Скрыть файлы от чужих глаз

Yuristus

Подскажите, пож-та. У меня есть на компьютере файлы-записи в worde. Я бы хотел бы их скрыть, защитить. Раньше пользовался сейфом в касперский тотал. Но из за него система тормозит, и пришлось его удалить. А проблема осталась. Сдеать папку скрытой не подойдет, в архив закидывать и паролировать тоже не подходит. Как то давно скачивал программу, который папку шифрует, но из за нее мне потом пришлось винду перестанавливать и жесткий диск форматировать. Что можно придумать? Может в онлайне где то печатать?

Yuristus

а не страшно такие программки устанавливать?

agaaaa

А в чём проблема файлы хранить на своём телефоне, и подключать его, когда работать надо? Или на флешке.

soyarov

можно поставить линупс и подмонтировать вручную партишен когда надо по паролю

schipuchka1

Опиши свою модель угроз сначала, а то сейчас мы насоветуем, как от ФБР спасаться, а ты от детей любимый эротический рассказ прятал.

soyarov

а ты от детей любимый эротический рассказ прятал.
да скорее всего задача такого уровня либо от работодателя нелояльность скрыть

yroslavasako

Опиши свою модель угроз сначала, а то сейчас мы насоветуем, как от ФБР спасаться, а ты от детей любимый эротический рассказ прятал.
Если он напишет, что это для того, чтобы от ФБР спасаться, ему могут сокрытие улик и препятствование следованию повесить. Вот он и молчит. Поставил сильный криптографический софт, чтобы от детей эротические рассказы прятать, а пароль забыл, с кем не бывает. А вот если он на этом форуме признается, что это он от государства скрывать что-то хочет, то это уже будет явно выраженное намерение.

test100500

пусть признается, что прячет от детей, но дети шибко умные.

YUAL

А в чём проблема файлы хранить на своём телефоне
- телефон - самое надёжное место конечно:)

durka82

Тот, от кого надо скрыть, будет под твоей же учёткой?
Если да, то что мешает создать ещё одну учётку с паролем и хранить всё это под ней? И если ты контролируешь админскую учётку, то решить проблему просто правами доступа, а если нет, то вообще зашифровать.

yroslavasako

пусть признается, что прячет от детей, но дети шибко умные.
моя деточка способна играючи сломать SHA-1

carusya

моя деточка способна играючи сломать SHA-1
Удивил. Сейчас каждый это может.

yroslavasako

Почитал, цена вопроса - 2 килобакса. Или 8 биткойнов, мне кажется уместным измерять в биткойнах вычислительную цену.

lord2476

так че, как правильно шифроваться нынче?
другая учетка - печалька и неудобно) тем более что на экране логина будет видно что заходили под другой учеткой - создает вопросы!

carusya

другая учетка - печалька и неудобно) тем более что на экране логина будет видно что заходили под другой учеткой - создает вопросы!
Есть решения.
Там, в виндах, есть раздел в реестре, который содержит пользователя, который будет предложен ко входу. Можно в него руками (рег-файлом) писать что-то при выходе из секюрного пользователя.
Можно вообще записать туда имя несекюрного пользователя и заблокировать для записи этот раздел.

durka82

другая учетка - печалька и неудобно) тем более что на экране логина будет видно что заходили под другой учеткой - создает вопросы!
Не пробовал, но думаю с шифрованием будет аналогично и обычному доступу: то есть тебе вообще не обязательно логиниться под этой учётной записью, а просто при необходимости доступа к таким документам однократно вводить логин/пароль (надо только настроить, чтобы он был на один документ/на одну сессию - как тебе удобнее).
Но конечно после создания такой учётки, она будет появляться в приглашении зайти и лучше её скрыть, чтобы не было лишних вопросов.
Но при шифровании ты должен понимать, что поломка твоей учётки будет означать потерю документов, и соответственно резервировать с достаточной частотой (возможно ты эти документы итак периодически кидаешь на флэшку и носишь в другое место).

durka82

Там, в виндах, есть раздел в реестре, который содержит пользователя, который будет предложен ко входу. Можно в него руками (рег-файлом) писать что-то при выходе из секюрного пользователя.
Вообще-то в политиках безопасности много чего настраивается, в том числе и кого показывать (а кого не показывать) на этом экране.

sania1974

Есть флэшки со скрытым разделом (аппаратная + программная защита)
Transcend JetFlash SecureDrive
Задумка, на мой взгляд, лучшая из возможных.

durka82

Но сейчас их на официальном сайте нет.
На российском или вообще?
А то это может быть связано с российскими законами по этому поводу.
Опять же программы-то остались. Так что вполне можно сделать такое самому.
И кстати один из простых вариантов - использовать никсовые ФС (но не всегда это удобно).
п.с.: а вообще по крайней мере один девайс точно доступен - это залмановская коробка ZM-VE400 :)
Но конечно это не флэшка :(
С интересом посмотрел бы на подобный гаджет на базе флэшки (а лучше компактного SSD).

