to vypadá dobře. Nicméně se nabízí jedna faktická otázka. Bude to opravdu neprolomitelné a nebo výrobce této šifrovací technologie poskytně jistým orgánům univerzální klíče?
+1
0
-1
Je komentář přínosný?
ViktorN (neověřeno) https://diit.cz
28. 1. 2009 - 16:00https://diit.cz/clanek/specifikace-pro-sifrovani-celeho-disku-hotova/diskuseto vypadá dobře. Nicméně se nabízí jedna faktická otázka. Bude to opravdu neprolomitelné a nebo výrobce této šifrovací technologie poskytně jistým orgánům univerzální klíče?https://diit.cz/clanek/specifikace-pro-sifrovani-celeho-disku-hotova/diskuse#comment-464951
+
Tyto UNIVERZALNI reseni zavani jednou veci ...a to zadnima vratkama pro organizace typu FBI a NSA pro POLICII a EU ... nebo treba i BSA a RIAA apd ... :) apd ...
+1
0
-1
Je komentář přínosný?
RED (neověřeno) https://diit.cz
28. 1. 2009 - 16:09https://diit.cz/clanek/specifikace-pro-sifrovani-celeho-disku-hotova/diskuseTyto UNIVERZALNI reseni zavani jednou veci ...a to zadnima vratkama pro organizace typu FBI a NSA pro POLICII a EU ... nebo treba i BSA a RIAA apd ... :) apd ... https://diit.cz/clanek/specifikace-pro-sifrovani-celeho-disku-hotova/diskuse#comment-464952
+
... a pro ještírky taky ... ;-) Neplašte, specifikace by měla být veřejná ...
+1
0
-1
Je komentář přínosný?
Stanislav1 (neověřeno) https://diit.cz
28. 1. 2009 - 16:18https://diit.cz/clanek/specifikace-pro-sifrovani-celeho-disku-hotova/diskuse... a pro ještírky taky ... ;-) Neplašte, specifikace by měla být veřejná ...https://diit.cz/clanek/specifikace-pro-sifrovani-celeho-disku-hotova/diskuse#comment-464954
+
No zadni vratka - to je uplne jasny - to tam byt musi ;-)
+1
0
-1
Je komentář přínosný?
kofis (neověřeno) https://diit.cz
28. 1. 2009 - 16:20https://diit.cz/clanek/specifikace-pro-sifrovani-celeho-disku-hotova/diskuseNo zadni vratka - to je uplne jasny - to tam byt musi ;-)https://diit.cz/clanek/specifikace-pro-sifrovani-celeho-disku-hotova/diskuse#comment-464955
+
Uz se tesim jak nekdo donese NB nebo pc s tim ze zapomel heslo :). Doted stacilo odstranit heslo z win pod administratorem, nebo v horsim pripade mazat bios na desce, odted to bude jeste zajimavejsi... Na druhou stranu - za blbost se plati...
+1
0
-1
Je komentář přínosný?
vlask (neověřeno) https://diit.cz
28. 1. 2009 - 16:22https://diit.cz/clanek/specifikace-pro-sifrovani-celeho-disku-hotova/diskuseUz se tesim jak nekdo donese NB nebo pc s tim ze zapomel heslo :). Doted stacilo odstranit heslo z win pod administratorem, nebo v horsim pripade mazat bios na desce, odted to bude jeste zajimavejsi... Na druhou stranu - za blbost se plati...https://diit.cz/clanek/specifikace-pro-sifrovani-celeho-disku-hotova/diskuse#comment-464957
+
ale jistěže to bude mít nějaká zadní vrátka... žádná vládní organizace si nedovolí používat něco, co by v případě náhodného "exnutí" znemožnilo přístup k cenným datům (ano, sice známe zálohovat-zálohovat-zálohovat, ale náhoda je svině a může exnout jak zálohovací stroj, tak ten na kterém jsou data)...
+1
0
-1
Je komentář přínosný?
misticjoe (neověřeno) https://diit.cz
28. 1. 2009 - 16:23https://diit.cz/clanek/specifikace-pro-sifrovani-celeho-disku-hotova/diskuseale jistěže to bude mít nějaká zadní vrátka... žádná vládní organizace si nedovolí používat něco, co by v případě náhodného "exnutí" znemožnilo přístup k cenným datům (ano, sice známe zálohovat-zálohovat-zálohovat, ale náhoda je svině a může exnout jak zálohovací stroj, tak ten na kterém jsou data)...https://diit.cz/clanek/specifikace-pro-sifrovani-celeho-disku-hotova/diskuse#comment-464959
+
btw: jestli to chápu správně, bude se tedy jednat o silně závislou hw záležitost, aby to znemožnilo použití (naformátování) disku i na jiném systému (nemyslím jenom PC like FS)... čili nutnost implementování nějaké fičury i na elektroniku hDD...
