Загрузка...

Шифруемся по-полной. VeraCrypt и виртуалки

Тема в разделе Безопасность создана пользователем guarder 17 фев 2022. (поднята 11 фев 2025) 5638 просмотров

Загрузка...
  1. guarder
    guarder Автор темы 17 фев 2022 Репутация — то, что говорят о вас за вашей спиной. 13 237 8 дек 2021
    Предисловие
    Тот, кто уверен в собственной безопасности — абсолютно беззащитен.
    © Макс Фрай, Тихий Город

    Сегодня речь пойдёт о настройке системы для работы. Ничего сложного, но в случае чего это даст вам базовую гарантию безопасности. В данной статье я подробно разберу смысл, а главное, правильное применение средств защиты ваших устройств для защиты от посторонних глаз.

    Немного теории (как это работает?)
    Речь идет о работе системы Windows «из коробки». Речи о MacOS, Linux и прочих дистрибутивах (и/или модификациях) здесь идти не будет. Аналогично и с примерами, все действия выполняются исключительно с OS Windows.

    Некоторые люди считают, что поставив пароль на свою систему, они сразу скрывают все свои данные и получить к ним доступ можно только введя пароль. Это не так. Пароль может быть использован как для шифровки / расшифровки данных, так и просто для доступа в систему. Windows не шифрует ваши данные, поставив пароль вы лишь ограничиваете доступ к своему устройству, но не к данным на нем.

    Именно поэтому в последнее время становится популярнее шифрование дисков. Что это такое?

    Надеюсь, вы разобрались. Если нет, то шифруя диск мы превращаем его реальное содержимое в беспорядочный разброс байтов, которые без ввода пароля (и PIM, но об этом чуть позже) невозможно просто взять и прочитать, соответственно, система будет запущена после расшифровки диска, ибо файлы системы тоже зашифрованы (при шифровке всего системного диска)

    Как правильно все использовать?
    VeraCrypt — французский клон TrueCrypt. В разы безопаснее и отлично устойчив к атакам. Поддерживает возможность отрицаемого шифрования, позволяя создавать внутри зашифрованного тома ещё один, «скрытый том». Кроме того, версия VeraCrypt для Windows позволяет создавать и выполнять скрытый экземпляр операционной системы Windows, чьё наличие также можно правдоподобно отрицать (об этом тоже расскажу)

    VMware Workstation — программное обеспечение виртуализации. Позволяет пользователю установить одну или более виртуальных машин на один физический компьютер и запускать их параллельно с ним.

    Всем понятно, что при помощи VeraCrypt мы будем шифровать диски. Зачем же нам остальные 2 программы? Что же, теперь я буду вас учить жизни и скажу: используйте виртуалки и скрытые тома. Ведь если дело касается сохранности жопы, то данные и в помине вам не нужны. Главное, чтобы никто ничего не нашел.

    Допустим следующую ситуацию: к вам пришли, изъяли технику, и просят сказать пароль (а быть может, не просто просят :P). Если Вы скажете свой пароль и откроется доступ ко всем вашим данным, то хорошо это явно не кончится.

    Для защиты от такой ситуации настоятельно рекомендую использовать встроенную возможность VeraCrypt'a под названием «скрытый том». Что это за зверь? Все просто: вводите один пароль (либо комбинацию пароль+PIM), открывается одна система (условно просто система, где вы просто играете в игры, делаете дизайн и все, все по-белому), вводите другой пароль (секретный) и открывается совершенно другая система. Вместо открытия системы, можно просто поставить различные данные (фотографии, текстовики с расчетами и прочее).

    Выявить, что на диске находится скрытый том в странах СНГ не смогут (только если система совершенно сырая и в ней нет ни грамма данных). Вне СНГ есть компании, которые специализируются на этом, но это очень закрытая информация, и просто скажу: делитесь, меньше рискуйте, и прочитайте цитату в самом начале.

    Практическая часть №1. Установка OS.
    Делайте все по гайду. Если вы задаетесь вопросами в роде «а зачем так сложно?» или «к чему настолько заебываться?», то просто прочитайте то, что написано выше. Особенно последние 3 абзаца.

    1. Выбор системы и диска
    Для начала определитесь с версией Windows. Желательно, чтобы фейковая и основная системы были одинаковой версии (7/8/10/11). Лично я рекомендую 10, ибо 8 и 7 = старый мусор, а 11 — сырой кусок говна.

