nixp.ru v3.0

18 октября 2017,
среда,
19:43:24 MSK

DevOps с компанией «Флант»
anonymous написал 9 мая 2004 года в 18:12 (436 просмотров) Ведет себя неопределенно; открыл 1814 темы в форуме, оставил 5575 комментариев на сайте.

Немного о шифрации. Скажите если у меня скажем есть комп с виндой2000, я на ней постоянно работаю и естесно есть вероятность утерять данные (надежность винды), либо опасность потерять, испортить (ессно ненадежный она носитель) дискетку то не лучше ли поставить себе простенький сервачок с большим винтом и фришкой с шифрацией этого винта и просто заливать по сетке на него то что хочешь сохранить в тайне? Какие есть варианты на этот счет (во фре)?

Uncle Theodore

Ну, насколько я знаю, в пятой ветке Фри появилась GBDE (Geometry Based Drive Encryption) фича, позволяющая зашифровать весь диск. Под Линухом это все значительно проще, конечно. Там есть бесплатный BestCrypt, например, и всякие стеганографические и криптографические приколы.

Вопрос еще и в том, от кого ты это все прячешь. Если от других пользователей, то никакой особой криптографии и не надо. Если от хакеров, то обрати внимание в первую очередь на свою сетку, снифануть пакет проще, чем взломать машину. А если от людей, имеющих физический доступ к твоей машине, то лучше чем BestCrypt я софтины не знаю.

Good Luck,

UT

anonymous

требуется вариант на тему «если кто-нибудь придет ОТТУДА». т.е. у меня дома в сети опасности нет что проснифят, главное чтобы можно было легко «положить» чтобы потом «было трудно достать». А если не шифровать а просто ложить на фре на винт то его подрубив куда-нибудь смогут прочитать? PS. Я чайник в этом пока, но я учусь =)

Вроде бы поставил на 2к этот DriveCrypt, но все равно, сильно опасаюсь за надежность. Не стойкость шифра, а больше надежность системы в целом. Рухнет все и прощай. На фре вроде бы в надежности нет проблем, вот и интересуюсь, думаю будет лучшим решением нежели сейчас. Как считаете?

Uncle Theodore

Фря, конечно, надежнее Винды, а BestCrypt и DriveCrypt — совсем не одно и то же. Вот только, новичку сложновато будет с Фрей управляться.

Прочитать что-либо, зайдя «снаружи» можно только взломав системные пароли. Фря очень неплохо устроена с точки зрения безопасности, если все правильно настроить и следить за апдейтами, все будет путем. Да и кому, по большому счету, нужен домашний пользователь — взламывать его еще… :-) Но все равно, сетку надо настроить аккуратно. А особых софтин тогда и не надо.

Good Luck,

UT

myst

Ну а если уж совсем супернадёжность нужна, то лучше даже OpenBSD заюзать, только тогда на скорость особенно не рассчитывай.

anonymous

а поподробнее можно? что ты имел ввиду говоря о скорости?

myst

Да то и имел, что чувакам из OpenBSD скорость по-барабану, нет они конечно не совсем забивают, но в первую очередь их волнует безопасность. см. www.OpenBSD.org

anonymous

Есть, например, PGP

А, вообще, смотри сколько всего в /usr/ports/security

Steck

GBDE для шифрования раздело однозначно! сам пользую почитай handbook там все подробно описано что и как