+1
0
-1
Je komentář přínosný?
misticjoe (neověřeno) https://diit.cz
28. 1. 2009 - 16:27https://diit.cz/clanek/specifikace-pro-sifrovani-celeho-disku-hotova/diskusebtw: jestli to chápu správně, bude se tedy jednat o silně závislou hw záležitost, aby to znemožnilo použití (naformátování) disku i na jiném systému (nemyslím jenom PC like FS)... čili nutnost implementování nějaké fičury i na elektroniku hDD...https://diit.cz/clanek/specifikace-pro-sifrovani-celeho-disku-hotova/diskuse#comment-464961
+
Zajímalo by mě, jestli vedle "jednotného řešení" příjde i jednotný způsob cracknutí šifry pro CIA a podobné...
+1
0
-1
Je komentář přínosný?
PecaPospec (neověřeno) https://diit.cz
28. 1. 2009 - 16:58https://diit.cz/clanek/specifikace-pro-sifrovani-celeho-disku-hotova/diskuseZajímalo by mě, jestli vedle "jednotného řešení" příjde i jednotný způsob cracknutí šifry pro CIA a podobné...https://diit.cz/clanek/specifikace-pro-sifrovani-celeho-disku-hotova/diskuse#comment-464964
+
Jasnej Backdoor, jen si to snaží usnadnit, aby místo X způsobů (zadních vrátek) mohli používaj jediné univerzální řešení! Tak to je fakt legra. Ničemu takhle univerzálnímu bych se svou paranoiou nevěřil ;-) Nehledě na to, že to přeci nemůže projít přes Evropskou komisi, jak by k tomu přeci přišlo těch spoustu firem, které si na šifrování dat postavilo živnost!!! Na jednu stranu se vztekaj, že si Microsoft buduje monopol, třeba práve pomocí IE a na druhou stranu povolí takovejhle monopol na šifrování dat? :-o No co se vlastně divim, vždyť oni taky dostanou přístupový kód k zadním vrátkům... :-D
+1
0
-1
Je komentář přínosný?
Rosi https://diit.cz/profil/rosi
28. 1. 2009 - 17:11https://diit.cz/clanek/specifikace-pro-sifrovani-celeho-disku-hotova/diskuseJasnej Backdoor, jen si to snaží usnadnit, aby místo X způsobů (zadních vrátek) mohli používaj jediné univerzální řešení! Tak to je fakt legra. Ničemu takhle univerzálnímu bych se svou paranoiou nevěřil ;-) Nehledě na to, že to přeci nemůže projít přes Evropskou komisi, jak by k tomu přeci přišlo těch spoustu firem, které si na šifrování dat postavilo živnost!!! Na jednu stranu se vztekaj, že si Microsoft buduje monopol, třeba práve pomocí IE a na druhou stranu povolí takovejhle monopol na šifrování dat? :-o No co se vlastně divim, vždyť oni taky dostanou přístupový kód k zadním vrátkům... :-Dhttps://diit.cz/clanek/specifikace-pro-sifrovani-celeho-disku-hotova/diskuse#comment-464966
+
"Silné heslo pro přístup k datům totiž bude požadováno ještě před spuštěním BIOSu."
A jak tam to heslo zadam, kdyz PC jako 1. vec pousti BIOS ?
+1
0
-1
Je komentář přínosný?
Martin Poupě https://diit.cz/profil/bud
28. 1. 2009 - 17:19https://diit.cz/clanek/specifikace-pro-sifrovani-celeho-disku-hotova/diskuse"Silné heslo pro přístup k datům totiž bude požadováno ještě před spuštěním BIOSu."
A jak tam to heslo zadam, kdyz PC jako 1. vec pousti BIOS ?
https://diit.cz/clanek/specifikace-pro-sifrovani-celeho-disku-hotova/diskuse#comment-464969
+
28. 1. 2009 - 17:30https://diit.cz/clanek/specifikace-pro-sifrovani-celeho-disku-hotova/diskuseBud: Zavoláš hotline a oni ti ho řeknou :-)))https://diit.cz/clanek/specifikace-pro-sifrovani-celeho-disku-hotova/diskuse#comment-464974
+
bud ma pravdu. do ceho chcete zadavat heslo, kdyz bios jeste nebude spusten?
+1
0
-1
Je komentář přínosný?
bios (neověřeno) https://diit.cz
28. 1. 2009 - 18:45https://diit.cz/clanek/specifikace-pro-sifrovani-celeho-disku-hotova/diskusebud ma pravdu. do ceho chcete zadavat heslo, kdyz bios jeste nebude spusten?https://diit.cz/clanek/specifikace-pro-sifrovani-celeho-disku-hotova/diskuse#comment-464986
+
Problem techto organizaci je, ze ony opravdu delaji tyto specifikace silne tak, aby se samy pres ne mohly dostat a v zasade to samy nepopiraji(viz. GSM).
