firme publice, cum e si Symantec, i se cere accesul de la ceva anume de catre CIA sau FBI, acestia sunt obligati sa il dea. Il dau adica si de la Norton numai ca sa nu faca 150 de ani de puscarie de caciula cum se da pe la USA.

In concluzie, daca vrei sa encriptezi bine datele si acestea sa fie 100% sigur encriptate si imposibil de decriptat, ce program folosesti ?

Link to comment
Share on other sites

Inainte stiam ca era TureCrypt puteai sa faci encriptare la orice fisier care cica era sigura. Puteai sa faci encriptare si la intreg hardiskul si sa iti ceara o parola atunci cand boot-eaza.

Auzisem eu ceva de TrueCrypt cum ca daca e opensource s-ar putea sa nu fie chiar atat de sigur fiindca oricand cineva ar poate face programul care sa inverseze algoritmul si sa decripteze ce ai criptat tu.

Intru pe situl celor de la TrueCrypt si ia uitati ce gasesc:

TrueCrypt

WARNING: Using TrueCrypt is not secure as it may contain unfixed security issues

Si ne sfatuiesc sa folosim acel Bitlocker de la Windows.

Pe bune, voi credeti ca asta o fi sigur ? Multi zic ca insusi windows-ul are programe de spionaj bagate in el, sa ne incredem in Bitlocker ?

La un moment dat aparuse PGP, daduse la televizor, acum cativa ani, ca niste hackeri ar fi pus la punct un program de encriptie avansat si foarte performant numit PGP.

Nu a durat mult si acest PGP se pare ca a fost cumparat de cei de la Symantec. Se stie ca in orice moment din zi si din noapte daca unei firme publice, cum e si Symantec, i se cere accesul de la ceva anume de catre CIA sau FBI, acestia sunt obligati sa il dea. Il dau adica si de la Norton numai ca sa nu faca 150 de ani de puscarie de caciula cum se da pe la USA.

In concluzie, daca vrei sa encriptezi bine datele si acestea sa fie 100% sigur encriptate si imposibil de decriptat, ce program folosesti ?

Poti sa iti scrii un utilitar propriu pornind de la sursele existente:

https://www.grc.com/misc/truecrypt/truecrypt.htm

Daca folosesti AES cu o cheie de 256 de biti nu vei avea motive de ingrijorare.

Link to comment
Share on other sites

https://www.kali.org/how-to/nuke-kali-linux-luks/

https://www.kali.org/how-to/emergency-self-destruction-luks-kali/

Cu jucaria asta ti-o suge toata politia romana / europeana / internationala.

1. Esti sigur ?

2. Poti cripta in acest fel si un stick usb FARA sa instalezi Kali pe el ?

3. Doar pentr hdd/partitii este chestia asta ? Nu merge si la fisiere "stand alone" ?

Apropo, era sa-ti recomand BackTrack dar cand intru ca sa-ti dau linkul vad ca BT e kali ca BT a fost intrerupt. De ce ?

Link to comment
Share on other sites

1. Esti sigur ?

2. Poti cripta in acest fel si un stick usb FARA sa instalezi Kali pe el ?

3. Doar pentr hdd/partitii este chestia asta ? Nu merge si la fisiere "stand alone" ?

Apropo, era sa-ti recomand BackTrack dar cand intru ca sa-ti dau linkul vad ca BT e kali ca BT a fost intrerupt. De ce ?

1. Da, totalmente.

2. Da, prima data il encriptezi cu Luks dupa activezi optiunea de Nuke (https://balau82.wordpress.com/2011/08/25/encrypting-data-on-usb-flash-drives-with-luks/ - https://miguelmenendez.pro/en/articles/encrypt-usb-storage-device-linux-unified-key-setup-luks.html)

3. ^

BackTrack a fost de success ani de zile, din spusele unui prieten din staff-ul offensive-security, kali linux a aparut pentru ca backtrack a inceput sa faca mici "figuri" si nu au vrut sa mai continue development-ul la el, din cate stiu s-a ajuns la 5 R3.

//Daca te uiti atent, la backtrack 5 r3 cand pornesti msfconsole da eroare si iti vine sa-ti bagi pula.

Edited by R3load
Link to comment
Share on other sites

Eu va sfatuesc sa nu credeti tot ce gaseste pe net,

Truecrypt a fost si este cel mai avansat program de criptare, multi dintre voi nu stiti sa folositi nici macar 50% din optiunile lui, sunt sigur ca a fost facut sa dispara pentru simplu motiv ca era prea bun, si i sa facut publicitate negativa ca sa se descurajeze utilizarea lui.

Orice program ati folosii toate face acelasi lucru, folosesc un algoritm de criptare AES/PGP/twofish/serpent etc, nici unu dintre aceste algoritmuri nu pot fi depasite decat daca i se descopera parola de criptare !

truecrypt are in plus o "logica de criptare" care nu poate fi demostrata existenta unei partiti hidden, se poate doar presupune, si cum in tribunal "presupunerea unui lucru" nu are nici o valoare, asta a fost motivul pentru care lau facut sa dispara. Sfatul meu e sa nu aplecati ureche la orice sfat, multe posturi/articole sunt sponsorizate si au scopul sa manipuleze masele in directia care le convine lor.

singurul mod in care o aplicatie poate fi "vulnerabila" este atunci cand aceasta isi/iti lasa o portita sa-ti recuperezi parola... sunt multe de zis ...

Link to comment
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.



×
×
  • Create New...