Страница 3 из 5

Re: Шифрование личных данных

Добавлено: 12 мар 2012, 18:49
lavep
Сюрпрайз! Если вдруг юзера сотрете - кирдык всем данным - нипочем не расшифруете.
для того и используются решения других компаний, чтобы ремоут рековери делать
только данные видно будет только на этом компе (если комп не подключен к домену) или в домене (в обратном случае).
верно только для родного виндовского шифрования. Возможны и другие варианты, если пользоваться более специализированным софтом

Re: Шифрование личных данных

Добавлено: 12 мар 2012, 18:50
lavep
в случае чего съедаешь... и все... даже паяльник не поможет
а чего, зашифрованные какашки - это жесть!
Представляю себе форензик ковыряющихся в дерьме

Re: Шифрование личных данных

Добавлено: 12 мар 2012, 19:21
akela
Stanislav писал(а):
Захватили вражеские спецслужбы российского студента и пытают, чтобы он все секреты рассказал, а он молчит...
Вдруг, ночью из его камеры размеренный стук раздается и бурчание... Надзиратель глянул в глазок, а там студент бьется головой об стол и приговаривает: учить надо было, учить!!!
То бишь о чем я... Если у вас реально есть секретные данные, которые могут заинтересовать других людей, то лучше знать к ним пароль или вовсе не шифровать - здоровее и целее будете :roll:
Дада. После того как клиент рассказал всё что нужно, его с миром отпускают домой.

Re: Шифрование личных данных

Добавлено: 12 мар 2012, 19:24
akela
Stanislav писал(а):На фолдере - клик права кнопка мыши - Проперти - Атрибутес - Клик кнопка Адвансед - Чек "Енкрипт контентс фор секьюре дата"

На ЮСБ - то же самое, только данные видно будет только на этом компе (если комп не подключен к домену) или в домене (в обратном случае).
и как мне эти данные прочитать из линукса прикажете?

Re: Шифрование личных данных

Добавлено: 12 мар 2012, 19:26
Stanislav
lavep писал(а):
Сюрпрайз! Если вдруг юзера сотрете - кирдык всем данным - нипочем не расшифруете.
для того и используются решения других компаний, чтобы ремоут рековери делать
только данные видно будет только на этом компе (если комп не подключен к домену) или в домене (в обратном случае).
верно только для родного виндовского шифрования. Возможны и другие варианты, если пользоваться более специализированным софтом
Ну да, разумеется. Просто я предложил native Windows решение vs. native Linux решение :roll:

Re: Шифрование личных данных

Добавлено: 12 мар 2012, 19:29
Stanislav
akela писал(а):
Stanislav писал(а):На фолдере - клик права кнопка мыши - Проперти - Атрибутес - Клик кнопка Адвансед - Чек "Енкрипт контентс фор секьюре дата"
На ЮСБ - то же самое, только данные видно будет только на этом компе (если комп не подключен к домену) или в домене (в обратном случае).
и как мне эти данные прочитать из линукса прикажете?
Ну, Винды тоже не прочитают диск, зашифрованный Линуксом.

Я потому и написал - нужно решение, которое разработано для обеих платформ, в т.ч. web-service.

Re: Шифрование личных данных

Добавлено: 12 мар 2012, 20:30
Gadi
Groundhog писал(а):Правильно насчет утюга.. Я тоже не понял фичу - или пытаемый помнит пароль или нет.
Конечно можно какой нибудь фальшивый пароль ведущий к фальшивым данным и е-маилу
в полицию с ИП откуда доступ. Пока паяльник разбирается глядишь и спасут...

это вы действительно фичу не поняли

внутри скрытого раздела можно создать другой скрытый раздел с другим паролем. При вытаскивании паяльника выдаете первый пароль - естественно, что там должны лежать правдоподобно ценные данные.

Re: Шифрование личных данных

Добавлено: 12 мар 2012, 21:22
Marmot
Gadi писал(а): это вы действительно фичу не поняли

внутри скрытого раздела можно создать другой скрытый раздел с другим паролем. При вытаскивании паяльника выдаете первый пароль - естественно, что там должны лежать правдоподобно ценные данные.
Раз вы знаете о такой возможности, то и люди с паяником захотят узнать, а нет ли там скрытого раздела...
И вообще содание "правдоподобных ценных данных" это та еще задачка, тут надо не просто следовать инструкциям, а фантазию иметь хорошую.

Re: Шифрование личных данных

Добавлено: 12 мар 2012, 23:17
lavep
И вообще содание "правдоподобных ценных данных" это та еще задачка, тут надо не просто следовать инструкциям, а фантазию иметь хорошую.
а их ведь еще и обновлять надо время от времени.

Re: Шифрование личных данных

Добавлено: 13 мар 2012, 08:11
akela
Так.