Jen tak nejak o tom mluvi hodne potichu, stat prece ma pravo kazdemu lezt do soukromi.
+1
0
-1
Je komentář přínosný?
fake (neověřeno) https://diit.cz
28. 1. 2009 - 18:46https://diit.cz/clanek/specifikace-pro-sifrovani-celeho-disku-hotova/diskuseProblem techto organizaci je, ze ony opravdu delaji tyto specifikace silne tak, aby se samy pres ne mohly dostat a v zasade to samy nepopiraji(viz. GSM).
Jen tak nejak o tom mluvi hodne potichu, stat prece ma pravo kazdemu lezt do soukromi.https://diit.cz/clanek/specifikace-pro-sifrovani-celeho-disku-hotova/diskuse#comment-464987
+
fake: no ma, o tom je predsa dohoda o tom ze si obcanom nejakeho statu, cize tam patris a stat si na teba robi naroky a poskytuje ti na oplatku nejaku ochranu, infrastrukturu a moznost sa zdrziavat na jeho uzemi :D
+1
0
-1
Je komentář přínosný?
jojo2 (neověřeno) https://diit.cz
28. 1. 2009 - 20:19https://diit.cz/clanek/specifikace-pro-sifrovani-celeho-disku-hotova/diskusefake: no ma, o tom je predsa dohoda o tom ze si obcanom nejakeho statu, cize tam patris a stat si na teba robi naroky a poskytuje ti na oplatku nejaku ochranu, infrastrukturu a moznost sa zdrziavat na jeho uzemi :Dhttps://diit.cz/clanek/specifikace-pro-sifrovani-celeho-disku-hotova/diskuse#comment-465035
+
Tak ako ma stat pravo liezt zadnymi vratkami do vasich takto sifrovanych diskov, mate aj vy pravo sifrovat data na nich este raz TrueCryptom - no a potom je to uz len o tom, ci si viete zapamatat dostatocne bezpecne heslo a NIKDE inde ho neukladat. Neda sa nic robit, paranoia nie je jednoducha zalezitost :-))
+1
0
-1
Je komentář přínosný?
randy (neověřeno) https://diit.cz
28. 1. 2009 - 22:54https://diit.cz/clanek/specifikace-pro-sifrovani-celeho-disku-hotova/diskuseTak ako ma stat pravo liezt zadnymi vratkami do vasich takto sifrovanych diskov, mate aj vy pravo sifrovat data na nich este raz TrueCryptom - no a potom je to uz len o tom, ci si viete zapamatat dostatocne bezpecne heslo a NIKDE inde ho neukladat. Neda sa nic robit, paranoia nie je jednoducha zalezitost :-))https://diit.cz/clanek/specifikace-pro-sifrovani-celeho-disku-hotova/diskuse#comment-465107
+
Bezpecnost dat je dana silou toho najslabsieho clanku v retazci clovek, heslo, sifra, aplikacia, hardware - a najslabsim retazcom bude vzdy len clovek :-)))
+1
0
-1
Je komentář přínosný?
randy (neověřeno) https://diit.cz
28. 1. 2009 - 23:01https://diit.cz/clanek/specifikace-pro-sifrovani-celeho-disku-hotova/diskuseBezpecnost dat je dana silou toho najslabsieho clanku v retazci clovek, heslo, sifra, aplikacia, hardware - a najslabsim retazcom bude vzdy len clovek :-)))https://diit.cz/clanek/specifikace-pro-sifrovani-celeho-disku-hotova/diskuse#comment-465109
+
oprava: ...najslabsim clankom retazca bude vzdy clovek.
Som unaveny, idem do postele...
+1
0
-1
Je komentář přínosný?
randy (neověřeno) https://diit.cz
28. 1. 2009 - 23:03https://diit.cz/clanek/specifikace-pro-sifrovani-celeho-disku-hotova/diskuseoprava: ...najslabsim clankom retazca bude vzdy clovek.
Som unaveny, idem do postele...https://diit.cz/clanek/specifikace-pro-sifrovani-celeho-disku-hotova/diskuse#comment-465111
+
to je sranda číst diskuze, kolik inteligentů se tu vyskytuje. Píšete, jak v tom budou zadní vrátka. Pak někdo napíše, že specifikace bude veřejná a potom ještě dalších 20 "blbečků" papouškuje, jak to bude mít zadní vrátka.
Proč by muselo mít? Nemuselo, do mojeho šifrování dat mi nikdo nemá co mluvit.
