Univerzálne šifrované externé úložisko

Re:Univerzálne šifrované externé úložisko
« Odpověď #15 kdy: 21. 11. 2016, 23:18:00 »
Tak kašlať na Widle :D ... aj tak som ich podporu chcel len tak nejak preventívne (možno maximálne tak k školským PC). Takže by som potreboval niečo dobre funkčné medzi OSX a Linux. Ten ext4 by som ponehal ale to šifrovanie stále neviem ako vyriešiť. Najračej by som to riešil nejako "natívne" lebo ťahať so sebou všade nejaký program na pripájanie oddielov sa mi moc nezdá ako dobré riešenie.

Čo sa týka externého disku asi by som zvolil niečo ako: Seagate Expansion Portable 4 TB.

Alebo ak by ste mi poradili nejaký fajn "box" ktorý by fungoval so všetkým možným tak by som si kúpil disk extra. Dajú sa napájať 3.5" disky čisto cez USB?


Sten

Re:Univerzálne šifrované externé úložisko
« Odpověď #16 kdy: 21. 11. 2016, 23:47:12 »
Na Wikipedii je napísané: "Max. volume size 2 TiB (hard disk), 8 TiB (optical disc)"
Nebude to obmedzujúce ak chcem 4TB disk?

Maximální velikost jsou dvě miliardy (2³²) bloků. Pokud to bude mít 1 KiB bloky (místo výchozích 512 bajtů), tak to zvládne 4 TiB disk. Nejsem si ale jistý, jestli Windows zvládnou jinak velké bloky (ve Windows XP musí být bloky stejně velké jako diskové alokační jednotky, u novějších nevím, jestli to omezení zůstalo).

abc123

Re:Univerzálne šifrované externé úložisko
« Odpověď #17 kdy: 22. 11. 2016, 00:03:28 »
MS sice miluje Linux ale jenom tam, kde se mu to hodí (Azure). Úplně triviální podpora jiných filesystémů a třeba NFS je mu naprosto cizí. Apple je taky dost konzerva na nic a neaktualizuje ani knihovny SSL, kde byly už dávno opraveny závažné chyby.
Takže pokud chci multiplatformě, pak buď exFAT, nebo NTFS :( a nad to VeraCrypt, který to umí naformátovat tak, že vytvoří nešifrovanou část, kde je portable verze, pomocí které rozšifruješ tu šifrovanou.

microsoft celkom schopne zvlada NFS ako klient :) ale kazdopadne banana PI + disk zvladne sifrovanie na takmer lubovolnom FS backende a exportovat to mozes cez nfs/smb/nieco apploidne

JardaP .

  • *****
  • 11 064
    • Zobrazit profil
    • E-mail
Re:Univerzálne šifrované externé úložisko
« Odpověď #18 kdy: 22. 11. 2016, 00:24:24 »
Čo sa týka externého disku asi by som zvolil niečo ako: Seagate Expansion Portable 4 TB.

Alebo ak by ste mi poradili nejaký fajn "box" ktorý by fungoval so všetkým možným tak by som si kúpil disk extra. Dajú sa napájať 3.5" disky čisto cez USB?

Dam vam standardni radu: Kupte si krabici a do ni si sam namontujte disk. Abyste neskoncil s nejakym uchylnym kramem, ke je disk s USB konektorem naletovanym na radici a ktery se pak neda nikam dat a kdyz se vam neco podela, tak jste v kelu jak Bata s drevakama.

Nebo, pokud se rozhodnete pro nejaky uz smontovany, tak si aspon najdete nejake video o demontazi/vymene disku daneho modelu nebo aspon hodne podobneho, abyste se mohl podivat, jestli v tom je standardni disk. Nestandardni veci jsou akorat pro vztek.

