LINUX.ORG.RU

Выпуск GostCrypt 1.0 — приложение для создания виртуальных зашифрованных логических дисков


3

3

Состоялся первый выпуск GostCrypt - приложения для создания виртуальных зашифрованных логических дисков (хранящихся в виде файлов), шифрования разделов жёсткого диска или иного носителя информации. Все сохранённые данные полностью шифруются, включая имена файлов и каталогов.

GostCrypt является форком TrueCrypt. Основным отличием от родительского проекта является использование ГОСТ 28147-89 в качестве алгоритма шифрования и ГОСТ Р 34.10-2012/34.11-94 для вычисления хеш-функции.

В планах расширение перечня поддерживаемых алгоритмов шифрования и проведение краудфандинговой кампании по аудиту исходного кода.

Доступен исходный код и собранные бинарники для операционных систем Windows 7 и Debian 7.4 (amd64)

>>> Подробности

anonymous

Проверено: fallout4all ()
Последнее исправление: fallout4all (всего исправлений: 1)

Ответ на: комментарий от A-234

Смысл в том, что бы те кто тебе дороги тебе доверяли

Мммм, нет не то... Они тут не причем и их доверие тоже... Вы же не на необитаемом острове, а общество не идеально не так ли...

LinuxDebian ★★★★
()
Последнее исправление: LinuxDebian (всего исправлений: 1)
Ответ на: комментарий от LinuxDebian

Именно то. Подумайте над словами Геббельса. Чем больше скрываетесь тем больше способов вас очернить.

A-234 ★★★★★
()
Ответ на: Оценка качества генерируемого SBOX от i82

Обратиться в Компетентные Органы. Seriously. Не то в самом ГОСТе, не то в сопутствующем законодательстве написано, что для того, чтобы что-нибудь официально считалось безопасно зашифрованным (гостайна итд), требуется чтобы таблица замен была сертифицирована органами (раньше этим ФАПСИ занималось, щас не знаю — ФСБ, наверное). На практике, чаще всего (насколько мне известно) не парятся и используют таблицу замен, которую в 90х опубликовал ЦБ РФ.

Portnov
()
Ответ на: комментарий от i82

Спасибо. Из описания видно, что сам SBOX не меняется. Сдвигается лишь адресация блоков внутри, т.е. прибавка номера блока сдвигает весь SBOX. Другими словами, мы можем сдвигать SBOX а можем циклически сдвигать входные блоки, не трогая SBOX. Так что криптостойкость будет такая же как и у RFC 4357. Как я понимаю.

A-234 ★★★★★
()

Хм... Ну, хотя бы этот проект пилит не группа анонимусов. Надеюсь, все извлекли урок из бесславного конца TrueCrypt: нельзя доверять критически важному софту (как только начинаешь использовать его на своих данных, то он сразу становится критически важным), когда ты даже не знаешь кто его пишет и какая у него мотивация (поддержка криптографии только для WinXP - это звучало крайне несерьезно)

X-Pilot ★★★★★
()
Ответ на: комментарий от A-234

Палка двух концов, и мне кажется что второй тяжелее но это философия, и еще это зависит от оппонента... Плохо, что прошло столько тысяч лет а человечество так примитивно в социальном плане, абсолютное отсутствие самоуправления, хотя да нейронные сети учатся долго но блииин когда уже :)

LinuxDebian ★★★★
()
Ответ на: комментарий от vada

зоопедонекрогеронтогейпорно ;) нет, просто данные это личное. фсб пусть смотрит, но не вор-пьяница вася, если оно вообще допрет что диск исправен просто там ext3/4 - само по себе защита ;)

I-Love-Microsoft ★★★★★
()
Ответ на: комментарий от sT331h0rs3

Авторы невменяемые, бинарники не могут завиcить от -dev в Дебиане, так пакеты называть пакеты в Дебиане... не принято.

anonymous
()
Ответ на: комментарий от Deleted

прокурор со шлюхами не САМ снимал себя в бане, а ЕГО сняли, БЕЗ его ведома! То есть данные он не мог никак хранить у себя, поскольку их не имел! Почувствуйте разницу наконец

Kompilainenn ★★★★★
()
Ответ на: комментарий от I-Love-Microsoft

зоопедонекрогеронтогейпорно ;)

Что на это говорит доктор? :)

vada ★★★★★
()
Ответ на: комментарий от vada

в такой канве raid массив - ненужно... журналируемые ФС - не нужно...

Зачем оставлять убогие коментарии к тому чем не пользуешся?

а это в теги ко всем новостям, кроме ubuntu,systemd & etc

p01ymer
()
Ответ на: комментарий от Kompilainenn

да кому ты нужен, прости господи. что, ну что такого у тебя нужно выпытывать, что ты спрятал в шифрованный контейнер? хоум видео с участием обоих твоих хомячков и тебя?!

