EFS等暗号化ファイルシステムについてのスレです。
また、ファイル抹消ツールなどもOK。
重要ファイルは日本と中の悪い外国サーバーにおいて、
VPN+NFSマウントで使用というのも可。
【暗号】Encrypted File System【家宅捜索】
1login:Penguin
2007/10/20(土) 06:59:58ID:RqH6701j2login:Penguin
2007/10/20(土) 07:16:14ID:RqH6701j ホリエモン、winny開発者等、コンピューター業界のトップといえるような人間でさえ、
自分のPCを暗号化していなかったという愚かさ。
ホリエモンに至ってはメール削除して、ファイル復活ツールで復活されてしまった。
暗号化をナメすぎじゃないでしょうか。なんで暗号化しないの??
EFSでファイル鯖を立てておく
自分のPCは常にデフラグするなどして、ファイル復活を阻止する。
ファイル破壊ツールを常備しておく。
方法を検討しましょう。
自分のPCを暗号化していなかったという愚かさ。
ホリエモンに至ってはメール削除して、ファイル復活ツールで復活されてしまった。
暗号化をナメすぎじゃないでしょうか。なんで暗号化しないの??
EFSでファイル鯖を立てておく
自分のPCは常にデフラグするなどして、ファイル復活を阻止する。
ファイル破壊ツールを常備しておく。
方法を検討しましょう。
3東京エリート ◆H5wAVi2uhY
2007/10/20(土) 08:16:29ID:LOTyccOH それは犯罪者の考えやろ?
4login:Penguin
2007/10/20(土) 08:21:03ID:RqH6701j プライバシーを守るためです
5login:Penguin
2007/10/20(土) 08:22:00ID:RqH6701j ホリエモンにいっとく。
おめえは、windowsに標準装備の cipher.exe の/wオプションの使い方覚えとけ。
おめえは、windowsに標準装備の cipher.exe の/wオプションの使い方覚えとけ。
2007/10/20(土) 21:39:20ID:ECBD0z23
おまえら家宅捜索されるようなことしてんのか?
2007/10/20(土) 23:51:20ID:Sn/gH809
>>6
嫁にUSBハードディスクを覗かれたらどうするという
嫁にUSBハードディスクを覗かれたらどうするという
2007/10/21(日) 07:49:26ID:w+y4blRr
2007/10/21(日) 08:17:53ID:0PSyXTdh
2007/10/21(日) 10:16:21ID:643r1LkL
単発でスレ立てるほどのネタかよ
11login:Penguin
2007/10/21(日) 14:17:59ID:P8Bmi02M2007/10/21(日) 15:09:58ID:t4YvExkf
>>8
ファイル単位で"それらだけ"暗号するんだよ
ファイル単位で"それらだけ"暗号するんだよ
2007/10/21(日) 15:12:34ID:AGxTJjTh
TrueCryptの隠しボリューム最高
2007/10/21(日) 18:17:18ID:j9Djs6p0
>>13
それって、fdiskとかで何かがあることがバレないか?
それって、fdiskとかで何かがあることがバレないか?
2007/10/21(日) 19:21:13ID:Py2daiOH
こないだ嫁がこの本買って読んでるのに気付いた
ttp://www.amazon.com/System-Forensic-Analysis-Brian-Carrier/dp/0321268172/
ttp://www.amazon.com/System-Forensic-Analysis-Brian-Carrier/dp/0321268172/
2007/10/21(日) 21:10:38ID:P8Bmi02M
その嫁、まじで萌え。
隠し甲斐があるなー。
隠し甲斐があるなー。
2007/10/22(月) 02:05:05ID:5G/9g1Xp
俺の嫁は風船なんだが・・・・
18login:Penguin
2007/10/25(木) 08:34:40ID:qeCPlgnd まぁ結論としてはコンピュータに詳しくないかわいいお嫁さんを貰う事だな。
2007/10/25(木) 09:37:06ID:Z+JChxD3
ソフトウェア的な暗号化ディレクトリみたいのってある?
