Главная
Блог
Кинорецензии
Баннизмы
Обзоры
Рассказы
Веб-обзоры
Ликбез
Фотообзоры
Гороскоп
Все рассказы
Форум
 
Концерт в халате на лестничной клетке
05.11.09 10:37
Ссылка
Рубрика: софт

Раньше для шифрования папок я пользовался платной программой BestCrypt. Не знаю, насколько она действительно best, но политика лицензирования у нее безобразная: оплата предполагает годичную поддержку, после чего программа начинает заявлять, что фиг теперь тебе, а не поддержка, раз год уже прошел. Как пользователь, который заплатил за эту программу немаленькие деньги, я от этих заявлений прихожу просто в "восторг".

А теперь поставил Windows 7 и выяснилось, что этот хваленый best crypt под семеркой конкретно дурит: том монтирует, но записывать в него не дает - все идет в режиме Read-Only, хотя том создается как разрешенный для записи.

Плюнул я тогда на это дело, скачал и установил бесплатный TrueCrypt. Работает он ничуть не хуже, а даже лучше, под семеркой не дурит. Так что не все то плохо, что бесплатное. И не все то хорошо, что платное...

Комментарии
 
← Предыдущая Следующая →
 

Реально хорошая программа. Пользуюсь много лет. Одна из редчайших опен-сорс программ за которую стоило бы заплатить деньги в любую секунду.

Еретик( 05.11.09 11:01 )
Еретик:

Реально хорошая программа. Пользуюсь много лет. Одна из редчайших опен-сорс программ за которую стоило бы заплатить деньги в любую секунду.

Ну за язык вас никто не тянул :) там на сайте есть раздел Donations, заплатите?

Mogol( 05.11.09 11:06 )
Mogol: Ну за язык вас никто не тянул :) там на сайте есть раздел Donations, заплатите?

Я,  кстати, в таких случаях всегда плачу за open-source,  которыми постоянно пользуюсь.  

Alex Exler( 05.11.09 11:08 )

Нам эту прогу вскользь рекомендовал преподаватель на авторизованых курсах майкрософт. Бесткипт это   конечно хорошо, но она лицензирована правоохранительными органами, а значит подойдет далеко не каждому. Трукрипт никогда не будет лицензирована, потому что ее код открыт, а значит "форточки для когонадо" будут всем видны. Плюс вроде бы трукрипт шифрует диски так, что невозможно определить, что на этом диске находится инфа, в случае чего "ктонадо" видит только неформатированый винт.

ЗЫ, Алекс, а что ты там такого страшного прячешь, а?:)

Escaton( 05.11.09 11:09 )

TrueCrypt, по-моему, уж несколько лет как "классика жанра".

Michaell( 05.11.09 11:17 )

Escaton: Бесткипт это конечно хорошо, но она лицензирована правоохранительными органами, а значит подойдет далеко не каждому.

То есть с бек-дором?  Ну,  тем более...

На фиг я ее покупал,  спрашивается.

Alex Exler( 05.11.09 11:18 )

А можно вопрос - что домашние пользоваьели хранят такого, что требует применения подобных программ?

Лет так 15 назад я тоже в порывах энтузиазма ставил программы шифрования разделов (ещё под ДОС было). Но нынче...

Просто хочется понять.

Tiny Pony( 05.11.09 11:20 )

Алекс, быть может это моя параноия, но я не доверяю программам, которые призваны обеспечивать информационную безопасность, но которые при этом одобрены теми, от кого в подавляющем большенстве случаев нужно защищаться в нашей стране. Мне почему-то это кажется логичным. А с трукрипт ведь просто песня, скачал исходники, пропесочил, скомпилил сам  (или скачал готовое) и спи спокойно.

Alex Exler:

Escaton: Бесткипт это конечно хорошо, но она лицензирована правоохранительными органами, а значит подойдет далеко не каждому.

То есть с бек-дором?  Ну,  тем более...

На фиг я ее покупал,  спрашивается.

Escaton( 05.11.09 11:23 )

Alex Exler:
Mogol: Ну за язык вас никто не тянул там на сайте есть раздел Donations, заплатите?

Я,  кстати, в таких случаях всегда плачу за open-source,  которыми постоянно пользуюсь.  

Алекс, к тебе вопросов не было. :) То что ты платишь, ни у кого сомнений не вызывает. Просто не все следуют этому замечательному примеру.

