LINUX.ORG.RU
ФорумTalks

вопрос по шифрованию


0

1

Добрый день всем. Подскажите плиз, кто сталкивался - нужен архив типа rar, zip с паролем положить на флэшку, внутри будет текстовый файлик с данными. флэшку нужно отправить за тридевять земель, но чтобы если перехватят по дороге - информацию нельзя было прочитать без пароля. И чтобы брутом не ломалось - пароль подлиннее. вопрос - что из софта можно для этой цели использовать на отправляющей стороне, чтобы на принимающей ничего ставить для этого не нужно было(трукрипт, я так понимаю, не подходит?)? зип - и пасс подлиннее? пасибки всем


Ответ на: комментарий от Windos7

да вроде того. спасибо за линк, копаемся

Cargo
() автор топика
Ответ на: комментарий от Morphine

то, что надо. классно было бы, если б и на линуксе работало, а то они тут со своими экзешниками всю поляну засрали

Cargo
() автор топика
Ответ на: комментарий от Cargo

А религия запрещает просто контейнер кинуть и открытие его оставить адресату?

pekmop1024 ★★★★★
()
Ответ на: комментарий от simple_best_world_web_master

а как у sfx с подбором и/или сбросом пароля? не очень устойчив? мне нужно, чтобы даже имея пару лет времени, вскрыть не смогли при всем желании. очень важное инфо и очень опасная будет ситауция, если доберутся до нее. это не просто перестраховка, реальная ситуация.

Cargo
() автор топика
Ответ на: комментарий от Cargo

> очень важное инфо и очень опасная будет ситауция, если доберутся до нее. это не просто перестраховка, реальная ситуация.

Если всё серьезно, то лучше подумайте как будете от терморектального криптоанализа спасаться.

Relan ★★★★★
()
Ответ на: комментарий от Cargo

Не проще ли передать информацию через интернет?

edigaryev ★★★★★
()
Ответ на: комментарий от simple_best_world_web_master

Впрочем, для зипа были достаточно быстрые брутфорсеры, а для рар вроде не наблюдается, посему рар-архив с 20-значным паролем, упакованный в sfx, должен подойти

simple_best_world_web_master
()
Ответ на: комментарий от Artificial_Thought

>Вроде есть брутфорсеры рара на куде
Да, где-то читал про такое.

ls-h ★★★★★
()

Гораздо безопаснее передать данные через интернет, тупо не привлекая внимания. Если есть паранойя, и вы уверены, что вас снифают - хватит скайпа.

Да что уж там, хватит торрент-файла с врубленным шифрованием. В общем, передай флешку с фейкоинформацией, а саму передай открыто.

alexmaru
()
Ответ на: комментарий от alexmaru

> Гораздо безопаснее передать данные через интернет, тупо не привлекая внимания.

Стеганография в виде порнороликов со скрытым смыслом? :-))

bbk123 ★★★★★
()

Зашифровать обычным блочным шифром с длинным ключём, а когда флешку доставят, выслать ключ для расшифровки.

GblGbl ★★★★★
()

pgp делает exe-шки

One ★★★★★
()
Ответ на: комментарий от alexmaru

> и вы уверены, что вас снифают - хватит скайпа


тебе уже известен его алгоритм шифрования со всеми подробностями, включая backdoors? или так, на слово веришь в его крутизну?

atiyakkha
()

флэшку нужно отправить за тридевять земель


Зачем? Интернет отменили?

Viglim
()

Может dropbox лучше заюзать? AES-256 вполне надёжный протокол, не зря его спецслужбы пендостана юзают.

zloy_buratino
()

Для пущей параноидальности можно готовый зашифрованно-запароленный файл порубить и передать частями по разным каналам.

massimus ★★★
()

Кстати, как гласит народная мудрость, если хочешь что-либо спрятать, положи это на виду. Работает в 99% случаев.

zloy_buratino
()

WinRAR/7z + шифрование заголовков файла + самораспаковывающийся архив.

tempuser002
()
Ответ на: комментарий от Artificial_Thought

всего на порядок быстрее того же на cpu
то есть - пароль уже из 7 символов за нормальное время не подобрать

note173 ★★★★★
()

byte64, на принтер и по почте?)

upcFrost ★★★★★
()
Ответ на: комментарий от Artificial_Thought

>Вроде есть брутфорсеры рара на куде

даже 24-значный пароль никакая куда не вскроет.

dikiy ★★☆☆☆
()
Ответ на: комментарий от do0dlez

Отвечу всем сразу:
gpg сейчас тоже попробую, вдруг подойдет.
через интернет не получится - у принимающей стороны нет интернета.
на флэшке информация опасна в случае попадания к конкурентам или нашим органам.
Положить на виду - шифрованный файлик назвать - благотворительность? )
Или не шифровать?
mcrypt - нужно кросплатформенное и без доустановки стороннего софта... (((

Cargo
() автор топика
Ответ на: комментарий от Cargo

[paranoic_mode]

- Делаешь на флешке не большой раздел, кладешь туда tryecrypt.

- Делаешь шифрованный раздел, забиваешь его почти под завязку трешем.

- Делаешь скрытый шифрованный том, и кладешь в него само распаковывающийся, запароленный и зашифрованный AES-256 7z архив.

Устанут брутфорсить. ☺

[/paranoic_mode]

Morphine
()

Пароли на архив - не очень надежный метод для передачи важной информации. В свое время я такие архивы ломал. На некоторые уходило пару часов. На другие - дни. Один взламывался около месяца (но оно того стоило!).

А вот GPG - самое то для этих целей. НО! У тебя уже должен быть сформированный получателями публичный ключ.

Т.е. алгоритм такой:
- Они формируют пару ключей.
- Передают каким-то образом _публичный_ ключ тебе. Главное, чтобы по дороге не произошла его подмена :) Ну и чтобы приватный ключ хранили в безопасном месте.
- Ты шифруешь файл.
- Передаешь им зашифрованный файл. Даже если его перехватят, то злоумышленникам нужен будет приватный ключ для расшифровки.

bon
()
Ответ на: комментарий от Morphine

Тоже вариант, главное в этом случае безопасно пароль сообщить.

Вообще метод защиты информации выбирается в зависимости от ценности этой информации. В большинстве случаев достаточно обычного пароля на архив. Но если от инфы зависит судьба фирмы, то стоит проявить большую осмотрительность.

bon
()

PS Если речь не идет о взломе со стороны спецслужб, то вполне достаточно rar-архива с достаточно длинным паролем. 50 символов достаточно для того, чтобы на брутфорс ушли годы на среднестатистическом ПК. Но если в распоряжении имеется сетка из нескольких сотен современных ПК, то за пару месяцев вполне даже реально взломать. Прецеденты были :)

bon
()
Ответ на: комментарий от Cargo

>информация опасна в случае попадания к конкурентам или нашим органам.

За тобой уже выехали.

firestarter ★★★☆
()
Ответ на: комментарий от Cargo

> а как у sfx с подбором и/или сбросом пароля? не очень устойчив? мне нужно, чтобы даже имея пару лет времени, вскрыть не смогли при всем желании. очень важное инфо и очень опасная будет ситауция, если доберутся до нее. это не просто перестраховка, реальная ситуация.

И поэтому ты полез спрашивать на публичном форуме?

Lumi ★★★★★
()
Ответ на: комментарий от Lumi

Спасибо всем, сижу, сравниваю pgp, truecrypt, mcrypt, архивы и тп.

Больше спросить негде, кроме как тут. Спасибо всем еще раз!

Cargo
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.