Přidat otázku mezi oblíbenéZasílat nové odpovědi e-mailem TrueCrypt - nějak mě minul smysl tohoto programu. Vysvětlete, prosím.

Hrál jsem si s TrueCrypt, nainstaloval, spustil, chtěl po mně vytvoření souboru, vytvořil jsem si ho tedy pod nějakým názvem a heslem, uložil na pevný disk C na mém PC. Pak jsem prgm. otevřel znovu, objevila se tam hromada tzv. virtuálních disků od "G:" až po "Z:", vybral jsem jeden z nich (např. "V:"), pak vybral "Select Device" ("device" proto, protože chci logicky zaheslovat svůj přenosný 500 GB HDD), vybral jsem "F:" - pod tímto ho mám v PC fyzicky nastaven, zadal heslo a v mém PC vzniknul další "jakoby fyzický" disk s názvem "V:". A teď to, co nechápu - když mi někdy policajti rozkopou dveře a zapnou PC i s tím mým 500 GB přenosným HDD, uvidí vše, co já právě nechtěl, aby viděli. Udělal jsem totiž zkoušku - vypnul a zapnul PC a vše jsem si mohl na svém přenosném HDD projít, přečíst, spusit apod. Tudíž mě to šifrování nějak minulo. Poraďte. Dík :-[
[mod]Změna předmětu, původně: TrueCrypt - nějak mě minul smyl tohoto programu. Vysvětlete, prosím. (Zarniwúp)[/mod]