sania1974

Поправил... Нашел модель JetFlash 620

durka82

Ну да, у меня такая была.
Просто сейчас юсб3 конечно позволяет гораздо большие скорости.
Но если они не очень нужны, сама по себе флэшка шустрая (на мелких файлах там всё равно скорости юсб2 достаточно).

advint

 
Но при шифровании ты должен понимать, что поломка твоей учётки будет означать потерю документов, и соответственно резервировать с достаточной частотой (возможно ты эти документы итак периодически кидаешь на флэшку и носишь в другое место).

http://old.computerra.ru/gid/rtfm/system/252505/
Безопасное шифрование данных в NTFS
Как показывает практика, от NTFS-шифрования чаще страдают сами пользователи, а не взломщики. Расскажем, как не стать жертвой собственной безопасности и восстановить данные после "падения" системы.

carusya

Вообще-то в политиках безопасности много чего настраивается, в том числе и кого показывать (а кого не показывать) на этом экране.
Странно, не знаю об этом. Да и сейчас поискал - не нашел. Вообще отключить - естественно можно, но выборочно?..

Не подскажешь, как?

durka82

http://old.computerra.ru/gid/rtfm/system/252505/
Хорошо, что такой вариант есть, но от глюков всё равно никто не застрахован (и когда у тебя не зашифровано, ты можешь решить проблему при физдоступе к компу/диску) и лучше иметь бакап.

durka82

Странно, не знаю об этом. Да и сейчас поискал - не нашел. Вообще отключить - естественно можно, но выборочно?..
Не подскажешь, как?
Немного промахнулся, ибо просто когда-то из интереса просматривал списки локальных политик - сейчас проверил (заодно решил такую, как всегда давно висящую, но не сильно мешающую, проблему у себя) - это в пользовательских правах Deny log on locally.

sania1974

Еще можно установить на виртуалку линукс с шифрование разделов, а там в libreoffice набирать документы.

durka82

Тогда уж надо делать это в портабельном варианте: типа воткнул флэшку, запустил свою защищённую виртуалку и работаешь в ней, потом вышел, выткнул и ушёл и следов не оставил :cool:

schipuchka1

Если нужно спрятать от случайного наблюдателя, то я рекомендую ntfs стримы - можно один файл спрятать в другом.

durka82

Это скорее защита от дурака.
Опять же если такой файл удалят, то вместе с той самой твоей секретной инфой.

sania1974

Тогда уж надо делать это в портабельном варианте

напомнило:
...игла в яйце, яйцо в утке, утка в зайце, заяц в сундуке, а сундук стоит на высоком дубу...

durka82

Зато удобно: всё своё ношу с собой :cool:

kill-still

Зато удобно: всё своё ношу с собой
У меня всё на телефон не влезет. :o

durka82

У меня всё на телефон не влезет
Имхо на телефоне можно таскать какие-нибудь файлы, которые могут понадобиться, но что-либо, вроде виртуалок, таскать не стоит (в том числе и работать с телефона как с флэшки).
Да и вообще флэшка места меньше занимает, чем кабель для подключения, а БТ не на всех компах есть (в первую очередь на стационарных не часто), да и вайфай ещё настроить надо (и тоже он на стационарниках не часто встречается).
В первую очередь я бы не стал использовать память телефона в силу скорости: юсб3 в таких случаях пока не используют, да и скорость карт памяти часто меньше скоростей у флэшки (а если она ещё и юсб3...).
Потом при интенсивном использовании возрастает риск поломок, а когда это карта памяти - это ещё не так страшно (хотя если вы там держите все свои данные в телефоне - наоборот неприятно), а если это память телефона?..
Кстати есть OTG-флэшки, которые ещё и для переноса данных между телефоном и компом можно использовать, но они не самые быстрые.

test100500

ваще флешки (а в телефоне - там та же флешка) не предназначены для хранения значимой информации, только для переноса. потому как флешки смертны, но это было бы ещё полбеды. плохо то, что они иногда внезапно смертны, вот в чём фокус!

