
Комментарии 62
Зная качество современных флешек, я бы на вашем месте использовал 2 либо больше карты microSD чтобы обеспечить избыточность, раз уж информация настолько важная, что вы её шифруете.
Очевидно, это флешка путешественника в стремные места. Информации лучше пропасть, чем попасть в чужие руки. Предполагается, что бакап где-то ещё.
в стремные места
В Великобританию-то?
Мне кажется путешественнику куда проще подключаться к удаленному компу в безопасном месте по RDP/VNC/SSH.
Обосновать наличие SSH-ключа на диске проще, чем обосновывать что у вас за флешка залитая эпоксидной. А еще удаленный комп может отключить от сети доверенное лицо.
Чую, сейчас пойдёт лютая препаровка каждой строчки прошивки
xkcd://wrench.5$
Мент с бутылкой.жпг. бюджетное решение для бюджетной флешки.
Но ведь для использования $5wrench в данном случае нужно не просто знать, ключ от чего требовать, привязывая к стулу, а хотя бы догадываться, у кого его требовать, и даже требовать ли вообще у кого-либо.
Если никто не знает про ваши сто биткойнов, вы можете хранить ключи и на обычной флешке. А если знают, никто не будет после похищения просвечивать вашу одежду, а просто станут дубасить гаечным ключом, пока вы сами не расскажете, где их искать.
Если например силовик (условный таможенник/пограничник) заглянет в вашу флешку из сабжа и не увидит там ничего, то вы так и останетесь тем, о чьих ста биткоинах никто не знает. Если он заглянет в вашу обычную флешку и увидит там непонятный ключ, то над вами может нависнуть 5$wrench с вопросом "а эт чо?"
Тут как с наличкой: есть некоторый шанс провезти через границу больше десяти килобаксов просто в бумажнике, и скорее всего никто не заглянет, но если заглянет, то будут проблемы. А если положить их в металлический стаканчик от термоса, каких в чемодане ещё три, то шанс прыгает почти до ста процентов.
Статья не о том, что деньги любят тишину, а о средстве соблюдения тишины. О стаканчике.
Брать с собой на таможню самодельную флешку (даже без ста биткойнов на ней) — просто-таки напрашиваться на неприятности.
Вёз я как-то крупную сумму денег. И без документов на них. Главное, можно было оставить дома, но я решил сэкономить время и поехал с ними в ТЦ. Выхожу на парковке с сумочкой под мышкой, хлопаю задней дверью и стекло осыпается. Перед этим мне стеклоподъёмник меняли, видимо, стекло зажали неправильно, напряжения какие-то возникли. Через одну машину от меня стоят двое, подходят, один оказывается в форме, представляется и спрашивает, зачем я выбил в чужой машине окно. Я отвечаю, что машина моя, даю документы, и через десять секунд звучит неприятный, но такой предсказуемый вопрос, что в сумочке. Вот вы сидите в машине, всё хорошо и жизнь удалась, а вот, всего лишь через минуту, вы стоите одной ногой в жире и без денег, и думаете: «Дурак, дурак, ДУРАК!!!». К счастью, второй первому сказал: «Остынь, ты не на работе, а стекло от удара осыпалось, я такое видел», и увёл его восвояси. Не надо недооценивать тех, чья работа ваши «уникальные» хитрости выводить на чистую воду. Так что, послушайте доброго совета — целее будете.
Два вопроса.
Один — риторический: зачем самодельную, если можно запихать сабж в корпус от обычного кингстона/трансценда и насрать туда фоточками из дома/рекламными материалами для партнёров в зависимости от графы "цель визита".
Второй — практический: а что значит "без документов на них"? У меня должны быть какие-то документы на крупную сумму налички? Меня просто не тормозили с большим налом никогда.
