Форум Краматорська

  • 01 Червня 2024, 22:09:28
  • Ласкаво Просимо, Гість
Будь ласка увійдіть або зареєструйтесь.

Увійти

Новини:

Автор Тема: Время создания файла  (Прочитано 6193 раз)

0 Користувачів і 1 Гість дивляться цю тему.

30 Листопада 2009, 16:58:44
Відповідь #15
Offline

Lord

Глобал Модератор

Offline Lord

  • *****
  • Ветеран
  • Глобал Модератор
  • Повідомлень: 4647
  • Карма: +151/-28
  • Дякую
  • Сказав: 171
  • Отримав: 144
  • социально адаптированный псих
    • Чоловіча
    • Перегляд профілю
Товарищи, а знаете ли вы, что в NTFS есть EFS? Иными словами - настройте шифрование данных на диске симметричным алгоритмом на уровне Винды. А комп изымут - хай сами подбирают пароль на вход :)))))))))))))))))) Очень рекомендую ссылку, как это сделать: http://www.ixbt.com/storage/efs.html

""Системный администратор Юкоса при обыске заявил, что для взлома паролей на базы данных потребуется несколько лет интенсивной работы многих компьютеров. ОМОНовцы "узнали" пароль за 5 минут, 3 минуты из которых они привязывали админа к стулу..." (с) не знаю :))

Форум Краматорська

Re: Время создания файла
« Відповідь #15 : 30 Листопада 2009, 16:58:44 »

30 Листопада 2009, 17:13:52
Відповідь #16
Offline

Boris


Offline Boris

  • **
  • Завсегдатай
  • Повідомлень: 294
  • Карма: +3/-3
  • Дякую
  • Сказав: 0
  • Отримав: 0
    • Перегляд профілю
Дык это ясно, что терморектальный анализ рулит в криптографии :)

30 Листопада 2009, 17:21:03
Відповідь #17
Offline

dmp


Offline dmp

  • ЮРИЙ_ТАМАРА_8_ИВАН_БОРИС_АНТОН
  • ****
  • Старожил
  • Повідомлень: 1511
  • Країна: ua
  • Карма: +45/-28
  • Дякую
  • Сказав: 111
  • Отримав: 96
    • Чоловіча
    • Перегляд профілю
Ну во-первых, речь идет, о том, что есть возможность залить файл уже после изъятия, т.е. сфабриковать. От этого efs не спасет. А во-вторых:
Поздно батенька пить боржоми, когда почки отвалились (c)

Цитувати
администратор становится так называемым агентом восстановления, и сможет расшифровать любой файл в системе.
Вот. :o
И шо с того? А под админом мы заходим без пароля? И вообще, пломбируйте системник, забирайте его на х экспертизу и в нем колупайтесь, а пароль я забыл / не знаю и идите нах. Смысл понятен?
Arbeit macht frei
--------------------
Каждая строка кода на C++ выглядит как боль программиста, напечатанная словами

30 Листопада 2009, 17:31:37
Відповідь #18
Offline

dmp


Offline dmp

  • ЮРИЙ_ТАМАРА_8_ИВАН_БОРИС_АНТОН
  • ****
  • Старожил
  • Повідомлень: 1511
  • Країна: ua
  • Карма: +45/-28
  • Дякую
  • Сказав: 111
  • Отримав: 96
    • Чоловіча
    • Перегляд профілю
И, кстати, пароли юзеров хранятся в виде хэша, так что обратимости нет, и, соответственно, по закону вас никто не обязывает свидетельствовать против себя ( = разглашать свой пароль на вход). А успешно ломают симметричную защиту только в фантастических детских наивных голливудских фильмах про кулхацкеров  :D
Arbeit macht frei
--------------------
Каждая строка кода на C++ выглядит как боль программиста, напечатанная словами

