Обновить

Я создаю защищённый USB-накопитель, который скрывает часть своего пространства

Время на прочтение6 мин
Охват и читатели24K
Всего голосов 43: ↑41 и ↓2+52
Комментарии45

Комментарии 45

Зная качество современных флешек, я бы на вашем месте использовал 2 либо больше карты microSD чтобы обеспечить избыточность, раз уж информация настолько важная, что вы её шифруете.

Очевидно, это флешка путешественника в стремные места. Информации лучше пропасть, чем попасть в чужие руки. Предполагается, что бакап где-то ещё.

в стремные места

В Великобританию-то?

и в Австралию и в другие места где тамошний key retention law по букве закона может отправить человека за решётку за "отказ расшифровать криптоконтейнер", который математически нельзя отличить от потока случайных байт из /dev/urandom

Чую, сейчас пойдёт лютая препаровка каждой строчки прошивки

Мент с бутылкой.жпг. бюджетное решение для бюджетной флешки.

Но ведь для использования $5wrench в данном случае нужно не просто знать, ключ от чего требовать, привязывая к стулу, а хотя бы догадываться, у кого его требовать, и даже требовать ли вообще у кого-либо.

Если никто не знает про ваши сто биткойнов, вы можете хранить ключи и на обычной флешке. А если знают, никто не будет после похищения просвечивать вашу одежду, а просто станут дубасить гаечным ключом, пока вы сами не расскажете, где их искать.

Эту картинку вставляют под абсолютно любой статьёй о шифровании. Что она обозначает? Что шифрование не нужно? Так и скажите тогда, словами.

Надо бы отучаться объяснять очевидное:

Это означает не больше, ни меньше, а то, что самое слабое звено в любой такой системе безопасности...легитимный юзер этой самой системы. И что вместо тысячелетий перебора и поиска уязвимостей в шифровании в реальном мире реальному злоумышленнику достаточно взять и приложить вектор атаки не на зашифрованные данные, а на того, кто легитимно может его расшифровать. Особенно если есть априорное знание о том, что там есть что-то интересное - и "второй пароль", раскрывающий невинные данные вместо реальных уже не решение, а отягчающее обстоятельство. Потому легко играться в криптопанка пока ты никому не интересен, но очень сложно - если представляешь интерес.

Основополагающая картинка с самым главным, самым древним принципом безопасности каких бы то ни было непубличных данных в двустриповом изложении от умного дядьки для dummies.

Если говорить о статье - неплохое средство для самоуспокоения, которое можно достаточно быстро уничтожить (вскрыть корпус, достать карточку, сломать карточку) - единственный его реальный плюс, с напаянным на текстолит eMMC такое было бы провернуть сложнее - для людей, которым нужно перевезти что-то не особо секретное между городами, с расчетом на то, что лицо, которое будет это везти - в глазах злоумышленника - серый представитель серой толпы, для которого достаточно и беглого осмотра. Плацебо для параноиков.

Можно выгрузить архив в интернет, а пароль от архива хранить в голове.

Вы всё верно пишете, но людей, которым достаточно держаться ниже радаров, в целом не так уж мало. Притом это не факт, что прям-таки злодеи - но в нелегальное или в серую зону в разных юрисдикциях может попасть очень и очень многое. Так что рынок есть, и игнорить его странно.

Примерно с тем же успехом можно создать запароленный SFX архив и переименовать его в SanDisk_manual.exe

Лучше с расширением pdf)

Или создать ворд документ который под капотом целый ZIP архив в котором можно складывать что угодно, при этом даже с доп мусором оно будет открываться как простой текстовый документ

Ну нет, тут секретные данные спрятаны. Если не разбирать "флешку", то и не узнать, что там на самом деле еще скрытый раздел есть. А запароленый архив видно и он подозрительно большой, а при его запуске какой-то пароль просит. А если его переименовать во что-то еще, то видно будет битый файл.

Вопрос такой. Я правильно понимаю, что используется не сама флешка, а картридер с флешкой? И защита сделана на уровне картридера? Что помешает вынуть флешку, подключить к компьютеру через другой картридер и увидеть там два раздела, один онрмальный, один с неопознанной файловой системой?

Оно на вид как флешка.

Слот с флешкой можно легким движением руки заменить на eMMC чип. Правда, проблема останется - можно будет его так же отпаять и прочитать.

В частном решении автора мешает эпоксидка.
Точнее она мешает скрытно это сделать. Если речь о явном взломе, то ни что не мешает.

Отдельно стоит отметить такое преимущество данной флешки как небольшой закругленный корпус без острых выступов.

Во многих местах не соблюдаются законы о конфиденциальности, в определённых ситуациях вас могут заставить расшифровать медиафайлы, или, что ещё хуже, могут обвинить в нарушении.

А как данное устройство поможет решить описанную в самом начале проблему?

Допустим у вас есть описанное в статье устройство и флешка с большим количеством различных данных среди которых файл "directx_12.dll", являющийся контейнером VeraCrypt. Если вас начнут проверять не профессионалы, то они не найдут зашифрованного контейнера ни там, ни там. Если же всё уйдёт в лабораторию к спецам, то вероятность того, что они найдут странности в флешке и разберут её (а внутри micro-sd), намного больше, чем вероятность найти контейнер среди большого количество различных файлов.

Решение - флешка на 4 Тб, забитая ai генеренным контентом. 100500 разных файлов, внутри некоторых - стеганография.