Вчера установил TrueCrypt в винде и линуксе. Факт его отсутствия в убунтовских репозиториях, как выяснилось, говорит лишь о том, что он хоть и опен-сорс, но у него какая-то другая лицензия (not GPL). Скачивается executable installer, и всё номано устанавливается.

В общем, всё нормально работает между системами. Созданный TrueCrypt-ом volume доступен и из винды и из убунты, данные читаются и пишутся. Есть, правда, один нюанс: этот encrypted volume надо создавать в винде и форматировать в NTFS (а не в линуксе с форматированием в ext4). Потому что виндусовская файловая система линуксом понимается, а наоборот - увы.

В общем, это вполне даже решение проблемы для внешнего драйва (бэкапов).

Re: Шифрование личных данных

Добавлено: 13 мар 2012, 08:17
Stanislav
Marmot писал(а):
Gadi писал(а): это вы действительно фичу не поняли
внутри скрытого раздела можно создать другой скрытый раздел с другим паролем. При вытаскивании паяльника выдаете первый пароль - естественно, что там должны лежать правдоподобно ценные данные.
Раз вы знаете о такой возможности, то и люди с паяником захотят узнать, а нет ли там скрытого раздела...
А на такой случай можно создать еще один скрытый раздел на скрытом разделе... :roll:

Re: Шифрование личных данных

Добавлено: 13 мар 2012, 09:26
Gadi
Stanislav писал(а):
Marmot писал(а):
Gadi писал(а): это вы действительно фичу не поняли
внутри скрытого раздела можно создать другой скрытый раздел с другим паролем. При вытаскивании паяльника выдаете первый пароль - естественно, что там должны лежать правдоподобно ценные данные.
Раз вы знаете о такой возможности, то и люди с паяником захотят узнать, а нет ли там скрытого раздела...
А на такой случай можно создать еще один скрытый раздел на скрытом разделе... :roll:
или рядом еще одну матрешку ... все зависит от ценности данных, которые ты хочешь спрятать ...

Re: Шифрование личных данных

Добавлено: 13 мар 2012, 09:30
Gadi
akela писал(а):Так.

Вчера установил TrueCrypt в винде и линуксе. Факт его отсутствия в убунтовских репозиториях, как выяснилось, говорит лишь о том, что он хоть и опен-сорс, но у него какая-то другая лицензия (not GPL). Скачивается executable installer, и всё номано устанавливается.

В общем, всё нормально работает между системами. Созданный TrueCrypt-ом volume доступен и из винды и из убунты, данные читаются и пишутся. Есть, правда, один нюанс: этот encrypted volume надо создавать в винде и форматировать в NTFS (а не в линуксе с форматированием в ext4). Потому что виндусовская файловая система линуксом понимается, а наоборот - увы.

В общем, это вполне даже решение проблемы для внешнего драйва (бэкапов).
Ну и сам TrueCrypt лучше с собой на флэшке носить - и на компе нет указаний, что что-то им зашифровано, и на любом другом компе можно будет диск прочитать

Re: Шифрование личных данных

Добавлено: 13 мар 2012, 10:59
akela
Gadi писал(а):Ну и сам TrueCrypt лучше с собой на флэшке носить - и на компе нет указаний, что что-то им зашифровано, и на любом другом компе можно будет диск прочитать
пожалуй. Или даже на том же внешнем усб-диске, на незашифрованном разделе, можно поместить portable TrueCrypt, обозвав каким-нибудь неочевидным именем.

Re: Шифрование личных данных

Добавлено: 13 мар 2012, 22:58
Waterbyte
всё шифруетеся? ну-ну, валяйте дальше...
It is with considerable regret that I write to you today. I would like to apologize for an unfortunate error that occurred in connection with an e-mail we sent to some students this morning.

The e-mail accidentally contained an Excel file of CGA students including personal information such as date of birth, student identification numbers, addresses and phone numbers. It did not include any financial or credit card information or any information about CGA courses and marks.

The Association has taken a number of immediate steps to safeguard the information and to protect your privacy.

1. We have directed the recipients of the file to delete it and directed them to confirm that they have deleted it.

2. We have reviewed the affected student information and have determined that there has been no breach of records.

3. The Association will replace the student identification numbers of all students. We will be issuing new ID numbers over the next few days. New cards will be mailed shortly after.

4. We have taken steps to protect access to private information.

5. We have also initiated an immediate review of this incident to establish how we can implement additional measures to ensure this does not happen again.
вашу персональную информацию в ексель-файле разошлют, а потом фамилию сменят, как крысюку...

пыс. везёт мне в этом году на замены. автомобиль сменил, телефон сменил, номер счёта вместе с банком сменил (не сам, они без меня), вот теперь номер студенческого сменят... смену чего теперь дальше ждать? ох, чует моё сердце, дошифруемся мы тут все...