Jasně, že se firmy můžou domluvit s EU atd., ale pak se na to jednoho dne příjde a firmy jsou nahrané. A při otevřené specifikaci je jen otázka času, kdy by se na to došlo... Pak by stačilo dát na veřejnost nějaký ten "univerzální klíč" a bylo by po technologii a tím by firmy přišly o zisk, protože by to lidi nechtěli.
+1
0
-1
Je komentář přínosný?
Jirka88 https://diit.cz/profil/kojak
28. 1. 2009 - 23:22https://diit.cz/clanek/specifikace-pro-sifrovani-celeho-disku-hotova/diskuseto je sranda číst diskuze, kolik inteligentů se tu vyskytuje. Píšete, jak v tom budou zadní vrátka. Pak někdo napíše, že specifikace bude veřejná a potom ještě dalších 20 "blbečků" papouškuje, jak to bude mít zadní vrátka.
Proč by muselo mít? Nemuselo, do mojeho šifrování dat mi nikdo nemá co mluvit.
Jasně, že se firmy můžou domluvit s EU atd., ale pak se na to jednoho dne příjde a firmy jsou nahrané. A při otevřené specifikaci je jen otázka času, kdy by se na to došlo... Pak by stačilo dát na veřejnost nějaký ten "univerzální klíč" a bylo by po technologii a tím by firmy přišly o zisk, protože by to lidi nechtěli.https://diit.cz/clanek/specifikace-pro-sifrovani-celeho-disku-hotova/diskuse#comment-465114
+
Sifrovani bude probihat primo na pozadi a bude rizeno elektronikou disku, tzn. od presunu procesoru na graficke karty cca pred 6ti lety u GeForce se ted presunou i na disky. Jsme na zacatku nove ery, kdy rychlost takto sifrovanych disku bude primo umerna rychlosti pouziteho procesoru v disku, ktery bude mozne samozrejme upgradeovat. Vyhody jsou nesporne! Pri vyuziti dalsich sifrovacich softwareu bezicich pod OS (napr. TrueCrypt apod.) ktere dokazi vyuzit maximalni potencial CPU bude bezpecnost dat rarucena nejmene 2x.
+1
0
-1
Je komentář přínosný?
George Mich https://diit.cz/profil/delcop
29. 1. 2009 - 00:22https://diit.cz/clanek/specifikace-pro-sifrovani-celeho-disku-hotova/diskuseSifrovani bude probihat primo na pozadi a bude rizeno elektronikou disku, tzn. od presunu procesoru na graficke karty cca pred 6ti lety u GeForce se ted presunou i na disky. Jsme na zacatku nove ery, kdy rychlost takto sifrovanych disku bude primo umerna rychlosti pouziteho procesoru v disku, ktery bude mozne samozrejme upgradeovat. Vyhody jsou nesporne! Pri vyuziti dalsich sifrovacich softwareu bezicich pod OS (napr. TrueCrypt apod.) ktere dokazi vyuzit maximalni potencial CPU bude bezpecnost dat rarucena nejmene 2x.https://diit.cz/clanek/specifikace-pro-sifrovani-celeho-disku-hotova/diskuse#comment-465124
+
specifikace samozrejme nic o "zadnich vratcich" nerekne.
zalezi na firme, jestli se rozhodne zadni vratka implementovat.
zalezi na statu / spolecenstvi, jestli implementaci bez zadnich vratek povoli.
zalezi na uzivateli, jestli tomu uveri.
TrueCrypt nema zadni vratka? ;)
+1
0
-1
Je komentář přínosný?
burton (neověřeno) https://diit.cz
29. 1. 2009 - 07:58https://diit.cz/clanek/specifikace-pro-sifrovani-celeho-disku-hotova/diskusespecifikace samozrejme nic o "zadnich vratcich" nerekne.
zalezi na firme, jestli se rozhodne zadni vratka implementovat.
zalezi na statu / spolecenstvi, jestli implementaci bez zadnich vratek povoli.
zalezi na uzivateli, jestli tomu uveri.
TrueCrypt nema zadni vratka? ;)https://diit.cz/clanek/specifikace-pro-sifrovani-celeho-disku-hotova/diskuse#comment-465139
+
"...spočítala, že od ledna 2005 se jen v USA ztratilo 251 154 519 záznamů..." 519? A nebylo to 521? Bože, miluju tyhle statistiky (jako třeba sledovanost pořadu, kdy na základě pár tisíc počítadel napíšou počet v řádu miliónů lidí s přesností na člověka).
+1
0
-1
Je komentář přínosný?