hugochavez

Re:Univerzálne šifrované externé úložisko
« Odpověď #19 kdy: 22. 11. 2016, 03:15:45 »
Zdravím.
Uvažujem že by som si kúpil nejaké externé médium (2.5" USB disk) na zálohovanie a ukladanie.......
Kup si hard disk a SOLO krabicku do ktery ho vlozis. Kdyz ti chcipne ta USB elektronika muzes ho vyndat a vlozit do jiny krabky. Kdyz ti chcipne disk porad se muzes pokusit vyndat z nej plotny a vlozit je do stejnyho typu HDD s funkcni elektronikou/motorkem.
Pouzij TrueCrypt a vytvor volume v "celem disku"=naformatuj celou partition, pokud mas velkej disk a je tam omezeni (ja na nej nenarazil protoze sem nikdy tak velky disky neprovozoval (cim vetsi kapacita disku tim vetsi sance ze s nim budou problemy) rozpul ho na 2 partition =2x2TB.
Pokud chces odemykat stejnej volume z Widli i Linuxu budes nucen pouzit NTFS anebo FAT=odzkouseno na W7+Mint 11az18 a chodi to OK.  Apple by NTFS mel snad taky zvladat (nevim nikdy jsem od Applu nic nemel). Je potreba si ale uvedomit ze NTFS je prehistoricka zalezitost. Sosni si instalacku pro Mac a koukni se co ti nabidne za formaty.
Ta verze FAT pro Widle/Linux ale neumi vetsi soubory nez 4GB co si vzpominam, takze ukladat tam velky multimedialni mkv soubory muze bejt problem. Pouzivam verzi 7.0a, tipuju ze u 7.1a to bude stejny.
Pokud ocekavas ze z tebe nekdo bude chtit vymlatit heslo tvyho zasifrovanyho disku aby se taky mohl pokochat temy filmy co tam mas, muzes mu to zkomplikovat vytvorenim tzv."hidden volume", nakolik to splni ucel viz https://defuse.ca/truecrypt-plausible-deniability-useless-by-game-theory.htm
Kazdopadne sance ze prijdes o data uvnitr skryteho volume je velika pokud si neprectes jak ho spravne pouzivat-par lidi uz sem videl plakat a sam jsem si ze zacatku taky nabeh'. Je celkem jedno kde TC na netu sosnes ale ROZHODNE SI OHLIDEJ ABY SEDELY HASHE  tady je pomerne seriozni zdroj: https://www.grc.com/misc/truecrypt/truecrypt.htm  eventuelne https://truecrypt.ch/downloads/  je tam k sosnuti i manual, pokud chces neco cesky tak tady http://magazin.stahuj.centrum.cz/sifrovani-2-dil-jak-pouzivat-truecrypt/   a pro dvojitou kontrolu hashe downloadu tady je tabulka na webu typka co se sifrovanim profesionalne zabyva: https://defuse.ca/truecrypt-7.1a-hashes.htm  (jeto proto ze kdyz nekdo hackne celej web tak si tam muze placnout svoje vlastni instalacky TC a k tomu i svoje vlastni hash numera a ty si vsechno zkontrolujes a vsechno ti bude sedet a pritom sis natah' ves do kozichu)
Proto ja davam prednost starsi verzi 7.0a kterou sem si SAM kdysi sosnul a zkontroloval jeste v casech kdy TC byl aktivni projekt.
Jinak muzes vytvorit i kontejnery (TrueCryptu je fuk jak je pojmenujes a jakou jim das koncovku takze .bmp anebo .iso apod je bezna vec) a do nej data nahazet, to ma vyhodu napr pri zalohovani/replikovani kdy pracujes jen s jednim souborem, kterej muzes  zazalohovat i na uplne cizi pocitac uplne ciziho cloveka o nemz nevis vubec nic - odborne se tomu prej rika "upload do cloudu"  ;D a je to prej desne cool technologie  ;D
Jina moznost (i kdyz ta je pouze pro Widle, pro Linux nebyla nikdy vytvorena a pro OSX netusim) je "full system encryption in place" =nainstalovany Widle zasifrujes komplet cely pomoci TC takze pri rebootu te uvita jen black screen a blikajici kurzor, eventuelne hlaska kterou sis predtim sam nadefinoval napr. "hard drive not found" anebo "no boot media" apod, pripadne pokud chces bejt vtipnej "press enter to start WWIII" ..... Kdyz zadas spravny heslo Widle pak normalne nabootujou. Odzkouseno a funguje to. Disk muzes rozkopnout na 3 partitions =1 pro samotny Widle a dalsi 2 pro data, takze kdyz by Widle nekdy klekly (coz se da ocekavat) tak nabootujes z neceho jinyho a partitions stejne budes moct otevrit. Kazda z nich samozrejme muze byt sifrovna jinym algoritmem, a s jinym heslem, to podle osobni chuti a preferenci kazdeho soudruha.
Sifrovani zdar!
PS: urcite jsi zaznamenal nedavno vysilanou americkou reality show kde hlavni herecka tloukla zblblym davum do hlavy iluzi ze jen ona je ta spravna aby vladla zemekouli. Nastesti (pro nas vsechny) nikdy neslysela o sifrovani takze se zavcas provalilo ze je to jen takova "navrch huj a vespod fuj" takze si (doufejme) pujde namisto na trun hacnout do vezeni.......


