Загрузка...
Авторская статья О том, как переиграть ФСБ, или как зашифровать свою систему
6 сен 2020
hxwl
29 498
61
  1. hxwl
    hxwl Автор темы 6 сен 2020 死 神 682 18 авг 2017
    Сегодня я, лютый параноик, расскажу вам как шифровать диск/флешку (в моём случае я покажу на флешке, но от процесса с шифрованием диска, это ничем не отличается) с помощью программы VeraCrypt. Я видел темы, но во всех рассказывается как создать файловый контейнер, например мне понравилась эта статья.

    VeraCrypt является программой, сделанной на основе TrueCrypt'a, немного доработанная в плане функционала и безопасности.

    Собственно начнём!

    1.Создаём том, и выбираем первый вариант
    [IMG]

    2. Создание тома
    [IMG]
    При создании обычного тома, у вас создастся обычный контейнер, куда вы можете сложить свои файлы.
    Однако если же вы выберете 2 вариант, у вас создастся не один, а два контейнера, для чего это нужно? Это нужно для того, что бы на одном хранить ту информацию, которую показывать кому-либо не стоит, а второй, скрытый том, это скажем так "фейковый" контейнер, оно нужен для того, что бы если вам под ногти уже суют иголки, ломают пальцы и пиздят прикладом по башке вы могли сказать пароль именно от этого контейнера, на котором может находится ваше хентай порно, прикол правда?
    Но не всё так радужно, ибо вычислить что на диске/флешке, как и на контейнере, находится более 1 зашифрованных разделов возможно, так как размер всей флешки и открытого вами тома не будут совпадать.

    3.Размещение тома

    На данном этапе, мы выбираем место, и название для сохранения нашего раздела
    (это временно, просто для того, чтоб потом его найти при выборе буквы для раздела)

    [IMG]
    [IMG]
    В названии указываем расширение файла .hc
    Например: Crypt.hc



    4. Способ шифрования

    Выбираем AES, как самый быстрый, а на счёт хеш-алгоритмов, выбирайте сами, либо sha-512, либо sha-256
    [IMG]

    5. Выбираем размер для раздела

    Выставляем нужный вам размер, я для примера выбрал 500МБ
    [IMG]

    6. Ставим пароль

    Ставим пароль от 20 символов, такой, в котором не используются слова из различных словарей, в котором будут использоваться символы верхнего и нижнего регистра, символы и цифры.
    [IMG]

    7. Энтропия

    На данном этапе берём и хаотично двигаем мышкой в окошке с программой, так же можно сменить файловую систему раздела.
    [IMG]

    8. Конец


    • Том создан, поздравляю!
    [IMG]


    • Нажимаем на "файл", и ищем тот файл, что мы создавали на шаге №3
    [IMG]
    [IMG]


    • Выбираем любую букву для нашего раздела, нажимаем "смонтировать", и вводим пароль, который мы указывали в шаге №6
    [IMG]

    Готово! Теперь у нас на компьютере создан виртуальный диск
    [IMG] [IMG]

    Для того что бы зашифровать всё обратно, нажимаете на "размонтировать всё"


    1. Скачиваем программу с официального сайта - https://veracrypt.ru/
    [IMG]


    [IMG]
    выбираете версию, в моём случае - это винда

    2. Устанавливаем
    оставляйте в установщике всё по дефолту, менять что-либо не обязательно

    3. Начинаем шифровать

    Ну вот мы и подошли к самому интересному, для того что бы зашифровать диск/флешку стоит её отформатировать.

    • 3.1. Отформатировали? Молодцы, тогда переходим в программу и на кнопку "создать том".
    [IMG]

    • 3.2. У нас открывается окно, в котором мы должны выбрать, что мы собираемся шифровать, нам нужен 2 вариант.
    [IMG]

    • 3.3. Нам предлагают создать обычный, и скрытый том, выбираем на своё усмотрение.