Escaton:

Нам эту прогу вскользь рекомендовал преподаватель на авторизованых курсах майкрософт. Бесткипт это   конечно хорошо, но она лицензирована правоохранительными органами, а значит подойдет далеко не каждому. Трукрипт никогда не будет лицензирована, потому что ее код открыт, а значит "форточки для когонадо" будут всем видны.

Не хотелось бы огорчать, но помнится в свое время была найдена дырка в PGP версии 8 (по моему, но точно не помню), которая существовала чуть ли не с версии 2, и несмотря на открытый код всех предыдущих версий её никто не обнаружил. Просто для того чтобы найти закладку в криптоалгоритме (не просто встраивание ложного пароля, а именно умышленное ослабление алгоритма), нужно иметь очень неплохие знания в области криптоанализа, а таких людей не слишком много увы.

Mogol( 05.11.09 11:26 )

Mogol


я понимаю о чем вы, сам я не являюсь большим специалистом по криптосистемам, но то, что я слышал от специалиста: "видится просто как неформатированный винт". Я сам таким винтом владею, так и есть, правда не знаю, как оно там выглядит на нижних уровнях, но многие знающие люди утверждают что кучеряво. То есть, нельзя сказать, что это именно шифрованный винт, а не свежекупленый - искать нечего. Что же до алгоритмов шифрования, и ошибках в них, уверяю вас это НЕКРИТИЧНО. Какой бы сложный не был алгоритм, всегда есть способ криптоанализа который дает 100% результат - терморектальный криптоанализ.

Escaton( 05.11.09 11:32 )
Escaton:Какой бы сложный не был алгоритм, всегда есть способ криптоанализа который дает 100% результат - терморектальный криптоанализ.

Как говорил пират Флинт: Мёртвые не потеют! ;) Если вы недоступны, например, успели сбежать или уже перешли в "лучший мир", то информация останется защищённой. Другой вопрос, что если вы в руках у людей задающих вопросы, вы им и так всё выложите.

Mogol( 05.11.09 11:39 )

Mogol:Именно поэтому наши рассуждения о стойкости алгоритмов представляют чисто академический интерес. В конце концов, все сводится как и 1000 лет назад к тому, успел ты свалить или нет. Если вы недоступны, вам уже будет пофиг на то, расшифруют ли вашу информацию или нет.

Escaton( 05.11.09 11:45 )

Escaton:

Mogol:Именно поэтому наши рассуждения о стойкости алгоритмов представляют чисто академический интерес. В конце концов, все сводится как и 1000 лет назад к тому, успел ты свалить или нет. Если вы недоступны, вам уже будет пофиг на то, расшифруют ли вашу информацию или нет.

Ну если у вас там зашифрованы конспиративные квартиры, банковские счета с паролями и координаты пещеры, где вы заховали золото, то некоторую ценность такая информация представляет, особенно, пока вы всё это не перепрятали.

Mogol( 05.11.09 11:53 )

Mogol:

Escaton:

Mogol:Именно поэтому наши рассуждения о стойкости алгоритмов представляют чисто академический интерес. В конце концов, все сводится как и 1000 лет назад к тому, успел ты свалить или нет. Если вы недоступны, вам уже будет пофиг на то, расшифруют ли вашу информацию или нет.

Ну если у вас там зашифрованы конспиративные квартиры, банковские счета с паролями и координаты пещеры, где вы заховали золото, то некоторую ценность такая информация представляет, особенно, пока вы всё это не перепрятали.

Сдаётся, обладатели вышеперечисленного, такими играми в шпионов не заморачиваются.


Mitya78( 05.11.09 12:09 )

Tiny Pony: А можно вопрос - что домашние пользоваьели хранят такого, что требует применения подобных программ?

Да много чего. Логины-пароли,  финансовая информация, сканы важных документов и так далее и тому подобное.


Alex Exler( 05.11.09 12:17 )

Странно, у меня BestCrypt под семеркой ни разу не дурил, хотя бесплатное оно конечно тоже хорошо.

azulen( 05.11.09 12:33 )

Ага, спасибо. Сканов правда нет, всё остальное я храню во всяких пасворд-манагерах.

Но в принципе, цель понятна.

Alex Exler: Да много чего. Логины-пароли, финансовая информация, сканы важных документов и так далее и тому подобное.

Tiny Pony( 05.11.09 13:15 )

Тут важнее несвязанность с органами. И открытость.

azulen: Странно, у меня BestCrypt под семеркой ни разу не дурил, хотя бесплатное оно конечно тоже хорошо.