Re:Univerzálne šifrované externé úložisko
« Odpověď #20 kdy: 22. 11. 2016, 10:33:36 »
...Kup si hard disk a SOLO krabicku do ktery ho vlozis...
Tiež sa mi páči ten nápad viacej ale čo som zbežne pozeral samostatné disky stoja o pár percent viacej ako keby si ho kúim v boxe a vyberiem von. Každopádne zvažujem túto možnosť.

...Pouzij TrueCrypt a vytvor...
Nemal by som račej použiť VeraCrypt ktorý sa aktuálne aktívne vyvýja? (Ale je pravda že zauditovaný TrueCrypt 7.1 má niečo do seba :D )

...Pokud ocekavas ze z tebe nekdo bude chtit vymlatit heslo...
Keďže často chodím domov <-> internát tak je urćité ryziko že mi po ceste niečo ukradnú a chcem to hlavne kvôli tomu aby som sa potom nemusel báť a premýšlať čo som na tom disku vlastne mal a aký prúser vlastne zachraňovať.

...to ma vyhodu napr pri zalohovani/replikovani kdy pracujes jen s jednim souborem...
Hej to je fajn ale viacej sa mi páči mať to šifrované na úrovni partície ako súborov. Pripadá mi to potom neprehladné.

Inak diky moc za veľmi peknú a rozsiahlu odpoveď :)

JardaP .

  • *****
  • 11 064
    • Zobrazit profil
    • E-mail
Re:Univerzálne šifrované externé úložisko
« Odpověď #21 kdy: 22. 11. 2016, 13:54:28 »
Keďže často chodím domov <-> internát tak je urćité ryziko že mi po ceste niečo ukradnú a chcem to hlavne kvôli tomu aby som sa potom nemusel báť a premýšlať čo som na tom disku vlastne mal a aký prúser vlastne zachraňovať.

Mrknete se na https://en.wikipedia.org/wiki/EncFS . Chodi to na pozadovanych platformach (mam vyzkouseny jen Linux). Neni to tak uplne nejlepsi sifrovani, jak se doctete i na Wikipedii v odkazu, ale pokud po vas jdou jen kapsari a ne NSA, melo by to bohate stacit, pokud si nastavite dostatecne dlouhe heslo. To muzete skladovat v souboru na cilovych pocitacich, pro zvyseni bezpecnosti ho tam muzete mit jen vetsi cast a napriklad poslednich par znaku vzdy dopsat rucne z hlavy, tedy napriklad dvojtecku a nejake cislo.

Re:Univerzálne šifrované externé úložisko
« Odpověď #22 kdy: 22. 11. 2016, 14:09:39 »
Mrknete se na https://en.wikipedia.org/wiki/EncFS . Chodi to na pozadovanych platformach (mam vyzkouseny jen Linux). Neni to tak uplne nejlepsi sifrovani, jak se doctete i na Wikipedii v odkazu, ale pokud po vas jdou jen kapsari a ne NSA, melo by to bohate stacit, pokud si nastavite dostatecne dlouhe heslo. To muzete skladovat v souboru na cilovych pocitacich, pro zvyseni bezpecnosti ho tam muzete mit jen vetsi cast a napriklad poslednich par znaku vzdy dopsat rucne z hlavy, tedy napriklad dvojtecku a nejake cislo.

Diky za tip! Zatial sa mi páči tá možnosť s TrueCryptom ale ak bude blbnúť rozhodne sa na to mrknem.

JardaP .

  • *****
  • 11 064
    • Zobrazit profil
    • E-mail
Re:Univerzálne šifrované externé úložisko
« Odpověď #23 kdy: 22. 11. 2016, 14:25:02 »
Zatial sa mi páči tá možnosť s TrueCryptom ale ak bude blbnúť rozhodne sa na to mrknem.