なんとなくスタート30秒でHDD上の全ファイルを完全破壊、復元不能!!
みたいなソフトはそれなり需要がありそうな気がする。
むしろWindowsに欲しいな。
明日をも知れぬ漢、紳士ならDドライブにぜひ仕込んで置きたい。
自分の死後、他人が開こうとしたら自動起動するように。
なんとなくスタート30秒でHDD上の全ファイルを完全破壊、復元不能!!
みたいなソフトはそれなり需要がありそうな気がする。
むしろWindowsに欲しいな。
明日をも知れぬ漢、紳士ならDドライブにぜひ仕込んで置きたい。
自分の死後、他人が開こうとしたら自動起動するように。
2007/10/25(木) 10:35:36ID:jqBquhXc
> スタート30秒でHDD上の全ファイルを完全破壊
絶対無理。どう頑張ってもディスクの読み書き速度を
越えてそんなことはできない。ハードディスク側になんらかの
そのための仕掛けが必要。
絶対無理。どう頑張ってもディスクの読み書き速度を
越えてそんなことはできない。ハードディスク側になんらかの
そのための仕掛けが必要。
2007/10/25(木) 10:47:51ID:Z+JChxD3
>>20
ファイルシステム自体を攻撃するとか、
HDDの物理アドレスでランダムにブロックスワップしちゃうとかでどう?
全部消さなくても(NULL(0)クリアしなくても)
読めなく(復元できなく)なればいいわけだから。
無理かな?
ファイルシステム自体を攻撃するとか、
HDDの物理アドレスでランダムにブロックスワップしちゃうとかでどう?
全部消さなくても(NULL(0)クリアしなくても)
読めなく(復元できなく)なればいいわけだから。
無理かな?
2007/10/25(木) 10:59:47ID:mlBu6jqe
2007/10/25(木) 11:15:05ID:Z+JChxD3
2007/10/25(木) 11:34:56ID:mlBu6jqe
あ…思い出した
某スレにあったヤツ
デスクトップに "遺書(ダブルクリック).sh" を置いておき
中身は
#!/bin/sh
rm -rf ~/*
遺書.sh は /usr/local/bin に置いておく
某スレにあったヤツ
デスクトップに "遺書(ダブルクリック).sh" を置いておき
中身は
#!/bin/sh
rm -rf ~/*
遺書.sh は /usr/local/bin に置いておく
2007/10/25(木) 11:51:34ID:7MXF9Gak
2007/10/25(木) 11:53:06ID:mlBu6jqe
あの世で、どっと後悔押し寄せる…と。
2007/10/25(木) 22:49:13ID:ifqHsudT
dm-crypt
http://www.saout.de/misc/dm-crypt/
http://www.saout.de/misc/dm-crypt/
2007/10/26(金) 04:03:46ID:85c317wQ
>>21
普通の手段で読むことができなくなるって点で、一定の効果はあると思う。
でも、特に故人の遺品を調べる場合とかって、気合入れて解析される可能性がある。
壊れた FS を隅々まで調べて、意味のありそうなデータを探し出して復元を試みる、みたいなソフトが結構ある。
9.11 の攻撃の後なんか、バラバラになったディスクの残骸からも、一部のデータが復元されたらしいし。
普通に暗号化しとくのがいいと思う。
普通の手段で読むことができなくなるって点で、一定の効果はあると思う。
でも、特に故人の遺品を調べる場合とかって、気合入れて解析される可能性がある。
壊れた FS を隅々まで調べて、意味のありそうなデータを探し出して復元を試みる、みたいなソフトが結構ある。
9.11 の攻撃の後なんか、バラバラになったディスクの残骸からも、一部のデータが復元されたらしいし。
普通に暗号化しとくのがいいと思う。
2007/10/27(土) 09:07:47ID:jigkndnq
> 気合入れて解析される可能性
そ。要はどこまでカネ=技術力と時間を持って追跡されるか、ってことで、
グートマン方式とかそういう何度も重ね書きして消す方式は、電顕で
プラッタ表面を分析して復元される可能性を考慮してる。
