Klávesové zkratky na tomto webu - základní­
Přeskočit hlavičku portálu


Diskuse k článku

Jak si v PC vytvoříte nedobytné dokumenty

Ztratíte-li notebook či tablet, ve kterém nemáte aktivované šifrování, potom se vystavujete riziku, že jeho „nový“ majitel se k nim dostane a naloží s nimi podle svého uvážení. Jestliže tomu chcete předejít, zašifrujte ho, stejně jako vaše externí disky a další datová úložiště.

Upozornění

Litujeme, ale tato diskuse byla uzavřena a již do ní nelze vkládat nové příspěvky.
Děkujeme za pochopení.

Zobrazit příspěvky: Všechny podle vláken Všechny podle času

J76a86n 22S48u62c19h88ý 6430504418

TrueCrypt 7.1a, jasná volba. Jsem zvědavej na 2. část auditu, první vyšla na výbornou, jsou některé teoretické zneužitelnosti při hibernaci počítače, ale to je všechno. Je k dispozici zdrojovej kód a každej si může případně sám program zkompilovat a bejt si jistej, že jeho verze je čistá.

0/0
29.1.2015 23:17

B38o75h23u30m81i39l 22S27t57e33j12s77k63a49l 4746697783926

Jako uživateli Linuxu mi stačí si naformátovat flešku do Ext4 a pro Windowsáky je to nedobytná fleška, teda alespoň bez nějakého externího nástroje.

0/−2
15.1.2015 0:20

P81e23t25r 96P24a42p69u63l25a 4462555198204

Pomocí Truecryptu, ale pozor na verzi! Nová již podlehla kontrole NSA, takže hledejte tu starší, nekompromitovanou.

+1/0
14.1.2015 20:47

R53o28b61e81r46t 96P39a38c72i81n59a 7764269245531

Verze 7.1a je naštěstí stále snadno stažitelná.

0/0
14.1.2015 21:16

Z83d43e83n22ě44k 28P63l57i59s25k60a 7255169489

Dopručuji AbiCoder

0/0
14.1.2015 20:43

M69i58c11h21a76l 92C67h20a30l22u87p42a 6958510839513

Ještě se dal použít Truecrypt. Ten byl asi tak bezpečný, že autory donutila vláda USA ho dále nabízet... Chce to ale sehnat starší verzi, než tu poslední s backdoorem :-).

0/0
14.1.2015 20:43

P25a63v65e53l 49K71o62r21o34t96v19i10č96k34a 2850813778235

No, ono není jisté od které verze obsahuje zadní vrátka, údajně jsou kompromitovány (zpětně) i starší verze.

0/0
15.1.2015 7:26

J66a42r89o28s24l13a75v 90K75a73d91l31e40c 5301609172401

Na co takového balastu do PC. Win8 mají svoje zabezpečení. Office také má vlastní zabezpečení. A není nic jednoduššího než si vymyslet vlastní jednoduché šifrování jednoduchého textu a čísel.

0/0
14.1.2015 19:46

M18a98r51t81i26n 18J39i57r65o67u70s11e30k 7256625565248

Raději si nic nešifrujte. Taky by vás v NSA mohli začít považovat za teroristy.

0/0
14.1.2015 19:14

M73i70r83o81s73l47a38v 45B94u71d45a 9602152867682

Tak člověk si nešifruje plány bomb ;-D ale například skeny různých průkazů atd. z toho důvodu, kdyby mu byl například ukraden nebo napaden počítač!

0/0
14.1.2015 19:54
Foto

J72o78s50e69f 23N25o60v73a19k 1835545208328

Vypada to na VerCrypt ci CipherShed

+1/0
14.1.2015 16:33
Foto

J15o71s70e16f 77N73o46v43a69k 1335275778448

VeraCrypt

+1/0
14.1.2015 16:34

M86a72r44t85i29n 16S65t24e61r48n 3882764724134

Btw. jak je to u Bitlockeru v pripade, kdy dojde k poskozeni systemu a je nutne ho preinstalovat? Kdysi davno jsem takhle prisel o nejaka data u sifrovani EFS ve Windows, protoze EFS je sifrovano certifikaty ulozenymi v systemu. System se zlosil a musel byt preinstalovan, certifikaty se vytvorily nove uplne jine a data uz neslo odsifrovat (od te doby jsem pouzival TrueCrypt).

+1/0
14.1.2015 16:04

M56a68r31t98i38n 53H89o83u48b39a 6883431809908

lze to obnovit

0/0
14.1.2015 16:25

T31o43m70á46š 62R40e91k67t60o31r 1158224917149

Zlatej Truecrypt 7.1...