durka82

Ну как бы я про это тоже писал, хоть и не настолько подробно, но в крайности тоже впадать не стоит, ибо:
1. такой вариант использования флэшки - это не хранение, а использование, а тут уже каждый выбирает, что ему удобнее;
2. ссд конечно удобнее в работе (за счёт скорости), чем обычная флэшка, но гораздо крупнее и раза в 2 дороже (хоть и доступнее для больших размеров), а с точки зрения умирания они такие же;
3. обычные винты подобному умиранию не подвержены и они в разы более ёмкие при той же цене, но по размерам они по крайней мере сравнимы с ссд, но тяжелее и требуют аккуратного обращения с включённым;
4. бакапы в любом случае обязательны.
Так что в первую очередь конкретное устройство будет выбираться с учётом всех особенностей эксплуатации: если ты хочешь всё это носить постоянно с собой в кармане, то альтернативы флэшке/телефону как бы и нет. Более того, если использовать microSD-карты, то в кармане можно носить ну очень много структурированной (по картам) информации - основной минус: не потерять это всё ну и скорость конечно пониже, чем у флэшек, тем более ссд.
Насчёт живучести носителей - тоже не всё так однозначно и потому я бы не заморачивался, ибо в случае с винтом во многих вариантах восстановление данных выльется в весьма круглую сумму + издержки времени, так что имхо бакапы в любом случае проще и дешевле.
По моему личному опыту (хоть выборка и мала): за последние 2-3-4 года у меня не сломалась ни одна флэшка из примерно 10-ка и ни один ссд из 5, при этом сломалось 4 винта (и тут я не считаю более старых, которых тоже парочку сломалось) из примерно из 30 (из которых 8 серверных, которым как бы и не положено), один из которых - новый 4Тб диск, который до поломки был включён только для проверки, а через полгода уже не включился вообще.
При этом более старые флэшки да - ломались вполне себе (впрочем винты тоже, хотя вот микросд какрты как-то вроде все живы) - вполне возможно, что техпроцесс всё же улучшили со временем до уровня, когда чаще устаревает раньше.

lord2476

если уж и думать о виртуалке, то лучше к ней подключаться по каком-нить своего защищенному VNC )
а на флешке носить портейбл вьювер.

durka82

И быть привязанным к инету? В Москве это может быть и актуально, а в провинции много где не очень.
А ещё не хочется зависеть от политик безопасности конкретных организаций (которые запросто никуда тебя не пустят) + даже если пустят, потом могут спросить, а что это за трафик по защищённому каналу вы гоняли?
Особенно это актуально на собственной работе.

alekc34

не кажется ли вам, что автору будет достаточно пароля на открытия файла типа
CjhjrNsczxJ,tpmzyD:jgeCeyekb<fyfy

yroslavasako

Пароль можно и сложнее выбрать. Главный вопрос - куда его вводить. Я лично поддерживаю идею насчёт veracrypt.

alekc34

ворд отлично умеет ставить пароли на открытие

yroslavasako

А каким алгоритмом он шифрует?

alekc34

погугли

durka82

Так автор писал и про сокрытие самого факта деятельности, а тут запаролленный файл наоборот может подтолкнуть к действиям/оргвыводам.

yroslavasako

не охота. Зачем тратить силы на гугление того, чем я пользоваться никогда не смогу?

alekc34

для общего развития, иначе какой же ты гик?

yroslavasako

Ну мне казалось, кто предложил идею, тот её и презентует.

alekc34

я тебе ничего не предлагала

carusya

А каким алгоритмом он шифрует?
Искаропки AES.
Можно менять на алгоритм от любого установленного в системе криптопровайдера.

PooH

Не хранить файлы на компьютере, хранить их на бумаге в сейфе.

test100500

на глиняной табличке!

Troyn09

CjhjrNsczxJ,tpmzyD:jgeCeyekb<fyfy
словарный подбор хорошо работает с такими паролями

e_doctor

Почему и с какими работает плохо?

kotenok1710

а TrueCrypt уже не комильфо?
Делаешь шифрованный контейнер, носишь его на флешке вместе с портабл версией трукрипта.

alekc34

да я в курсе
мысль, которую я хотела донести своим сообщением, состояла в том, что, возможно, и пароля 231 будет достаточно

Troyn09

а TrueCrypt уже не комильфо?
он же протух, теперь VeraCrypt

Troyn09

Почему и с какими работает плохо?
надо добавить цифры и спец символы как минимум

kotenok1710

Это для меня новость.
Давно юзаю трукрипт, вроде брат цел, зависимость есть. Ток не знал, что он протух уже.

Troyn09

там целая конспирологическая история была, он закрылся в один день без объяснений и поставил редирект на микрософтовский битлокер в качестве замены
одна из теорий считает, что к авторма пришли с требованием сделать бэкдор

dickofan

таки не сделали значт? тогда почему протух?

Troyn09

больше не развивается, скачать можно только со сторонних ресурсов
зачем пинать труп?

kotenok1710

почему труп? если прога работает. Свою задачу выполняет, почему бы ею и не пользоваться.
Новые фичи особо не нужны (мне по крайней мере). ХЗ что с багами правда, но софтина работает.

Troyn09

ХЗ что с багами правда, но софтина работает.
баги не фиксятся, почему бы не использовать новую версию мне непонятно

kotenok1710

А мне не понятно что это за новая версия. Она же идет уже как новый проект.
Опять же, судя по твоим конспирологическим теориям, возможен и бекдор в новом софте.
Оставить комментарий
Имя или ник:
Комментарий: