暗号化仮想ドライブ作成ソフト Part6
■ このスレッドは過去ログ倉庫に格納されています
0001名無しさん@お腹いっぱい。
2008/03/14(金) 16:38:58ID:7hXKvKl70前スレ
暗号化仮想ドライブ作成ソフト Part5
http://pc11.2ch.net/test/read.cgi/software/1193225263/l50
過去ログ
Part1 http://pc7.2ch.net/test/read.cgi/software/1081671146/
Part2 http://pc7.2ch.net/test/read.cgi/software/1128739226/
Part3 http://pc11.2ch.net/test/read.cgi/software/1144668221/
Part4 http://pc11.2ch.net/test/read.cgi/software/1172553919/
True Crypt
http://www.truecrypt.org/
TVD - Secure Virtual Disk
http://www.vector.co.jp/magazine/softnews/040508/n0405083.html
PGPdisk
http://www.pgp.com/
http://www.pgpi.org/products/pgpdisk/
0042名無しさん@お腹いっぱい。
2008/03/18(火) 11:09:55ID:AOj2YkkQ0詳しくありがとう
とても助かりました
0043名無しさん@お腹いっぱい。
2008/03/18(火) 11:56:36ID:oEpoxUoV00044名無しさん@お腹いっぱい。
2008/03/18(火) 14:25:35ID:BnrdWzA800045名無しさん@お腹いっぱい。
2008/03/18(火) 14:34:39ID:PNWteG9700046名無しさん@お腹いっぱい。
2008/03/18(火) 15:41:50ID:JdPAOk5y00047名無しさん@お腹いっぱい。
2008/03/18(火) 15:53:54ID:ZJZSx1GG0ボリュームファイルの容量が50GBなのに、表ボリュームの容量が30GBしかなかったら何か変だぞ?と敵は感づくだろ?
だから偽装するには表ボリュームの容量は50GBでなくてはならない
0048名無しさん@お腹いっぱい。
2008/03/18(火) 18:41:15ID:uzXvUX+Q00049名無しさん@お腹いっぱい。
2008/03/18(火) 18:58:29ID:P8AUzzxn00050名無しさん@お腹いっぱい。
2008/03/18(火) 20:18:33ID:uzXvUX+Q0敵が欲しいものが本当にそこにあるのか分からないわけだしな。
0051名無しさん@お腹いっぱい。
2008/03/19(水) 00:12:59ID:ah7KSwhN0あなた方は某国から来た工作員?
0052名無しさん@お腹いっぱい。
2008/03/19(水) 00:25:32ID:9StOzfI600053名無しさん@お腹いっぱい。
2008/03/19(水) 02:47:45ID:RcdizznD0お前らが夜中に玄関の戸締まりをするのは敵を中に入れないためだろ?
そーゆーこと。
0054名無しさん@お腹いっぱい。
2008/03/19(水) 04:16:06ID:YAjs/CMG0(名)
(1)あるものにとって、共存しえない存在。滅ぼさなければ自分の存在が危うくなるもの。かたき。
「―の大将」「贅沢(ぜいたく)は―だ」
(2)対等に張り合う相手。試合などの相手。
「向かう所―なし」「到底彼の―ではない」
(3)遊里で、客が遊女を、また遊女が客をさす語。相方(あいかた)。
「重ねて逢ふ迄の日をいづれの―にも待ちかねさせ/浮世草子・一代男 6」
なるほど>>53は、なかなかハードな人生を歩んでるんだな
0055名無しさん@お腹いっぱい。
2008/03/19(水) 05:39:59ID:RcdizznD0お前は戸締まりしないで寝るのか?
0056名無しさん@お腹いっぱい。
2008/03/19(水) 08:11:47ID:Rcj9Mua00よっぽどハードな人生送ってそうだよね。
0057名無しさん@お腹いっぱい。
2008/03/19(水) 08:26:53ID:bUHJG9TC00058名無しさん@お腹いっぱい。
2008/03/19(水) 08:52:53ID:xsq9mCNOPつまり身内と言えど(ry
0059名無しさん@お腹いっぱい。
2008/03/19(水) 08:54:10ID:ah7KSwhN00060名無しさん@お腹いっぱい。
2008/03/19(水) 08:59:56ID:UiVfaeZb00061名無しさん@お腹いっぱい。
2008/03/19(水) 09:40:46ID:xsq9mCNOP敵=-1
味方=1
-1 x -1 = 1
1 x 1 = 1
0062名無しさん@お腹いっぱい。
2008/03/19(水) 11:22:46ID:KcuiWLki00063名無しさん@お腹いっぱい。
2008/03/19(水) 14:33:41ID:xsq9mCNOP0064名無しさん@お腹いっぱい。
2008/03/19(水) 17:32:19ID:/usTe3PG0どなたかtruecrypt --hをお持ちの方いませんか?
当方10.3なので、もしコマンドラインが動作するのなら、
そろそろMac買い換えようかなあと思案中です。
0065名無しさん@お腹いっぱい。
2008/03/21(金) 18:14:35ID:LSaVtn7z0やっぱり事前にコンテナ作ってデータを入れて焼くしかないですか
0066名無しさん@お腹いっぱい。
2008/03/21(金) 18:26:01ID:KIlkg30d0ttp://www.truecrypt.org/
F u t u r e
* The following features are planned to be implemented in future versions:
* Parallelized encryption/decryption
* Plausible deniability for system encryption
* Ability to create hidden volumes on Mac OS X and Linux
* Support for external authentication modules (cryptographic tokens)
* 'Raw' CD/DVD volumes
この中に答えがある、と言うより公式サイトなぜ見ない?
