lmbaStrike
Newbie | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Цитата: Тема вообще про VC, а не про битлокер. Сравнение конечно полезно, но не думаю что по теме - ИМХО. | +1 WildGoblin У вас за время беседы вообще 0 аргументов, только сарказмы, которые как бы не к месту, и указания на то, что я делаю допущения. Да, возможно настроить битлокер так, что в существующей модели он будет достаточно надёжно защищать данные, но как я уже говорил, аудита не было, код закрыт, значит даже в этом случае вы не можете быть уверены в том, что единственным способом взлома является перебор ключей AES 256. Не вижу смысла раздувать далее, аргументов я достаточно привёл, отвечу лишь на некоторые вопросы и на этом данную беседу завершу, то, что вы не хотите видеть аргументы, - ваши проблемы. Схема использования ключей в bitlocker http://www.oszone.net/figs/u/72715/100608104719/bitlock1-02.jpg Цитата: За пару дней перебирается 20-и значный, улучшенный ("Использование улучшенных ПИН-кодов при запуске компьютера позволяет применять буквы верхнего и нижнего регистра, символы, числа и пробелы") пин-код TPM? Вы меня дурачите что ли? | Речь была об обычном пин-коде. Судя по имеющейся информации, пинкод преобразуется без использования соли и дополнительных вычислений функцией SHA256, той самой, на которую сейчас асиков хоть жопой жуй, по 10+ терахеш в секунду. Таким образом все хеши 20-тизначного пина из цифр перебирается группой из 10-ти асиков за 11-12 дней, к тому же возможен предварительный расчёт хешей всех возможных значений пина. Что касается улучшенного пина (по сути - пароля), он предоставляет защиту уровня 128 бит, это опять же к вопросу длины ключей. В веракрипте 20 знаков - минимально рекомендуемая длина пароля, при меньшей длине пароля невозможно снизить число итераций PBKDF2 ниже 500 000, а в битлокере это - максимальная!! длина пина. Учитывая, что в случае использования TPM + PIN конечным уровнем шифрования является RSA, 128 бит от улучшенного пина мало что дают, по сути достаточно перебрать 128 бит RSA. Цитата: Не совсем понял про что вы говорите - про смену мастер-ключа или про число итераций для защиты от перебора или же нечто иное? | Оба момента касаются наличия векторов атаки, очевидно, что при реализации атаки будут использоваться все вектора атаки. Цитата: Совершенно два разных алгоритма, предназначенных для совершенно разных целей - как их можно сравнивать? | Речь о том, что конечным этапом шифрования в описанных случаях является шифрование RSA 2048, то есть, достаточно вскрыть только его. Цитата: Если этой проблемы больше нет, то нечего о ней говорить. | Не факт, алгоритм генерации заменили другим, но от того же АНБ, есть вероятность, что и в нём присутствуют уязвимости. Веракрипт для создания ключей использует проверенный метод - хаотично дёргай мышкой, почему майкрос его не использует - "загадка". Цитата: Наверное это из-за того, что у этой коммерческой компании есть своя стратегия развития, а вам с вашими предложениями лучше примкнуть к линукс-сообществу? | Я, со своими предложениями, послал битлокер на*уй и юзаю веракрипт. А что касается обращения в майкрософт - вы сами же предложили обратиться к ним, я вам пояснил, что они клали на предложения, поскольку стойкая защита данных (это схема защиты, в которой перебор ключей основного шифра является самой простой атакой) не входит в их планы. Они считают, что достаточно защитить данные от соседа, а вот если кто посерьёзнее соседа заинтересуется данными, то он эти данные обязательно должен получить. Как-то так. Цитата: Какие "другие" атаки на TPM вы можете использоваться дабы изъять из него ключ битлокера? | Например, физическое вскрытие с последующим клонированием информации, такие атаки уже проводились. Уверен, что существуют и другие, более простые атаки. Цитата: Сделать бэкап на другой диск, отформатировать старый и после делать с ним всё что нужно - не так уж много телодвижений. | Вы забыли в этой схеме этап переустановки Windows со всеми вытекающими. Цитата: Что значит не расшифровывает - битлокер вполне себе отключается (т.е. полностью расшифровывает диски). | Битлокер при отключении ничего не расшифровывает, только открывает полный доступ к ключу шифрования. | Всего записей: 12 | Зарегистр. 18-04-2017 | Отправлено: 12:07 24-05-2017 | Исправлено: lmbaStrike, 13:15 24-05-2017 |
|