Шифрования данных тредДавно хотел сделать этот тред и выяснить, чем пользуется и пользуется ли вообще анон для шифрования данных на своих жестких дисках.Зачем? Чтобы третьи лица в виде внезапных грабителей или правительственных псов не смогли получить доступ к личным данным, таким, как фотографии, проекты, сохраненные сессии в браузере и т.д. Чтобы не смогли увидеть, на что ты там дрочишь, на каких сайтах сидишь и чем вообще занимаешься. Прошу в треде воздержаться от реплик типа: "мне скрывать нечего" или "мне все равно".Я такими средствами не пользовался и мне интересно узнать мнение тех, кто пользуется и какие для этого есть варианты.Прежде всего интересны варианты шифрования всего диска на лету, прозрачно для пользователя, без ебли с выкачиванием и монтированием контейнеров каждый раз.VeraCrypt (форк TrueCrypt, так же прошедший аудит безопасности) умеет это делать, а на современных процессорах с поддержкой аппаратного aes шифрования это даже не сильно скажется на общей производительности. С этим инструментом мы должны получить систему, которая ничем не отличается в работе от обычной (только ввод пароля в при включении в специальном загрузчике) и набор железа, без возможности доступа к информации для третьего лица. Так, если майор внезапно возьмет за жоппу, можно будет не волноваться по поводу того, что он там найдет в кеше, не расхерачивать диски молотком в панике, а просто выключить компьютер.Так же интересно, как обезопасить информацию на сервере с линуксом на борту. Так как у него отсутствует клавиатура/монитор, вводить пароль в загрузчике при включении тут не получится.
бамп
>>144786485 (OP)Пользуюсь верой. Собственно, есть ли альтернативы?
>>144786485 (OP)/thread
>>144787922Отдельные контейнеры делаешь или весь диск зашифрован?
>>144787932modprobe -r uvcvideo?для параноиков, вроде меня, самое то. а вдруг кто узнает, что я левой ногой люблю придрочнуть
>>144788161> modprobe> M$Да ты же поехавший.
>>144787932Тебя еще в оп-посте нахуй послали, говноед.
>>144786485 (OP)BitlockerОт грабителей и Ванек из отдела К защитит, систему не грузит, не напрягает в ходе работыОт АНБ даже вера не спасет, нужен truecrypt
>>144786485 (OP)Проснись уже давно есть квантовые компы, запущен квантовый D-Wave на 2000 кубитах. А это значит никакие стандартные средства шифрования уже не работают. Все твои трукрипты уже мертвы, SHA SSL всего этого уже нет. Нужно квантовое шифрование данных, или завтра ты сядешь на бутылку.
>>144789196Этот шарит. Для России этого достаточно.
>>144789196>От АНБ даже вера не спасет, нужен truecrypt Поехавший, VeraCrypt это и есть старый truecrypt, только усиленный и усовершенствованный. А сам truecrypt давно не развивается.
>>144789312>veracrypt это и есть truecryptОй бляя, с такими фантазиями только папочки скрывать могу посоветовать
>>144789312> Поехавший, VeraCrypt это и есть старый truecrypt, только усиленный и усовершенствованный. Троллинг? Или вообще тупой?
>>144787922Это как ? Батюшке отнести чтобы освятил и в храме свечу поставить ?
>>144789312Вера это форк трукрипта, урезанная и облегченная.
>>144789609За надежность забыл дописать
>>144789150что-то я и правда не туда) да и похуй
>>144789439>>144789517Не вводите в заблуждение! veracrypt основан на truecrypt, это не клон, а в нем улучшена защита и устранены некоторые уязвимости truecrypt.
>>144789767>урезанная и облегченнаяЧто там урезано по сравнению с truecrypt?
>>144789312В курсе, що эта твоя Вера овердохуя критических уязвимостей имеет? В отличие от трукрипта, который на порядки жестче поверялся.
>>144786485 (OP)цианоген, моде подмены емей ну и кастомизированный телеграмм + пгп. Главное симки регулярно менять.
>>144789849>>144789869
>>144789869В последнем апдейте их почти все исправили.
>>144789849>в нем устранены ошибки truecryptЭто какие?Отсутствие зондов?
>>144789918И в два раза больше добавили. Ну и бэкдор прикрутили.Если это говно снова проаудировать, ещё больше найдут. Доверия к этим маням никакого. Здоровые люди truecryptом шифруются.
>>144789973Например уязвимость к перебору паролей.А насчет зондов, программа тоже проходила аудит, их там нет.
>>144789868Оптимизация и скоростные характеристики. Вера работает в десятки раз медленней притом то что по факту как и раньше брутом алгоритмы не взламываются и за десятки лет. Пока не запилят нормальный полноценный квантовый комп, что любые хеши будет щелкать как семечки - удобство стоит приоритетом. Есть понятие достаточного шифрования, и вера и трукрипт имеют одинаковое достаточное шифрование притом вера на много медленней.
>>144790063>И в два раза больше добавили. Ну и бэкдор прикрутили.Я не утвержаю, что veracrypt лучше, чем truecrypt. Я хочу выяснить, что лучше.Если есть конткретные факты, про закладки или уязвимости, а не домыслы, хотелось бы их услышать.
Зачем труекрипт когда есть богоподобный Аес 256
>>144790080Начнем с того, что Truecrypt аудировали профессионалы и в куда большем количестве и критических уязвимостей не нашлиА веру аудировали всякие маньки на деньги серых контор и при этом нашли дохуя уязвимостей. Если они так код поддерживают, грош им доверия.
>>144790295Есть конкретный факт, что в truecrypt бэкдоров нет, у АНБ пуканы до сих пор с него горят. А вот с Верой нихуя не понятно. Так нахуя её использовать? Особенно когда разрабы дохуя уязвимостей прикручивают.