Mer (neověřeno) https://diit.cz
29. 1. 2009 - 08:56https://diit.cz/clanek/specifikace-pro-sifrovani-celeho-disku-hotova/diskuse"...spočítala, že od ledna 2005 se jen v USA ztratilo 251 154 519 záznamů..." 519? A nebylo to 521? Bože, miluju tyhle statistiky (jako třeba sledovanost pořadu, kdy na základě pár tisíc počítadel napíšou počet v řádu miliónů lidí s přesností na člověka).https://diit.cz/clanek/specifikace-pro-sifrovani-celeho-disku-hotova/diskuse#comment-465161
+
burton: TrueCrypt je OpenSource, mozes si zdrojaky skontrolovat, skompilovat sam (OpenSource kompilatorom) a pouzivat...
alebo sa spolahnut na miliony paranoidnych ludi, ktori to skontroluju za teba a potvrdia, ze je v poriadku
+1
0
-1
Je komentář přínosný?
PHiLiPZ https://diit.cz/profil/philipz
29. 1. 2009 - 09:18https://diit.cz/clanek/specifikace-pro-sifrovani-celeho-disku-hotova/diskuseburton: TrueCrypt je OpenSource, mozes si zdrojaky skontrolovat, skompilovat sam (OpenSource kompilatorom) a pouzivat...
alebo sa spolahnut na miliony paranoidnych ludi, ktori to skontroluju za teba a potvrdia, ze je v poriadkuhttps://diit.cz/clanek/specifikace-pro-sifrovani-celeho-disku-hotova/diskuse#comment-465173
+
29. 1. 2009 - 09:24https://diit.cz/clanek/specifikace-pro-sifrovani-celeho-disku-hotova/diskuseZajimalo by me jestli pujde i nesifrovat :) https://diit.cz/clanek/specifikace-pro-sifrovani-celeho-disku-hotova/diskuse#comment-465175
+
to Kojak a dalsi: Ked sa to tak vezme, v skutocnosti nikto na vase data nie je zvedavy, nato aby sa k nim musel dobyvat "zadnymi vratkami". Ak podozrivy odmietne pocas vysetrovania spristupnit svoje zasifrovane data, prokurator mu to rozhodne nepripocita k dobru. Pokial ide o ziskavanie informacii v ramci slavneho "boja proti terorizmu", boli vyvinute a aplikovane metody (vid Guantanamo) ako zaistit spolupracu podozriveho pri vysetrovani...
P.S. Ta technologia vobec nemusi mat zadne vratka, nikto na ne nie je odkazany...
+1
0
-1
Je komentář přínosný?
randy (neověřeno) https://diit.cz
29. 1. 2009 - 09:41https://diit.cz/clanek/specifikace-pro-sifrovani-celeho-disku-hotova/diskuseto Kojak a dalsi: Ked sa to tak vezme, v skutocnosti nikto na vase data nie je zvedavy, nato aby sa k nim musel dobyvat "zadnymi vratkami". Ak podozrivy odmietne pocas vysetrovania spristupnit svoje zasifrovane data, prokurator mu to rozhodne nepripocita k dobru. Pokial ide o ziskavanie informacii v ramci slavneho "boja proti terorizmu", boli vyvinute a aplikovane metody (vid Guantanamo) ako zaistit spolupracu podozriveho pri vysetrovani...
P.S. Ta technologia vobec nemusi mat zadne vratka, nikto na ne nie je odkazany...https://diit.cz/clanek/specifikace-pro-sifrovani-celeho-disku-hotova/diskuse#comment-465185
+
K čemu šifrování dat, když např. v UK pokud nesdělíte heslo, tak vás zabásnou.
+1
0
-1
Je komentář přínosný?
onyx (neověřeno) https://diit.cz
29. 1. 2009 - 09:51https://diit.cz/clanek/specifikace-pro-sifrovani-celeho-disku-hotova/diskuseK čemu šifrování dat, když např. v UK pokud nesdělíte heslo, tak vás zabásnou.https://diit.cz/clanek/specifikace-pro-sifrovani-celeho-disku-hotova/diskuse#comment-465195
+
To Onyx - z truecryptem jsou v UK stejně v háji, dám jim heslo jen do části kde nebude nic moc závadného a dokažte mi, že je tam ještě jiný zašifrovaný oddíl s daty ( nebo přídám ještě 1 oddíl který bude jen s trochou závadných věcí - paranoia je paranoia ) . Z disku nic nepoznají, tváří se jako plný ať je jen s operačním systémem nebo je nabitý k prasknutí.
+1
0
-1
Je komentář přínosný?