Předmět Autor Datum
Návod v češtině i s obrázkama. Doporučuji přečíst celé, ale hlavně to o Cestovním módu. http://pctun…
karel 14.02.2008 22:20
karel
právě dle tohoto návodu jsem postupoval a došel jsem k tomu, co jsem uvedl v úvodu; ale jinak díky :…
Liborka 14.02.2008 22:25
Liborka
Takže na tom přenosném disku je kopie TrueCrypt?
karel 14.02.2008 22:31
karel
na přenosném disku ne kopie TrueCrypt, protože jsem si v nastavení vytvořil i tzv. "cestovní variant…
Liborka 14.02.2008 22:34
Liborka
mám tam pravopisnou chybu; prostě JE tam kopie TrueCrypt
Liborka 14.02.2008 22:35
Liborka
přenosným HDD, uvidí vše, co já právě nechtěl, aby viděli. Udělal jsem totiž zkoušku - vypnul a zapn…
kmochna 14.02.2008 23:04
kmochna
k radě 1) vytvořil jsem si virtuální disk o velikosti 5 MB; soubory, které chci skrýt mám vložit do…
Liborka 15.02.2008 12:15
Liborka
ad 1) Nijak. Pochopitelně je třeba vytvořit tak velký virtuální disk (který také zabere odpovídající…
anarchist 15.02.2008 13:49
anarchist
Když to nešlo dle výše uvedeného návodu,zkus to zde: http://kmochna.blogspot.com/2007/07/truecrypt-s…
kmochna 16.02.2008 05:27
kmochna
TrueCrypt nesifruje disk. Vytvori na disku zasifrovany soubor, ktery se po otevreni v programu TrueC…
Jan Fiala 14.02.2008 22:22
Jan Fiala
Truecrypt umi sifrovat i disk, resp. partition.
Moas 14.02.2008 22:25
Moas
Ja vim, ale k tomu jej potrebujes nainstalovat a zavest ovladace a je to dalsi mozne misto, jak pri…
Jan Fiala 15.02.2008 13:10
Jan Fiala
Za ta léta používání,moji kamarádi používají také,můj právník také... Nikdo vinou TC o data nepřišel…
kmochna 16.02.2008 05:47
kmochna
To je taková moje paranoia. Pravděpodobnost ztráty dat se úměrně zvyšuje s jejich aktuální potřebou…
Jan Fiala 16.02.2008 06:54
Jan Fiala
Je zbytečný šifrovat disk před cajtama. Když ti rozkopou dveře, tak jak už budou v tom kopání, ještě…
Remca 14.02.2008 22:29
Remca
..od té normálně zašifrované části, kde bude mít nevinné fotky z f***fota. Pokud tam ale má i hidden…
L-Core 14.02.2008 23:43
L-Core
Na můj vkus je používání hidden části trošku moc adrenalínová zábava.Sdílí spolu totiž prostor. Když…
MM_tank 15.02.2008 00:36
MM_tank
http://www.truecrypt.org/docs/?s=hidden-volume-prot ection
kmochna 15.02.2008 05:41
kmochna
No jestli jsem to dobře pochopil tak tam zadáš heslo k té správné části což je dost nešikovné při ně…
MM_tank 15.02.2008 11:09
MM_tank
Nevím, jak to chápeš. Máš TC kontejner nebo particii, namountuješ s heslem "12345" - uvidíš veřejnou…
L-Core 15.02.2008 16:49
L-Core
musíš zafajfkovat to protect a zadat správné heslo k hidden. O to mi jde - že kvůli přepsání tam mus…
MM_tank 15.02.2008 18:16
MM_tank
Ne tanku,fake část je pouze vábnička,která se zpřístupní "dobrovolně".Jiný smysl to nemá,ani nic důl…
kmochna 16.02.2008 04:42
kmochna
S tím zjišťováním, zda existuje hidden část to IMHO záleží i na tom, jaký je poměr mezi fake a hidde…
L-Core 16.02.2008 09:10
L-Core
Ne ne.Velikost kontejneru je vždy stejná(krom dynamického).Vytvořím si TC kontejner o velikosti 10 m…
kmochna 16.02.2008 10:50
kmochna
To jako v 10 megovém kontejneru vytvořím 3 megový hidden a přitom celých 10 mega můžu zaplnit normál…
L-Core 16.02.2008 12:06
L-Core
3 mega jsou pochopitelně v těch 10ti-takže ti zbyde 7 mega na normální.Já se jenom snažím vysvětlit,…
kmochna 16.02.2008 12:27
kmochna
Možná to nepoznám pohledem na velikost fake části, ale dozajista to poznám pokusem na ni zapsat toli…
anarchist 16.02.2008 14:04
anarchist
Přesně o toto mi šlo. V kmochnově příkladu do fake části narvu tedy jen 7 mega. A tedy hidden část (…
L-Core 16.02.2008 14:13
L-Core
Pokud nebude zaplá ochrana narveš tam 10 mega a zničíš skrytou část.(o skrytý pochopitelně nikomu ne…
kmochna 16.02.2008 14:19
kmochna
Zbývá jediné řešení, hidden část nechránit proti přepisu a hlídat si to sám. A tajnou zálohu kromě u…
L-Core 16.02.2008 14:22
L-Core
Teď to konečně chápu; já tu debatu sledoval jen koutkem oka. Je to tedy trochu riskantní počínání, a…
anarchist 16.02.2008 18:24
anarchist
Spíš zabaví PC nebo datové úložiště a analyzovat to budou až pozdějc. Těžko si představit, že by zás…
Moas 15.02.2008 11:35
Moas
Ano a proto je nejlepší vrhnout po disku kladivo nebo nějaký silný neodymový magnety nebo defibrilát…
marekdrtic 15.02.2008 13:06
marekdrtic
Možná vrhnout něco po zásahové jednotce a následně vrhnout disk do cestě dávky ze samopalu. Pak se v…
Jan Fiala 15.02.2008 13:13
Jan Fiala
Možná vrhnout něco po zásahové jednotce... V takto vypjaté situaci bych naléhavě doporučoval, aby t…
Paullus 15.02.2008 19:12
Paullus
Už se nám moc ty odkazy řetězily, hodím to teda na začátek... Zajímavé čtení o hidden containerech…
L-Core 16.02.2008 20:28
L-Core
Tenhle ten to tuším nebyl,ale hodně podobnej. ----- BTW už někdo zkoušel tu novou fičuru se zašifrov… poslední
kmochna 16.02.2008 21:21
kmochna

přenosným HDD, uvidí vše, co já právě nechtěl, aby viděli. Udělal jsem totiž zkoušku - vypnul a zapnul PC a vše jsem si mohl na svém přenosném HDD projít, přečíst, spusit apod. Tudíž mě to šifrování nějak minulo.