>>144790145>Оптимизация и скоростные характеристики. Вера работает в десятки раз медленнейВикипедия говорит об обратном:"VeraCrypt поддерживает параллельную работу на многопроцессорных и многоядерных системах. VeraCrypt умеет использовать аппаратное ускорение шифрования, доступное на процессорах, реализующих набор инструкций AES-NI. Эти меры увеличивают производительность VeraCrypt."
>>144790479>википедия
>>144790295Короче есть линукс и есть болгенОС. БолгенОС это форк от линукса,более тормозной нестабильный с тысячами багов и бекдоров. Форк написаный васяном который не секет ни в программировании ни в оптимизации вообще не в чем. И ыт тут такой приходишь и говоришь что васяносборка трукрипта это гут.
Не спорьте с опом, зелень же, невозможно таким тупым быть.
>>144790583Я еще раз говорю, я не говорю, что одно лучше другого. Я хочу выяснять, что лучше.
>>144790658>я не говорюя не утверждаюfix
НАСЧЕТ труекрипта. На десятке начал ловить такой баг: зашифрованный контейнер НЕРАЗМОНТИРУЕТСЯ автоматом при перезагрузке или выключении. Я был неприятно удивлен когда заметил этот баг. На 7 и 8.1 такого не было. ПУКАН ВЗОРВАЛСЯ! Ушел на веру и пока всё ок.
>>144790568>>144790658Оп, этот правильно говорит.Трукрипт сделан профессионалами, которые понимали что делаютВера - хуйня сделанная говнокодерами. Бля, как они смогли исходиники трукрипта так испоганить получив столько критических уязвимостей?
>>144786485 (OP)Ректально-термальный криптоанализ еще никто не отменял.
>>144790897>сидит на кейлоггере>шифрует файлыЗачем? Какой смысл в этом?
проигрываю с треда.оп, у тебя остались вопросы?
Заметьте что стало с truecrypt когда АНБ припекло и как живет и процветает veracrypt. Так, пища для размышлений.
>>144786485 (OP)Если в рашке или нет файлов, которые пиздец как нужны ЦРУБитлокера вполне хватит я серьезноИначеTruecrypt
>>144786485 (OP)>Так же интересно, как обезопасить информацию на сервере с линуксом на борту. Так как у него отсутствует клавиатура/монитор, вводить пароль в загрузчике при включении тут не получится. Шифрование - традиционно через LUKS. А чтобы вводить пароль к рутовому разделу на этапе загрузки удалённо читай про интеграцию SSH сервера в initrd.http://blog.neutrino.es/2011/unlocking-a-luks-encrypted-root-partition-remotely-via-ssh/https://stinkyparkia.wordpress.com/2014/10/14/remote-unlocking-luks-encrypted-lvm-using-dropbear-ssh-in-ubuntu-server-14-04-1-with-static-ipst/https://habrahabr.ru/post/156989/Можно также обмазаться KVM и т.п.
>>144790946Если ты юридически мало-мальски подкован и ситуация не предполагает, что к тебе могут применять какие-либо пытки (маловероятно, если ты не какой-нибудь супер-шпион), то беспокоиться не о чем, кроме как о компрометации ключа.
>>144790063В процессе аудита VeraCrypt были найдены уязвимости (в частности, проблема с сохранением ключа в кэше), которые есть и в TrueCrypt (и были профуканы при аудите). В VeraCrypt их запатчили осенью, а в TrueCrypt их уже не запатчат никогда. Уже отсюда выбор между ними очевиден.
>>144790897Надо быть ебанутым, чтобы вообще надеяться на какую-то безопасность с обоссаной 10-кой.
>>144791562Будто нужны какие-то пытки. В любом ОВД достаточно средств, чтобы тебя расколоть: пиздюли, пихологическое давление и возможность задерживать сколько угодно. Другой вопрос, что мамины криптографы нахуй никому не нужны и они просто параноики по жизни, но хобби не самое плохое, тащемта.
>>144790479Hardware-accelerated AES (поддержка AES-NI) и в TrueCrypt есть. В Settings - Performance включается/выключается.Поменьше дрочите на Википедию.
>>144789767>урезанная и облегченнаяЧто там блять урезали и облегчили? VeraCrypt - "официальный" форк TrueCrypt, предполагающий дальнейшее развитие всего того, что было это него.
>>144791781Именно что психологическое давление. Вчера как раз был тред, когда ОП охотно подписал явку с повинной по УК 146, чем многократно упростил задачу следакам.https://arhivach.org/thread/231336/А нужно было всего лишь хотя бы держать язык за зубами и не паниковать. Вспомните, как в американских фильмах при задержании преступникам зачитывают их права: "всё, что вы скажете, может быть использовано против вас".
Почему не видно критики в сторону битлокера? Это же закрытый мелкомягкий код, вот уж, что там есть бекдоры, можно не сомневаться.
>>144792073Был в том треде, вот так вот и разводят слабых на подписи. Там в конце есть ссылка на статью на ачате, очень полезная информация.
>>144792163Потому что школьники всё равно не поймут, а адекватам давно уже объяснять ничего не нужно.
Кстати аноны есть ли реальная инфа о надёжности трукрипта а то мне кажется что этих пидоров из аудита запугали/предложили денег и что бы они нашли пару багов а не бэкдоров?
>>144792163Думаю, явных бэкдоров, компрометирующих собственно шифрование данных, там нет. Как нет их и в российских криптографических продуктах, реализующих алгоритмы ГОСТ, вопреки распространённым мифам, вроде того, что местные спецслужбы смогут что угодно "взломать", даже не имея ключа. Сами подумайте, нахуя выпускать на рынок такое средство защиты информации, если оно изначально ненадёжно и может быть потенциально "взломано" даже любителем?