Для вас это риторический вопрос, а задаться бы им следовало как настоящим. ЕСТЕСТВЕННО, что любой изготовитель самодельной флешки возьмёт готовый корпус, а не станет его выпиливать лобзиком. Вам это в голову не приходит? Или то, что, раз это приходит в голову каждому первому (в том числе желающим провезти что-нибудь мелкое и незаконное, на первом месте у них флешка, на втором — тюбик с пастой), то и таможенники будут проявлять повышенный интерес к этим предметам? Вот я и говорю, что с такой подготовкой не стоит заниматься ничем противозаконным. Что с вами сделают, если несильно потянут за крышечку, и вылезут ваши монтажные «сопли»? Как минимум, будете долго объяснять, что это за конструкция, а рейс ваш тем временем улетит. Впрочем, это не моё дело, и поступайте, как считаете нужным.
Эту картинку вставляют под абсолютно любой статьёй о шифровании. Что она обозначает? Что шифрование не нужно? Так и скажите тогда, словами.
Надо бы отучаться объяснять очевидное:
Это означает не больше, ни меньше, а то, что самое слабое звено в любой такой системе безопасности...легитимный юзер этой самой системы. И что вместо тысячелетий перебора и поиска уязвимостей в шифровании в реальном мире реальному злоумышленнику достаточно взять и приложить вектор атаки не на зашифрованные данные, а на того, кто легитимно может его расшифровать. Особенно если есть априорное знание о том, что там есть что-то интересное - и "второй пароль", раскрывающий невинные данные вместо реальных уже не решение, а отягчающее обстоятельство. Потому легко играться в криптопанка пока ты никому не интересен, но очень сложно - если представляешь интерес.
Основополагающая картинка с самым главным, самым древним принципом безопасности каких бы то ни было непубличных данных в двустриповом изложении от умного дядьки для dummies.
Если говорить о статье - неплохое средство для самоуспокоения, которое можно достаточно быстро уничтожить (вскрыть корпус, достать карточку, сломать карточку) - единственный его реальный плюс, с напаянным на текстолит eMMC такое было бы провернуть сложнее - для людей, которым нужно перевезти что-то не особо секретное между городами, с расчетом на то, что лицо, которое будет это везти - в глазах злоумышленника - серый представитель серой толпы, для которого достаточно и беглого осмотра. Плацебо для параноиков.
Можно выгрузить архив в интернет, а пароль от архива хранить в голове.
Вы всё верно пишете, но людей, которым достаточно держаться ниже радаров, в целом не так уж мало. Притом это не факт, что прям-таки злодеи - но в нелегальное или в серую зону в разных юрисдикциях может попасть очень и очень многое. Так что рынок есть, и игнорить его странно.
Ну, а я про что? Рынок есть, бесспорно, у гомеопатии тоже есть рынок людей, которым нужно плацебо. Я ж потому и подчеркнул, что это решение для людей
которым нужно перевезти что-то не особо секретное между городами, с расчетом на то, что лицо, которое будет это везти - в глазах злоумышленника - серый представитель серой толпы, для которого достаточно и беглого осмотра
по большей части для успокоения самого себя, чтобы можно было расслабится и не выдавать себя напряжением и спонтанными реакциями злоумышленникам (и я подчёркнуто не стал говорить о социальной роли этих злоумышленников). Мы уверены, что данные надёжно защищены и при беглом осмотре скрыт сам факт их существования, следовательно мы можем вести себя естественно. То, что такое решение защитит от малопрофессиональных людей - только плюс, также в плюс уверенность, что человек успеет уничтожить карточку, просто достав из слота. Буквально ровно то, о чем написал я.
Это недостаточно быстро, во первых, а во вторых недостаточно надежно. Даже если успеть вскрыть, достать и сломать. Она может сломаться не по кристаллу. И конечно, такая активность привлечет самое высокое внимание, чем если бы вы просто не расшифровали криптоконтейнер.
(Я понимаю, что перевод, но) всё уже украдено до вас!