そういうレベルに対抗するには、消去の必要ない、既に暗号化された FS が
有用で、このスレの主題はそういう話。
ファイル単位で暗号化すれば? という声には「木を隠すには森」の
定句でFAかな。
そ。要はどこまでカネ=技術力と時間を持って追跡されるか、ってことで、
グートマン方式とかそういう何度も重ね書きして消す方式は、電顕で
プラッタ表面を分析して復元される可能性を考慮してる。
そういうレベルに対抗するには、消去の必要ない、既に暗号化された FS が
有用で、このスレの主題はそういう話。
ファイル単位で暗号化すれば? という声には「木を隠すには森」の
定句でFAかな。
2007/11/05(月) 18:06:59ID:ez+SdFGA
>>29
同じ「木を隠すには森」の理論で、逆に表立って暗号化されたFSは有効ではないかもな。
暗号化されたFS自体、暗号化すべき情報を含んでいることを暗示しているわけで
解析者の注意をそれだけ引きやすくなってしまう。
暗号化されていない通常のFSに偽装した、暗号化されたFSが必要になるが
そこまで複雑になると
>スタート30秒でHDD上の全ファイルを完全破壊、復元不能!!
みたいなのは逆に速度的に不可能だろうな。
今思ったんだけど、こういうのマジに開発したら結構金になるつーか
ちゃんとしたしごとになるんじゃないの?
いつ踏み込まれるか・・の税務署対策の企業とか、警察対策の企業やくざとか
金払っても欲しいところは結構ありさうな気がす。
あっ、犯罪はいけませんよ。
同じ「木を隠すには森」の理論で、逆に表立って暗号化されたFSは有効ではないかもな。
暗号化されたFS自体、暗号化すべき情報を含んでいることを暗示しているわけで
解析者の注意をそれだけ引きやすくなってしまう。
暗号化されていない通常のFSに偽装した、暗号化されたFSが必要になるが
そこまで複雑になると
>スタート30秒でHDD上の全ファイルを完全破壊、復元不能!!
みたいなのは逆に速度的に不可能だろうな。
今思ったんだけど、こういうのマジに開発したら結構金になるつーか
ちゃんとしたしごとになるんじゃないの?
いつ踏み込まれるか・・の税務署対策の企業とか、警察対策の企業やくざとか
金払っても欲しいところは結構ありさうな気がす。
あっ、犯罪はいけませんよ。
2007/11/05(月) 18:13:15ID:bDm1XGUC
重要なデータほど冗長性を確保しているわけで、遠隔地にバックアップとか
取っている場合など、やはり瞬間的に全てのデータを消去は相矛盾することだね><
取っている場合など、やはり瞬間的に全てのデータを消去は相矛盾することだね><
2007/11/05(月) 18:42:56ID:DclYHIU5
フラグメントにコソーリデータを忍ばせる裏FSとか
2007/11/05(月) 22:42:51ID:BnLBj9RT
「木を隠すには森」ってのは、暗号化の有無が重要性を暗示しないように仕向ける話。
何でもない社員の PC も全部標準で暗号化して、「顧客情報漏洩対策済み」とか掲げとくとかね。
単純に、どのマシンを解析すればいいかわからなければ、それだけ重要な部分を解読される可能性を減らせるし。
でも、通常の FS に偽装した暗号化 FS ってのは面白いかも。
普通に mount できて、一部のディレクトリは普通に使えて。
で、専用のコマンドにパスフレーズ渡して mount すると全部見える、って感じで。
暗号化してあれば、高速消去機能は不要でしょ。
解読さえされなければいい。
偽装して暗号化部分自体を隠せるなら、なおさら消去を高速にやる意味はないと思う。
それこそ、普通に mount して一定時間作業してると暗号化部分が消えてく、みたいに仕組んでもいいし。
何でもない社員の PC も全部標準で暗号化して、「顧客情報漏洩対策済み」とか掲げとくとかね。
単純に、どのマシンを解析すればいいかわからなければ、それだけ重要な部分を解読される可能性を減らせるし。
でも、通常の FS に偽装した暗号化 FS ってのは面白いかも。
普通に mount できて、一部のディレクトリは普通に使えて。
で、専用のコマンドにパスフレーズ渡して mount すると全部見える、って感じで。
暗号化してあれば、高速消去機能は不要でしょ。