Tiny Pony( 05.11.09 13:16 )

Такими темпами движения Алекса к Open Sourse я думаю мы скоро услышим что Алекс всетаки   ушел со столь любезной ему Винды, и решил наконец уже поставить Ubuntu :)

alkaxest( 05.11.09 13:56 )

Да, TrueCrypt мне тоже давненько понравился.

Молодцы ребята!  

urix( 05.11.09 14:20 )
Тоже пользуюсь, нашел несколько глюков/фич, которые весьма раздражительны:


1. невозможно просто сменить/удалить пароль с системного раздела


2. разные пути монтирования такого раздела (это другой винт, который идёт как загрузочный) и, как следствие, невозможность авто-подмонтирования оного
MikeZ( 05.11.09 14:38 )
alkaxest:

Такими темпами движения Алекса к Open Sourse я думаю мы скоро услышим что Алекс всетаки ушел со столь любезной ему Винды, и решил наконец уже поставить Ubuntu



В линуксах с шифрованием дисков не все так кучеряво, как в винде.

Полноценно шифрованный раздел оно не умеет в силу особенностей ядра, ему подавай /boot в нешифрованном виде. А это уже - сразу будет видно, что есть еще какая-то инфа.

TrueCrypt же ко всему прочему умеет прикинуться шлангом и не отсвечивать, вместо запроса пароля (до загрузки ОСи, кстати), написав какое-нибудь сообщение об ошибке.
Грустный Кот( 05.11.09 14:39 )
iUomo:

Конечно слышал, только оно никак не отменяет необходимости нешифрованного раздела. А ключ на флэшке - это, извините - отсутствие защиты, ибо флэшку можно скоммуниздить и файл этот найти там будет не так уж сложно, как вы думаете. Хотя, если бухгалтер хранит пароли на бумажке под ноутом...)))
Грустный Кот( 05.11.09 14:54 )

Грустный Кот:
iUomo:


Конечно слышал, только оно никак не отменяет необходимости нешифрованного раздела. А ключ на флэшке - это, извините - отсутствие защиты, ибо флэшку можно скоммуниздить и файл этот найти там будет не так уж сложно, как вы думаете. Хотя, если бухгалтер хранит пароли на бумажке под ноутом...)))

Такое делается не для защиты информации от воровства, а чтобы иметь время сничтожить флэку в случае появления налоговой. :)

Virasio( 05.11.09 15:23 )
Virasio:

Неоптимально, имхо.
Грустный Кот( 05.11.09 15:28 )

Сильно сомневаюсь. Я вот сейчас поставил себе kubuntu. 9.10.   Уже весь офис дымится от простых русских слова выражающих мои   чувства по отношению к open source комьюнити, к их родственникам,  домашним животным и богам.

И  ради Бога! Не говорите мне  что kubntu плохо, а вот ubuntu или там fedora - это блеск. И то, и то предназначено для развлечения разработчика в свободное от разработки время. А  с таким развлечениям уже не до разработки, верно?

alkaxest:

Такими темпами движения Алекса к Open Sourse я думаю мы скоро услышим что Алекс всетаки   ушел со столь любезной ему Винды, и решил наконец уже поставить Ubuntu

Еретик( 05.11.09 15:48 )

Грустный Кот:Было дело, один мой товарищ уж больно сильно доверял биометрической флешке, ну знаете там где скрытый раздел отпечатком пальца открывается. Времена были дремучие, на рынке появлялись первые модели этих адских девайсов, тогда они помнили только один отпечаток. Купил флешку, таскал на ней все, включая отчеты в налоговые и базы 1с.   радовался до тех пор, пока конкретно не порезался, раскроил подушечку пальца ровно пополам, а потом бегал по "компьютерщикам" умолял "взломать" чудо китайского флешкостроя. Сейчас тяги к брелокам не утратил, но теперь у него еТокен с ключевым файлом и трукрипт. :)

Escaton( 05.11.09 15:51 )
Escaton: То есть, нельзя сказать, что это именно шифрованный винт, а не свежекупленый - искать нечего

Не хотелось бы огорчать, но зашифрованный винт очень сильно отличается от свежекупленного или испорченного.


dmp( 05.11.09 18:02 )

Escaton: Грустный Кот:Было дело, один мой товарищ уж больно сильно доверял биометрической флешке, ну знаете там где скрытый раздел отпечатком пальца открывается. Времена были дремучие, на рынке появлялись первые модели этих адских девайсов, тогда они помнили только один отпечаток. Купил флешку, таскал на ней все, включая отчеты в налоговые и базы 1с. радовался до тех пор, пока конкретно не порезался, раскроил подушечку пальца ровно пополам, а потом бегал по "компьютерщикам" умолял "взломать" чудо китайского флешкостроя. Сейчас тяги к брелокам не утратил, но теперь у него еТокен с ключевым файлом и трукрипт.