    2. Перенос данных и установка системы
    Теперь мы берем все данные, которые вам нужны со своей текущей системы и переносим на временный носитель (если не хватает места или нет съемного - на второй диск, который при установке новой системы форматируем)

    Устанавливаем новую систему
    1. Отключаем все диски кроме основного (физически: выдираем sata / откручиваем м2-накопители)
    2. Вставляем загрузочную флешку в разъём
    3. Ставим винду с форматированием диска (если не умеете - видео или видео)


    3. Шифрование системного диска
    Ставим VeraCrypt, запускаем:
    [IMG]
    [IMG]

    Далее, выбираем одиночную загрузку, и шифрование:
    — Для фейковой (не скрытой) системы выбираем AES + SHA-512 (самое быстрое)
    — Для основной (скрытой) не выбирайте самое быстрое, чем более сложный вы выберите — тем медленнее будет расшифровываться при старте ваша система. Я лично ставлю AES(Twofish) + Whirlpool (или SHA-256)


    4. Создание пароля

    По поводу пароля от скрытой системы — никогда не используйте свои прошлые пароли. Если ваши диски изымут, то будут ****ить пароль по словарю с мутациями из ваших паролей от сервисов (они их передают, незашифрованными).

    Для примера можете придумать какую-то рандомную фразу, что лично я всегда использую нечто подобное:
    — huypizdaskovoroda@228
    — kosh'kajena&tvoya^^
    — xdddo...o&1337
    — wow&unextendable


    PIM — кол-во итераций. Чтобы не даваться в подробности — пин-код, который можно использовать как второй пароль, дополнительная защита. Аналогично — придумываете число (год рождения любимого актера, 1337, 4321, 2280 и пр.)

    5. Установка скрытой системы
    После ребута основной (когда вы только создали пароль), вас встретит меню VeraCrypt'a, которое предложит создать пароль для скрытой системы, пункт выше вам в помощь.

    Просто следуйте инструкциям и во время второго ребута на скрытый том вставьте загрузочную флешку в порт и установите систему. Пароль от самой системы лучше вообще не ставить, сэкономите время.

    Практическая часть №2. Криптоконтейнеры и виртуалки.
    Если вы не понимаете, к чему все эти сложности, просто скажу — безопасность. Это не так сильно относится к защите железа, скорее к защите от деанонимизации и в сети, но об этом чуть позже.

    Теперь по-порядку. Зачем все делить на контейнеры и виртуалки? Ответ прост — разграничивание пространства, так виды деятельности не путаются, одна виртуалка — одна задача, один контейнер — одни данные. Я лично к этому уже привык, ибо у меня разные машины для разных задач (для дизайна с сопутствующим софтом, для разработки, для проливов и т.д). Таким образом у вас не засоряется одна система и все распределено по полочкам.

    Также, очень важный аспект — безопасность. Если вы натворили что-то опасное, то просто ремаете виртуалку со всеми данными о происшествии и забываете как страшный сон. Сделано это для того, чтобы если вдруг получат ваш второй пароль, то комбинацию паролей от виртуалок никто не узнает.

    Что и где будем хранить. FAQ
    Хранить свои данные (виртуалку или др) будем в скрытом томе. В основной (фейковый) том желательно засуньте что-то свое: фотки, текстовики, *********, архивы с программами. То, что не вызовет подозрений.

    Размещать файлы желательно в папках программ с сопутствующим названием, к примеру:
    — .../Program Files/NVIDIA Corporation/PhysX/memory_crash.dmp
    — .../AppData/Roaming/Google/Chrome/bookmarks.tmp
    — .../Program Files (x86)/Common Files/Steam/crashreport.vdf


    Криптоконтейнер
    Вкратце — как архив с паролем, только гораздо более устойчив ко взлому, с возможностью «скрытого тома» по второму паролю.
    Шифрование — AES(Twofish(Serpent)) + SHA-512 (на оба тома), размер — столько, сколько вам нужно, большие файлы тоже по усмотрению.

    [IMG]
    [IMG]
    [IMG]
    [IMG]
    Про размещение файла написано чуть выше.
    [IMG]
    Далее вводим различные пароли (см п.4 выше)


    Виртуалка
    Сначала создайте криптоконтейнер (см. выше), в процессе выбора размера основного тома ставьте 70-120гб (в зависимости от того, что собираетесь хранить на виртуалке), размер скрытого ставим размер основного за вычетом 5-10гб. Большие файлы — Да.

