[Ответить в тред] Ответить в тред

03/04/16 - Набор в модераторы 03.04 по 8.04
26/03/16 - Конкурс: Помоги гомункулу обрести семью!
15/10/15 - Набор в модераторы 15.10 по 17.10


[Назад][Обновить тред][Вниз][Каталог] [ Автообновление ] 18 | 4 | 10
Назад Вниз Каталог Обновить

TPM и пароли Аноним (Linux: Chromium based) 01/06/16 Срд 01:15:08  1733013  
14647329081780.gif (1676Кб, 300x169)
Хочу обмазаться криптографией на 100%

Как я понимаю, TPM это, в том числе, безопасное хранилище ключей.

Вопрос: а как защититься от взлома/кражи самого TPM-модуля? Например, придёт ФСБ и заберёт комп целиком. Пароль я смогу не отдать предположим, лол, но как этим паролем защитить инфу в TPM?
Dmitriy (Linux: Chromium based) 01/06/16 Срд 01:32:50  1733019
14647339705550.png (86Кб, 1920x1080)
>>1733013 (OP)
Gentoo GNU/Linux hardened + selinux + encryption + privilegies + All /tmp /cache in RAM + VPN + pickreleted
Аноним (Linux: Chromium based) 01/06/16 Срд 02:18:53  1733045
>>1733019
пост не читай сразу отвечай!
Аноним (Microsoft Windows 7: Firefox based) 01/06/16 Срд 03:06:19  1733058
>>1733019
Шрифт просто пиздец дерьмо.
Аноним (Microsoft Windows 8: Firefox based) 01/06/16 Срд 07:52:08  1733112
>>1733058
Шрифт тут непричем, даун просто не может в настройку fonts.conf
Аноним (Ubuntu Linux: Chromium based) 01/06/16 Срд 18:16:30  1733535
>>1733013 (OP)
> а как защититься от взлома/кражи самого TPM-модуля?
Не хранить ключ в TPM модуле
Аноним (Microsoft Windows 7: Firefox based) 01/06/16 Срд 18:32:32  1733548
>>1733013 (OP)
>Например, придёт ФСБ и заберёт комп целиком.

Если ФСБ придет и заберет у тебя комп целиком, тебе пиздец вне зависимости от того, есть у тебя там что-то, за что можно посадить, или нет.
Аноним (Linux: Chromium based) 01/06/16 Срд 19:55:38  1733651
>>1733535
>Не хранить ключ в TPM модуле
Тогда его можно спизить софтверно.

Хотелось бы "двухфакторность"

>>1733548
бывает пиздец, а бывает - ПИЗДЕЦ
Аноним (Microsoft Windows 7: Firefox based) 01/06/16 Срд 20:58:05  1733722
>>1733651
>бывает пиздец, а бывает - ПИЗДЕЦ

Чтобы не был ПИЗДЕЦ нужно не шифровать и надеяться что твой анус крепок и выдержит сессию бутылочного криптоанализа, нужно шифровать и обфусцировать. Веракрипт это умеет, но лучше поискать что-то из стеганографии.
Аноним (Apple Mac: Firefox based) 02/06/16 Чтв 00:53:59  1733999
>>1733722
>сессию бутылочного криптоанализа
Создаем новый аккаунт администратора, включаем filevault с паролем который человеку не запомнить, проверяем что разблокировка диска доступна только этому аккаунту и удаляем его. Добавляем парочку переменных destroyfvkeyonstandby 1 (для удаления ключей шифрования при входе в standby) и standbydelay 86400 (для перехода из sleep в standby через сутки а не 3 часа)
После чего используем основной аккаунт, с его же паролем. После перезагрузки или по истечению таймера получаем кирпич, который может разблокировать только доверенное лицо. Для перезагрузки с сохранением ключей есть команда fdesetup authrestart.
Аноним (Google Android: Firefox based) 02/06/16 Чтв 05:16:13  1734099
14648337736630.jpg (576Кб, 827x1224)
>>1733019
Дима , ты задолбал! В подобных тредах обманываться собираются не поехавшие линуксоиды , а начинающие любители мультиков про трусы , которые раньше на венде 10 сидели и по кнопкам бездумно тыкали.
Аноним (Microsoft Windows 7: Firefox based) 02/06/16 Чтв 08:19:30  1734134
>>1733999

https://en.wikipedia.org/wiki/Deniable_encryption#Criticism
Аноним (Linux: Chromium based) 02/06/16 Чтв 11:37:56  1734230
>>1733722
>обфусцировать
эффективность не доказана, к тому же я под линупсом, и в ближайшие недели планирую перекотиться на нативно-криптованную zfs
Аноним (Linux: Chromium based) 02/06/16 Чтв 11:38:53  1734231
>>1734099
>В подобных тредах обманываться собираются не поехавшие линуксоиды
лол, ОП - линуксоид-параноик
Аноним (Microsoft Windows 7: Firefox based) 02/06/16 Чтв 16:28:49  1734584
14648741299340.jpg (64Кб, 900x599)
>>1734230
>эффективность не доказана
Аноним (Linux: Chromium based) 03/06/16 Птн 00:32:12  1735232
>>1734584
Ну что ты? Вот с чего ты взял что deniable encryption не ломается?
Аноним (Microsoft Windows 10: UC Browser) 04/06/16 Суб 00:08:35  1736366
пост не читай сразу отвечай! Хыдышь епт Дабл!
Аноним (Microsoft Windows 7: Firefox based) 04/06/16 Суб 01:41:43  1736462
>>1733013 (OP)
Лошок купился на уловки маркетологов и вместо проверенного опенсорсного шифрования хочет использовать проприетарный зонд-мокропиську.
Аноним (Linux: Chromium based) 05/06/16 Вск 11:47:26  1738114
>>1736462
я хочу и проприетарную макропиську и опенсорсное шифрование же

двухфакторность, в общем

[Назад][Обновить тред][Вверх][Каталог] [Реквест разбана] [Подписаться на тред] [ ] 18 | 4 | 10
Назад Вверх Каталог Обновить

Топ тредов