解読さえされなければいい。
偽装して暗号化部分自体を隠せるなら、なおさら消去を高速にやる意味はないと思う。
それこそ、普通に mount して一定時間作業してると暗号化部分が消えてく、みたいに仕組んでもいいし。
2007/11/05(月) 23:58:03ID:ez+SdFGA
>>33
なるほどね。例えば全社全グループ全部標準で暗号化するわけだ。
まあ、実際は復号パスフレーズの管理とかいろいろ大変そうだけど、
公開鍵とか組み合わせればできないことないかな。
そうそうはそのまんまだよ。
でも
>暗号化してあれば、高速消去機能は不要でしょ。
>解読さえされなければいい。
なるほどね。例えば全社全グループ全部標準で暗号化するわけだ。
まあ、実際は復号パスフレーズの管理とかいろいろ大変そうだけど、
公開鍵とか組み合わせればできないことないかな。
そうそうはそのまんまだよ。
でも
>暗号化してあれば、高速消去機能は不要でしょ。
>解読さえされなければいい。
2007/11/06(火) 00:03:08ID:0CboUAnU
ありゃっ、途中で書き込んじゃったな。
うむ、偽装のイメージはそんな感じを漏れもイメージしてた。
でも
>暗号化してあれば、高速消去機能は不要でしょ。
>解読さえされなければいい。
これ、暗号化と消去はちょっと違うよ。
例えば、君自身や君の他にパスフレーズ知っている人を買収するとか
洗脳するとか、別の方法で脅すとか、拉致して自白剤を打つとか
消去ならどうしようもないが、暗号化ならコードブレイクの
方法はいくらでもある。人間自体が一番のセキュリティホールだし。
うむ、偽装のイメージはそんな感じを漏れもイメージしてた。
でも
>暗号化してあれば、高速消去機能は不要でしょ。
>解読さえされなければいい。
これ、暗号化と消去はちょっと違うよ。
例えば、君自身や君の他にパスフレーズ知っている人を買収するとか
洗脳するとか、別の方法で脅すとか、拉致して自白剤を打つとか
消去ならどうしようもないが、暗号化ならコードブレイクの
方法はいくらでもある。人間自体が一番のセキュリティホールだし。
2007/11/06(火) 02:32:31ID:F7aCQeLM
パスフレーズとかの管理は、重要でないマシンなら、いい加減でもいいと思う。
全部暗号化されてて重要な物の見分けがつかないって状態でさえあればいい。
ソーシャルハック対策だと、データ自体は消去できなくても、パスフレーズとか鍵を無効化できれば済みそうかな。
暗号化 FS だと、メタデータさえ抹消しちゃえば、ほとんど復旧不能にできるだろうし。
偽装のついでに、複数のパスフレーズ受け付ける暗号化 FS とかどうかな。
入力したパスフレーズによって見えるファイルが違う、っていう。
重要なデータのダミーが出てくるパスフレーズとか用意して、脅迫されたらそっち教えるの。
全部暗号化されてて重要な物の見分けがつかないって状態でさえあればいい。
ソーシャルハック対策だと、データ自体は消去できなくても、パスフレーズとか鍵を無効化できれば済みそうかな。
暗号化 FS だと、メタデータさえ抹消しちゃえば、ほとんど復旧不能にできるだろうし。
偽装のついでに、複数のパスフレーズ受け付ける暗号化 FS とかどうかな。
入力したパスフレーズによって見えるファイルが違う、っていう。
重要なデータのダミーが出てくるパスフレーズとか用意して、脅迫されたらそっち教えるの。
37login:Penguin
2007/11/08(木) 17:18:49ID:+9FA1G6L 常にものすごくフラグメントさせておいて管理情報だけぶっ壊す。
2007/11/08(木) 23:34:52ID:13192VKA
スイッチ一つでサーボ信号もろとも消える程の磁力を発生させる
2007/11/10(土) 02:21:42ID:bJKmxpMK
>>38
特定パーティションのデータを壊すだけならば、とりあえずは dd if=/dev/urandom of=ターゲットパーティション (以下略)を応用すればほぼ出来る。
断片的にデータが残るリスクや消すのに時間がかかる事、それ以前に媒体自体に消したはずのデータが残ってるリスクがあるけど、ジャーナリングするのが普通になった今でも効果があると思うけど?