>>144792563Про взлом и уязвимости речь не идет. Речь о закладках, через которые сами мелкомягкие могут расшифровать данные по запросу органов.
>>144792422Ещё один долбоёб... Никто тебе никаких инсайдов не поведает. Либо доверяй уже проведённому аудиту, либо организуй собственный.Но некоторая имеющаяся практика показывает, что TrueCrypt "в лоб" (не имея пароля/ключа от контейнера) ещё никто никогда не сломал.Хотите проверить свои контейнеры - средства для брутфорса доступны:https://github.com/lvaccaro/truecrackhttps://www.elcomsoft.com/efdd.html
>>144792701Как-то бессмысленно рассуждать о возможных закладках в дефолтном средстве шифрования сидя на операционной системе, которая по своей архитектуре может напрямую контролироваться разработчиком. За Win10 замечены многочисленные сливы данных на серверы Microsoft, вплоть до скриншотов и нажатий клавиш.
>>144786485 (OP)lvm full disk ecnryptionесть файлы которые не должны попасть никому в руки, или которые могут навредить мне или кому то если попадут в паблик
>>144786485 (OP)Дружок, будь уверен, они узнают дешефрующий пароль, ты сам им его скажешь, ты сделаешь всё что они скажут в обмен на то, чтобы они остановились.
>>144786485 (OP)Храню информацию на флешке, которая самоуничтожится, если 1 раз ввести неправильно пароль. Флешка 64 гб, перепиливал сам
>>144793057Интересно, а аноны прячут ещё что-нибудь реально конфиденциальное на своих криптодисках, кроме контента уровня ЦП и чего-нибудь наркоманского?
>>144793139Запили подробности. Алсо флешка не самое надежное средство хранения.
>>144793171я как раз а таком и говорил, лол
>>144793139запили подробностикак уничтожается?програмно?тогда вытянутесли физически то уже шансы меньше ессно
>>144792738А Aes 256?
>>144786485 (OP)Палю годноту wishmaster
>>144793139>>144793278Лучше юзать MicroSD флэш-карту. При необходимости от неё проще всего избавиться смыть в сортире или уничтожить до невосстановимого состояния.
>>144793282Почитай для начала, как устроен AES и какие режимы работы поддерживаются, потом уже задавай неглупые вопросы.
>>144792738То есть по сути для безопасности нужно проверить драйверы на железе, читнуть инструкции в микроконтроллерах, исходники всех прог и ось на компе проверить@скомпилить.
>>144793456в анус разве что успеешь засунутьхуйня это
>>144793619нихуяа вдруг будет какой то баг который ты не знаешь?или бекдор который неочевиден?
>>144793456Хуйня твой план. Если ты хранишь данные в единственном экземпляре на таком ненадежном носителе, как флешка, то не настолько они и важные. А если они где то забекаплены, то и флешка тут лишняя.
>>144793619Абсолютной безопасности не существует. Добро пожаловать в реальный мир.Обычно оценивают соотношение затрат к результату.Российский тащмайор и AES-128 CTR не осилит, если ключ достаточно надёжный и его не палить.
>>144793671Ну я говорю про то что у тебя просто богоподобные знания пк на программном и физическом уровне,например проверить исходники той же шинды со всей её приблудой по уровню сложности как проверить этоprint("ololo")
>>144793383О, остались еще олдфаги, я конечно пользуюсь трускрюптом, но вишню держу для взлома вконтактиков. Конечно зря палим, но местное рачье все равно не додумается как правильно пользоваться.
>>144794335>исходники вендыкстати про кондюк sad but true
<bump>
>>144794366>как правильно пользоваться. Запустить - восстановить таблицу разделов.
>>144794642>.exeлол
>>144794642кстати макака же режет, так что нет
>>144794815
>>144795162fix
>>144795072C зипом прокатывает же.
>>144795314А нет, уже нет. Макака опять все сломал.
>>144786485 (OP)OpenPG
ща проверим
>>144795435неа,ломает
>>144795596Ща вебм склеем, хули тут
>>144795679какой алгоритм?такой же rarjpeg?не фемто случаем?
>>144795728Видел в анимублядком такие шебм, но там хуйня как и с котом что качаешь без архива.Вот тест с пикчей
>>144790515>анон
>>144795959чёто хуйняпопробум сейчасcopy /b 2.webm + 1.rar 3.webm
>>144796168режет сучка
Кончайте базар не по делу.
Бамп
>>144786485 (OP)>VeraCryptКогда он там уже прошел аудит?
>>144796451В сентябре прошлого года.
Mac OS, диски шифруются по умолчанию, внешние диск тоже шифрую. Все удобно и абсолютно секурно (кроме терморектального криптоанализа).
>>144792896Я на 8-ке сижу, и фаерволл постоянно заебывает меня соединениями с микромягкими серверами. Еще и ссылается на сервак, не помню какой, крупной европейской организации, которая обслуживает крупные ИТ компании. Еще 1 факт, когда рылся выискивая инфу, наткнулся на удивительную хрень, что 1 из, то-ли директоров, то-ли основателей этой компании, погиб в результате теракта 911, он был в самолете.
>>144797572так думаешьmacos из за закрытости не позволяет ни просмотреть уже зашитые бекдоры, ни обнаружить поставленные потом
>>144797759>macos из за закрытости не позволяет ни просмотреть уже зашитые бекдоры, ни обнаружить поставленные потоммне плевать какие бекдоры ставит эппл, но я точно уверен что фсб к ним доступа не имеет.
>>144797847>не имееторнулты правда думаешь что эппл не дало фсь доступ?спец службе одной из самой больших страндаже если не так, то фсб взяло бы само бекдорбинарники есть ведь, ну вот и вседаже если асим крипта то способы обойти естькак минимум подменить сертификат при обновлении осдля спец службы целого государства это не так сложно
>>144798006да да да. фсб самая могучая организация в мире, там спецы на АССЕМБЛЕРЕ взламывают XTS AES.А еще 2+2 для них 5, и N = NP. У них же АССЕМБЛЕР!