Jsou dvě(dnes už s verzí 5 tři)varianty šifrování.

1.Vytvoříš virtuální disk-soubory které chceš skrýt vložíš do virtuálního šifr. disku - odpojíš=data nejsou(jsou v šifře).
2.Vytvoříš fyzický šifrovaný disk-partition se zašifruje celá(dojde k přepisu disku)-opět vložíš do připojeného disku soubory-odpojíš=data nejsou.

V čem je tedy problém?

k radě 1) vytvořil jsem si virtuální disk o velikosti 5 MB; soubory, které chci skrýt mám vložit do něj; rozum mi ale nebere, jak cca 250 GB z přenosného HDD "narvat" do 5 MB disku a ještě k tomu "virtuálního" :-[

k radě 2) jestli jsem s tou mou všelijakou angličtinou rozuměl manuálu, tak při tvorbě fyzického šifrovaného disku (např. přenosného HDD) ale přijdu o veškerá doposud uložená data na něm.

ad 1) Nijak. Pochopitelně je třeba vytvořit tak velký virtuální disk (který také zabere odpovídající místo), který svou velikostí odpovídá minimálně množství dat, která do něj chcete umístit. Z toho také plyne, že dočasně potřebujete ona data někam odložit, tzn. budete potřebovat ještě dalších 250GB volného místa.

ad 2) souhlasí

Když to nešlo dle výše uvedeného návodu,zkus to zde: http://kmochna.blogspot.com/2007/07/truecrypt-siln- ifrovac-nstroj-zanme.html
Jak píše Anarchist, musíš vytvořit dostatečně velký virtuální disk(já třeba dělám 4 gigový-ty potom smahnu na DVD).
add2: šifrovaný fyzický disk-vytvoření smaže všechna data na uvedené jednotce.
----
Takže 250 giga musíš narvat do minimálně 250ti gigovýho TC disku.Existuje sice fligna(vytvoření dynamického disku-viz odkaz),ale nedoporučoval bych ho.
-------
Pro bezpečné smazání původních souborů(ano,win maže tak,že se data dají obnovit)bych ti doporučil Eraser.Pouze přesunem dat na TC disk a následném promazání prázdného místa na disku se zajistí zabezpečení dat.

To je taková moje paranoia. Pravděpodobnost ztráty dat se úměrně zvyšuje s jejich aktuální potřebou a mírou jejich zabezpečení.
V okamžiku, kdy data budu skutečně potřebovat a bude na tom záležet úplně vše, se pravděpodobnost, že o ně přijdu rovná téměř 100% (bez ohledu na TC) ;-)

Na můj vkus je používání hidden části trošku moc adrenalínová zábava.Sdílí spolu totiž prostor. Když do hidden části nasypeš moc dat tak fake část pro policajty se přepíše a naopak.To samé když ti nasraný policajt bude kopírovat do fake části data tak ti přepíše tu tajnou:-)

Tak to aspoň funguje u drivecryptu a protože nikde není uložené že sou tam dvě části a jak jsou velké nejde tomu zamezit ani u truecryptu.

Nevím, jak to chápeš. Máš TC kontejner nebo particii, namountuješ s heslem "12345" - uvidíš veřejnou část kontejneru. Namountuješ s tajnějším heslem "asdf" - uvidíš hidden část kontejneru. Zápisem do veřejné části nemůžeš přepsat hidden část, pokud zafajfkuješ protect.

musíš zafajfkovat to protect a zadat správné heslo k hidden. O to mi jde - že kvůli přepsání tam musíš narvat obě hesla. Ty asi před někým komu budeš ukazovat fake část kontejneru nebudeš chtít zadávat. Prostě je to podle mě nešikovné.

Both passwords must be correct; otherwise, the outer volume will not be mounted. When hidden volume protection is enabled, TrueCrypt does not actually mount the hidden volume. It only decrypts its header (in RAM) and retrieves information about the size of the hidden volume (from the decrypted header).

