Bezpečnost Encfs

jmk

  • ***
  • 180
    • Zobrazit profil
    • E-mail
Bezpečnost Encfs
« kdy: 30. 01. 2016, 23:21:01 »
Ahoj. Jak již téma napovídá, jaká je bezpečnost Encfs pro obyčejné uživatele? Tím mám na mysli jestli toto šifrování lze rozlousknout na obyčejném PC v nějakém smysluplném čase, nebo musím mít vybavení jako 3-písmenková agentura? Četl jsem bezpečnostní audit a tam popisují možné zranitelnosti, ale nejsem z toho moc moudrý, proto se ptám tady na fóru. Encfs používám pár měsíců a rád bych věděl jestli žiju v sladké nevědomosti a je to jen o "trochu složitější" než heslo v zip archivu :D, nebo praktická využitelnost uváděných zranitelností je velmi malá. Díky.
Write programs that do one thing and do it well. Write programs to work together. Write programs to handle text streams, because that is a universal interface.


JardaP .

  • *****
  • 11 064
    • Zobrazit profil
    • E-mail
Re:Bezpečnost Encfs
« Odpověď #1 kdy: 31. 01. 2016, 00:48:22 »
Zalezi na tom, proti komu chcete data chranit. Jestli hodlate skryt porno pred manzelkou, tak na to to taci. Pokud chcete data skryvat pred Mossadem nebo NSA, tak na ty to mozna nestaci a udelal byste lepe, kdybyste pouzil neco s kontajnerem fixni velikosti. Ale na druhou stranu Mossad nebo NSA to z vaz vymlati, takze si moc nepomuzete.

jmk

  • ***
  • 180
    • Zobrazit profil
    • E-mail
Re:Bezpečnost Encfs
« Odpověď #2 kdy: 03. 02. 2016, 16:21:38 »
No popravdě jsem čekal trochu více reakcí - no zřejmě to není vůbec jednoduché téma. Šifrovat před NSA nepotřebuji, ale chtěl bych si být celkem jistý, že když si zálohuji citlivá data např. na Google (různé scany dokumentů apod.) tak je to v pohodě.
Mimochodem tím také odpovídám proč nepoužívám šifr. nástroj založený na kontejner technologii.

Díky za odpověď.
Write programs that do one thing and do it well. Write programs to work together. Write programs to handle text streams, because that is a universal interface.

JardaP .

  • *****
  • 11 064
    • Zobrazit profil
    • E-mail
Re:Bezpečnost Encfs
« Odpověď #3 kdy: 03. 02. 2016, 20:13:05 »
Tak asi takto: https://defuse.ca/audits/encfs.htm https://en.wikipedia.org/wiki/EncFS#General_security_concerns . Cili pokud to chcete proti nahodnemu hacku soukromych, ale neprilis tajnych veci, tak je to asi v pohode. Pokud vam ale nekdo bude dlouhoobe sledovat obsah sifrovanych souboru, tak se asi proboura k heslu a ten recept na babovku po babicce vam ukradne.

Cili pokud chcete chranit fotky pritelkyne z nudaplaze nebo sifrovat USB flasku pro pripad, ze by vam nekde, upadla, tak EncFS asi vyhovi. Ale asi bych to nepouzival na ukladani planu na vyhozeni Bileho domu do luftu, zejmena pokud na nich prubezne pracuji a poskytuji tak utocnikovi ruzne verze stejneho dokumentu. V tom pripade by asi bylo lepsi pouzit alespon EcryptFS, ktery aspon sifruje data klicem a nejen pouhym heslem.

Cili zalezi na tom, jaka data hodlate chranit a proti komu, co se s nimi deje a heslo fifinka urcite neni moc dobre.

Re:Bezpečnost Encfs
« Odpověď #4 kdy: 04. 02. 2016, 11:22:00 »
Vic odpovedi pravdepodobne chybi protoze to rekl jarda...
Děkuji za možnost editace příspěvku.


JardaP .

  • *****
  • 11 064
    • Zobrazit profil
    • E-mail
Re:Bezpečnost Encfs
« Odpověď #5 kdy: 04. 02. 2016, 14:29:00 »
Vic odpovedi pravdepodobne chybi protoze to rekl jarda...

Nestyd se, klidne me dopln.

trubicoid2

Re:Bezpečnost Encfs
« Odpověď #6 kdy: 04. 02. 2016, 15:54:21 »
blbý je, že jsou vidět velikosti souborů a třeba třípísmenková agentůra OSA vypočítává pirátskou pokutu podle kusů, což by mohli i na encfs

JardaP .

  • *****
  • 11 064
    • Zobrazit profil
    • E-mail
Re:Bezpečnost Encfs
« Odpověď #7 kdy: 04. 02. 2016, 16:09:34 »
blbý je, že jsou vidět velikosti souborů a třeba třípísmenková agentůra OSA vypočítává pirátskou pokutu podle kusů, což by mohli i na encfs

To jo, ale pokud si tam hodlas ukladat kradeny obsah, tak ti nic nebrani to nakrajet na kousky o delce, kterou neznaji. Na tohle by byl uzitecny nejaky FS, ktery by vsechno sam krajel na bloky a ktery by byl namontovany pres EncFS nebo obracene. Kdysi jsem takovy hledal, ale nejak jsem neuspel. Nasel jsem asi tri pokusy, zadny ale nebyl dotazeny do pouzitelneho stadia. Jakztakz fungoval jen jeden a to vzdy do doby, nez spadl, coz nikdy dlouho nervalo.