>>144798801тьфу блятьу тебя плохое представление о количестве работы и знаниях требуемых для подобных работпочитай документы hacked team, там россия закупала себе эксплойтынедавно еще какую хакерскую группу хакнулии угадай что?там тоже закупалась россия!даже если в фсб тупенькие, то как мы видим у них есть немаленький интерес к эксплойтам и подобному,а главное, есть и сами эксплойты, методы, тдно боюсь эппл им и так дало доступ к бекдору
>>144798801а, ну и главное почему мы сосеместь еще такая штука как intel meиииона позволяет через юсб и аногда даже по сети выполнять удаленные команды над уровнем системыэто overkillтак что пиздеци боюсь мое шифрование катиться в пизду
>>144799524иногда*
>>144799524Что насчет amd?мимо амдшник
>>144799322тред мерртв, жаль
>>144799701ну, у них вроде что то подобное было, но с ним получшеон позволял получить доступ только если подключиться к плате через спец разьемвообще оба эти куска говна выпиливаются, но надо или глубоко лезть в проц, или повреждать физически
>>144799524чет не понял, ты про vPro чтоли?
>>144791676Чем тогда пользоваться?
>>144791065>проигрываюЗаебали, проигрыватели. По существу что то хочешь сказать? мимо
>>144800027нет, intel management engineвот статья https://hackaday.com/2016/11/28/neutralizing-intels-management-engine/
>>144790310Хороший алгоритм. Каким софтом его реализуешь? Или сам написал?
>>144800540Пардон, сажа приклеилась.
>>144800211чет лень даже открывать, кину своеhttp://www.securitylab.ru/contest/438339.phpЕще помню про оффициальную новость о своих закладках в интел
>>144800608о, спасибооно еще имеет свой интерфейс же, и вообще кучу плюшекно пиздецзаложить такое в каждый ноуттаки у AMD есть AMD PSP
Тобi пизда
>>144800699Блять, думаю что делать то. Дошел до то, что надо эльбрус покупать, пока они еще не стали монополистами.
>>144800828я же кинул статью на hackaday как выпилить это говно
>>144800951А чем эти закладки чреваты вообще? Ведь один хрен для их применения нужен или непосредственный доступ к компьютеру или запуск специального кода.
>>144801034тоже я вверзу говорил что можно теперь через юсб поиметь комп с помощью какого ни будь ссаного raspberry pi, в статье почти так и делаюттакже оно может юзать сетевой интерфейс в обход системы даже в выключенном состоянии, и таким образом управлять процом удаленно
>>144801181Опять же, для этого нужен непосредственный доступ к компьютеру. С таким же успехом можно запустить любой другой троян, нет?Компьютер у меня за натом и фаерволом, удаленно к немо доступ тоже не получить.
>>144800120Бамп вопросу.
>>144801268да, тут ты прав, запустить не так простоноесли пробраться в сеть-пиздос(а на роутерах тоже дохуя бекдоров)если ты куда то вышел с ноутом и приконнектился-тоже можно сделать пиздецоставил где то ноут-пиздеци обнаружить это говно невозможноскачал что то не то-венда может тоже получить доступ к перезаписи ME через BIOS конечно с нужной цифровой подсписью-соотв тоже пиздец
>>144800120Операционной Системой
>>144800120linux не подойдет?
>>144801034Я не помню подробности, но помню что с помощью процессоров с закладками можно в алгоритм шифрования встроить бэкдор (если такого в алгоритме не имеется, хотя тут уже пофиг), не говоря уже об удаленном управлении машиной
>>144801414да, ты правнапример неправильно генерировать простые числа для RSA
Aec 256/thread
>>144801268Если ты имеешь ввиду физический доступ, то это не так. К примеру та же функция vpro у интела, в серии ivy по-моему, дает возможность подрубиться удаленно к биосу и так далее...
>>144801268>>144801615пардон, не дочитал тебя. Но инфа пускай останется тогда, что уж тут...
>>144801568как ты будешь юзать голый aes?небось еще ecb или cbc вариацию?
>>144801568Услышал умное слово и решил выебнуться, довен? Это просто алгоритм шифрования и естественно при шифровании чего то будет использоваться aes, т.к. поддерживается на уровне железа современными процессорами.
>>144801757Ldacrypt жи
>>144801791Пукнул спермой тебе в лицо
>>144801937ldacrypt?
>>144801948Любитель долбежки в пукло не палится, лол.
Шифрование всё хуйня если пароль можно подобрать например, т.к. там мастер ключ всё шифрует, все ваши аес не спасут.Кароче надо заучить пароль из 30-60 символов, тогда можно надеяться что после вашей смерти никто не узнает на что вы там дрочили))
>>14480205830-60 как то слишком дохера. Использую пароль для keepass базы длиной 15-20 символов.
>>144802159>keepass Зачем?Хранит в каком ненадежном говне от дяди которое сегодня есть а завтра нет.От сайтов пароли надо хранить в лисе из коробки, а не в костылях, используя мастер-пароль, который надо один раз просто выучить, ничего надежней нету.Пароли брать рандомные отсюда напримерhttp://genpas.ru/
Для йоба-пароля можно использовать строчку из любимой песни / стишка.
>>144802783ага,генерировать рандомные пароли на сайте лучше чем генерировать локально в keepass и держать зашифрованными
>>144802783>Зачем?Тебе и незачем, с такими вопросами. Тебе одного пароля на все все будет вполне себе достаточно или встроенного в браузер менеджера.
>>144802865Годная идея, кстати.