    При создании обычного тома, у вас создастся обычный контейнер, куда вы можете сложить свои файлы.
    Однако если же вы выберете 2 вариант, у вас создастся не один, а два контейнера, для чего это нужно? Это нужно для того, что бы на одном хранить ту информацию, которую показывать кому-либо не стоит, а второй, скрытый том, это скажем так "фейковый" контейнер, оно нужен для того, что бы если вам под ногти уже суют иголки, ломают пальцы и пиздят прикладом по башке вы могли сказать пароль именно от этого контейнера, на котором может находится ваше хентай порно, прикол правда?
    Но не всё так радужно, ибо вычислить что на диске/флешке находится более 1 контейнера возможно, так как размер всей флешки и открытого вами тома не будут совпадать

    [IMG]

    4. Выбираем что мы собираемся шифровать
    [IMG]
    [IMG]
    в моём случае - это флешка

    5. Создание контейнера

    Здесь выбираем 1 вариант и идём дальше
    [IMG]

    6. Шифруем
    Я бы по рекомендовал шифровать с помощью AES и SHA-256, по крайней мере это то, как шифрую я, там много разных видов алгоритмов шифрования, но AES самый быстрый.
    [IMG]
    [IMG]

    7. Придумываем пароль

    Лично мой совет - создавайте пароль из слов, которых нет во всяких словарях и тд, минимум 20 символов и используя знаки, цифры и буквы верхнего и нижнего регистра.
    Лично мой пароль составляет 60 символов, вводить заебёшься, но лучше так, чем на бутылке:sloth:

    Вы также можете поставить галочку на "использовать PIM", если коротко говоря, то чем больше значение, тем сильнее защита, но при этом замедлиться скорость монтирования контейнера.
    [IMG]
    [IMG]

    8. Почти конец

    Данный выбор не особо на что-то влияет, так как на следующем шаге вы сможете поменять файловую систему.
    [IMG]

    9. Форматирование Диска/флешки, и их шифрация

    Перейдя на этот этап вы должны хаотично вращать мышью до того момента, пока полоска не станет зелёной, не обязательно ждать пока она дойдёт до конца, но я всегда жду пока она заполнится.

    На данном этапе вы также можете выбрать другую файловую систему.
    [IMG]

    После того как форматирование и шифрация закончилась перезайдите в программу.
    Перезашли? Молодцы, дальше идём по пунктам.

    1. Выбираем наше устройство
    [IMG]
    [IMG]

    2. Выбираем букву для нашего зашифрованного диска, нажимаем "смонтировать", и вводим пароль
    [IMG]

    3. Готово!

    [IMG]

    После того как мы смонтировали наш том, переходим в "мой компьютер" и что мы видим?

    Если вы попытаетесь открыть флешку, то у вас ничего не выйдет.
    [IMG]

    В нашем контейнере можно создать любой файл и папку, как и перекинуть туда что-либо.
    [IMG]

    Ну, а для того, чтобы зашифровать всё, достаточно высунуть флешку из пк, либо в самой программе выбрать наш том и нажать на кнопку "Размонтировать", либо "Размонтировать все"


    1.Создаём том, и выбираем третий вариант
    [IMG]
    Во время установки у вас может появится вот такое предупреждение:
    [IMG]
    как это фиксится? У меня пофиксилось переустановкой винды:orehus:

    2. Тип шифрования

    Как и в прошлых способах я выберу обычный, но вы можете создать скрытый (ничем не отличается, просто ставите 2 пароль для скрытого тома)
    [IMG]

    3. Область шифрования

    Я выбираю 2 вариант, так просто безопаснее:clown:
    [IMG]

    4. защищённая область

    Выбирайте вариант "да", в том случае если ваш пк/ноут не сродни калькулятору
    [IMG]

    5. ОС

    Я думаю пояснений не требуется:cool_bun:
    [IMG]

    6. шифрование

    Ну тут уже по стандарту и не требует объяснений
    [IMG]
    [IMG]
    [IMG]

    7. создание диска восстановления

    Ну тут всё просто, выбираете место где будет установлен ISO образ, после перекидываете его на флешку (например ту, что мы шифровали в прошлом варианте)
    Если всякие дяди в погонах достанут этот образ и попытаются восстановить систему, то они проебутся и тут, потому что что бы восстановить систему, нужно будет ввести тот самый пароль, что мы указали в прошлом варианте
    [IMG]

    7.1 Выбираем место и называем как-нибудь сам образ
    [IMG]

    7.2 Выбираем один из вариантов, который подходит вам

    1. записать образ позже, но сохранить сейчас
    2. Сейчас не на что записывать образ, дальше шифрование не пойдёт
    3. Записать прямо сейчас
    [IMG]

    8. Осложняем расшифровку

    На данном этапе (как я понял), мы выбираем то, сколько раз будет произведена перезапись диска, само собой, 35 проходов самый безопасный, но в тоже время шифровка будет идти намного дольше.
    [IMG]

    Метод восстановления перезаписанных данных при помощи магнитно-силовой микроскопии, или же просто МСМ - это способ, при котором считывается информация с диска, а если точнее то с магнитных дорожек на плате диска. (насколько я знаю, это именно так)
    Это можно обойти при помощи магнитной пушки например, ебашьте ею по диску, и он размагничивается.
    Но всё же боятся этого стоит только людям у кого диски до 1ТБ, или владельцам старых дисков, так как на старых идёт запись данных, только скажем так по горизонтали, в то время как на современных терабайтниках запись идёт во все стороны, так ещё и в несколько этапов и "этажей", то есть ещё и внутрь, вниз и в верх, что считать практически нереально.
    Если я ошибся, или был неточен в своих выражениях, не бейте пожалуйста:zachto:

    8. Почти готово!