TC je bezpecnejsi, ale v danem pripade jde spis o to, s cim je mensi opruz. Na kapsare staci i EncFS.

hugochavez

Re:Univerzálne šifrované externé úložisko
« Odpověď #24 kdy: 22. 11. 2016, 16:45:02 »
.....čo som zbežne pozeral samostatné disky stoja o pár percent viacej ako keby si ho kúim v boxe a vyberiem von.
no to je prave ono- rika se tomu kupovat zajice v pytli, takze aby si zajice nekdo koupil je potreba ho "zlevit" . Ty srackovyrobky co popisuje Jarda_P nebyly vzdy pravidlem= nekdy pred 8mi lety jsem dostal cernej " externi USB WD disk". Krabku jsem na 2 kliky otevrel, vyndal z ni disk (ten pouzivam na vsechno mozny nedulezity dotedka) ale HLAVNE tu malou prechodku USB->SATA s chipem s uspechem pouzivam na prohazovani vsech moznych 2,5' HDD..... je to velice handy.
 
Citace
Nemal by som račej použiť VeraCrypt ktorý sa aktuálne aktívne vyvýja? (Ale je pravda že zauditovaný TrueCrypt 7.1 má niečo do seba :D )
To ze se "VeraCrypt aktivne vyviji" jeste neznamena ze nove verze budou lepsi nez ta stara AUDITOVANA VERZE. Navic podle toho posledniho updatu oprav to vypada ze sice tvurce ma snahu projekt posunout dal ale ve svym oboru neni zdaleka takovej profik jako puvodni tvurci TC. Navic to ze je neco open source jeste neznamena ze ten kod NEUSTALE NEKDO CTE A KONTROLUJE= i ten kterej ho cist umi musi bejt dobrej v sifrovani a v aplikacich sifrovani= to je dost obtiznej ukol sam o sobe. Nejhorsi je vymejslet si svoje vlastni protokoly ci aplikovani sifrovani (jako to napriklad predvedli tvurci Telegram z Ruska) Nemusi jit vzdy o zly umysl ale pravdepodobnost chyby je velika, coz v pripade "prolomeni ochrany" muze mit fatalni nasledky.
Navic VeraCrypt pochazi z Francie, ktera ma ponekud zvlastni zakony napr. mas ze zakona "ohlasovaci povinnost"= nahlasit uradum ze pracujes na sifrovacim SW. Jestli je ve Francii zvykem ze te pak navstivi 2 frajeri v civilu s placku a vyzvou te jako "spravneho obcana/patriota" ke spolupraci (anebo se postarame aby....??) kdyz je to vsude samej terorista je otazka. U zeme ktera ma zakon 3strikes-and-out by me to osobne vubec neprekvapilo.
Citace
....chcem to hlavne kvôli tomu aby som sa potom nemusel báť a premýšlať čo som na tom disku vlastne mal a aký prúser vlastne zachraňovať.
Ano to je spravna obava, na hnupa v zastavarne pak staci obvykle reseni cosem popsal vyse.
Citace
Hej to je fajn ale viacej sa mi páči mať to šifrované na úrovni partície ako súborov. Pripadá mi to potom neprehladné.
Ano sifrovat komplet partition je prakticke=vrazis disk do USBka, v SW pripojis "volume" coz je cela partition a ve file-manager ti to naskoci v podstate jako nove pripojenej (virtualni) disk. Tohle zvladne i 5tilety retardovany dite..... Jistym omezenim je "prutok pres USB" =presouvani velkych souboru muze bejt zdlouhavej vopruz, tam je lepsi to rovnou prdnout do PC.
PS: "..šifrované na úrovni partície ako súborov..."  TC sifrovat na urovni souboru NEUMI= budto kontejner anebo cela partition.
Celodiskove sifrovani je zejmena vyhodne u SSD protoze ty z principu sveho fungovani radi "zapominaji mazat" to co jim uzivatel prikazal smazat.... ale to uz je jina kapitola  :)

jmk

  • ***
  • 178
    • Zobrazit profil
    • E-mail
Re:Univerzálne šifrované externé úložisko
« Odpověď #25 kdy: 22. 11. 2016, 17:12:38 »
Jak už radil Jarda - šel bych do EncFS - osobně jsem na něj přešel právě z Truecryptu kvůli tomu, že umožňuje šifrovat jednotlivé soubory a ne celý disk nebo partions a je daleko menší pravděpodobnost, že se něco vykašle na úrovni FS - zejména, když to má být multiplatformní. Jako FS bych šel do ext4 (v Linuxu zlatý standard i když asi ne nejvýkonnější, ale spolehlivý).
Obojí lze zprovoznit na Macu : http://macdrug.com/free-ext2ext3ext4-read-write-solutions-mac-os-x-el-capitan/ https://www.andreagrandi.it/2015/10/11/how-to-configure-encfs-on-osx-10-10-yosemite/