>>144802865я делаю такsha256/512(md5(строки)+sha1(строки2))
>>144802876> Зачем шифровать, когда можно юзать пасс 20 символов> Хранить пасс зашифрованным> Зачем шифровать
>>144802928нихуя не понял
>>144802901Мое.IgrushkaTAAA344dyavolaSHAA1244Не шучу.
>>144802928Да можно вообще не юзать сложных пассов, зачем, для тебя целый список стандартных придуман: admin, 12345, qwerty и т.д. Выбирай любой и не забивай голову.
>>144802876Там тоже всё шифруется естественно если использовать мастер-пароль.
>>144803020>>144802968Уебки.Зачем избегать шифра при помощи пароля, при этом сам пароль держать в шифре у какого-то дяди Лао?
>>144803068>шифра при помощи пароля>держать в шифре дяди Лаону и код keepassx открытыйтакже у меня допустим 20+ паролей уникальныхмне их все помнить?я ебал
С keepass и прочими менеджерами паролей все стало ясно после треда про них тут с месяц назад.Вкратце, 90% тут используют один пароль на все или встроенные хранители паролей в браузеры и искренне не понимают для чего нужны менеджеры паролей.Естественно, про то, что все их сохраненные в браузере пароле проебутся при первой же возможности их ни капли не пугает, а про бекапы они знать не знают. Да и как их бекапить, лол, я и сам без понятия. То, что они лежат там в открытом виде их тоже не волнует.Доводы, что у этих программ открытый код и ничего оттуда никуда не утекает тоже говорятся в пустоту, эти дауны скорее будут использовать онлайн хранители на левых сайтах, лол.
а если я парольчик поставлю при включении винды?
Была пару лет назад софтинка DiskCryptor. Аналог Truecrypt. Код открытый. Разраб русскоговорящий. Но сейчас чего-то сайт этой софтинки не открывается.А вообще, надеяться на какое-то шифрование, сидя под виндой - это моветон, да.
>>144803375>надеяться на какое-то шифрование, сидя под виндой - это моветон, да.Глупость ты сейчас сказал. Без разницы под чем я там сижу, если мой ноутбук попадет в руки злоумышленнику, он сможет смотреть мои файлы, будь то винда, mac или linux. А если диск будет зашифрован - не сможет.
>>144801410Не знаю. Для простоюзера подойдет или с ним придется ебаться в разных позах?
>>144803176Вы тут сектанты или кто?ТЫ БОИШЬСЯ ПРОСТО ШИФРОВАТЬ ДИСК, НО НЕ БОИШЬСЯ ОТДАВАТЬ СВОИ ПАРОЛИ ХУЙПОЙМИКУДА? да, любой сайт, кроме твоего - ненадежныйПочему тогда не забить хуй и юзать запоминалку от гуголя хрома? Лул.
>>144803479Ну, есть куча статей по всему чего надоно да, если допустим ты нииихера не хочешь учить, то даже банальная убунта требует для шифрования работу в консоли
>>144803365Сниму его за 2 минуты.Мимо_анб.
>>144803523куда я блять отдаю пароли?они локально лежат в keepassx
>>144803525А чем так хорош этот Линукс?
>>144803732ну, со стороны пользователя который не будет лезть в консоль, разбираться особо итд?
>>144786485 (OP)pfff
%%
>>144803525Не пользовался убунтой, но все же интересно о каком шифровании идет речь? Пароль суперюзера?
>>144803876он же не шифруетона уметт из коробки полное шифрование диска, или шифрование /home или /root
>>144803778Со стороны в целом.
>>144803931в целом ты можешь просмотреть любой чих и пук системынастроить все что можнонаписать к ней что угодновстроить куда и в какой угодно позебагов на n строчек кода в ней поменьше, ибо код открытый, баг заметит кто то другой и пофикситкостылей когда как меньше, по той же причине, кто то заметит и сделает красивее
>>144804068Спасибо, а все остальное работает? Игори, например.
>>144804358вот тут можно посмотреть что пашет а что нет, это если игоря чиста виндоваяhttps://appdb.winehq.org/что бы поставить игрули отсюдовой надо поставить пакет playonlinux, он настроить должен все самно тут конечно не вся статистика, ну учитываються портированные и портированные стимом игори,какие то редкие игры вполне могут быть просто не добавлены в базунекоторые современные игры разрабами пиляться за одно и под линукс,например warthunderну и как я уже говорил стим сам портирует игрули(тоже через wine вроде)где то такну я ебашил l4d,lol,новелки, dragons dogma через линукс
>>144804548Ну, неплохо. А есть халявные гайды по Линуксу? Прям что бы для ньюфагов, без опыта программирования.
>>144804653Тебе не нужен линукс с такими вопросами, забей. Каждой задаче своя операционка. Вот мне на компе винда намного удобнее, мне фотошоп нужен и прочий софт, который только под винду есть, тебе игоры вон нужны, которые тоже только под винду. А вот на сервере у меня уже linux. А еще маме на комп убунту ставил, чтобы говно всякое не запускала, ей все равно один браузер нужен.