Примерно с тем же успехом можно создать запароленный SFX архив и переименовать его в SanDisk_manual.exe
Лучше с расширением pdf)
Или создать ворд документ который под капотом целый ZIP архив в котором можно складывать что угодно, при этом даже с доп мусором оно будет открываться как простой текстовый документ
Ну нет, тут секретные данные спрятаны. Если не разбирать "флешку", то и не узнать, что там на самом деле еще скрытый раздел есть. А запароленый архив видно и он подозрительно большой, а при его запуске какой-то пароль просит. А если его переименовать во что-то еще, то видно будет битый файл.
Вопрос такой. Я правильно понимаю, что используется не сама флешка, а картридер с флешкой? И защита сделана на уровне картридера? Что помешает вынуть флешку, подключить к компьютеру через другой картридер и увидеть там два раздела, один онрмальный, один с неопознанной файловой системой?
Оно на вид как флешка.
Слот с флешкой можно легким движением руки заменить на eMMC чип. Правда, проблема останется - можно будет его так же отпаять и прочитать.
В частном решении автора мешает эпоксидка.
Точнее она мешает скрытно это сделать. Если речь о явном взломе, то ни что не мешает.
Отдельно стоит отметить такое преимущество данной флешки как небольшой закругленный корпус без острых выступов.
Во многих местах не соблюдаются законы о конфиденциальности, в определённых ситуациях вас могут заставить расшифровать медиафайлы, или, что ещё хуже, могут обвинить в нарушении.
А как данное устройство поможет решить описанную в самом начале проблему?
Допустим у вас есть описанное в статье устройство и флешка с большим количеством различных данных среди которых файл "directx_12.dll", являющийся контейнером VeraCrypt. Если вас начнут проверять не профессионалы, то они не найдут зашифрованного контейнера ни там, ни там. Если же всё уйдёт в лабораторию к спецам, то вероятность того, что они найдут странности в флешке и разберут её (а внутри micro-sd), намного больше, чем вероятность найти контейнер среди большого количество различных файлов.
Решение - флешка на 4 Тб, забитая ai генеренным контентом. 100500 разных файлов, внутри некоторых - стеганография.
Лучше сериал. Никаких подозрений. Просто взял посмотреть в самолете. Сложно представить практически применимый способ позволяющий определить что яркость некоторых пикселей в каких-то кадрах из 10-часового видео по факту является стеганографией, а не артефактами третьего по счету пережатия непонятного исходника непонятно чем. Понятно, что абсолютной защиты не существует, вопрос исключительно ресурсов и времени, но тут они прямо сильно несопоставимы с шансами получить интересующий результат.
Ага, при этом полететь в какую-нибудь Германию и набутылиться из-за нарушения авторских прав...
Плюс к тому, Вы же не будете самостоятельно генерировать видео. Вы скачаете готовый сериал с торрентов... По названию не сложно найти оригинал на торрентах, сравнить контрольные суммы и качество... И вот опять бутылка.
А самое обидное будет, если всё это ради пары сотен сатоши... Фиг докажешь потом, что не шпион.
Не понял вашу идею насчет поиска. Вот у меня на диске файл "Сезон 2 1.mkv" (я его только что переименовал). Могу потратить чуток еще времени и затереть метаинформацию в самом файле. Что искать и на каком торренте? Можно конечно открыть и понять что это вообще (нейросеть тоже может, но тоже не совсем забесплатно) и потом уже с торрентов качать и суммы сверять.. А если ничего не нашлось с такой контрольной суммой? Я даже честно расскажу товарищу майору все что знаю: скачал с какого-то торрента и пережал, чтобы на телефон влезло. Он конечно мне не поверит и отдаст криптоаналитикам, они месяц будут тратить ресурсы и 100% ничего не найдут. Потому что это просто пережатый файл без ничего.