    Нажимаете "тест" и уходите в перезагрузку, где у вас потребуют ввести пароль, если всё получилось, то вы спокойно загрузитесь и продолжите процесс шифрования системы. Если всё пойдёт по пизде, вы загрузитесь и вам выдаст ошибку.
    [IMG]
    [IMG]

    9. После загрузки будет окно с полосой прогресса шифрования, просто ждёте и собственно на этом всё:roflanebalo:
    [IMG]

    Дополнение!
    О том, как можно обойти VeraCrypt.

    1 способ
    - анализ файлов гибернации и файлов подкачки
    Насколько я знаю в VeraCrypt такой исход событий предусмотрен и он шифрует эти файлы

    2 способ - ****форс
    Ну, я думаю не стоит объяснять что это такое, простой подбор пароля с помощью его перебора


    3 способ - дамп оперативной памяти
    Это возможно, только если удалось получить доступ к рабочему столу, например, если вы зашифровали всю систему, но при этом вы также создавали секретный том, и дали пароль от него. Но данный способ применяется только в том случае, если службы знают о том, что у вас может быть зашифрована система, в этом случае на место выезжают не только опера, но и специалисты.

    4 способ - жидкий азот
    Как и в прошлом способе, здесь так же к вам приезжает специалист, но данный способ применяется очень редко, потому что тащить с собой жидкий азот, это просто пиздец, тем более если вы живёте очень высоко, или очень далеко. Сам способ заключается в том, что вам заморозят оперативку и вытащат из неё информацию, пока данные из неё не удалились, можете почитать в гугле. Но в VeraCrypt'e такой исход событий предусмотрён и в настройках можно поставить шифрацию информации в оперативной памяти.


    5 способ - МСМ
    Метод восстановления перезаписанных данных при помощи магнитно-силовой микроскопии, или же просто МСМ - это способ, при котором считывается информация с диска, а если точнее то с магнитных дорожек на плате диска. (насколько я знаю, это именно так)
    Это можно обойти при помощи магнитной пушки например, ебашьте ею по диску, и он размагничивается.
    Но всё же боятся этого стоит только людям у кого диски до 1ТБ, или владельцам старых дисков, так как на старых идёт запись данных, только скажем так по горизонтали, в то время как на современных терабайтниках запись идёт во все стороны, так ещё и в несколько этапов и "этажей", то есть ещё и внутрь, вниз и в верх, что считать практически нереально.


    Авторка получена:cool_bun:
     
    Этот материал оказался полезным?
    Вы можете отблагодарить автора темы путем перевода средств на баланс
    Отблагодарить автора
    6 сен 2020 Изменено

Комментарии

    1. mintevo
      momobo , разьебать все можно, оперативку там, жесткий диск
       
    2. PRman
      PRman 9 дек 2020 50 24 ноя 2020
      Это группа файловый контейнер
      Шифрану фо фан один жёсткий с древним мусором :podumai:
      Авторка ыы, интересно, далёк от шифрования, так чисто пощупать:pepewink:
       
    3. garrii
      garrii 10 дек 2020 0 9 дек 2020
      сам себя в угол загоняешь я выставил на своем пк правило 3 неверных действия взлом корпуса или еше что то или вмешательство в работу он сам себя полностью чистит хард всей системы правда это линукс на винде не пробовал но работает я засекал 1 минута винт чистый как младенец и происходит чистка в фоновом процесе тоесть ее не видно и горе взломшики даже не знают о том что всем данным капут и это не все есть тревожная кнопка действует путем нажал забыл тоесть само уничтожение работает один раз потом нужно писать скрипты
       
    4. Steal
      Steal 10 дек 2020 Заблокирован(а)
      garrii ,хакер русский выучи
       
    5. garrii
      garrii 10 дек 2020 0 9 дек 2020
      я не парюсь)и я не руский 50%скидка:finger_up:
       
    6. ThinkYou
      ThinkYou 18 дек 2020 Хорошо 196 10 апр 2020
      От души братуха, я взломал банк россии и пентагон, затем стал миллиардером, и меня никто ещё не выдал! Спасибо папаша!
       