    Не забыв заполнить основной том чепухой, монтируем скрытый том. Теперь все по-порядку:
    1. Ставим VMWare Workstation Pro, ключи пожно нагуглить или взять здесь

    Во-первых, смотрим статьи в гугле, если не помогает то:
    а) Проверьте, включена ли у вас она в BIOS
    б) Ставим EasyBCD, ставим тут галочку, ребутаемся
    [IMG]
    [IMG]
    [IMG]
    Качаем образ, у меня уже есть, выбираем
    [IMG]
    [IMG]
    ОБЯЗАТЕЛЬНО расположение на смонтированный контейнер!!! (у меня - Z)
    [IMG]
    Размер выбираем нашего скрытого тома (у меня — 60гб), разбивку на файлы включаем тоже (как на скрине)
    [IMG]
    Далее будет установка винды, готово
    [IMG]
    Выставляем объем ОЗУ и кол-во ядер для комфортной работы
    [IMG]
    Далее, убираем данную галочку
    [IMG]
    Если вы поставили 11 винду, то включаем эту галочку:
    [IMG]


    Рекомендую качать US образ винды, и настраивать винду под штат и выдуманную личность. Подробнее расскажу в другой раз, т.к. это уже относится к анонимности в сети.

    Заключение
    Если вы это прочитали, то вы большой молодец. Кроме юмора. Тут много букав. Даже слишком.

    Надеюсь, я вам помог, и вы узнали для себя что-то новое, а может, даже пошли делать. В наше время защита очень важна, и если ты занимаешься чем-то, что приносит деньги, рано или поздно кто-то да придёт (будь то федералы или наоборот, злоумышленники), но вот уйдёт он с вашими данными или останется с носом — решать только вам. Я лишь дал порцию информации, как можно себя от этого защитить и зачем вообще защищаться. Если вы этого не понимаете — постарайтесь понять, ведь потом будет слишком поздно.

    Если вам есть, что добавить / изменить — пишите, на конструктив отвечу конструктивом.

    P.S. На статью в том виде, в котором она есть ушло около 4 часов (формулировка, разделение на части, скриншоты, типографика). Просто забавный факт.
     
    1. Посмотреть предыдущие комментарии (2)
    2. tokenof
      guarder, понял, спасибо
      26 янв 2025 Изменено
    3. CRAZYDICK2007
      guarder,
    4. guarder Автор темы
  2. rotemagler
    rotemagler 17 фев 2022 и всё 5855 28 дек 2021
    А теперь главный вопрос - зачем?
     
    1. Посмотреть предыдущие комментарии (10)
  3. TRAXETOR_FKOP
    Мне кажется, тема достойна авторки.

    Хоть и читать мне её было лень, но объём приличный
     
  4. w1lddd
    давно мечтал узнать как обезопасить свою жопу +реп автору
     
    1. TRAXETOR_FKOP
      @w1lddd, теперь твоя жопа в безопасности
    2. w1lddd
      TRAXETOR_FKOP, нет, ну если без шуток, я даже пробежавшись глазами по статье уже открыл для себя много нового
  5. Lyvironix
    Lyvironix 17 фев 2022 1384 23 фев 2019
    Если вы это прочитали, вы потратили на это +5 минут своей жизни.
     
    1. guarder Автор темы
      Lyvironix, если читать другие гайды или пробовать самому, то потратишь куда больше 5 минут
  6. ToT_KT0_HaCPaJI
    Спасибо зайка, норм тема. Пойду жопу сохранять свою
     
    17 фев 2022 Изменено
    1. guarder Автор темы
      @PlayAr, тебе полезно будет аххах
  7. DRY
    DRY 17 фев 2022 t.me/x3080 уарсу делаю 840 29 ноя 2020
    когда стану большим , воспользуюсь темой спасибки
     
    1. guarder Автор темы
      DRY, расти быстрее, жизнь коротка
  8. chepuha_FKOP
    chepuha_FKOP 17 фев 2022 Заблокирован(а) 899 9 фев 2021
    а ты хорош
     
  9. Kenko
    guarder, слил все свои пароли
    — huypizdaskovorodaсобака1488
    — mat'sdoxla&tvoya^^
    — xdddO.o&1337
    — 0.o/fuckyourself
     
    1. guarder Автор темы
      @Kenko, бля...
  10. раб
    раб 17 фев 2022 ам гона тейк ма хорс 0 31 авг 2018
    Спасибо, для себя нашёл некоторые полезности
     
  11. juuzou_yung
    — mat'sdoxla&tvoya^^ за такое можно на недельку отлететь
     
    1. guarder Автор темы
      @rededicated, я виноват, что такие пароли легко запоминаются?
  12. ftp
    ftp 17 фев 2022 8235 4 июн 2018
    кстати что думаешь о Cold Boot Attack?
     
