Сейчас на форуме: NIKOLA, vasilevradislav, site-pro, johnniewalker, vsv1, r0lka (+6 невидимых) |
eXeL@B —› Софт, инструменты —› PGP 8.0.3 + исходники |
<< . 1 . 2 . |
Посл.ответ | Сообщение |
|
Создано: 18 мая 2005 11:30 · Личное сообщение · #1 |
|
Создано: 15 октября 2006 05:56 · Личное сообщение · #2 fakit пишет: все правильно. юзайте truecrypt этот гон реально достал. я знаю от чего он идет от неправельной реализации RSA в одном из компонентов делфи о котором песалось в ксакепе (PGP своими руками или типа того). который никакого отношение не имеед кнастоящиму PGP не имеет. был тут один хэкер который говорил что юзаед эту багу каждый день и pgp кг/ам но он так и не сломал пошифрованый мной файл. имхо и элитарный динозавр гонит тоже а туча куесосов повторяедза ним даже не пытаясь вникнуть в суть реализации крипто в пгп даже не уточняя в какой из реализации криптоалго там бага. или например в генераторе случайных чисел там бага и неибет потомучто так сказал Раптор. |
|
Создано: 15 октября 2006 09:25 · Личное сообщение · #3 |
|
Создано: 15 октября 2006 09:43 · Личное сообщение · #4 теперь чисто вопрос по pgp. он даёт фишки типа вайпа свободного места на харде и файлов.. только файлы он вайпить уж слишком быстро. тот же bcwipe дрочился с файлами секунд 30-40, пока заполнит своп, пока изменит имена и т.д. так собственно вопрос, вайперы от pgp фтопку? оставляют они хвосты или нет? |
|
Создано: 15 октября 2006 12:59 · Личное сообщение · #5 |
|
Создано: 15 октября 2006 13:05 · Личное сообщение · #6 |
|
Создано: 15 октября 2006 20:34 · Личное сообщение · #7 |
|
Создано: 23 октября 2006 08:14 · Личное сообщение · #8 |
|
Создано: 31 октября 2006 07:14 · Личное сообщение · #9 |
|
Создано: 31 октября 2006 07:20 · Личное сообщение · #10 |
|
Создано: 31 октября 2006 08:03 · Личное сообщение · #11 |
|
Создано: 31 октября 2006 13:14 · Личное сообщение · #12 |
|
Создано: 31 октября 2006 15:00 · Личное сообщение · #13 |
|
Создано: 31 октября 2006 16:48 · Личное сообщение · #14 Имхо споры о том, есть дыра в PGP или нет абсолютно бесполезны, ибо мы скорее всего никогда об этом не узнраем. Но доверять секретные данные PGP я бы не стал. Я считаю, что если есть малейшее подозрение в наличии дыр (даже такое беспочвенное как слухи), то лучше от использования такой программы воздержаться. ----- Скажем дружно - нафиг нужно. |
|
Создано: 31 октября 2006 16:53 · Личное сообщение · #15 Кстати, хочу напомнить всем любителям криптодисков о том, что нет нормальной проги позволяющей полностью шифровать загрузочный том. А винда хранит весьма много доказательств против вас Так что вместо того чтобы спорить о дырах в PGP, лучше бы озаботились этой проблемой. Самое простое ее решение - работать на wmvare, а сама вм на криптодиске. Правда надо иметь нехилое железо, чтобы нормально работать таким образом. ----- Скажем дружно - нафиг нужно. |
|
Создано: 31 октября 2006 17:18 · Личное сообщение · #16 |
|
Создано: 31 октября 2006 20:58 · Личное сообщение · #17 Вот как я решил эту проблему у себя: сел один раз и трезво прикинул, какие люди и с какими средтсвами могут заинтересоваться моей работой. На следующий день взял несколько метров медного кабеля и поместил винт в катушку, которую в свою очередь запитал на батарею конденсаторов. В случае чего достаточно просто нажать на кнопку и никакие маски шоу с отключением электричества уже не помеха. Если кто заинтересовался - в нете есть способы создания такого бокса, в том числе и очень простые. Кажется да же в одном из последних номеров хакера это было. Ms-Rem пишет: Самое простое ее решение - работать на wmvare, а сама вм на криптодиске. В понятые пригласят соседку-старушку, которая о компьютерах только по домовому радио слышала. Скажут, что жёсткий диск зашифрован и она под этим подпишется. После, на место твоего зальют своё. В общем, поучать никого не буду, но совет дам - посидите и трезво прикиньте: кто, зачем и с чём (сори за коломбур) к вам придёт. s0larian пишет: народ, я что-то не догнал - исходники ведь есть на официальном сайте там от последней бесплатной версии. |
|