Ууу, какая знакомая ущербная логика. Это моя личная информация, хочу - скрываю, хочу - вывешиваю на главной площади, это моё право.

Deleted
()
Ответ на: комментарий от Kompilainenn

ТО есть ТЫ сам виноват.

Опа, знакомая логика как у ольгинских, сидящих на зарплате.

Ну ты то уж всем покажешь, что тебе скрывать нечего и выложишь и номер своей кредитки, адрес, и скан паспорта, прав, логин, пароль и ключ от банк-клиента, номер телефона?

Deleted
()
Ответ на: комментарий от Deleted

ты понимаешь, что ты передергиваешь и перевираешь смысл моей фразы? если нет, то про ущербность можно говорить только в твой адрес. про право скрывать инфу, вывешивать ее в социалках или на дверях УФСБ - это конечно твое право, никто про это и не говорил. ты просто хотя бы попытайся вчитаться в мой пост и понять про что он вообще. додумывать не надо, а то превратишься в политика сразу

Kompilainenn ★★★★★
()
Ответ на: комментарий от Kompilainenn

А что, тебе можно, а мне - нельзя? :)

Deleted
()

Доступен исходный код

Кто-нибудь пробовал собирать? Оно хочет pkcs11.h, а какой — не говорит. С pkcs11.h от GnuTLS собираться не хочет, многословно ругаясь.

dexpl ★★★★★
()
Ответ на: комментарий от Kompilainenn

комментатор, очевидно, на зарплате

anonymous
()
Ответ на: комментарий от A-234

Ну не скажите. Ещё раз:

As both the initial S-Box and the digest contain 512 bits of information, a bitwise addition modulo two is used on of the 4-bit S-Box entries (see the diagram below). The resulting key-dependent S-Box is used for encryption and decryption.

Результирующий SBOX получается (битовым) сложением по модулю 2, т.е. XOR'ом.

i82 ★★
()
Ответ на: комментарий от Deleted

и выложишь и номер своей кредитки, адрес, и скан паспорта,

За вашим сканом паспорта, удобнее обращатся к различным приличным заведениям типа отдела кадров, почты, ГИБДД, банков и т.д.

Незачем его у себя на шифрованом диске дублировать.

anonymous
()
Ответ на: комментарий от Deleted

выложишь и номер своей кредитки

И ещё не скромный вопрос. Хранить у себя на компьютере номера чужих кредиток это понятно, но зачем своих?

anonymous
()
Ответ на: комментарий от anonymous

А я и не говорю «дублировать». Я предлагал выложить скан на всеобщее обозрение, скрывать то ж нечего!

Deleted
()
Ответ на: комментарий от i82

Если честно, я не совсем понял как именно эта штука работает. Нет, формально все понятно. Непонятно как они гарантируют ортогональность полученного SBOXа.

A-234 ★★★★★
()
Ответ на: комментарий от A-234

В прицнипе код есть, я смотрел. Там никаких проверок нет, есть генерация хеша из сключа и функция xor_s_box, которая xor'ит таблицу с этим хешем. Забавно :)

i82 ★★
()
Ответ на: комментарий от A-234

Если разберётесь, поделитесь пожалуйста?

i82 ★★
()
Ответ на: комментарий от i82

Я так нехорошо полагаю, что для всех сертифицированных в России систем шифрования у ФСБ должна быть возможность расшифровать данные.

Соответственно, в этих ГОСТовских шифрах определенно _есть_ какая-то дырочка для обхода...

slamd64 ★★★★★
()
Ответ на: комментарий от d_Artagnan

На сайте трукрипта заява отца-основателя о том, что код раскрыт не будет, ибонех?!

К несчастью для отца-основателя (или выступающего от его имени) и к радости всех остальных, машины времени у него нет. Ибо код трукрипта до самого последнего времени был открыт, хотя и под довольно интересной лицензией. Даже у меня в генте 5 лет назад оно невозбранно собиралось из исходников через ебилд. Так что поздно пить боржоми :)

hobbit ★★★★★
()

Хорошая новость.

hobbit ★★★★★
()
Ответ на: комментарий от slamd64

Не, ну если возражать основательно, то для паяльника ФСБ дырочка найдётся и без каких-либо закладок в криптоалгоритмах :) Ну а если по-сути, то за 25 лет ГОСТ 28147-89 так и не сломали. Прикиньте, какой в него заложен был потенциал.

i82 ★★
()

Основным отличием от родительского проекта является...

наличие закладок по просьбе ФСБ.

niXman ★★★
()
Ответ на: комментарий от i82

так а чего я не понимаю? - того, что совок производит УГ, или того, что это УГ никому не интересно?

niXman ★★★
()

У него такой унылый и ужасный внешний вид.

bhfq ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.