Jinak nejlepší způsob jak si na disku zajistit nedobytně dokumenty je zašifrovat je v truecryptu a pak po půl roze zapomenout heslo, ty sjou pak skutečně nedobytné :0)

+8/0
14.1.2015 14:33

T32o92m33á89š 40P35e22l12i14k62á16n 3681800981689

Bitlocker? No až na to že je to spíše ohřívač než šifrátor. Obecně se za šifrovací systém nepovažuje něco co svou specifikací nesplňuje alespoň FIPS 140 level 2 a už vůbec ne ty šifrovací systémy na něž se po internetu flákají desítky freeware, nebo komerčních dešifrovacích nástrojů. To pak opravdu nemá smysl šifrovat, protože to jde snadno ovládnout.

Pro ty ozapálenější uvedu třeba tento zajímavý článek: https://cryptoservices.github.io/fde/2014/12/08/code-execution-in-spite-of-bitlocker.html

0/0
14.1.2015 13:17

A20l52e63x88a30n10d96r 28K24o47s31t35k66a 8812718606434

Obecně, pokud vám telefon či notebook někdo krade kvůli datům, tak se do nich patrně dostane. A naopak, na běžného čorkaře stačí cokoliv, co není dokument rovnou k otevření. Tak nějak tipnu, že na 90% by stačilo i přejmenovat .doc na .dod a otvírat sice wordem, ale ručně.

+2/0
14.1.2015 13:38

T90o65m22á39š 59P66e24l98i85k95á30n 3681410101349

Chtěl bych být takový optimista.... Třeba v tom Afghánistánu to ti místní dokázali i na proprietárních filetypech americký armády. S dobou internetu, máte řešení do pár vteřin... a nemusíte k tomu náročně studovat. On každý soubor má ve své hlavičce identifikátor typu dokumentu. To je například základ forenzní analytiky.

0/0
14.1.2015 13:46

A33l85e60x62a93n68d38r 24K11o91s35t71k26a 8862908766474

Běžný čórkař či fetka to ani nebude hledat. A stejně ho nezajímají tajné dokumenty, ale spíš vaše adresa. Aby to buď prodal na druhé straně města, nebo aby si od vás řekl o "poctivé nálezné".

+1/0
14.1.2015 13:52

T79o44m17á47š 18P12e96l23i14k31á16n 3111210321939

No určitě se shodneme že ten čorkař, nebo smažka není tím kdo se bude snažit něco louskat. Ten jde po rychlém výdělku. Horší je ta šedá zóna za tím.

Před časem ségře ukradli v Hornbachu na parkovišti kabelku, vím je to taková cypovinka... taky si tam pipina nechala v mobilu v adresách uložené PIN kódy ke kartám. Ale zase tak jednoduché to nebylo. Kódy ke kartám byly uloženy pod různými kontakty reálných lidí. Zkrátka a dobře na 3 kartách během 20ti minut neměla 75 tis. Všechno korektní vstupy. A to se kolem jejího auta jen prošla hnědo rumunka. Další hajzlík se jí představil jako kriminalista a ještě jí na místě zdržoval s tím že zavolal výjezdovku. Za 30 minut byl samozřejmě pryč...

Přijde vám to jako sci-fi? Ne, je to standardní social inženýringová akce. A uměji to už i rumuni. A konkurenční boj v naší zemi? Myslíte si že se tohle u nás nepoužívá? Lol... :-) kdyby to šlo, to by bylo historek...

+2/0
14.1.2015 13:59

A78l88e34x41a58n84d98r 80K95o96s83t24k57a 8742888376694

Používá, i to jsem zažil. PS: myslíte, že když podobně "opatrného" uživatele, jako je vaše sestra, donutíte používat šifrování, že to k něčemu bude? Pin bude uložený bezpečně, klíč k souboru si někam napíše, nejlépe s poznámkou, že je to důležité.

PPS: důkaz, že cikáni jsou jen zoufale neochotní pracovat. Ale když se snaží, tak hloupí nejsou.

+5/0
14.1.2015 14:10

J18a38r90o93s29l89a25v 48M52i59k95u54š 4332923

No upřímně - kombinace toho, že si jako čórkař vytipuju někoho, kdo 1)si nechá ukradnout kabelku 2)má mobil bez zámku displeje 3)Má PIN kódy pod kontakty a zároveň těch kontaktů tak málo, že se dají v rozumné době projít, 4) žádný limit na kartě pro výběr z bankomatu atd atd... To je na úrovni výhry první ceny ve Sportce....

+2/0
14.1.2015 14:48

T94o90m23á49š 32P18e12l51i15k31á58n 3181660221149

Hadejte kolik takovych nezodpovednych uzivatelu je? 95 %?