При мне один мужик залогинился в чужой нотбук, проведя от нечего делать по его сканеру отпечатков пальцев:D

Так что меня лично уже никто не убедит в надёности биометрии. Хотя повторно этот трюк выполнить у него так и не получилось:)

MaxSem( 05.11.09 19:19 )

Еретик:

Сильно сомневаюсь. Я вот сейчас поставил себе kubuntu. 9.10.   Уже весь офис дымится от простых русских слова выражающих мои   чувства по отношению к open source комьюнити, к их родственникам,  домашним животным и богам.

 

Ну а представьте, что вы всю свою сознательную жизнь (сколько лет!) сидели под никсами, а потом вдруг на форточки переехали. Простых русских слов в адрес майкрософт будет поболее, я вас уверяю. Я вот не так давно с форточек ушла, а неделю назад вдруг понадобилось у родителей простенькую сетку дома натянуть и компы на Win XP настроить. Так у меня, уже переключившейся на никсы, столько ругани было...

Незнакомая же система тем паче требует недельку под настройку и побольше - под привыкание. Даже убунта, которая юзерфрендли вся насквозь и вообще, как сказано в xkcd - "Виста со скинами". Хотя с виду она вся для ламера, при настройке всплывают вещи, ламеру неочевидные - монтирование дисков, настройки ввода пароля и т.п. Я в первый день два системных файла грохнула, пришлось через консоль восстанавления оживлять (и не удалось выйти из вима в первый раз без перезагрузки, кончно). Но у убунты, например, очень хорошее сообщество поддержки (чего я не нашла у Win), так что практически все вопросы гуглятся. Мне пока только один раз пришлось явно задать вопрос.

Сабико( 05.11.09 19:41 )
Escaton:

Mogol


я понимаю о чем вы, сам я не являюсь большим специалистом по криптосистемам, но то, что я слышал от специалиста: "видится просто как неформатированный винт". Я сам таким винтом владею, так и есть, правда не знаю, как оно там выглядит на нижних уровнях, но многие знающие люди утверждают что кучеряво. То есть, нельзя сказать, что это именно шифрованный винт, а не свежекупленый - искать нечего.

я так думаю,  если за тебя принялся кто-то серьезный,  то он,  конечно,  сразу тебе поверит,  что винт "неформатированный".

делаем контейнер с важными данными, длинным и сложным паролем и файлом-ключем,  например,  и контейнер со слабым паролем и жесткой порнухой + несекретными документами,  например. если придут с паяльником и не знают точно,  какие именно документы у тебя есть, напрягаемся, начинаем плакать и называем в результате пароль от показного контейнера.

ptero( 05.11.09 20:18 )

Всё правильно,  и одновременно неправильно.
Правильно, потому что на диске действительно есть подставной контейнер, ты выдашь пароль от него и пароль подойдёт.
А неправильно, потому что после этого  паяльник из жопы  не вытащат. Спросишь,  почему?  Потому что ребятам в галстуках надо "убедиться". Они будут курить  и ждать,  пока ты вспомнишь второй пароль от настоящего контейнера. И если ты настоящий контейнер вообще  не создавал,  то тебе не повезло.

Нельзя ставить свою задницу в зависимость от чужих интересов. Не окупается. Либо физически уничтожать диск, чтобы пароль даже не спрашивали. Либо доступ к  диску без пароля.

Ослик Иа( 05.11.09 20:48 )

Не так давно на каком-то сайте, вроде бы на хабре, читал обсуждение программ типа TrueCrypt, и зачем они нужны. В итоге сошлись на том, что в основном это требуется для шифрования информации на переносных носителях - флешки, внешние винты, ноуты и т.д. На случай потери или случайной кражи, чтобы случайные посторонние люди не могли получить доступ к информации.

 Если кому-то надо будет целенаправленно получить от вас ценную инфу - он ее получит, программы шифрования тут не помогут, потому что ломать будут не шифр, а вас.