    7. Loginparol123_inactive2550596
      Loginparol123_inactive2550596 27 янв 2021 Заблокирован(а) 1 15 авг 2019
      получется возможно зашивроваться на 100% чтобы инфу не добыли никто на этой планете? или все таки есть люди которые обойдут и это
       
    8. ZorinaVeronika
      Тема огонь. Автору респект. Го еще таких же статей:flexing_dog:
       
    9. GreenPark
      GreenPark 3 фев 2021 Нет никаких гарантий 15 524 2 янв 2021
      Они вместе со мной читают эту статью, годная кстати :press_f:
       
    10. kaiLost
      kaiLost 3 фев 2021 1 1 июн 2015
      Статья то хорошая , но если ты попадешь в руки ФСБ , ты сам выдашь им свои пароли , если ты понимаешь о чем я
       
    11. Airo
      Airo 3 фев 2021 1482 27 апр 2019
      про веру знал давно, но статья все равно годная
       
    12. ch1nnavaR
      ch1nnavaR 5 фев 2021 10 23 сен 2019
      XVIXIV ,тоже в 4 утра читаю сижу АХАХА
       
    13. sheriff20212_inactive3886624
      Отлично сделал. Но моя схема выглядела бы так. Создаем зашифрованный раздел допустим шифрую весь диск Д дальше в зашифрованный раздел помещаю виртуалку и устанавливаю ОС
      Для чего? ибо файлы которые открываем история браузера и прочее сохраняются временные файлы на диске С . А так все временные файлы будут на зашифрованной виртуалке а на основной ОС допустим какие то игры типо КСГО поправь если не прав

      Минус такой херни что виртуалка чет жестко лагает хотя у меня i9 10900 64 оперативы не знаю че ей не нравится) Можнт я не правильно том шифровал но если бы я чеьт сумашедшнее делал типо ебать правительство то шифровал бы именно так
      --- Сообщение объединено с предыдущим 5 фев 2021
      kaiLost ,Не выдашь. Уже давно для всех придумали внешние SSD у меня допустим от хайпер Х на 500 гигов разьебал его и дело с концом. Да и школоте не стоит опасатся что их ебать будут. Ебут серьезных дядь которые делают от 10 млн в месяц но поверь у них там все шитокрыто по защите) ко мне если придут то я ссдшник разьебу и делов то

      Да и в принципе самый надежный варик я тоже думал над этим это дверь что бы внутри двери были толстые прутья стали которые заходили с обоих сторон в стену что бы если выбивали дверь им пришлось сносить стену а пока они ломают стену ты взял и сломал свой ссд

      Но и еще если они приходят то у них есть ордер на обыск а если они пришли то лишь убидиться шансы что ты в жопе даже с шифровкой большие
       
    14. svetkasterva
      svetkasterva 6 фев 2021 0 21 мар 2020
      TOPCHEK ,шутник ты конечно)))
       
    15. hxwl
      hxwl Автор темы 7 фев 2021 死 神 682 18 авг 2017
      Loginparol123_inactive2550596 , никогда нельзя быть уверенным в чём то на 100%
      Возможно и смогут, но это явно будет не быстро и не так легко
      --- Сообщение объединено с предыдущим 7 фев 2021
      kaiLost , ммм пояльнек в жопе
      --- Сообщение объединено с предыдущим 7 фев 2021
      ThinkYou , делись
       
    16. Ugevuf
      Ugevuf 22 фев 2021 1 21 фев 2021
      FBI у автора под дверью: *свист* аджара гуджу
       
    17. hxwl
      hxwl Автор темы 6 мар 2021 死 神 682 18 авг 2017
      Ugevuf, да хуй с ними
       
    18. Julia_Cj
      Julia_Cj 6 мар 2021 Заблокирован(а) 27 9 фев 2021
      все это хорошо конечно ,но если захотят набутылить тут уже никуда не денешься . Подкидывают 228 и подобное ... был бы человек , а статья найдется:orehus:
       
    19. iljin1568
      iljin1568 14 мар 2021 Заблокирован(а) 1 12 мар 2021
      а потом фсб переиграет вас с помощью терморектального криптоанализа
       
    20. ArnoSup
      ArnoSup 14 мар 2021 8 3 авг 2018
      Найс спиздил.
       
Top