Форум русскоязычного сообщества Ubuntu


Увидели сообщение с непонятной ссылкой, спам, непристойность или оскорбление?
Воспользуйтесь ссылкой «Сообщить модератору» рядом с сообщением!

Автор Тема: ubuntu - пароль под давлением  (Прочитано 10442 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Ivan Konenko

  • M.O.R.P.H.
  • Почётный модератор
  • Активист
  • *
  • Сообщений: 504
  • остановившийся
    • Просмотр профиля
Re: ubuntu - пароль под давлением
« Ответ #15 : 30 Апреля 2012, 21:56:59 »
Зря глумитесь, граждане. Тема действительно интересная ведь. Если вам нечего сказать дельного, зачем писать ересь и натужно юморить?

Оффлайн v!tax

  • Старожил
  • *
  • Сообщений: 4154
  • Gentoo x64 bspwm
    • Просмотр профиля
Re: ubuntu - пароль под давлением
« Ответ #16 : 30 Апреля 2012, 22:14:22 »
какие опера?пришли,звонят в дверь и говорят:"можно Ваш компьютер просмотреть?".ох блин..как по мне,так это с области шизофрении

Предупредил по 2.3 — Дмитрий Бо
« Последнее редактирование: 01 Мая 2012, 12:42:21 от Дмитрий Бо »
господь ведет твою руку, сын мой....

Оффлайн Бонька

  • Активист
  • *
  • Сообщений: 346
  • life is purple
    • Просмотр профиля
Re: ubuntu - пароль под давлением
« Ответ #17 : 30 Апреля 2012, 22:21:16 »
та не за что, просто столкнулся с проблемой сокрытия данных и пришлось искать пути решения.. Самым оптимальным в плане скорость\удобство оказалось не шифрование системного диска напрямую, как предлагается True Crypt-ом, а немного более громоздкое решение.. В нашей маленькой локалке из 5 машин установлены Kubuntu, в них через wine поставлен MS Office 2007 официально приобретенный (дабы осуществлять рутинную работу с комфортом и не париться по поводу отсутствия каких нить лицензий или наоборот присутствия нелицензионного софта). Также на трех машинах установлен VirtualBox, а вот в нем уже реализована двойная шифрация.. То есть грубо говоря там установлены федоры для показухи, а за ними реально стоят уже винды, на которых кнешно было б интересно покопаться предполагаемым вторженцам, от "коллег", до еще каких нить проверяющих структур..Во всех вариантах всех ждет большой и полный облом, виртуалки я шифровал по трем алгоритмам сразу AES-Twolish-Serpent, при вводе лажового пароля открывается федора голая, на вопрос "на кой она Вам?" резонно посылать могу в йух, мое дело зачем, мож тестирую, планируя перевод парка на оные....как бы все.. Персонал благо не тупой сидит и знает что к чему и что надо делать если придут..
P.S. Да еще один немаловажный плюс - в случае чего закрыть виртуалку одним кликом намного проще чем комп судорожно вырубать..
« Последнее редактирование: 30 Апреля 2012, 22:23:25 от Бонька »
Asus N56VJ, SSD, btrfs, Manjaro 16 (Ellada). x64, XFCE :)

Оффлайн tech2304

  • Автор темы
  • Новичок
  • *
  • Сообщений: 23
    • Просмотр профиля
Re: ubuntu - пароль под давлением
« Ответ #18 : 01 Мая 2012, 00:23:03 »
Ну распишу вам немного ситуацию что-бы знали как оно бывает.
Мой друг копатель. Все официально, есть документы, член общества, поисковик.
В соседнем городе задержали наркошу который знал моего друга.
У нарика нашли старый ствол и закрыли его взяв в разработку.
Всю телефонную книжку этого дурика поставили на прослушку.
ТК мой друг занимался не только поиском но и восстановлением для поискового музея то в разговорах всплывали разные темы в том числе и оружейная.
Скрутили его на работе, до этого пасли в течении нескольких суток.
Привезли домой в наручниках и начали обыск.
Я оказался недалеко во время обыска и все наблюдал своими глазами.
Нашли пачку карт-топографических и приобщили к делу.
А теперь внимание!
Включили компьютер, поискали картинки нашли еще карты и приобщили компьютер.
А теперь у друга голова болит по поводу того, что у него есть на компьютере такого что могут использовать против него.
Фото друзей - А это кто, чем занимается, откуда знаешь, где живет и тд.
История сообщений - (Видел как я ему башку снес? 7.62 это серьезно) - Это контр страйк! Да, точно?
А если сообщение имеет дату совпадающую с сем-то похожим?
Восстановить удаленные файлы - удалено? значит не хотел чтобы видели.
А теперь представьте что вас еще и прессуют.
Не физически но морально. Парень не слабый но потерялся серьезно.
А всех вопросов и головной боли можно было избежать назвав "нужный" пароль.
А потом рассыпаться в сожалениях: Ну вот испортили компьютер? Теперь опять везти в сервис, переустанавливать.