    1. guarder Автор темы
      ftp, вынимать комп из розетки надо всегда
    2. guarder Автор темы
      ftp, или на бп щелкать кнопку
    3. guarder Автор темы
      ftp, именно поэтому нужно всегда выключать комп, даже если ты просто идешь в магазин / встречаешь друзей
  13. Frostmourne
    Frostmourne 17 фев 2022 Ледяная Скорбь, повинуйся мне 1626 20 окт 2019
    Про платежи было бы интересно)
     
    17 фев 2022 Изменено
    1. guarder Автор темы
      Frostmourne, спасибо за идею, кстати.
      В планах у меня про ***, фейк-личности и прочее рассказать.
      Про прием платежей, вывод (с контактами обменников и пр.) уже третья будет, скорее всего
      Если запихну все в одну - будет очень много текста
  14. OlegBekker
    Информация для меня не новая, но было интересно освежить знания , спасибо за старания
     
    1. guarder Автор темы
      OlegBekker, надеюсь я тебя удивлю в будущем)
    2. OlegBekker
      guarder, возможно и получится, хд, я тоже достаточно много изучал информации по подобной теме, на других можно так сказать "темных форумах" , но новое если будет что-то, то с радостью прочитаю, да и повторить тоже не помешает :ok_love:

      Радует то, что остались ещё люди на данном форуме которые пишут полезную информацию которая поближе к тематике форума , а не какую-то хуйню
  15. Работяга_неактив621235
    Работяга_неактив621235 17 фев 2022 Я бы изменил мир, но они не дают мне исходник... 326 15 окт 2018
    Это все пригодится если к тебе ломаться в дом. Но заботиться про анонимность нужна на более ранних этапах. А если к тебе ломятся то не тебя уже что-то есть.

    Кста если вспоминать кейс одного чела из евил кор(не помню имя)
    Так вот к нему в граж влетели спецслужбы, но у него была система уничтожение жёстких дисков(при помощи магнитной установки) и он ее успел применить.
    Итоге 18лет строго режима
     
    1. Посмотреть предыдущие комментарии (1)
    2. Работяга_неактив621235
      guarder, ну кста тема пиздец баянистая. Я этот алгоритм анонимности ещё в 2019 в мануале по Авито скаму читал
    3. guarder Автор темы
      Работяга_неактив621235, здесь идет речь про физическую защиту пк, не самую изъебистую, но достаточно хорошую
  16. RePEKA
    RePEKA 17 фев 2022 6 27 дек 2019
    Статья гуд, разжевано. 10/10 и +rep
     
  17. Невский
    Достойно. анон плз
     
  18. nxfka222
    nxfka222 17 фев 2022 23 30 янв 2021
    точно сам писал? такие ощущения что я где-то раньше видел
     
    1. guarder Автор темы
      nxfka222, Да. Я проебал 4 часа только на написание, + на подгонку шрифтов и цветов, приятных глазу.
      [IMG]
  19. MrMystery
    против паяльника один хуй никакое шифрование не спасет, даже двойное дно, особенно, когда твое дно будут пробивать раскаленным куском метала :da:
     
    1. Посмотреть предыдущие комментарии (4)
    2. guarder Автор темы
      MrMystery, хз. Мы оба знаем, что это не панацея и этого недостаточно. В скором времени я напишу про безопасность в сети и про прием платежей / вывод денег, ибо тут главное комплексность всей защиты, а не что-то одно.
    3. guarder Автор темы
      MrMystery, само собой, если время на то будет)
    4. MrMystery
      guarder, с удовольствием почитаю, если напишешь, хотя я ничем криминальным и не занимаюсь, но такие статьи всегда были интересными мне, для общего развития, так сказать :finger_up:
  20. раб
    раб 18 фев 2022 ам гона тейк ма хорс 0 31 авг 2018
    [IMG]
    кто то ебёт почему скрытый недоступен?
     
    1. Посмотреть предыдущие комментарии (3)
    2. Ev1n1012
      guarder, такая же проблема, не могу создать скрытый том, почитал, говорят надо лезть в биос и что-то менять
    3. guarder Автор темы
      6 апр 2025 Изменено
Top