Ne tanku,fake část je pouze vábnička,která se zpřístupní "dobrovolně".Jiný smysl to nemá,ani nic důležitýho tam neukládat.Tady jde o nepoškození skrytý části,ta je primární.
Schválně mrkni na tenhle obrázek:
[hiddenvolume.gif]

Jediná stopa po skrytý partišně je druhý master key v zašifrovaný hlavičce souboru,když se koukneš na obrázek,vidíš,že tělo i hlavička skrytý je různě roztroušená po disku.Cílem není ochrana fake části,ale ochrana skryté,která se může přepsat,díky tomu jak je skrytá i před truecryptem.Na fóru TC píšou,že vysledovat přítomnost skrytý lze pouze cíleným sledováním disku(něco zapisuje na část,kde nic není).Takže pro "ty druhý" je veřejná část,jestli tam potřebuju zapisovat,tak ochráním výše uvedeným způsobem.Pro mě je skrytá část a tam zapisuju libovolně.Obě části se bez obou hesel nevidí.

S tím zjišťováním, zda existuje hidden část to IMHO záleží i na tom, jaký je poměr mezi fake a hidden. Pokud to bude 1:1, jako na obrázku nahoře - je přítomnost hidden části po zaplnění fake pravděpodobnější (pokud nesedí velikost kontejneru a toho, co je v něm). Bude-li ale poměr třeba 50:1 (hidden bude malinká část kontejneru/particie), bude takové odhalení skoro nemožné.

Nebo si to vysvětluju blbě? Trochu nerozumím tomuhle: ...že vysledovat přítomnost skrytý lze pouze cíleným sledováním disku(něco zapisuje na část,kde nic není). Já si právě myslím, že je tomu naopak: budu zapisovat do fake části, až ji kompletně zaplním. Pak porovnám velikost kontejneru a fake dat - pokud to nebude sedět, je tohle signál o hidden části?

Ne ne.Velikost kontejneru je vždy stejná(krom dynamického).Vytvořím si TC kontejner o velikosti 10 mega.TC driver zaplní soubor fake daty.Vytvořím skrytou 3 mega a pořád se po odpojení jedná o 10 mega,ať je tam 1000 nebo žádný soubor.10 mega je obsazeno/vyplněno-není tam žádné prázdné místo.
----
S tím vysledováním:To mě tenkrát taky zajímalo,na TC fóru jsem našel vyjádření od maníka z TC týmu.Bylo to něco ve smyslu,že zjistit přítomnost skrytého oddílu,lze maximálně dlouhodobým sledováním pohybu na disku,páč jedna z prvních diskových akcí TC driveru po zadání hesla bude načtení hlavičky(skryté)-čili ta co je na nepravém místě(není na začátku souboru/kontejneru)a přesto TC driver neustále načítá z tohoto místa.Ale to by člověk musel být z Al-Kajdy,aby se to vyplatilo.:-)

3 mega jsou pochopitelně v těch 10ti-takže ti zbyde 7 mega na normální.Já se jenom snažím vysvětlit,že skrytá se neodhalí sledováním velikosti-vždy bude 10 mega dat,ať je poměr jakýkoliv.

Příklad:
10mega kontejner
Vytvořím skrytý 3 mega
Připojím bez ochrany normální svazek-ukáže,že velikost volného místa je 10mega-TC skrytou taky nevidí.
Připojíš skrytou - velikost disku bude 3 mega
Připojíš s ochranou-udělá to tohle
[tcfd6.png]
---
Aby se zabránilo přepisu skrytý,otevře se normální s ochranou(TC uvidí obě a zabrání přepisu skrytý).

Možná vrhnout něco po zásahové jednotce...

V takto vypjaté situaci bych naléhavě doporučoval, aby to "něco" nebyl granát. Pokud by to však naléhavé okolnosti vyžadovaly, přimlouval bych se, aby ten granát nebyl protitankový či obranný typu F-1.
V každém případě bude zapotřebí trvat na tom, aby se v okamžiku vrhu onen granát, jemu určená zásahová jednotka, majitel HDD a harddisk neocitli najednou v jedné místnosti. Pak by totiž použití TrueCryptu ztratilo venkoncem svůj smysl...

Zpět do poradny Odpovědět na původní otázku Nahoru