Включали и смотрели во время обыска не эксперты.
Они в протоколе ЮСБ-блютут записали как флэшку.
А глядя на usb-WiFi гадали что это GSM модем или флэшка.

Как не забыть пароль?  ;D
Я сейчас помню не менее 5 пар логин-пароль.
А еще у меня есть файлы с подсказкой.
Скажем ##sb.rar где ## пароль который я знаю и к которому добавляется sb или sb.rar.
Этим файлам уже лет пятнадцать.
Помнить не вопрос.
Собственно описанное выше и подтолкнуло на поиск решений.
какие опера?пришли,звонят в дверь и говорят:"можно Ваш компьютер просмотреть?".ох блин..как по мне,так это с области шизофрении
Согласен! Это именно из этой области.

tech2304, прости, если моё петросяство тебя задело. :)
Нет проблем.
Просто я ожидал что народ более серьезно отнесется.
« Последнее редактирование: 01 Мая 2012, 00:32:54 от tech2304 »

Оффлайн deardead2

  • Участник
  • *
  • Сообщений: 115
  • Ubuntu 10.04 x64; Lenovo G550 -Ubuntu 12.04 x64
    • Просмотр профиля
Re: ubuntu - пароль под давлением
« Ответ #19 : 01 Мая 2012, 06:50:13 »
какие опера?пришли,звонят в дверь и говорят:"можно Ваш компьютер просмотреть?".ох блин..как по мне,так это с области шизофрении
Это потому,что ты не в Беларуси живёшь

Оффлайн rayanAyar

  • Старожил
  • *
  • Сообщений: 1027
  • Да пребудет с вами совпавшая контрольная сумма
    • Просмотр профиля
Re: ubuntu - пароль под давлением
« Ответ #20 : 01 Мая 2012, 11:38:45 »
Теоретически можно реализовать с помощью PAM...
Добавить в начало какой-нить "левый" модуль аутентификации (например pam_userdb). При НЕ успешной аутентификации этим модулем - прыгать на стандартный модуль pam_unix и далее обычный вход. При успешной аутентификации этим модулем прыгаем на pam_exec, выполняем необходимые действия по очистке и далее тоже вход в систему.

Оффлайн Бонька

  • Активист
  • *
  • Сообщений: 346
  • life is purple
    • Просмотр профиля
Re: ubuntu - пароль под давлением
« Ответ #21 : 01 Мая 2012, 12:09:11 »
вы все только не забывайте, что никакая быстрая очистка не поможет, ибо восстановить все таким образом удаленное - плевое дело. И с форматированием тоже самое, кстати. А затирать данные через многократное прохождение никто не даст, тем более когда массив информации соответствует примерно размеру жесткого и на такую очистку от часов до недель может времени уходить...Оттого единственный метод дающий гарантию сохранения Вашей конфиденциальности - это шифрование при работе с данными и их хранении..
« Последнее редактирование: 01 Мая 2012, 12:13:39 от Бонька »
Asus N56VJ, SSD, btrfs, Manjaro 16 (Ellada). x64, XFCE :)

Оффлайн Сперанский

  • Почётный модератор
  • Старожил
  • *
  • Сообщений: 4055
  • Dictum ac factum
    • Просмотр профиля
Re: ubuntu - пароль под давлением
« Ответ #22 : 01 Мая 2012, 12:17:38 »
А у военных был способ проще и конкретнее (правда там про микросхему), в случае возможности взятия в плен в специальное отверстие прибора вставлялся металлический штырь и производился удар по этому штырю, микросхема разрушалась )) Можно переиначить и тоже взять на вооружение.

Оффлайн Дмитрий Бо

  • Погонщик серверов
  • Модератор раздела
  • Старожил
  • *
  • Сообщений: 3549
  • Я не техподдержка, я за порядком слежу
    • Просмотр профиля
Re: ubuntu - пароль под давлением
« Ответ #23 : 01 Мая 2012, 12:41:05 »
Автор, для входа пользователя в систему через pam_script реализуется элементарно. Модуль выполняет произвольный код, например, проверку строки пароля: if $AUTHTOK=bigpalevo; then shred /*.

Но, как уже сказали, "дяди", скорее всего, загрузятся с чего-то своего, поэтому решение надо искать в криптовалке.

