30kmhcz

Prosíme přihlašte se nebo zaregistrujte.

Přihlašte se svým uživatelským jménem a heslem.
Pokročilé vyhledávání  

Novinky:

>>DŮLEŽITÉ UPOZORNĚNÍ: ČTOU TO TADY JAK ÚŘEDNÍCI, TAK POLICIE. Neuvádějte nic, podle čeho by protistrana mohla dovodit, o jaký případ se jedná. Jak na to? Pojďte >>sem<<.

Zobrazit příspěvky

Tato sekce Vám umožňuje zobrazit všechny příspěvky tohoto uživatele. Prosím uvědomte si, že můžete vidět příspěvky pouze z oblastí Vám přístupných.

Příspěvky - Schmebulock

Stran: 1 [2] 3 4 ... 6
16
Na to podle mě stačí mít VPS (disky samozřejmě šifrované) v zahraničí mimo EU a zásadně na ni lézt přes VPN (a i té nevěřit a používat SSH). Chtěl bych vidět české opicajty, jak získávají data od poskytovatele třeba v Argentině... Navíc, pokud to bude platit třetí osoba (ideálně taková, se kterou si vás těžko spojí), tak ani nebudou vědět, že mají něco hledat.

17
Podle mě stačí odpálit řadič. Na to by mohl stačit jeden šikovně umístěný kondenzátor.

A myslím si to proto, že hodně (asi ne všechny) SSD používají interní šifrování dat (například SSD od Samsungu ano, používá se 256bit AES, ale co jsem tak googlil, je to celkem standardní fičura) a bez řadiče, ve kterém je klíč, to je konečná. Akorát je asi třeba to nejdříve zapnout :). Ještě bych dodal, že to hardwarové šifrování má nějaké slabiny, protože se dá dostat ke klíči i bez zadání hesla, ale když se zlikviduje klíč, tak je to jedno.

Ale tohle je podle mě všechno zbytečné. Stačí používat dobrý šifrovací software (třeba onen VeraCrypt) a v případě potřeby prostě vypnout proud (klidně nějakým udělátkem). Není proud, není klíč a je to. Není třeba vymýšlet výbušná zařízení, atd. :)

18
Bitlocker má taky AES 128 nebo 256, takže by to mělo být cajk (opět, pokud tam není backdoor, ale co se týče českých orgánů, asi bych se toho nebál).

19
Já na to mám svou rutinu - citlivá data mám na zašifrované flashce, dokumenty samotné jsou zaheslované (on už i Word podporuje 256bit AES), dělám denní zašifrované inkrementální zálohy (takže by mě netrápilo o ni přijít). Když odcházím, počítač zamykám. Nijak mě to neomezuje a mám to zažité. I když by flashka zůstala otevřená, k dokumentům se nikdo nedostane (pokud není backdoor). Důsledně používám na každou službu samostatný email (mám doménový koš) a generované heslo (na flashce mám KeePass). Pokud bych potřeboval, mám na flashce portable prohlížeč a další programy. Není to dokonalé a nevím, jak by to obstálo proti policii, ale je to aspoň něco :).

20
K tomu je třeba mít zautomatizované činnosti :). Ve chvíli, kdy se zvedám od počítače, ho automaticky zamykám (i když si jdu jen nalít pití). Když někdo cizí vejde do místnosti, zmáčknout Windows+L je otázka okamžiku. Pokud budu opravdu paranoidní, nastavím si proces tak, aby mě nějaká náhlá návštěva nepřekvapila (například zamknutím počítače truecrypt vyhodí z paměti šifrovací klíče, aby nepomohlo ani podchlazení RAMky a přečtení v jiném stroji, atd.). Pokud se bojím keyloggeru, budu mít počítač striktně offline, nebo použiju nějakou DMZ. Dovolit nedůvěryhodným lidem strkat vlastní flashky do počítače je zvěrstvo obecně :).

21
Já upřímně nevím, jak je to u systémového oddílu, to jsem nikdy nezkoumal. Ale u normálních disků (nebo souboru) to řeší ten Truecrypt/Veracrypt a dává pozor, aby se nepřepisovala ta hidden partition, pokud je místo jinde. Předpokládám, že i u toho systémového to bude fungovat stejně.

