|
2.11, тоже Аноним (ok), 18:53, 03/08/2012 [^] [^^] [^^^] [ответить]
| +/– |
И что вас так широко улыбает? Метод, которым шифрует TrueCrypt, например, подразумевает установку в систему драйвера ФС.
| |
|
3.22, Аноним (-), 23:35, 03/08/2012 [^] [^^] [^^^] [ответить]
| +1 +/– |
И это наиболее нормальный метод шифрования - не видно оглавления диска.
| |
|
4.26, Фкуку (?), 06:53, 04/08/2012 [^] [^^] [^^^] [ответить]
| –1 +/– |
Наиболее нормальный — это загрузка с шифрованного раздела.
| |
|
5.30, Аноним (-), 15:00, 04/08/2012 [^] [^^] [^^^] [ответить]
| +/– |
Это опционально. При нормальной реализации криптографии, то что реализует эту самую криптографию прятать в общем то не обязательно. А чего такого секретного в обычной операционке? Более того, для 100% полной реализации затеи bios должен уметь расшифровывать начало диска. Что возможно только при очень некоторых обстоятельствах, когда доступны исходники bios/начального загрузчика платформы.
| |
|
6.32, Фкуку (?), 17:02, 04/08/2012 [^] [^^] [^^^] [ответить]
| –1 +/– |
>> чего такого секретного в обычной операционке
Архив пользовательской почты?
Содержимое пользовательских документов?
Данные, составляющие налоговую тайну?
Я вообще затрудняюсь найти что-либо НЕСЕКРЕТНОЕ в обычной операционке.
| |
|
7.36, 007 (??), 09:34, 05/08/2012 [^] [^^] [^^^] [ответить]
| +/– |
>Архив пользовательской почты? Содержимое пользовательских документов? Данные, составляющие налоговую тайну?
У Вас /home всё еще не на отдельном разделе? Тогда мы идем к вам.
| |
|
|
|
|
|
|
1.2, Xasd (ok), 17:24, 03/08/2012 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
это программа для свежего поколения людей, которые ничего не знают про кошерный GnuPG ???
GnuPG тоже не требует установки :-D [как и хренова туча других программ, которые не являются модулем ядра]
| |
|
2.3, Аноним (-), 17:27, 03/08/2012 [^] [^^] [^^^] [ответить]
| +1 +/– |
Модули ядра тоже можно без установки грузить, через insmod.
| |
|
|
4.37, 007 (??), 09:36, 05/08/2012 [^] [^^] [^^^] [ответить]
| +/– |
> А вот и динозавр вылез. Про modprobe видимо ни чего не слышал...
modprobe позволяет грузить несуществующие модули ядра?
| |
|
|
2.4, Xasd (ok), 17:29, 03/08/2012 [^] [^^] [^^^] [ответить]
| +2 +/– |
нее.. я конешно не имею ничего против очередной кучи велосипедов (хороших и разных)...
...но просто как-то не хотелосьбы попасть в ситуацию когда ко мне придёт друг с флэшкой на котороый зашифрованны файлы (офисса) в нестандартном формате.
и друг так мне скажет:
"""
да ты не боись! тут на флэшке сразу есть программа для расшифрования.. всё кросплатформенно.. просто запусти вот этот блоб
"""
как-то это вирусно-опасно чтоле: запускать с флэхи блобы всякие :-D
| |
|
|
|
5.9, Аноним (-), 18:03, 03/08/2012 [^] [^^] [^^^] [ответить]
| +1 +/– |
> А лучше сразу на другом компьютере
На другой планете. В другой галактике. А то мало ли чего, вдруг черная дыра образуется? :)
| |
|
|
3.7, Аноним (-), 17:53, 03/08/2012 [^] [^^] [^^^] [ответить]
| +2 +/– |
чудесный друг. Почему то больше представляется "да ты не боись! тут на флэшке сразу есть программа для расшифрования.. просто запусти файл megacrypt.exe"
| |
3.21, Anonim (??), 23:34, 03/08/2012 [^] [^^] [^^^] [ответить]
| +/– |
Очередной пример невозможности обеспецить даже подобие безопасности в линуксе без четкого контроля каждой проги, откуда и из каких сорцов она взялась. Виндузятник же не парил себе мозг, взял и запустил, и у него заработало, или заорал антивирус.
| |
|
4.23, Аноним (-), 23:37, 03/08/2012 [^] [^^] [^^^] [ответить]
| +1 +/– |
> заработало, или заорал антивирус.