Создано: 31 октября 2006 21:41 · Личное сообщение · #18 Gideon Vi пишет: После, на место твоего зальют своё. Ну, если ты позволил развиться делу в этом направлении, то сам дурак. Просто при приходе ментов надо звонить адвокату, с которым у тебя есть договоренность насчет такой ситуации. Адвокат приезжает, производит опись всех железок компа (с серийными номерами), после чего расчитывает на ноутбуке хеши данных на всех конфискуемых дисках. Хеши нужно потребовать записать в протокол. После этого ничего своего залить на винт они не смогут, ибо тогда дело будет мигом разбито в суде, из за фальсификации доказательств. Если же менты тебе не дали возможности связаться с адвокатом - то это для тебя еще лучше! Тогда удаться не только влегкую закрыть дело, но и еще посадить тех ментов, которые тебя брали (уж как минимум их уволят с работы). Все это относиться не только к ментам, но и к различным ФСБ и прочим ГБ, ибо в стране у нас законы соблюдаются, если уметь качать права. В общем, без правовой поддержки и наличия некоторой (немалой) денежной суммы, тебя могут и засудить. Но грамотный человек должен четко представлять свои права, и иметь деньги на их защиту. ----- Скажем дружно - нафиг нужно. |
|
Создано: 31 октября 2006 21:55 · Личное сообщение · #19 Ms-Rem пишет: Ну, если ты позволил развиться делу в этом направлении, то сам дурак. Ну мне тыкать не надо, я в такую ситуацию ещё не попадал. В любом случае вариант решения должен подбираться под конкретную задачу. У тебя, насколько я понимаю, приоритетный вариант - просто не попасть в тюрьму. У меня - данные ни в коем случае не должны уйти на сторону. Мой вариант меня полностью предохраняет, а вот твой тебя - нет. Стойкость алго прямо-пропорциональна методу физического и химического воздействия - у тебя узнают пароли и если да же не смогут засудить, то репутацию подмочат. Так что снова возвращаемся к золотому правилу - отценка серьёзности. |
|
Создано: 31 октября 2006 22:57 · Личное сообщение · #20 Gideon Vi пишет: У меня - данные ни в коем случае не должны уйти на сторону. Мой вариант меня полностью предохраняет, Гы, неужели ты думаешь, что тебе так просто дадут нажать эту кнопку? Не надо быть наивным. Надо понимать, что брать дома у компа тебя никто не станет, скорее всего подождут в подьезде пока сам выйдешь. Ну а дальше все зависит от того, к кому ты попал. Если к ментам, то мой вариант вполне защитит от раскрытия данных (не говори пароль и хрен кто до них добереться). Если попал к заинтересованым лицам не связаным законностью своих действий, то тут идет в ход физическое и химическое воздействие, и твой вариант тоже отдыхает. Повторяю - уничтожить данные тебе не дадут! ----- Скажем дружно - нафиг нужно. |
|
Создано: 31 октября 2006 23:51 · Личное сообщение · #21 Gideon Vi пишет: там от последней бесплатной версии. Последняя платная версия 9.50 Тексты дают после регистрации ибо GPL. Я так понимаю, что в текстах найти "ослабление" все-таки легче, чем без них. rapidshare.com/files/1515733/PGPDesktop950Source.zip.html PS: Вчера сдуру пытался лить на rapidshare.de, а сегодня залил под полным именем Если сотртут, тогда буду лить резервный вариант kukareku.zip Да, с меня взяли "подписку", что если найду "дыру", то сначала сообщу им и только позже - всему миру. |
|
Создано: 01 ноября 2006 04:28 · Личное сообщение · #22 Ms-Rem пишет: Гы, неужели ты думаешь, что тебе так просто дадут нажать эту кнопку? Гм, я жалею, что влез с советом - для продолжения диалога потребутся факты и обьяснения, а мне их давать не хочется. Единственное - я подошёл к вопросу творчески и никакой кнопки в типичном понимании этого слова у меня нет. как нет на руках и информации, которую могут перехватить в подъезде - двадцать первый век на дворе. |
|
Создано: 01 ноября 2006 15:07 · Личное сообщение · #23 Если твоя информация настолько кому-то нужна, что для ее получения применят все возможные способы, то не важно, есть у тебя кнопка или нет. Не важно даже то, хранишь ты эту инфу в компьютере или в сейфе. Тебя просто берут где нибудь на улице, потом избивают часа 2-3, до состояния готовности отдать все что угодно. После ты сам отдаешь всю нужную информацию, ибо в противном случае тебя убьют. Для защиты от такого сценария можешь носить с собой быстродействующий йад, и принять его по первому подозрению Больше не поможет тут ничего. ----- Скажем дружно - нафиг нужно. |
|
Создано: 01 ноября 2006 17:46 · Личное сообщение · #24 |
<< . 1 . 2 . |
eXeL@B —› Софт, инструменты —› PGP 8.0.3 + исходники |