Edit: A články na internetu říkají, že to tak je :)

22
...vytvářel-li ji někdo příčetný, tak samozřejmě nebude fungovat tak hloupě...
Přesně tak to funguje. Oficiální oddíl zabírá celé místo a je třeba si dávat pozor, aby si člověk tu skrytou partition nepřepsal.

23
A nemůže snad? ;) Ale jasně, chápu. Nicméně tohle je debata asi na jiné místo, než je toto fórum, takže už nebudu plevelit :).

24
To jsou všechno jen technikálie. Prostě jen říkám, že možnosti jsou. klávesnice (na začátku zadám klíč, a pak píšu zprávy, takže klíč je pouze v RAM a ne v kódu) -> arduino -> telefon -> telefon -> arduino -> displej je momentálně dost bezpečné, i když budou oba telefony kompromitované.

25
To je vše jen otázka míry, jak moc chci, aby byla moje zpráva tajná. Pokud bych měl něco tak strašně tajného a absolutně ničemu nevěřil, udělám si to zašifrování ručně na papíře (nebo použiju offline arduino, případně cokoliv jiného) a do telefonu už to přecvakám zašifrovaně. Dneska už existuje i open source hardware, možnosti jsou velmi široké a budou stále širší (až se budou dát doma tisknout na 3D tiskárnách i obvody, tak to bude zase jiný level). Vlády se můžou snažit, jak chtějí, určitě ovládnou drtivou většinu, ale nikdy ne všechny (dokud se nám nedostanou do hlav).

Podle mě vše technické, co funguje pro vládu, funguje zároveň těžce i proti ní. Říká to ostatně i teorie vyčíslitelnosti, kdy některé problémy jsou dokázané, že jsou nerozhodnutelné. Takže to vždycky bude boj, kdy někdo příjde s nějakým řešením, někdo jiný ho zařízne a tak to bude do nekonečna. Ale možná jsem v tom jen příliš techno optimista :-).

A samozřejmě ten protitlak musí být i v rovině právní, kdy si lidi nenechají všechno líbit.


26
Jasně, to byl jen příklad. Jde o to, že kdo je trošku zběhlý, má k dispozici spousty knihoven (otevřených, takže se dají najít případné backdoory) ve všech jazycích a šifrování si udělá sám.

A kdo nevěří knihovnám, může si třeba takový TrippleDES naprogramovat kompletně sám, není to nic složitého (stačí se držet důsledně pravidel a nebude to ani děravé a nebezpečné).

Nezvládne to samozřejmě každý, ale takových řešení se můžou vyrojit spousty a stát si stejně může trhnout nohou.

Odesláno z mého ONEPLUS A5010 pomocí Tapatalk


27
Výhoda je, že technicky jsou tyhle věci dost nevynutitelné. Ono totiž nejde poznat, jestli ten náhodný bordel v souboru je opravdu náhodný bordel, nebo něco zašifrovaného. Využíval toho třeba svého času TrueCrypt, kdy z jedné strany souboru byla oficiálně zašifrovaná partišna a na konci byla druhá skrytá. A pokud jste se neprokecli (třeba po léčbě gumovou hadicí), tak to nikdo nepoznal.

Odesláno z mého ONEPLUS A5010 pomocí Tapatalk


28
Pokud to bylo doručeno dneska, tak lhůta končí v sobotu => stačí to odeslat v pondělí.

Odesláno z mého ONEPLUS A5010 pomocí Tapatalk


29
Komerční služby, advokáti / Re:Sháním
« kdy: 21 Srpna 2020, 10:17:21 »
Garantovat to jde jednoduše, když prohraje (což se u pana Číkuse asi zas tak často nestává), tak to zatáhne za něj :) Což už samozřejmě neříká nic o případných bodech, zákazech řízení a tak.

30
Podle mě na základě toho, že správní řád žádná omezení (tohoto se týkající) neklade. A protože občan může vše, co není zakázáno a úřad může jen to, co má výslovně povoleno, tak z toho vyplývá, že si úřad nemůže jen tak vymýšlet obezličky.



Stran: 1 [2] 3 4 ... 6