30 Листопада 2009, 17:45:11
Відповідь #19
Offline

dmp


Offline dmp

  • ЮРИЙ_ТАМАРА_8_ИВАН_БОРИС_АНТОН
  • ****
  • Старожил
  • Повідомлень: 1511
  • Країна: ua
  • Карма: +45/-28
  • Дякую
  • Сказав: 111
  • Отримав: 96
    • Чоловіча
    • Перегляд профілю
Неужели Майкрософт упустил эту дыру из вида?
Не, Майкрософт не упустил это из вида, называется это Точка отката в NTFS, но только оно не поможет. Майкрософт декларирует для этого EFS + настрой нормально политику безопасности системы. Либо, оставляем гостевой вход для ламеров, а в системе настроен аудит файловой системы (пардон за тавталогию). То есть, апплет Administration будет доступен юзеру из группы Administrators, и в журнал пишется вся активность по доступу к файлам. Но простой смертный юзер туда войти не может. А чтобы зайти под админом нужен пароль. И таким образом "слуги закона" позарятся на халявного Guestа и зальют опасный контент, а система ведь мониторит активность, и пищет в журнал. И ОППА - пацаны, а шо цэ за гавно вы мэнэ залылы на экспэртызи???????????
Arbeit macht frei
--------------------
Каждая строка кода на C++ выглядит как боль программиста, напечатанная словами

30 Листопада 2009, 18:22:12
Відповідь #20
Offline

Василий Иванович


Offline Василий Иванович

  • Обычный
  • *****
  • Ветеран
  • Повідомлень: 18638
  • Країна: al
  • Карма: +1058/-8
  • Дякую
  • Сказав: 240
  • Отримав: 1892
    • Чоловіча
    • Перегляд профілю
То есть, на сколько я понял, если у меня изъяли "чистый" компьютер, а в суд предоставили справку о том, что на него залита какая то мачмала, я имею возможность доказать, что это все фармазон?
Каждый мужчина и каждая женщина — это звезда. (с) Алистер Кроули

30 Листопада 2009, 18:35:42
Відповідь #21
Offline

dmp


Offline dmp

  • ЮРИЙ_ТАМАРА_8_ИВАН_БОРИС_АНТОН
  • ****
  • Старожил
  • Повідомлень: 1511
  • Країна: ua
  • Карма: +45/-28
  • Дякую
  • Сказав: 111
  • Отримав: 96
    • Чоловіча
    • Перегляд профілю
То есть, на сколько я понял, если у меня изъяли "чистый" компьютер, а в суд предоставили справку о том, что на него залита какая то мачмала, я имею возможность доказать, что это все фармазон?
Наверное, в суд будет предоставлена не справка, а экспертное заключение. Возможность доказать вы имеете, бесспорно. Ее вам гарантирует конституция :) А вот если расматривать ситуацию с порно - то зальют нефиг делать. И ничего не докажешь. Потому что недооцениваешь EFS (лично у меня на рабочем месте настроена EFS + аппаратная защита на уровне БИОСа, интегрированная в контроллер домена).
Arbeit macht frei
--------------------
Каждая строка кода на C++ выглядит как боль программиста, напечатанная словами

30 Листопада 2009, 18:38:33
Відповідь #22
Offline

dmp


Offline dmp

  • ЮРИЙ_ТАМАРА_8_ИВАН_БОРИС_АНТОН
  • ****
  • Старожил
  • Повідомлень: 1511
  • Країна: ua
  • Карма: +45/-28
  • Дякую
  • Сказав: 111
  • Отримав: 96
    • Чоловіча
    • Перегляд профілю
Вали все на вирус, мол, это он, гад, с Инета порнухи накачал. И справку от Касперского приложи :)
Arbeit macht frei
--------------------
Каждая строка кода на C++ выглядит как боль программиста, напечатанная словами