Мне приходит в голову только натравить нейросеть для поиска артефактов. Но это безумно дорого. Рациональней предложить мне продать эту информацию за 1/10 этой суммы :)
Он конечно мне не поверит и отдаст криптоаналитикам, они месяц будут тратить ресурсы и 100% ничего не найдут
А вы месяц будете чалиться в местной кутузке. Потом вас отпустят, конечно.
Вы совершенно правы. Сейчас де-факто могут посадить "до выяснения" хоть всех пассажиров рейса сразу без сколь-нибудь обоснованных подозрений. Каких-либо электронных устройств при этом у вас может вовсе не быть. В других странах ситуация лучше, но тоже далека от идеала. Гуглим американские требования о разблокировке гаджетов, требования Австралии и т. д.
Я не очень понимаю, почему такая проблема вообще может возникнуть? Лежит видео, называется "сука ловко ловит фрисби.mkv", открывается и там собака ловит фрисби. В какой момент, кто и зачем будет смотреть метадаты, избыточности и всё такое прочее? Нет, ну если видео на 5 секунд, а вы туда налили 4 терабайта, эт да. Тут кстати как раз флешка из статьи хороша, 4 гига видимый обьем, 1тб карточка..
они найдут странности в флешке и разберут её (а внутри micro-sd)
В micro-sd внутри флешки ничего странного нет. Сколько мы уже видели таких флешек и внешних дисков на "сотни терабайт", внутри которых micro-sd на 128 Мб и набор гаек для веса.
Крипторектальный термоанализ способен взломать любой ваш пароль.
Пароль на уничтожение архива? Да пожалуйста.
Ну "терморектальный криптоанализ" же.
была у одного производителя флэшэк утилита для создания скрытого раздела. всё ужэ изобретено до нас.
Ещё неплохо фиксировать посекторное считывание (явная попытка сделать дамп) и если это случается то удалять секретный раздел (или ключи его шифрования)
Не понял до конца - весь смысл в том что на вид как флешка и ведёт себя как флешка? разе на рынке нет заводских решений? Вроде бы в винде встроен битлокер которому можно сказать на любой носитель что он флешка и получить на выходе запароленый зашифрованный раздел. Нужно что бы было не похоже на флешку? Первое что приходит в голову - любая хренотень с есп32 на борту и закрытой вайфайкой - включил, подключился к закрытой вайфай\блютуз сети от ЕСП и залил прямо в неё (там вроде бы есть возможность прикрутить карту памяти прямо к контактам) Вариантов гора и телега. Но тут правильно заметили - проще всего не шифр вскрывать, а по доброму с бутылкой и паяльником спросить у носителя. Про "ничегонескажу" можно оставить для джеймсабондов из кино.
Это флэшка с открытым и скрытым (+ зашифрованным) разделами, притом разделение идёт не на уровне ФС, а на уровне контроллера, т.е. программно этот второй раздел не увидеть.
Для монтирования скрытого раздела при этом не запускается дополнительный бинарник, запрашивающий пароль, а создаётся файл нужного формата и содержимого, что делает менее вероятным подозрение в сокрытии данных.
Проходишь такой умный досмотр в аэропорту, а на рентгене видно, что в корпусе флешки стоит sd...
Безопасники вскрывают корпус, а там всё в эпоксидке залито... Срезают слой эпоксидки, а на SD вместо 8Гб написано 1Тб... И контроллер избыточный для картридера...
Не, они ничего не заподозрят!
Как говорил один знакомый опер, любой пароль легко взламывается при помощи паяльника и владельца флешки, который знает пароль.
Ну тут просто, владелец не должен знать пароль, а способ его получения должен быть защищен.
В идеале его вообще никто не должен знать. Само должно открываться когда надо (и НЕ открываться когда не надо). Вот как это сделать не очень понятно. Но с другой стороны - придумали ж с Passkey решение задачи как дать пользователю безопасно входить чтобы он вообще не знал пароль но при этом - можно было бы и без 3rd party сервиса обойти.

Я создаю защищённый USB-накопитель, который скрывает часть своего пространства