>>144786485 (OP)рамдиск для цпостальное в голове
>>144804653гайды гугляться типо linux debian full disk encryptionсоветую начинать с ubuntu, debianно ставь как втурою систему сначала, бывает что то слишком сложно запускать или ты по ньюфажеству можешь просто убить систему,такое тоже бываетна англ полно, не было еще такого что бы я не смог найти какую то багу в гуглена рус есть соответсвенные форумы, даже в /s всегда можно спросить в линукс-треде или создать свой
>>144804752правильно мыслишьесли анону нужны только игры, то венда чистенькая новенькая лучшехоть линукс иногда даже дает лучше перформанс, но ебли больше будет уж точноно я все равно ебусь, потому что отсутствие софта на венде и ее некоторые особенности делают ее невыносимой для меня
>>144803778линукс - это большая куча говнаесли ты не программист, конечно
>>144804902отчасти прав, отчасти иди нахуй, потому что для юзеров умные ребята пилят всевозможные упрощения и гуи, раз ты криворук и не можешь открыть консоль
>>144804978>криворукТо-то я пять раз переустанавливал ебучий минт и прочее говно. То дров нет. То есть, но чтобы поставить надо быть программистом. То нет дров на тачпад ноутбука. То при установке новой граф. среды - внезапно вылетает вечная ошибка при входе. То при изменении прав пользователя - больше зайти не могу. То сервера глючат. Программы под вайн работают криво, не показываю и половины реального интерфейса. Часть функций не работает. И т.п. Это ебучая шиза меня выбесила нахуй.То ли дело винда - установил за 15 минут. и все внезапно работает без проблем и из коробки. У меня все.
>>144786485 (OP)Что вы там храните? цп? Сохраняешь картинки с кауказцентра? Мемасы про Великого Вождя? Посадить бы вас всехскоро
>>144805088ладно, бывает, с опытом пришло бы, но и похуйвенда засырается через время и у нее постоянно что то отпадает, глючит, она тяжелая итдвот это в основном что не люблю в ней
>>144805090Ничего такого, на самом деле. Просто не хочется, чтобы однажды кто то начал шариться по моему компьютеру, смотреть, на каких сайтах я сижу, чего качаю и чем вообще занимаюсь. А случится это может по разным причинам: воровство компьютера, внезапный арест, смерть.
>>144805162в 10 прокачали работу с оперативкой и т.п., так что теперь ничего не засирается. год уже и как будто вчера поставил. вот 7-ка засиралась через месяц.
>>144793746>Если ты хранишь данные в единственном экземпляре на таком ненадежном носителе, как флешкаКто мешает дублировать на двух, трех микросиди?>>144793627Ломается кусачками за секунду.
>>144805088вот например блять сейчасвенда не видит мой вайфайубрал невидимость вайфайне видитвключит 5hz точкуне видиттолько через кабельу отца точно тожевенда офф, у него тоже, ноуты дорогиетак что ей блять не такили когад она сжырает 8 гб оперативы в простоеэто что за блять
>>144805090вот таких как пикрелейтед надо на бутылку сажать
>>144805222>Кто мешает дублировать на двух, трех микросиди?А кто мешает долбится в пукан подручными предметами?Я хочу пользоваться своими данными с максимальным удобством, не делая лишних телодвижений, с автоматическим бекапом важных данных и т.д., а не возится с ручным копирование пары десятков гб на микросд! а потом вспоминать, на какой же из них у меня актуальные данные.
>>144805300трукрипт.
>>144805245>8 гб оперативы в простоеобновления качает
>>144805212я только что отписал тебе на тот же посту меня 10 и msi ge62(да, игровой, кокок, но мне надо было так)сейчас включен файрфокс и хромуже 50 процентовв хроме двач, ычан, нано, ректор две вкладкив фаере вк открытв итоге 8 гигов сожранокуда?хуй поймив диспетчере задач в суме пишет 2 гигав убунте я еще бы смог включить пару виртуалок на 2 гига и смотреть видосы на утубчеке, тогда бы может на 8 гигов и набралоськонечно тут еще стоит учитывать оптимизацию броузеров под венду и линух, но все равно блятьв простое линухи пару процентов максимум занято, а тут блять 50работа с диском это вообще пиздец
>>144805328закрыл доступ к нимпричем постоянно женеужели вечно качает?
>>144805344реактор*
>>144805344у меня забирает только 1 гиг из 6 свободных. Так что хз что у тебя там. Если винда свежая - значит так и надо ей, работу делает, базы свои собирает (нет, не телеметрия, а чтобы потом работать шустро). А если старая - то обновы отключи. Они качаются в оперативу.
>>144805323Да, я уже понял. С VеraCrypt пока значит лучше не связываться?Одно смущает, что TrueCrypt не стоек к атаке перебором и не поддерживает uefi и прочие современные плюшки.
>>144805351да. Это типичная же особенность. Ладе в гуглах написано, что svchost качает обновы
>>144805403>даже
>>144804902минт и бубунта - заебаныедля педобиров для домохозяек. накатывал мамке и жене шиндовсы - через пару месяцев жалобы на глюки и тормоза. в игоры они не гамают, офисным софтом не пользуются, для одноклассников и ютуба им минт в самый раз.
>>144805382обновы выключеныу меня 8/16 заняточем больше ей даешь-тем больше жретя бы и не против, но когда начинаю загружать нужным софтом уже не хватаеспасибо за советы
>>144805388не связывайсямимо_педобир
>>144805439Не связываться с чем?
>>144805414ставил убунту на старый одноядерный нетбук - он чуть не взорвался. по полчаса ждать открытия хрома. Быстрый линукс, ЛООООООЛ! Он у меня-то на 4 ядрах тормозил не по детски.
>>144805403пездецда пошла она нахуйлучше поставлю 7 и буду ее отматывать каждые полгода, все равно венда только для игор
зачем хранить цп? качайте в РАМДИСК и будет вас счастье
>>144805449у моих не старыеи хром - ненужное говно
>>144805425сколько дней назад установил винду?
>>144805456ну так оно на проце все рендерило наверноеу меня на этом же msi тоже так было сначала, потом понял что я ебусь в глаза и не поставил галочку
>>144805447с веракрипт
>>144805483Почему?А TrueCrypt можно?
>>144805498старые версии, новые тоже не одобряют. ты на педобирских форумахв i2p, freenet поинтересуйся.
>>144805542>старые версииКакие старые, какие новые, есть последняя актуальная - 7.1a, прошедшая независимый аудит.