Likso (neověřeno) https://diit.cz
29. 1. 2009 - 10:28https://diit.cz/clanek/specifikace-pro-sifrovani-celeho-disku-hotova/diskuseTo Onyx - z truecryptem jsou v UK stejně v háji, dám jim heslo jen do části kde nebude nic moc závadného a dokažte mi, že je tam ještě jiný zašifrovaný oddíl s daty ( nebo přídám ještě 1 oddíl který bude jen s trochou závadných věcí - paranoia je paranoia ) . Z disku nic nepoznají, tváří se jako plný ať je jen s operačním systémem nebo je nabitý k prasknutí. https://diit.cz/clanek/specifikace-pro-sifrovani-celeho-disku-hotova/diskuse#comment-465209
+
Trochu mě zneklidňuje to "třeba i nějaký biometrický údaj" - pokud vím, není v současné době a ani s výhledem do budoucnosti znám způsob, jak konvertovat biometrické údaje na šifrovací klíče jinak než konverzní tabulkou - čímž ovšem veškerá bezpečnost dat padá.
+1
0
-1
Je komentář přínosný?
_pepak (neověřeno) https://diit.cz
29. 1. 2009 - 11:04https://diit.cz/clanek/specifikace-pro-sifrovani-celeho-disku-hotova/diskuseTrochu mě zneklidňuje to "třeba i nějaký biometrický údaj" - pokud vím, není v současné době a ani s výhledem do budoucnosti znám způsob, jak konvertovat biometrické údaje na šifrovací klíče jinak než konverzní tabulkou - čímž ovšem veškerá bezpečnost dat padá.https://diit.cz/clanek/specifikace-pro-sifrovani-celeho-disku-hotova/diskuse#comment-465215
+
To: PHiLiPZ, 29. ledna 2009, 09:18
"TrueCrypt je OpenSource, mozes si zdrojaky skontrolovat, skompilovat sam (OpenSource kompilatorom) a pouzivat..."
1) TrueCrypt si sice můžeš zkontrolovat, ale pokud nejsi současně výborný programátor a výborný kryptolog, tak případná zadní dvířka nenajdeš. Pokud obě podmínky splňuješ, tak určitou šanci máš.
2) OpenSource kompilátor, který by uměl TrueCrypt zkompilovat, neumí zkompilovat Windowsovský ovladač, který TrueCrypt nutně potřebuje. Takže pokud si chceš TC zkompilovat sám nějakým "bezpečným" způsobem, musíš oželet funkčnost pod Windows...
+1
0
-1
Je komentář přínosný?
_pepak (neověřeno) https://diit.cz
29. 1. 2009 - 11:08https://diit.cz/clanek/specifikace-pro-sifrovani-celeho-disku-hotova/diskuseTo: PHiLiPZ, 29. ledna 2009, 09:18
"TrueCrypt je OpenSource, mozes si zdrojaky skontrolovat, skompilovat sam (OpenSource kompilatorom) a pouzivat..."
1) TrueCrypt si sice můžeš zkontrolovat, ale pokud nejsi současně výborný programátor a výborný kryptolog, tak případná zadní dvířka nenajdeš. Pokud obě podmínky splňuješ, tak určitou šanci máš.
2) OpenSource kompilátor, který by uměl TrueCrypt zkompilovat, neumí zkompilovat Windowsovský ovladač, který TrueCrypt nutně potřebuje. Takže pokud si chceš TC zkompilovat sám nějakým "bezpečným" způsobem, musíš oželet funkčnost pod Windows...https://diit.cz/clanek/specifikace-pro-sifrovani-celeho-disku-hotova/diskuse#comment-465217
+
pokud si vzpominam, pred nejakou dobou nekde vyslo stanovisko NSA (nebo jak se jmenuje ta bezp. org. v US) a bylo tam receno, ze jakakoliv firma prodavajici SW nebo sifrovaci zarizeni v US musi poskytnout NSA udaje potrebne k pristupu k datum, jinak nesmi provozovat cinnost na uzemi US. (pravdepodobne se to schova pod boj proti terorismu).
+1
0
-1
Je komentář přínosný?
afk_cz (neověřeno) https://diit.cz
30. 1. 2009 - 12:09https://diit.cz/clanek/specifikace-pro-sifrovani-celeho-disku-hotova/diskusepokud si vzpominam, pred nejakou dobou nekde vyslo stanovisko NSA (nebo jak se jmenuje ta bezp. org. v US) a bylo tam receno, ze jakakoliv firma prodavajici SW nebo sifrovaci zarizeni v US musi poskytnout NSA udaje potrebne k pristupu k datum, jinak nesmi provozovat cinnost na uzemi US. (pravdepodobne se to schova pod boj proti terorismu).https://diit.cz/clanek/specifikace-pro-sifrovani-celeho-disku-hotova/diskuse#comment-465483
+
Diskuse k Specifikace pro šifrování celého disku hotovahttps://diit.cz/clanek/specifikace-pro-sifrovani-celeho-disku-hotova/diskusehttps://diit.cz/sites/default/files/diit-logo.png
to vypadá dobře. Nicméně se nabízí jedna faktická otázka. Bude to opravdu neprolomitelné a nebo výrobce této šifrovací technologie poskytně jistým orgánům univerzální klíče?