0/0
14.1.2015 23:17

L23u98d56v55í27k 73G50a24j64d86o93š15í51k 2425453564302

A nemáte dojem, že ve válečném stavu jaký je v Afganistánu je poněkud jiná situace? Že motivace prolamovačů kdy mohou zachránit vlastní straně spoustu životů je poněkud větší než motivace nějaké smažky u nás?

+1/−1
14.1.2015 14:09

T10o51m59á30š 61P83e74l86i47k98á36n 3491880961409

Tak to bezesporu. Ale je to zalezitost prilezitosti.... Tohle jsou obvykle dobre organizovane skupiny.

0/0
14.1.2015 23:19

P17a81v39e54l 82P55l76e46v77a 2267724354666

Jedině TrueCrypt verze 7.1a - tomu se dá věřit a funguje 100%.

+2/0
14.1.2015 12:57

T31o17m46á62š 88P23e60l45i22k62á62n 3781940711519

Bez dokončeného auditu zdrojového kódu (měl být zveřejněný v červenci 2014) ani náhodou. Místo auditu zveřejnila komunita že s projektem končí.

0/0
14.1.2015 13:04
Foto

J85o13s24e37f 47N15o17v21a35k 1625265748268

Pouzivam TrueCrypt minimalne 5 let. Co je dobra nahrada?

+2/0
14.1.2015 13:25

T95o82m82á82š 66P12e61l79i76k29á13n 3351180271559

OPAL by Trusted Computing Group, mimochodem je to technologická skupina definující HW standardy kam patří mimo jiné všichni výrobci HW a SW, Apple nevyjímaje...

0/0
14.1.2015 13:31
Foto

J45o27s91e30f 76N81o74v35a40k 1685205398838

To znamena zmenu HW? Hledam spise program, ktery vytvori kontejner ci virtualni disk stejne jako TrueCrypt.

+1/0
14.1.2015 13:37

T11o38m51á62š 59P44e70l94i65k78á94n 3211150491349

No až si budete kupovat nový notebook, tak si distributorovi řekněte o samošifrovací disk, pak vás to nebude stát vůbec nic. V Čechách tohle dodávají všichni, snad jenom ASUS to neumí, ale DELL, HP, LENOVO. etc... všichni to mají v konfigurátorech a cenících. Nebo až vám bude odcházet současný disk, tak si prostě objednejte samošifrovací disk. A máte klid.

0/0
14.1.2015 13:43

R33o46b18e44r79t 98P93a79c26i97n81a 7954299105181

Pokud chcete mít jistotu opravdu před kýmkoliv, tak nic. ;-)

0/0
14.1.2015 19:05

T56o36m42á50š 50P92e27l73i83k54á66n 3211740321359

No nektere navrhy opravdu obejit nelze. By default. Ale to je na vetsi diskusi...

0/0
14.1.2015 23:26

M69i85r15o44s72l30a48v 31H38e57r82a42n 6458877981

Nevim podle me je truecrypt dostacujici, zalezi co tam kdo ma za data.Pokud je to treba scann prukazu, nektere fotky tak myslim ze ok. Pripadne by me zajmalo jakej by kdo doporucil sw? Spis jde o to aby to slo i na pc kde nemate admin prava.

0/0
14.1.2015 13:37

P46a77v86e63l 77P16l83e82v53a 2897694944536

Tak ono to je asi trochu jinak - to, že TrueCrypt končí, protože není bezpečný, bylo údajně uvedeno jako reakce na podmínku amerických tajných služeb, že TrueCrypt je tak dobrý, že zašifrované disky a soubory nelze dešifrovat, což pochopitelně vadí. Tak bylo na uvážení, zda TrueCrypt přes nějaká zadní vrátka "zprůhlednit" nebo se nechat zavřít za umožňování utajování potenciálně nebezpečných dat. Tak proto se tvůrci rozhodli to odpískat. Ale kdo má verze do 7.1a, tak má bezpečný a nenabořitelný systém.

+7/0
14.1.2015 15:29

R36o67b51e75r56t 54P47a40c48i70n30a 7964769295531

TrueCrypt hlavně umožňuje dvojité krytí a tím i neprokazatelné lhaní. A to je asi ten hlavní důvod, proč musel zmizet.

+3/0
14.1.2015 19:11

T95o44m36á71š 34P74e85l33i88k71á93n 3161900781319

Neco v te logice kulha. Nekomercni nastroj na ktery nema vliv vlada a sponzorovan je jako komunitni software na zaklade GPL najednou couvne pred NSA? Prijde mi to pritazene za vlasy. Proc?

Je pravda ze Truecrypt ma povest nedotknutelneho.... alespon co ja vim, ale komunitne vytvareny software muze byt infiltrovan backdory umyslne ponechanymi nekterym z tvurcu prave pro to aby ten pristup zajistil. A to mel vyvratit ten audit. Penize se na nej vybraly, ale audit se nakonec nekonal....