30 Листопада 2009, 18:49:04
Відповідь #23
Offline

dmp


Offline dmp

  • ЮРИЙ_ТАМАРА_8_ИВАН_БОРИС_АНТОН
  • ****
  • Старожил
  • Повідомлень: 1511
  • Країна: ua
  • Карма: +45/-28
  • Дякую
  • Сказав: 111
  • Отримав: 96
    • Чоловіча
    • Перегляд профілю
Проблема не в Майкрософт, а в наших законотворцах. Потому как процедура выемки информации прописана не достаточно жестко и конкретно. Если бы при изъятии накопителей в протокол изъятия вносились бы контрольная сумма по носителю целиком, то таких бы вопросов не возникало.
проблема в умах. проблема материализовать нематериализуемое и контролировать неподконтрольное. Контрольную сумму - в жопу, я дико извиняюсь. Потому что, мент включил компьютер ТОЛЬКО ПОСМОТРЕТЬ что там, а оно грузонулось, почиталось, во временные файлы плюнуло, в файл подкачки записало - и все, исходное состояние диска будет нарушено (соответственно, хэш / контрольная сумма тупо изменится. Хотя на диск ничего мент не писал, верно? Зато туда написала система) Да если все так страшно - юзайте хотя-бы внешние USB / FireWire винчестеры, или юзайте карманы для винчестеров в корпусе. Нажал на кнопку - винт из кармана вышел / ты его заныкал. И сорри - комп нерабочий, в нем винта нету, забирайте на экспертизу но внесите это обязательно в протокол :)
Arbeit macht frei
--------------------
Каждая строка кода на C++ выглядит как боль программиста, напечатанная словами

30 Листопада 2009, 19:12:50
Відповідь #24
Offline

aidared


Offline aidared

  • *
  • Посетитель
  • Повідомлень: 70
  • Карма: +4/-1
  • Дякую
  • Сказав: 0
  • Отримав: 0
    • Чоловіча
    • Перегляд профілю
И шо с того? А под админом мы заходим без пароля? И вообще, пломбируйте системник, забирайте его на х экспертизу и в нем колупайтесь, а пароль я забыл / не знаю и идите нах. Смысл понятен?
Ну может Вы не в курсе, но пароль админа сбрасывается с помощью линуксового загрузочного диска и одной утилитки.

Да если все так страшно - юзайте хотя-бы внешние USB / FireWire винчестеры, или юзайте карманы для винчестеров в корпусе. Нажал на кнопку - винт из кармана вышел / ты его заныкал. И сорри - комп нерабочий, в нем винта нету, забирайте на экспертизу но внесите это обязательно в протокол :)
Наивняк полный. Когда к Вам нагрянут маски-шоу, Вы даже пальцем шевельнуть не успеете, как будете лежать мордой в пол. Какие там кнопочки?

30 Листопада 2009, 20:34:43
Відповідь #25
Offline

Gaijin


Offline Gaijin

  • *****
  • Ветеран
  • Повідомлень: 3263
  • Країна: 00
  • Карма: +91/-18
  • Дякую
  • Сказав: 12
  • Отримав: 22
    • Чоловіча
    • Перегляд профілю
проблема в умах. проблема материализовать нематериализуемое и контролировать неподконтрольное. Контрольную сумму - в жопу, я дико извиняюсь.
(удалено администратором)
Еще один воинствующий молчел.  :lol:
Потому что, мент включил компьютер ТОЛЬКО ПОСМОТРЕТЬ что там, а оно грузонулось, почиталось, во временные файлы плюнуло, в файл подкачки записало - и все, исходное состояние диска будет нарушено (соответственно, хэш / контрольная сумма тупо изменится. Хотя на диск ничего мент не писал, верно?
Верное... Только я выступаю не на стороне "мента". И если "мент" не способен понять, что так поступать не стоит, то это его трудности. ОПРМ производить с оригиналом улики - это как против ветра ссать, ибо одно неверное движение и улика не представляет интереса для суда. - Работать надо с копией.
А вот подозреваемый в таком раскладе в шоколаде - т.е. менту достаточно просто загрузиться с компа подозреваемого и улике крандец. Именно по этому надо требовать снятие и протоколирование контрольной суммы носителя. Т.е. записать на этот носитель что либо, без изменения контрольной суммы будет не возможно.