>>144804752Да мне нужна безопасная ось, которая не будет срать чекистам гигабайтами моих данных.
>>144805579да, для этого линукс подходит мне кажеться ахуенно
>>144805579Тогда тебе нужна виндоус 10.
>>144805579Windows 7, никуда ничего не срет, работает годами, аптайм месяцами.
>>144805090Картинки с кавказцентра? Какие там нахуй картинки?
>>144805568эта норм, а 7.2 ужо полна зондов
>>144805597нет уверенности что не шлет ничего
>>144805595Ты хоть и пошутил, но мне вот что интересно: там действительно можно отключить зондирование или пиздят?
>>144805595ебать ты толстый
>>1448056417.2 мутная, скомпрометированная версия. Она не актуальна.>>144805649Есть уверенность. Работает фаервол и пускает в сеть только разрешенный трафик от разрешенных программ.
>>144805597У меня сейчас 7, которую я ставил 3 года назад. В ней много дыр накопилось? Может быть лиц. купить или профитов не будет?
>>144786485 (OP)Сижу под Mozilla исключительно в анонимном режиме, куки отключены, история не пишется. Иногда включаю VPN или захожу через Tor.
>>144805608да хоть и оттуда. майоров не должно ебать на каких сайтах я сижу. алсо ентот кауказцентр с обычного браузера доступен, без всяких торов и проксей
>>144805681Какие профиты у Мазилы в сравнении с Хромом?
>>144805675От того, лицензия у тебя или не лицензия, количество дыр не зависит, лол. Я раз в пол года - год накатываю накопившиеся обновления и все.
>>144805653после отключения все равно что то шлет и качает
>>144805713внезапно приватность
>>144805667блять, а если сама ос шлет?
>>144805734Ты дурной? У меня фаервол блокирует все, кроме списка разрешенного. И процессов ос в этом списке нет.
>>144805729А конкретнее?
>>144805717А на пиратку обновления можно ставить?
>>144805847можно, но не все.
>>144805757а, ты просто не сказал что он внешнийокейа если ты переключишься на другую сеть?или например они изменять серв куда надо отсылать?даже просто изменят домен
>>144805832забанили в гугле?
>>144805892Нет. Хром тоже нихуя не пишет в инкогнито.
>>144805847Из онлайн репозитория скорее всего не получится, ставь оффлайново, это удобнее. Гугли "UpdatePack7".>>144805890Херню ты какую то несешь. Фаервол программный, outpost. Все равно, что там кто изменит, программы, которым не разрешен доступ к сети, в сеть не попадут, ни по каким адресам, ни при каких условиях. Только если я зайду в настройки и лично пропишу разрешающее правило.
>>144805948>outpostясно все с тобойкуплен яндексом дялначаласофтварный встроенный в вендупочитай, выше я писал про intel meиз за него ты можешь соснуть знатно
>>144806009>из за него ты можешь соснуть знатноНе могу, компьютер за натом, извне к нему не пробиться, никак.
>>144806042ну и что?скачаешь что то не то и пиздосвстроенный бекдор и пиздоскто то подключит телефон зарядить и пиздос(не телефон то вовсе, а raspi которое шьет бекдор)
>>144786485 (OP)Юзаю веракрипт на ноуте. Ноут могут отжать/спиздить ну или я сам могу его проебать. А там разные рабочие документы, браузер залогиненный во всяком.Специалисты с мировым именем из /crypt/ яросто хейтят веракрипт ссылаясь на отчет об аудите трукрипта. Но когда просишь у них рабочий эксплойт чтобы вскрыть раздел, то они несут какую-то хуйню и сливаются.Если ты хочешь вводить пароль без клавиатуры и монитора, то можешь запилить из флешки устройство, которое прикинется клавиатурой, введет пароль и пим при подключении к юсб сервера. Но тут придется позаботиться о безопасности флешки. Но ты можешь запилить две флешки и раздать двум людям. Обе будут вводить лишь половину пароля.
>>144806153>скачаешь что то не тоЛол. Я же не школяр и не домохозяйка, чтобы запускать всякое.>кто то подключит телефон зарядить и пиздосВ мой компьютер никто ничего не подключит без моего разрешения.
>>144805729>>144805681Пиздец приватность... Убираешься все галочки, но почему-то соединение с их серверами все равно происходит. Может какая-нибудь старая сборка?
>>144806211лол, а после разрешения?ладно, согласен, годно что ты об этом беспокоишься и сделал нормальную системупросто у нас разные методы
>>144805948Лиц соглашение аутпоста читал, нет? Это тоже зонд, если что.
>>144806163>Ноут могут отжать/спиздить ну или я сам могу его проебать. А там разные рабочие документы, браузер залогиненный во всяком.Вот вот. А еще можно внезапно отъехать на тот свет и тоже не хотелось бы, чтобы всякие лазили в моем компе.Про эмулятор клавиатуры интересная идея, благо на atiny микроконтроллере я это и сам сделать смогу. Другой вопрос что если донгл будет постоянно в порте, то смысл затеи не велик.>>144806321Нет, не читал, подумываю об альтернативе. Какие есть годные варианты на замену? Я на нем просто много лет уже сижу, так и пользую его по привычке.
>>144806354>на заменулинукс, десу
>>144806534Мне не нужен linux на моем пека.
>>144806534>линукс, десуТак в линухе один фиг надо порты закрывать, и следить за тем что устанавливаешь. Разве хром на линухе сильно отличается от шин версии?
>>144806620там это проще чем в вендедаже если что то открыло порт-смотришь чточто то левое-сносишь к хуямчто то твое-смотришь сырник и правишь
>>144789312кококоусовершенствованный, раньше трукрипт был реально трукрипт, но когда его свернули, сами разрабы трукрипта - намекнули что веракрипт хуйня и не стоит ей доверять
>>144806709Не проще. Я на серваке наоборот фаервол отключил вообще, один хрен там только несколько задач крутятся и ничего нового не устанавливается.
