Проги для создания шифрованных дисков

Тема в разделе "WASM.RESEARCH", создана пользователем Qper, 11 сен 2006.

  1. Qper

    Qper New Member

    Публикаций:
    0
    Регистрация:
    10 апр 2006
    Сообщения:
    10
    День добрый!

    Столкнулся с проблемой выбора проги (для создания on-the-fly шифрованных дисков), которой можно доверить свою ОЧЕНЬ ОЧЕНЬ приватную инфу с целью защитить её от глаз ОЧЕНЬ ОЧЕНЬ компетентных граждан.

    Собственно, выбирал из следующих вариантов:
    - PGP Disk (имхо подозрительны последние коммерческие версии, а бесплатная 6.5 у меня на XP глючит)
    - BestCrypt (не слышал ничего плохого/хорошего про неё)
    - TrueCrypt (Плюсы: бесплатный, опенсорс, не надо устанавливать, поддержка скрытых дисков... минусы: бесплатный, опенсорс :) т.е. вопрос с надёжностью и криптостойкостью)
    - Dekart Private Disk (не слышал ничего плохого/хорошего про неё)
    - куча других прог в инете

    Кто-нибудь может сказать какие-нить явные минусы какой-либо из данных прог? Может кто может посоветовать что-то лучше?
     
  2. n0name

    n0name New Member

    Публикаций:
    0
    Регистрация:
    5 июн 2004
    Сообщения:
    4.336
    Адрес:
    Russia
    BestCrypt у меня разок заглючила, не хотела по завершении работы отрубаться, а так вроде норма.
     
  3. PE386

    PE386 New Member

    Публикаций:
    0
    Регистрация:
    7 авг 2006
    Сообщения:
    127
    Вот тут как раз наоборот. Только бесплатность и опенсорсность может быть залогом криптостойкости. Ну а стойкость программы без исходников не проверишь.
    Недостатком TrueCrypt является низкая производительность (у других я нее не мерял, но у TrueCrypt ее можно поднять минимум в 2 раза).
     
  4. KiNDeR

    KiNDeR New Member

    Публикаций:
    0
    Регистрация:
    13 июн 2003
    Сообщения:
    258
    Адрес:
    Russia
    TrueCrypt - свою работу делает хорошо!
     
  5. flankerx

    flankerx New Member

    Публикаций:
    0
    Регистрация:
    2 июл 2004
    Сообщения:
    423
    Адрес:
    Moscow, Russia
    а я уже давно перешел на PGP Whole Disk Encryption с двухфакторной аутентификацией -- шифруется весь физический жесткий диск + загрузка только при предъявлении идентификатора eToken...

    Исходники даже коммерческих версий PGP также доступны.
     
  6. censored

    censored New Member

    Публикаций:
    0
    Регистрация:
    5 июл 2005
    Сообщения:
    1.615
    Адрес:
    деревня "Анонимные Прокси"
    какова цена такой защиты?
     
  7. flankerx

    flankerx New Member

    Публикаций:
    0
    Регистрация:
    2 июл 2004
    Сообщения:
    423
    Адрес:
    Moscow, Russia
    патченный PGP -- 0$
    eToken PRO 32k -- $50
     
  8. Stub

    Stub New Member

    Публикаций:
    0
    Регистрация:
    11 май 2004
    Сообщения:
    311
    Адрес:
    Siberia
    Пользовал DriveCrypt Plus Pack v3.0, оч понравилось. Плохого ничего не слышал о ней.
     
  9. CyberManiac

    CyberManiac New Member

    Публикаций:
    0
    Регистрация:
    2 сен 2003
    Сообщения:
    2.473
    Адрес:
    Russia
    TrueCrypt рулит, т.к. шифрованые контейнеры одинаково успешно функционируют и в Linux, и в Windows.
     
  10. WELL

    WELL New Member

    Публикаций:
    0
    Регистрация:
    24 фев 2004
    Сообщения:
    12
    Использую TrueCrypt. Очень неплох. Согласен, что:
     
  11. infern0

    infern0 New Member

    Публикаций:
    0
    Регистрация:
    7 окт 2003
    Сообщения:
    811
    Адрес:
    Russia
    что-бы проверить стойкость даже приналичии исходников нужно очень нехило быть в теме. 99% людей, кричащих что опенсорс это круть и они уверены в стойкости не обладают подобными знаниями.
     