Tyto UNIVERZALNI reseni zavani jednou veci ...a to zadnima vratkama pro organizace typu FBI a NSA pro POLICII a EU ... nebo treba i BSA a RIAA apd ... :) apd ...
... a pro ještírky taky ... ;-) Neplašte, specifikace by měla být veřejná ...
No zadni vratka - to je uplne jasny - to tam byt musi ;-)
Uz se tesim jak nekdo donese NB nebo pc s tim ze zapomel heslo :). Doted stacilo odstranit heslo z win pod administratorem, nebo v horsim pripade mazat bios na desce, odted to bude jeste zajimavejsi... Na druhou stranu - za blbost se plati...
ale jistěže to bude mít nějaká zadní vrátka... žádná vládní organizace si nedovolí používat něco, co by v případě náhodného "exnutí" znemožnilo přístup k cenným datům (ano, sice známe zálohovat-zálohovat-zálohovat, ale náhoda je svině a může exnout jak zálohovací stroj, tak ten na kterém jsou data)...
btw: jestli to chápu správně, bude se tedy jednat o silně závislou hw záležitost, aby to znemožnilo použití (naformátování) disku i na jiném systému (nemyslím jenom PC like FS)... čili nutnost implementování nějaké fičury i na elektroniku hDD...
Zajímalo by mě, jestli vedle "jednotného řešení" příjde i jednotný způsob cracknutí šifry pro CIA a podobné...
Jasnej Backdoor, jen si to snaží usnadnit, aby místo X způsobů (zadních vrátek) mohli používaj jediné univerzální řešení! Tak to je fakt legra. Ničemu takhle univerzálnímu bych se svou paranoiou nevěřil ;-) Nehledě na to, že to přeci nemůže projít přes Evropskou komisi, jak by k tomu přeci přišlo těch spoustu firem, které si na šifrování dat postavilo živnost!!! Na jednu stranu se vztekaj, že si Microsoft buduje monopol, třeba práve pomocí IE a na druhou stranu povolí takovejhle monopol na šifrování dat? :-o No co se vlastně divim, vždyť oni taky dostanou přístupový kód k zadním vrátkům... :-D
Specifikace:
TCG Storage Security Subsystem Class: Opal
https://www.trustedcomputinggroup.org/specs/Storage/Opal_SSC_1.0_rev1.0-...
TCG Storage Interface Interactions Specification
https://www.trustedcomputinggroup.org/specs/Storage/TCG_SWG_SIIF_1_0.pdf
TCG Storage Security Subsystem Class: Enterprise
https://www.trustedcomputinggroup.org/specs/Storage/TCG_SWG_SSC_Enterpri...
"Silné heslo pro přístup k datům totiž bude požadováno ještě před spuštěním BIOSu."
A jak tam to heslo zadam, kdyz PC jako 1. vec pousti BIOS ?
Bud: Zavoláš hotline a oni ti ho řeknou :-)))
Bud: Přiložíš čipovou kartu, RFID, nebo ho pohladíš prstem ;-)
bud ma pravdu. do ceho chcete zadavat heslo, kdyz bios jeste nebude spusten?
Problem techto organizaci je, ze ony opravdu delaji tyto specifikace silne tak, aby se samy pres ne mohly dostat a v zasade to samy nepopiraji(viz. GSM).
Jen tak nejak o tom mluvi hodne potichu, stat prece ma pravo kazdemu lezt do soukromi.
fake: no ma, o tom je predsa dohoda o tom ze si obcanom nejakeho statu, cize tam patris a stat si na teba robi naroky a poskytuje ti na oplatku nejaku ochranu, infrastrukturu a moznost sa zdrziavat na jeho uzemi :D
Tak ako ma stat pravo liezt zadnymi vratkami do vasich takto sifrovanych diskov, mate aj vy pravo sifrovat data na nich este raz TrueCryptom - no a potom je to uz len o tom, ci si viete zapamatat dostatocne bezpecne heslo a NIKDE inde ho neukladat. Neda sa nic robit, paranoia nie je jednoducha zalezitost :-))
Bezpecnost dat je dana silou toho najslabsieho clanku v retazci clovek, heslo, sifra, aplikacia, hardware - a najslabsim retazcom bude vzdy len clovek :-)))
oprava: ...najslabsim clankom retazca bude vzdy clovek.
Som unaveny, idem do postele...
to je sranda číst diskuze, kolik inteligentů se tu vyskytuje. Píšete, jak v tom budou zadní vrátka. Pak někdo napíše, že specifikace bude veřejná a potom ještě dalších 20 "blbečků" papouškuje, jak to bude mít zadní vrátka.
Proč by muselo mít? Nemuselo, do mojeho šifrování dat mi nikdo nemá co mluvit.