>>144806737>сами разрабы трукрипта - намекнулиНадо быть совсем недалеким, чтобы на это повестись. Заявление на оффициальном сайте очевидная ерунда, не имеющая отношения к разработчикам. А призыв юзать bitlocker выглядит издевкой или намеком.
>>144789232всегда забавляют такие "завтра ты сядешь". за что сяду, манька? С чего вдруг?
>>144806737Вроде как они говорили о своем детище, новой версии трукрипта
>>144793228>>144793057а вот таких нужно сажать и раскалывать
>>144806930Нет, разработчики все, пропали. А что с ними случилось, никто не знает, сами ли они ушли или их нашли и убрали, забрали компьютеры с исходниками и повесили заглушку на сайт. Все об этом говорит.Veracrypt один из продвинутых форков, который основан на последней версии исходников truecrypt.
>>144807065Ну так вера крипт то в природе еще не было. Они намекали на новую верси 7.2 по-моему
>>144806862Масса вариантов, на самом деле, это как с дтп, ездиешь себе аккуратно много лет ни одного дтп, весь такой уверенный, а однажды бац, и тебе в бочину на красный прилетает пьяный. Гроб гроб, кладбище пидор.Так и с тюрьмой, сегодня ты перешел по ссылке, чтобы скачать что то, а там бац, цп внезапно, оставленное майором. Логи от провайдера есть, картинка в кеше браузера есть, все, проследуйте под шконарь. Да масса способов и слючаев, когда невинных людей вот так для статистики просто подставляют.
>>144807065Блять, так что мне ставить? То им тру не нравится, то вера.
>>1448071337.2 выложена на официальном сайте одновременно с заглушкой. При этом она не может шифровать, только расшифровывать и выкидывает пользователю сообщения, чтобы он переходил на битлокер. 7.2 скомпрометированная версия.Последняя актуальная версия - 7.1a. Проверяй хеш, если будешь качать, можно нарваться на версии с встроенными бекдорами. md5 хеш правильной версии, скаченной с официального сайта еще до компрометации - 7A23AC83A0856C352025A6F7C9CC1526.>>144807176Да хер знает. VeraCrypt тоже прошла аудит, подводных камней быть не должно по идее.Я вот сейчас с truecrypt на виртуалке играюсь, потом veracrypt попробую. Сам еще не определился, кароче.
>>144806790Для здешних манякриптографов битлокера за глаза хватит
>>144807342Да, да, уже слышал.
>>144807176тру норм, просто никогда нельзя быть уверенным ни в чем. Вера вобще сомнительный проект. Сами результаты аудита тру 7.1a показали, что он вполне устойчив. Но бэкдоры могут быть и в самих методах шифрования. И если испльзуешь aes какой-нибудь, то смысл пентагонам заморачиваться и ломать какого-то васяна из какой то россии, если ты не представляешь угрозы для их гос-ва?Короче, просто не заморачивайся если хочешь убрать инфу от посторонних глаз.А если говорить о гос-вах, то сверху уже сказано, что уже идет во всю эра аппаратных закладок, и имея обычную пеку с интелами-хуинтелами ты уже инфицирован. БУ!!!
>>144807510И как спасаться от последнего?
>>144808965За этим будущее. Прогресс уже не остановить. если за словом прогресс предполагать здоровенный зонд в жопе
>>144786485 (OP)Пиздуй в руонинон, там есть инструкции по шифрованию носителей на все случаи жизни
>>144807510> А если говорить о гос-вах, то сверху уже сказано, что уже идет во всю эра аппаратных закладок, и имея обычную пеку с интелами-хуинтелами ты уже инфицирован. БУ!!!Ты же понимаешь, что это чушь, или ты настолько даун, что тебе непонятно, что при первом же обнаружении подобной хрени интел проебет свой бизнес?
>>144810702А ты не думал что такие корпорации как майкрософт, интел и прочие работают на пару с правительство даун?И по поводу закладок, была оффициальная новость про интелПизду в школу уже
Ничем, windows сама шифрует данные на диске.
>>144810905битлокер?
>>144811002Это если съемный носитель
>>144786485 (OP)truecrypt 7.1 пользую
>>144786485 (OP)FileVault, всё остальное для нищебродов и долбоёбов.
настоящие пасаны все хранят в оперативке а не на винте,как там гришь-вырубил комп и норм
>>144789196На прошлой неделе только смотрел видос на ютубике, как чувак вытаскивал ключи от tc из памяти и вскрывал контейнер.
>>144823943Все методы шифрования диска обеспечивают конфиденциальность информации только в том случае, если у злоумышленника нет доступа к смонтированному диску. А если у него и физический доступ к оборудованию есть, то ему даже в систему логиниться не надо - сдампил память через DMA и вытащил оттуда ключи. Поэтому в серьезных организациях любое оборудование, к которому имеют доступ третьи лица, считается потенциально скомпрометированным.
>>144805948>Херню ты какую то несешь. Фаервол программный, outpost. Все равно, что там кто изменит, программы, которым не разрешен доступ к сети, в сеть не попадут, ни по каким адресам, ни при каких условиях. Только если я зайду в настройки и лично пропишу разрешающее правило.Вообще-то, программный файрвол это всего лишь надстройка над стеком ОС и он действует в основном на юзермод процессы. Если закладка находится в ядре операционки от него никакого толку не будет. Например, был лет 10 назад такой интересный зловред, который встраивался в ядро винды и обходил все существующие файрволы без исключения.
>>144833561так вроде все уже обсосали. Ты бы хоть тему задал
>>144833561даже до сверхпаранойи с государствами добрались