А ещё есть девайс, который по радиосигналу делает диск нечитаемым и неремонтопригодным.

Оффлайн tech2304

  • Автор темы
  • Новичок
  • *
  • Сообщений: 23
    • Просмотр профиля
Re: ubuntu - пароль под давлением
« Ответ #24 : 01 Мая 2012, 13:29:53 »
Спасибо за наводку на PAM.
Почитаю.

вы все только не забывайте, что никакая быстрая очистка не поможет, ибо восстановить все таким образом удаленное - плевое дело. И с форматированием тоже самое, кстати. А затирать данные через многократное прохождение никто не даст, тем более когда массив информации соответствует примерно размеру жесткого и на такую очистку от часов до недель может времени уходить...Оттого единственный метод дающий гарантию сохранения Вашей конфиденциальности - это шифрование при работе с данными и их хранении..
Вообще-то получается что необходимо не только шифровать но и затирать выборочно данные через многократное прохождение.
Уничтожение 2Gb файла shred'ом с тройной итерацией заняло около 90 секунд.
Один проход 30 сек. файл уже не читаем. Думаю для частного пользования этого уже достаточно.
Файл есть но не читается = поврежден. Какова стоимость восстановления?
Мне кажется уже никто восстановить не возьмется.

Оффлайн Бонька

  • Активист
  • *
  • Сообщений: 346
  • life is purple
    • Просмотр профиля
Re: ubuntu - пароль под давлением
« Ответ #25 : 01 Мая 2012, 13:43:18 »
после тройной итерации вполне возможно восстановление, после семикратной уже только в лаборатории, но тоже возможно, гарантию дает метод Гутманна - 35 проходов.. True Crypt, кстати, сам предлагает при шифрации раздела делать одновременное удаление шифруемых данных по алгоритмам требуемой сложности, что не позволит никакими методами считать с криптоконтейнера, то что было на нем до шифрования..
Asus N56VJ, SSD, btrfs, Manjaro 16 (Ellada). x64, XFCE :)

Оффлайн rayanAyar

  • Старожил
  • *
  • Сообщений: 1027
  • Да пребудет с вами совпавшая контрольная сумма
    • Просмотр профиля
Re: ubuntu - пароль под давлением
« Ответ #26 : 01 Мая 2012, 14:02:13 »
после тройной итерации вполне возможно восстановление
Без "лаборатории"? Это каким образом?

Оффлайн tech2304

  • Автор темы
  • Новичок
  • *
  • Сообщений: 23
    • Просмотр профиля
Re: ubuntu - пароль под давлением
« Ответ #27 : 01 Мая 2012, 14:14:37 »
после тройной итерации вполне возможно восстановление
Тут чисто экономический вопрос.
Стоят те данные затрат или нет?
Если международного террориста ловят то наверное стоят.
А если обычный человек проходит по делу как подозреваемый?
Тут с убитого диска восстановить данные стоит месячную зарплату оперативника.
А в полиции своих стендов нет и спецов настолько грамотных.
Слишком накладно содержать. IMHO

Оффлайн deardead2

  • Участник
  • *
  • Сообщений: 115
  • Ubuntu 10.04 x64; Lenovo G550 -Ubuntu 12.04 x64
    • Просмотр профиля
Re: ubuntu - пароль под давлением
« Ответ #28 : 01 Мая 2012, 14:32:56 »
Органы могут тоже оказаться не дураки, например, вообще попросят не включать компьютер (тупо выкрутят hdd и унесут его к себе)или увидят что пытаешься что-то там стереть или увидят, что есть устройство электромагнитного уничтожения -и начнётся : ага, хочешь от нас что-то скрыть, а-ну иди-ка ты сюда итд итп... поэтому не "дурнее" ли при современных ценах и скоростях на инет хранить всё ценное на https://one.ubuntu.com/ ???

Оффлайн Дмитрий Бо

  • Погонщик серверов
  • Модератор раздела
  • Старожил
  • *
  • Сообщений: 3549
  • Я не техподдержка, я за порядком слежу
    • Просмотр профиля
Re: ubuntu - пароль под давлением
« Ответ #29 : 01 Мая 2012, 14:47:10 »
или увидят, что есть устройство электромагнитного уничтожения -и начнётся : ага, хочешь от нас что-то скрыть
"Вы мне в .* не брякали, дорогие органы. Конкурентов боюсь. Ваши воины начали дверь выставлять, я подумал, что рейдерский захват, ну и грохнул от греха подальше".

Но давайте постараемся продолжить этот тред в техническом направлении, а не в организационно-юридическом.

 

Страница сгенерирована за 0.067 секунд. Запросов: 22.