パーティション単位で暗号化かけるメリットって他のユーザやリモートから容易に中身を読まれないあたりやバックアップ取るときに暗号化と併用すると簡単には解読されないあたりにあるから、暗号化ボリュームに読み書きする時のオーバヘッドを考えないといけなくなる上に
暗号化された中身を飛ばしたときのリカバーがややこしくなるから、CryptFS って安易に使えないような気がするんだけど。
特定パーティションのデータを壊すだけならば、とりあえずは dd if=/dev/urandom of=ターゲットパーティション (以下略)を応用すればほぼ出来る。
断片的にデータが残るリスクや消すのに時間がかかる事、それ以前に媒体自体に消したはずのデータが残ってるリスクがあるけど、ジャーナリングするのが普通になった今でも効果があると思うけど?
パーティション単位で暗号化かけるメリットって他のユーザやリモートから容易に中身を読まれないあたりやバックアップ取るときに暗号化と併用すると簡単には解読されないあたりにあるから、暗号化ボリュームに読み書きする時のオーバヘッドを考えないといけなくなる上に
暗号化された中身を飛ばしたときのリカバーがややこしくなるから、CryptFS って安易に使えないような気がするんだけど。
2007/11/13(火) 11:34:24ID:gzwFhovn
パソコンと電子レンジを組み合わせて速攻削除でOKじゃね?
IHクッキングヒーターでハードディスクをサンドイッチでもOKかも
IHクッキングヒーターでハードディスクをサンドイッチでもOKかも
レスを投稿する
ニュース
- 【日中】中国の王毅外相が関係正常化の「条件」を提示 岩屋前外相との会談で ★2 [煮卵★]
- タイムズカー、個人情報最大660万件流出 氏名、住所、生年月日、電話番号、メアド、運転免許情報、学生証などの画像 ★2 [おっさん友の会★]
- 【バレーボール】男子・日本代表 髙橋藍の兄、高橋塁…同性愛者であると公表「初めて自分自身を認めることができました」 [阿弥陀ヶ峰★]
- 物価高に7割超”年収追い付かず” 必要な年収増加額は平均約38万円 住友生命 [首都圏の虎★]
- 【フジ】GTO:反町隆史主演の連ドラ 最終回視聴率3.7% 個人は2.1% 昔の教え子集結! 鬼塚、涙の最後の授業 [Ailuropoda melanoleuca★]
- 「ようやく初の女性。メッセージ性ある」東大新総長 選考「総合で」 [少考さん★]
- 【高市悲報】AIマンガの作り方の本、作例のクオリティが高すぎると話題 もうこれ漫画家廃業だろ [158478931]
- 【高市悲報】日経暴落 [667773354]
- 【悲報】亜月ねね先生宅、大量の監視カメラが設置されて終わる [398059782]
- 小泉防衛大臣「核兵器保有の議論したい」 [834922174]
- 【実況】博衣こよりのえちえちホロドリ水着ガチャ🧪★3
- 【家計に打撃】たまごの価格、年末にかけて値上がりか [943688309]