Timur.NN( 05.11.09 22:04 )

MaxSem: При мне один мужик залогинился в чужой нотбук, проведя от нечего делать по его сканеру отпечатков пальцев

Ноутбук был китайский, что ли?  У меня на Сони своими-то пальцами не всегда получается войти...


Alex Exler( 05.11.09 22:43 )

Timur.NN: Если кому-то надо будет целенаправленно получить от вас ценную инфу - он ее получит, программы шифрования тут не помогут, потому что ломать будут не шифр, а вас.

Это да,  вполне логично.


Alex Exler( 05.11.09 22:44 )

Огромный минус Truecrypt заключается в том,  что можно грохать контейнеры простым shift+del (или F8 - кому как удобно), BestCrypt же содержит container guardian и по сигнатуре хрен*2 позволит потереть свой контейнер. Странно что для TC  такое дело не написали до сих пор (речи нет про всякие шифровка-в-картинке, само-собой).

nmr50( 06.11.09 03:40 )

Всем хаятелям Open Source мой ответ будет таким,нужно всего-навсего вынуть руки из задницы и молотком па ним молотком до полного и окончательного выпрямления и моск рака заменить на человеческий ..а кубунту или там убунту ,это действительно неважно

alkaxest( 06.11.09 04:06 )

 Алекс, я дико извиняюсь™, но кто писал первый Обзадц?

Steps( 06.11.09 08:14 )

сканеры отпечатков пальцев - это вообще бугога. это как приклеивать бумажку с паролем к ноутом.

с большинства ноутов и даже с самих этих сканеров отпечаток снимается и воспроизводится в понятном сканеру виде за 5 минут средствами за 5 рублей ;) ищем fingerprint scanner hack или hacking biometrics.

даже если ноут/сканнер из такого материала,  что нормальный отпечаток снять тяжело,  рядом с ним зачастую будет стоять стакан,  чашка или еще что-нибудь такое

зато если повредить свой палец - своя-же техника тебя и не пустит

ptero( 06.11.09 09:24 )

 У меня под Семёркой БестКрипт работает отлично, ни единого нарекания; а у ТруКрипта - уродский интерфейс.

piroJ0KE( 06.11.09 11:28 )

Я для этих целей пользуюсь StrongDisk Pro. Не знаю, как он под windows7, но работает отлично, криптоалгоритмы поддерживает разные, в общем - меня устраивает. Кстати, разработка PhysTechSoft. Если кто знает - отпишите сравнение StrongDisk Pro с TrueCrypt. Может, TrueCrypt лучше? :-)

solus( 06.11.09 11:31 )

Alex Exler: Ноутбук был китайский, что ли? У меня на Сони своими-то пальцами не всегда получается войти...

Ага, ASUS - причём довольно новый:)

MaxSem( 06.11.09 18:28 )

Как вообще работать с этой программой? Том создал, а открыть не получается. В том томе))) остались кое-какие пароли и логины, хотел попробовать, теперь открыть не могу.

batr( 15.06.10 11:33 )
Для отправки комментария необходимо зарегистрироваться

 
← Предыдущая Следующая →
 
Рубрикатор
Гондурас  (134)
Интернет  (688)
Испания  (53)
Обновление  (229)
СМИ  (422)
Экслер  (613)
авто  (88)
бытовуха  (526)
видео  (809)
вино  (35)
выставки  (47)
гаджеты  (344)
гламурье  (11)
деревня  (1)
детишки  (1)
еда  (21)
железо  (122)
животные  (158)
жулики  (33)
забавно  (538)
игры  (25)
интересно  (50)
искусство  (72)
истории  (115)
картинки  (435)
кино  (552)
книги  (94)
кретинизм  (103)
лытдыбр  (13)
маразм  (11)
менты  (4)
мне пишут  (11)
музыка  (98)
новости  (13)
о высоком  (60)
о низком  (68)
пишут  (3)
поездки  (458)
пожар  (6)
попы  (26)
разное  (250)
реклама  (31)
скорблю  (8)
софт  (295)
социалка  (184)
технологии  (3)
тмп  (6)
шарлатаны  (28)
юмор  (6)
Информация
О разделе
RSS-лента
Блог в ЖЖ
Поиск по сайту

Поиск Quintura
Моя кнопка
Счетчики




Яндекс цитирования
 
Хостинг от «Мастерхост»
Сделано в