0/0
14.1.2015 23:25

R61o29b39e78r35t 84P30a24c90i69n41a 7534979475481

Bud nam to date, nebo Vas obvinime a zavrem. Vyberte si.

Asi tak bych to videl. Vsechny zname okolnosti tohoto rychlecho konce tomu nasvedcuji.

0/0
14.1.2015 23:49

R92o57b18e16r62t 98P93a34c68i81n12a 7924649515661

A proč to ta komunita náhle tak zařízla? Prakticky nejlepší produkt a během dne je pryč? Bez odůvodnění, odstraněné starší verze instalátorů atd atd.

Prostě tady něco sakramentsky smrdí.

+1/0
14.1.2015 19:04

M82i53r33o56s91l98a45v 57B74u69d15a 9562432157542

Svatá prostoto, vy tomu věříte? 8-o

0/0
14.1.2015 19:51

P23a90v11e57l 72P58l72e33v33a 2737634344676

Ano.

0/0
15.1.2015 14:16

P20a71v75e58l 96P21l23e31v83a 2467364534306

Nebo ještě lépe - ano, svatá prostoto.

0/0
15.1.2015 14:17

L14u56d85v35í17k 87G79a18j45d19o64š20í84k 2965653344952

Málo se u kryptování dat připomíná, že v případě poruch souborového systému nebo chyb na disku je mimořádně vysoká pravděpodobnost, že kryptovaná data se nepodaří obnovit. A pokud se to už stane, tak přijdete o VŠECHNA data.

Takže je to spíš o tom: Jsou vaše data skutečně tak citlivá aby je bylo nezbytně nutné kryptovat?

+12/−1
14.1.2015 11:10

P21e79t11r 77V59e44s25e54l97ý 2219568123766

Seznam milenek stopro :-)

0/0
14.1.2015 11:58

L78u73d35v31í28k 13G29a26j77d98o60š98í39k 2635403484422

Záleží jak je v počítačích zdatná vaše žena. ;-)

0/0
14.1.2015 13:03

T10o38m34á28š 22P39e42l49i12k78á35n 3891900431819

Doporučuju nepodceňovat, taková zhrzená manželka je kolikrát horší než Anonymous... ;-D

+2/0
14.1.2015 13:47

L95u88d17v86í40k 21G70a43j15d92o90š62í33k 2775983454852

;-D Určitě...

Na druhou stranu jen zhrzenost z vás Einsteina neudělá. ;-)

+1/0
14.1.2015 14:13

T90o66m72á23š 11P48e54l55i23k91á85n 3621260471529

Tak skeny různých dokladů, které si člověk udělá a na nich obvykle uvedené Vaše osobní údaje jako je rodné číslo, bydliště, výpisy z banky a podobné ptákovinky, jsou celkem nenáročným zdrojem pro jednoduchou kriminální činnost od virtuálních úvěrů, přes krádež peněz apod.

Obnova file systému po formátu je tak triviální záležitostí a máte k dispozici tolik freeware nástrojů že bych si tohle opravdu netroufnul tvrdit...

0/−1
14.1.2015 12:48

L18u68d64v56í66k 50G40a55j68d26o62š83í16k 2465503864782

Já ale nemluvím o formátu file systému, ale o poruše. V takovém případě vám data neobnoví často ani profi nástroje. A to i když FS není kryptován. Natož když je.

Vaše osobní údaje má dnes pomalu každý úřad. Není nejmenší důvod je takto chránit. Zvláště v domácím počítači. To byste musel řešit vykradení bytu s odcizením PC někám kdo se na toto zaměřuje. Pravděpodobnost asi 1000x menší než crash HDD.

0/0
14.1.2015 13:02

T11o35m54á15š 51P24e33l74i15k47á85n 3651570511299

A já mluvím o tom že když data nešifrujete, nebo šifrujete jen souborově, je triviální se k datům dostat. No divil byste se kolik ročně jen v čechách zmizí tabletů, mobilů, notebooků a obvykle to nebývá při krádeži v bytě. To jsou místa kde lidé obvykle tyto údaje shraňují. A udělat si na Vás úvěr v hodnotě několika milionů a zástavou vrazit třeba Váš byt, nebo dům, není žádný problém. A pak jak na to reagují soudy, nebo obecně České právo.... dokud neprokážete že jste to nebyl vy, ale někdo jiný je na Vás pohlíženo tak že jste to skutečně udělal. V těchto případech neplatí že jste neviný, ale automaticky je na Vás pohlíženo jako na dlužníka. Bez pardonu.

0/0
14.1.2015 13:09







Najdete na iDNES.cz