Да если все так страшно - юзайте хотя-бы внешние USB / FireWire винчестеры, или юзайте карманы для винчестеров в корпусе. Нажал на кнопку - винт из кармана вышел / ты его заныкал. И сорри - комп нерабочий, в нем винта нету, забирайте на экспертизу но внесите это обязательно в протокол :)
МЧ, нынче такое не модно... Нынче модно арендовать сервера на колокейшене, где нибудь в жарких странах без дипломатических отношений с Украиной и отсутствием договоренностей с Интерполом. И именно там ныкать свои секреты. При этом применять криптостойкие алгоритмы шифрования с одноразовыми паролями (на базе rsa tocken-в).
В случае маски-шоу достаточно просто переломить "брелок" или утопить его в стакане с водой или унитазе. А дальше можно смело рассказывать следователям о принципах защиты и даже озвучить пин код от пароля. Тут даже термальный ректальный дешифратор не поможет - всего пароля вы просто не знаете, и посему разгласить не можете.

30 Листопада 2009, 21:27:36
Відповідь #26
Offline

STArS


Offline STArS

  • ****
  • Старожил
  • Повідомлень: 1318
  • Країна: 00
  • Карма: +17/-63
  • Дякую
  • Сказав: 3
  • Отримав: 0
    • Чоловіча
    • Перегляд профілю
Речь не идет о прятании секретов, речь о том если эти секреты тебе приписывают...
А с контрольной суммой облом выйти может...Если на экспертизе вам зальют что-то не то, где гарантия что ничего не удалят? Чтобы сумма совподала? (мелкие неточности оправдают перезагрузкой). Или вы запротоколируете все свои файлы и папки?
Жизнь стоит того чтобы не быть сволочью

30 Листопада 2009, 21:58:06
Відповідь #27
Offline

aidared


Offline aidared

  • *
  • Посетитель
  • Повідомлень: 70
  • Карма: +4/-1
  • Дякую
  • Сказав: 0
  • Отримав: 0
    • Чоловіча
    • Перегляд профілю
А с контрольной суммой облом выйти может...Если на экспертизе вам зальют что-то не то, где гарантия что ничего не удалят? Чтобы сумма совподала? (мелкие неточности оправдают перезагрузкой).
:rofl: :rofl: :rofl: Жги еще.

30 Листопада 2009, 22:05:13
Відповідь #28
Offline

Gaijin


Offline Gaijin

  • *****
  • Ветеран
  • Повідомлень: 3263
  • Країна: 00
  • Карма: +91/-18
  • Дякую
  • Сказав: 12
  • Отримав: 22
    • Чоловіча
    • Перегляд профілю
А с контрольной суммой облом выйти может...
Может, но совершенно не по той причини что Вы описали.
Если на экспертизе вам зальют что-то не то, где гарантия что ничего не удалят? Чтобы сумма совподала? (мелкие неточности оправдают перезагрузкой). Или вы запротоколируете все свои файлы и папки?
Геля, Геля... Боже, Боже...  :? - Вы правда считаете, что если что то стереть и потом что то залить то можно добиться совпадения контрольной суммы - хэша вычисленного по алгоритму SHA-512? При этом сразу учтите - менты не индусы...

Ну а над оправданием мелких неточностей я просто рыдаль...  :yahoo: - Вы поймите, если контрольная сумма по всему носителю (основной улике) на момент суда не совпадет с той, которая была запротоколирована на момент выемки информации, то любой мало мальски грамотный адвокат обвинение как тузик грелку порвет. Причем аргументом будет - "я не я и жопа не моя"...

30 Листопада 2009, 22:21:32
Відповідь #29
Offline

STArS


Offline STArS

  • ****
  • Старожил
  • Повідомлень: 1318
  • Країна: 00
  • Карма: +17/-63
  • Дякую
  • Сказав: 3
  • Отримав: 0
    • Чоловіча
    • Перегляд профілю
Смеяться все горазд. А вы раз такие умные объясните, коли знаний хватает :P
И ещё если я не ошибаюсь "контрольную сумму MD5" все равно можно создать и подделать пусть и не так просто и не ментами...
Жизнь стоит того чтобы не быть сволочью

Форум Краматорська

Re: Время создания файла
« Відповідь #29 : 30 Листопада 2009, 22:21:32 »