Лучше сериал. Никаких подозрений. Просто взял посмотреть в самолете. Сложно представить практически применимый способ позволяющий определить что яркость некоторых пикселей в каких-то кадрах из 10-часового видео по факту является стеганографией, а не артефактами третьего по счету пережатия непонятного исходника непонятно чем. Понятно, что абсолютной защиты не существует, вопрос исключительно ресурсов и времени, но тут они прямо сильно несопоставимы с шансами получить интересующий результат.

Ага, при этом полететь в какую-нибудь Германию и набутылиться из-за нарушения авторских прав...
Плюс к тому, Вы же не будете самостоятельно генерировать видео. Вы скачаете готовый сериал с торрентов... По названию не сложно найти оригинал на торрентах, сравнить контрольные суммы и качество... И вот опять бутылка.

А самое обидное будет, если всё это ради пары сотен сатоши... Фиг докажешь потом, что не шпион.

Не понял вашу идею насчет поиска. Вот у меня на диске файл "Сезон 2 1.mkv" (я его только что переименовал). Могу потратить чуток еще времени и затереть метаинформацию в самом файле. Что искать и на каком торренте? Можно конечно открыть и понять что это вообще (нейросеть тоже может, но тоже не совсем забесплатно) и потом уже с торрентов качать и суммы сверять.. А если ничего не нашлось с такой контрольной суммой? Я даже честно расскажу товарищу майору все что знаю: скачал с какого-то торрента и пережал, чтобы на телефон влезло. Он конечно мне не поверит и отдаст криптоаналитикам, они месяц будут тратить ресурсы и 100% ничего не найдут. Потому что это просто пережатый файл без ничего.
Мне приходит в голову только натравить нейросеть для поиска артефактов. Но это безумно дорого. Рациональней предложить мне продать эту информацию за 1/10 этой суммы :)

Он конечно мне не поверит и отдаст криптоаналитикам, они месяц будут тратить ресурсы и 100% ничего не найдут

А вы месяц будете чалиться в местной кутузке. Потом вас отпустят, конечно.

Вы совершенно правы. Сейчас де-факто могут посадить "до выяснения" хоть всех пассажиров рейса сразу без сколь-нибудь обоснованных подозрений. Каких-либо электронных устройств при этом у вас может вовсе не быть. В других странах ситуация лучше, но тоже далека от идеала. Гуглим американские требования о разблокировке гаджетов, требования Австралии и т. д.

они найдут странности в флешке и разберут её (а внутри micro-sd)

В micro-sd внутри флешки ничего странного нет. Сколько мы уже видели таких флешек и внешних дисков на "сотни терабайт", внутри которых micro-sd на 128 Мб и набор гаек для веса.

Крипторектальный термоанализ способен взломать любой ваш пароль.

Пароль на уничтожение архива? Да пожалуйста.

Пароль на уничтожение архива? Да пожалуйста.

Тащмаёр не настолько дурак — тащмаёр сначала копию сделал!

Тащмаёр не настолько дурак

Но это не точно. Учитывая, то, как следаки вывозят сервера из датацентров, сохранностью доказательство и тем более информации граждан они не озабочены в принципе.

Ну "терморектальный криптоанализ" же.

Можно иронично предположить, что они шифровонной флешкой температуру замеряют. По аналогии с шваброй.

была у одного производителя флэшэк утилита для создания скрытого раздела. всё ужэ изобретено до нас.

Ещё неплохо фиксировать посекторное считывание (явная попытка сделать дамп) и если это случается то удалять секретный раздел (или ключи его шифрования)

Не понял до конца - весь смысл в том что на вид как флешка и ведёт себя как флешка? разе на рынке нет заводских решений? Вроде бы в винде встроен битлокер которому можно сказать на любой носитель что он флешка и получить на выходе запароленый зашифрованный раздел. Нужно что бы было не похоже на флешку? Первое что приходит в голову - любая хренотень с есп32 на борту и закрытой вайфайкой - включил, подключился к закрытой вайфай\блютуз сети от ЕСП и залил прямо в неё (там вроде бы есть возможность прикрутить карту памяти прямо к контактам) Вариантов гора и телега. Но тут правильно заметили - проще всего не шифр вскрывать, а по доброму с бутылкой и паяльником спросить у носителя. Про "ничегонескажу" можно оставить для джеймсабондов из кино.

Это флэшка с открытым и скрытым (+ зашифрованным) разделами, притом разделение идёт не на уровне ФС, а на уровне контроллера, т.е. программно этот второй раздел не увидеть.

Для монтирования скрытого раздела при этом не запускается дополнительный бинарник, запрашивающий пароль, а создаётся файл нужного формата и содержимого, что делает менее вероятным подозрение в сокрытии данных.

Проходишь такой умный досмотр в аэропорту, а на рентгене видно, что в корпусе флешки стоит sd...
Безопасники вскрывают корпус, а там всё в эпоксидке залито... Срезают слой эпоксидки, а на SD вместо 8Гб написано 1Тб... И контроллер избыточный для картридера...


Не, они ничего не заподозрят!

Безопасники вскрывают корпус

Вы уже никуда не летите.

Как говорил один знакомый опер, любой пароль легко взламывается при помощи паяльника и владельца флешки, который знает пароль.

Зарегистрируйтесь на Хабре, чтобы оставить комментарий

Публикации