Widle jsou tím pádem pochopitelně ze hry i když i na nich lze uchodit EncFS, ale ext4 určitě ne  ;D
Write programs that do one thing and do it well. Write programs to work together. Write programs to handle text streams, because that is a universal interface.

nobody(ten pravej)

Re:Univerzálne šifrované externé úložisko
« Odpověď #26 kdy: 22. 11. 2016, 17:38:24 »
[...]Widle jsou tím pádem pochopitelně ze hry i když i na nich lze uchodit EncFS, ale ext4 určitě ne  ;D

Widle bych klidne ze hry vyloucil, tazatel to i sam nakonec psal, nicmene:
http://superuser.com/questions/37512/how-to-read-ext4-partitions-on-windows
nezkosel sem to, naposledy sem resil pristup na extX z Windows pred asi 10-15lety, uz ani nevim jestli ext2 nebo ext3, kazdopadne to nejak se skripenim zubu(jen cteni) tehda slo, za tu dobu se urcite neco zmenilo, viz ten odkaz...

VDHJ

Re:Univerzálne šifrované externé úložisko
« Odpověď #27 kdy: 23. 11. 2016, 10:46:11 »
Pozor na posledne verzie Ext2Fsd pre windows, hlavne od verzie 0.64 az 0.69. Ta 0.64 sposobuje BOSD (potom treba manualne pomocou LIVE OS vymazat nejaky exe subor co pouziva Ext2Fsd) !!! No a ostatne vratane 0.69 sa neda spustit vobec!!!
Snad 0.70 to vyriesi, ale vyvoj sa nehybe uz viac ako 2 mesiace.
Mimochodom v tomto topicu https://forum.root.cz/index.php?topic=13701.msg183933#msg183933 najdes videa tych diskov ktore na 99% nemaju integrovane USB na plosaku disku. Ja mam Seagate Expansion 4TB, 3,5", USB3.0, STBV4000200 a vnutri je klasicky disk typu ST4000DM000 co podla posledneho testu BACKBLAZE (http://dsl.sk/article.php?article=19088) je s poruchovostou na tom relativne dobre, vzhladom na to ake disky davaju do externych diskov. A samozrejme neda sa to porovnavat s extremne poruchovymi 3TB verziami nastastie.
Ja som pri vybere ext. disku este pokukoval aj po toshibe canvio avsak neviem aky disk je vo vnutri. Keby tam dali seriu X300, to by bolo super, lebo tie disky maju celkom dobru cenu.

Re:Univerzálne šifrované externé úložisko
« Odpověď #28 kdy: 28. 01. 2017, 13:13:10 »
Rozhodol som sa že teda naposledy otvorím toto vlákno aby som napísal ako to nakoniec dopadlo.

  • Disk som nakoniec kúpil: WD 2.5" My Passport Ultra 2000GB Classic
  • Šifrovanie som použil: VeraCrypt - AES
  • FileSystem: ExFAT

Chcel som použiť zauditovaný TrueCrypt ale nechcel mi ponúknuť na OSX ExFAT. Pri novšom VeraCrypte už všetko fungovalo ako malo. Použil som ExFAT lebo je natívne podporovaný v OSX aj vo Windows a v Linuxe sa väčšinou podpora zaistí nainštalovaním FUSE + jedného balíka.

Ďakujem všetkým za rady aj príspevky :) aj keď nom niektoré nevyužil (hlavne rada o vlastnom poskladanom externom disku).

Juhele_CZ

Re:Univerzálne šifrované externé úložisko
« Odpověď #29 kdy: 29. 01. 2017, 15:59:31 »
Tak doufej, že ti ten disk vydrží, protože zrovna WD má uvnitř na 100% tu prasárnu custom HDD bez SATA.
Osobně jsem si koupil krabičku za 3 stovky:
https://www.czc.cz/axagon-ee25-xa3-cerna/200909/produkt
a do toho normální 2.5ku disk.

Hotové 2.5palcové exteráky už nechci ani vidět. Veracrypt bych použil taky :-)