  12. infern0

    infern0 New Member

    Публикаций:
    0
    Регистрация:
    7 окт 2003
    Сообщения:
    811
    Адрес:
    Russia
    Ну и соответственно все сводится к доверию тому, кто сказал что он смотрел сырки и там все чисто. Однако это практически то-же самое, что взять закрытый продукт и поверить разработчикам/экспертам что там все чисто.
     
  13. PE386

    PE386 New Member

    Публикаций:
    0
    Регистрация:
    7 авг 2006
    Сообщения:
    127
    Я смотрел сорцы TrueCrypt, и не нашел в них никаких ошибок (все реализации криптоалгоритмов совпадают с официальными, и крипто применено абсолютно правильно). Правда нарекания вызывает другое - производительность драйвера TrueCrypt. Дело в том, что все irp он обрабатывает о отдельном потоке, к которому они ставяться в очередь, что вызывает дишние задержки на переключение контекстов, и не позволяет использовать преимущества многоядерных процессоров. К тому же, производительность некоторых криптоалгоритмов которые там применены, мне без особых усилий удавалось поднять в два раза. Короче говоря, по этой части авторам TrueCrypt еще работать и работать...


    З.Ы. кто не верит всему вышесказаному, пусть посмотрит сам.
     
  14. censored

    censored New Member

    Публикаций:
    0
    Регистрация:
    5 июл 2005
    Сообщения:
    1.615
    Адрес:
    деревня "Анонимные Прокси"
    PE386
    вы специалист в криптографии? я более согласен с infern0 в этом вопросе.
     
  15. infern0

    infern0 New Member

    Публикаций:
    0
    Регистрация:
    7 окт 2003
    Сообщения:
    811
    Адрес:
    Russia
    в этом нет никаких сомнений и насчет закрытых продуктов. Главная трабла в доказательном отсутствии бекдоров при генерации ключей а также в использовании нормальных prng. Это вы тоже можете подтвердить ?
     
  16. PE386

    PE386 New Member

    Публикаций:
    0
    Регистрация:
    7 авг 2006
    Сообщения:
    127
    В вопросах концептуальной стойкости криптоалгоритмов, я думаю можно положиться на специолистов в криптографии, ну а для того чтобы проверить правильность реализации и применения этих алгоритмов, академические знания криптографии не нужны.

    Ключ формируется в виде PCKS5 блока, в котором присутствуют как случайные salt данные, так и хеш от вводимого пароля. Как это делается конкретно - смотрите функции VolumeWriteHeader и код pcks5.c.


    prng потсроен на получении случайных данных от движений мыши, и миксовании этих данных с помощью хешей. Хотя реализация prng весьма непрозрачна, и имхо излишне усложнена. Не исключаю, что в ней могут быть ошибки, либо бекдоры (т.к. криптостойкий prng должен быть в первую очередь максимально простым и понятным). Но дело в том, что надежность prng здесь не имеет никакого значения (если речь не идет о генерации ключевых файлов). С тем же успехом тут можно было применить и обычный rand(), это не снизило бы криптостойкости (при условии, что используется только шифрование паролем, и не используется шифрование томов целиком).
     
  17. infern0

    infern0 New Member

    Публикаций:
    0
    Регистрация:
    7 окт 2003
    Сообщения:
    811
    Адрес:
    Russia
    PE386
    сколько времени в truecrypt занимает смена пароля для 2Гб диска ?
     
  18. n0name

    n0name New Member

    Публикаций:
    0
    Регистрация:
    5 июн 2004
    Сообщения:
    4.336
    Адрес:
    Russia
    около 5ти секунд
     
  19. infern0

    infern0 New Member

    Публикаций:
    0
    Регистрация:
    7 окт 2003
    Сообщения:
    811
    Адрес:
    Russia
    тогда вот эта фраза неверна:
    ...Ключ формируется в виде PCKS5 блока, в котором присутствуют как случайные salt данные, так и хеш от вводимого пароля...
    вернее она описывает не ключ шифрования тома, а ключ шифрования ключа. Т.е. есть ключ алгоритма шифрования тома, им зашифрован большой объем данных. Сам этот ключ в свою очередь зашифрован другим ключем, в который уже и входит хеш пароля. Вопрос по стойкости был не по второму ключу а именно по ключу шифрования тома. Т.к. если там есть бекдор то пароль вообще нафиг не нужен :)
     
  20. infern0

    infern0 New Member

    Публикаций:
    0
    Регистрация:
    7 окт 2003
    Сообщения:
    811
    Адрес:
    Russia
    вопрос по теме - существуют ли в природе подобные проги для кпк ?