Или не заорал, но заработало. При том не обязательно полезное, ибо как доказал Тюринг, одна программа никогда не сможет вынести 100% надежный вердикт относительно свойств иной программы :)
| |
|
5.27, backslash (?), 11:05, 04/08/2012 [^] [^^] [^^^] [ответить]
| +/– |
> Или не заорал, но заработало. При том не обязательно полезное, ибо как
> доказал Тюринг, одна программа никогда не сможет вынести 100% надежный вердикт
> относительно свойств иной программы :)
Если быть точным, в работах Тьюринга этого нет. Этот факт устанавливается теоремой Райса (1953).
| |
5.28, backslash (?), 11:09, 04/08/2012 [^] [^^] [^^^] [ответить]
| +/– |
> Или не заорал, но заработало. При том не обязательно полезное, ибо как
> доказал Тюринг, одна программа никогда не сможет вынести 100% надежный вердикт
> относительно свойств иной программы :)
Строго говоря, в работах Тьюринга этого нет. Этот факт устанавливается теоремой Райса (1953).
| |
|
4.25, Аноним (-), 04:11, 04/08/2012 [^] [^^] [^^^] [ответить]
| +1 +/– |
Это та хреновина после установки которой производительность проседает в 2-3 раза?
В "дырявом" линуксе такое тоже можно поставить.
| |
4.33, umbr (ok), 17:41, 04/08/2012 [^] [^^] [^^^] [ответить]
| +/– |
>Виндузятник же не парил себе мозг, взял и запустил
Спасибо, поржал :)
З.Ы. Ваня, залогинься.
| |
4.34, Ytch (?), 22:39, 04/08/2012 [^] [^^] [^^^] [ответить]
| +/– |
> ...или заорал антивирус.
Или НЕ заорал. Играете в азартные игры ставя на кон свои данные? В рулетку и то шансы выше, хотя и заведомо проигрышные.
| |
4.35, Tav (ok), 22:41, 04/08/2012 [^] [^^] [^^^] [ответить]
| +/– |
Антивирусы бесполезны и даже вредны, т. к. создают ложное ощущение безопасности. И, по сути, антивирусы — костыли. Недоверенные программы нужно запускать с максимально ограниченными правами в режиме песочницы (например, можно с помощью selinux — man sandbox).
Есть мнение, что ОС вообще не должна давать программе доступ к ресурсам, кроме тех которые программе принадлежат, или явно разрешены пользователем. Например, разрешать читать файл, только если пользователь явно указал этот файл с помощью диалога открытия файла (диалог предоставляется и контролируется системой). Попытки реализовать это где-то встречались.
| |
|
|
2.8, Аноним (-), 18:02, 03/08/2012 [^] [^^] [^^^] [ответить]
| +1 +/– |
GnuPG не очень годится для шифрования дисков целиком. А то иногда хорошо бы шифровать диск вообще. А то если у вас некто увидит документ с определенным именем - он будет знать что у вас ценные данные есть. Что может быть плохо для здоровья в плане использования терморектальных криптоанализаторов.
| |
|
3.13, Аноним (-), 19:48, 03/08/2012 [^] [^^] [^^^] [ответить]
| +/– |
cryptsetup. Опционально + losetup, если это нужно хранить в файле.
| |
|
4.31, Аноним (-), 15:02, 04/08/2012 [^] [^^] [^^^] [ответить]
| +/– |
> cryptsetup. Опционально + losetup, если это нужно хранить в файле.
А также truecrypt, etc. Ну вот о чем и спич. Сабж кстати имеет ту же проблему что и GPG, только еще более велосипедизирован и непрозрачен для приложений (что впрочем и баг и фича сразу).
| |
|
|
|
|
|
3.20, Kein (?), 22:47, 03/08/2012 [^] [^^] [^^^] [ответить]
| +/– |
Просто связял две папки, в одной (моунт поинт) работаешь, в другую скидываются криптованые данные с настройками шифрования вплоть до пароидальных.
Никаких лишних телодвижений, подготовки партиций, выделения места.
encfs ~/.encfs_src ~/.encfs_dst
| |
|
|
1.16, Клим (?), 20:15, 03/08/2012 [ответить] [﹢﹢﹢] [ · · · ]
| +1 +/– |
больше шифров хороших и разных, автор молодец!
надеюсь, скоро будет коммиттить в ядро.
| |
|
2.24, Аноним (-), 23:38, 03/08/2012 [^] [^^] [^^^] [ответить]
| +/– |
> надеюсь, скоро будет коммиттить в ядро.
...при том лучше бы это было ядро виндовса, судя по масштабу велосипедизмов...
| |
|
|