Jasně, že se firmy můžou domluvit s EU atd., ale pak se na to jednoho dne příjde a firmy jsou nahrané. A při otevřené specifikaci je jen otázka času, kdy by se na to došlo... Pak by stačilo dát na veřejnost nějaký ten "univerzální klíč" a bylo by po technologii a tím by firmy přišly o zisk, protože by to lidi nechtěli.
Sifrovani bude probihat primo na pozadi a bude rizeno elektronikou disku, tzn. od presunu procesoru na graficke karty cca pred 6ti lety u GeForce se ted presunou i na disky. Jsme na zacatku nove ery, kdy rychlost takto sifrovanych disku bude primo umerna rychlosti pouziteho procesoru v disku, ktery bude mozne samozrejme upgradeovat. Vyhody jsou nesporne! Pri vyuziti dalsich sifrovacich softwareu bezicich pod OS (napr. TrueCrypt apod.) ktere dokazi vyuzit maximalni potencial CPU bude bezpecnost dat rarucena nejmene 2x.
specifikace samozrejme nic o "zadnich vratcich" nerekne.
zalezi na firme, jestli se rozhodne zadni vratka implementovat.
zalezi na statu / spolecenstvi, jestli implementaci bez zadnich vratek povoli.
zalezi na uzivateli, jestli tomu uveri.
TrueCrypt nema zadni vratka? ;)
"...spočítala, že od ledna 2005 se jen v USA ztratilo 251 154 519 záznamů..." 519? A nebylo to 521? Bože, miluju tyhle statistiky (jako třeba sledovanost pořadu, kdy na základě pár tisíc počítadel napíšou počet v řádu miliónů lidí s přesností na člověka).
burton: TrueCrypt je OpenSource, mozes si zdrojaky skontrolovat, skompilovat sam (OpenSource kompilatorom) a pouzivat...
alebo sa spolahnut na miliony paranoidnych ludi, ktori to skontroluju za teba a potvrdia, ze je v poriadku
Zajimalo by me jestli pujde i nesifrovat :)
to Kojak a dalsi: Ked sa to tak vezme, v skutocnosti nikto na vase data nie je zvedavy, nato aby sa k nim musel dobyvat "zadnymi vratkami". Ak podozrivy odmietne pocas vysetrovania spristupnit svoje zasifrovane data, prokurator mu to rozhodne nepripocita k dobru. Pokial ide o ziskavanie informacii v ramci slavneho "boja proti terorizmu", boli vyvinute a aplikovane metody (vid Guantanamo) ako zaistit spolupracu podozriveho pri vysetrovani...
P.S. Ta technologia vobec nemusi mat zadne vratka, nikto na ne nie je odkazany...
K čemu šifrování dat, když např. v UK pokud nesdělíte heslo, tak vás zabásnou.
To Onyx - z truecryptem jsou v UK stejně v háji, dám jim heslo jen do části kde nebude nic moc závadného a dokažte mi, že je tam ještě jiný zašifrovaný oddíl s daty ( nebo přídám ještě 1 oddíl který bude jen s trochou závadných věcí - paranoia je paranoia ) . Z disku nic nepoznají, tváří se jako plný ať je jen s operačním systémem nebo je nabitý k prasknutí.
Trochu mě zneklidňuje to "třeba i nějaký biometrický údaj" - pokud vím, není v současné době a ani s výhledem do budoucnosti znám způsob, jak konvertovat biometrické údaje na šifrovací klíče jinak než konverzní tabulkou - čímž ovšem veškerá bezpečnost dat padá.
To: PHiLiPZ, 29. ledna 2009, 09:18
"TrueCrypt je OpenSource, mozes si zdrojaky skontrolovat, skompilovat sam (OpenSource kompilatorom) a pouzivat..."
1) TrueCrypt si sice můžeš zkontrolovat, ale pokud nejsi současně výborný programátor a výborný kryptolog, tak případná zadní dvířka nenajdeš. Pokud obě podmínky splňuješ, tak určitou šanci máš.
2) OpenSource kompilátor, který by uměl TrueCrypt zkompilovat, neumí zkompilovat Windowsovský ovladač, který TrueCrypt nutně potřebuje. Takže pokud si chceš TC zkompilovat sám nějakým "bezpečným" způsobem, musíš oželet funkčnost pod Windows...
pokud si vzpominam, pred nejakou dobou nekde vyslo stanovisko NSA (nebo jak se jmenuje ta bezp. org. v US) a bylo tam receno, ze jakakoliv firma prodavajici SW nebo sifrovaci zarizeni v US musi poskytnout NSA udaje potrebne k pristupu k datum, jinak nesmi provozovat cinnost na uzemi US. (pravdepodobne se to schova pod boj proti terorismu).
Pro psaní komentářů se, prosím, přihlaste nebo registrujte.