0067名無しさん@お腹いっぱい。
2008/03/21(金) 18:28:32ID:LSaVtn7z00068名無しさん@お腹いっぱい。
2008/03/21(金) 18:32:40ID:KIlkg30d0>「今」出来るかどうかを聞いたのに
言ってることそのまんま>>66が答えになってる
出来るの? → これ参照 → 理解
質問してる人が調べなてないの知ってて返答してるのに
その上あれこれ言うとかね・・・・
0069名無しさん@お腹いっぱい。
2008/03/21(金) 18:45:35ID:/K27/7TX0「公式サイト見りゃすぐ分かることを尋ねるとはろくでもないやつだ」とか
「そのうえ居直るとはかなりひどいやつだな」というのはもっともだけど、
まあそれならそれ相応の態度で返すわけだから、流れとしては正常。
0070名無しさん@お腹いっぱい。
2008/03/22(土) 08:30:13ID:x/EpJXxw0態度が悪いから
0071名無しさん@お腹いっぱい。
2008/03/22(土) 10:19:32ID:2LSo8ebM0球体の体積を公式見ずに解いたりするんだぜ。
0072名無しさん@お腹いっぱい。
2008/03/22(土) 10:45:54ID:RN1RzxIf00073名無しさん@お腹いっぱい。
2008/03/22(土) 22:50:23ID:bB12ns8F0⇒TrueCryptでコンテナ作成
⇒その中にVPCファイル保存
⇒VPCの中のOSもさらにシステム暗号化
⇒重要作業は全て仮想環境で
そして最後にコールドブート攻撃が通用しないMacBook Air
http://www.itmedia.co.jp/news/articles/0802/28/news045.html
完璧だ
0074名無しさん@お腹いっぱい。
2008/03/22(土) 22:59:30ID:piDUiv8x0つまり
決まり切ったことしか出来ないBIOSは糞で
後でも独自のプログラムを組み込めるEFIは最高と言う訳か
mac以外の機器でスリープモードだと完全にその脆弱性付けるように書かれてるけど
Vistaのハイブリットスリープなんかは即復帰できるようにメモリにデータ残したままだから
完全にアウトなんだろうな
それなら自動アンマウントの意味ない気が・・・
0075名無しさん@お腹いっぱい。
2008/03/23(日) 00:52:58ID:tEOPEKoC00076名無しさん@お腹いっぱい。
2008/03/23(日) 00:54:15ID:vV2p0ZJI00077名無しさん@お腹いっぱい。
2008/03/23(日) 01:03:27ID:VFmJrGge0結局家族か自分か殺されちゃうんじゃね?
暗号に意味がないんじゃなくて、暗号と関係なくね?
家族に脅迫される状況じゃ、吐くべき情報を吐かずとも
すでにほとんどバレてる状況なわけで、手遅れじゃね?
ちゃんと他の情報経路も暗号化しなきゃだめじゃね?
0078名無しさん@お腹いっぱい。
2008/03/23(日) 01:45:27ID:AbETlo5m00079名無しさん@お腹いっぱい。
2008/03/23(日) 06:08:07ID:Iz1B0vIu00080名無しさん@お腹いっぱい。
2008/03/23(日) 07:05:07ID:2v7yzy9z00081名無しさん@お腹いっぱい。
2008/03/23(日) 12:09:28ID:CLA8tW5Q0http://www.j-cast.com/tv/2008/03/19018002.html
0082名無しさん@お腹いっぱい。
2008/03/23(日) 15:07:47ID:zYGtU6sK0そこで隠しボリュームですよ
0083名無しさん@お腹いっぱい。
2008/03/25(火) 09:14:08ID:AGZC6UL30本当のパスワードと偽のパスワードってあるけど、最初に本当のパスワードがばれた意味なし?
先に偽のパスワードをいれて次に本当のパスワードをいれるん?
0084名無しさん@お腹いっぱい。
2008/03/25(火) 09:34:03ID:FGDl04F70TrueCrypt User Guide.pdf
0085名無しさん@お腹いっぱい。
2008/03/25(火) 12:13:53ID:nS1vQngR00086名無しさん@お腹いっぱい。
2008/03/25(火) 13:00:40ID:boR0lxOw0隠すことはできないのかな・・
0087名無しさん@お腹いっぱい。
2008/03/25(火) 13:03:03ID:FGDl04F70公式サイトのFuture
0088名無しさん@お腹いっぱい。
2008/03/25(火) 13:11:44ID:boR0lxOw00089名無しさん@お腹いっぱい。
2008/03/25(火) 13:35:53ID:YNJjAxmp0ディスクイメージの暗号化が昔からあったはずだがなんでMacでTCが便利なんだ?
0090名無しさん@お腹いっぱい。
2008/03/25(火) 14:32:28ID:xPXsP9y/0クロスプラットフォームで利用できるってのがいいんじゃね?
0091名無しさん@お腹いっぱい。
2008/03/25(火) 18:06:14ID:d9u1Yr6J00092名無しさん@お腹いっぱい。
2008/03/25(火) 18:53:44ID:rSRuMdu10俺は80ギガくらいならあるけどここまで大きいのは作ったことない。
でもサイズが大きいと少し速度が落ちちゃいますよね。
0093名無しさん@お腹いっぱい。
2008/03/25(火) 19:30:00ID:nS1vQngR080Gかぁ
速度が落ちるのはマウント動作の読み込み時のことを指してるのかな?
0094名無しさん@お腹いっぱい。
2008/03/25(火) 20:30:20ID:ouyy9paJ00095名無しさん@お腹いっぱい。
2008/03/25(火) 21:39:38ID:cLCRdeFK0無償のUSBメモリ暗号化ソフト「AnGo3 free」4月1日公開
http://internet.watch.impress.co.jp/cda/news/2008/03/25/18936.html
0096名無しさん@お腹いっぱい。
2008/03/25(火) 22:00:57ID:t629mirW0そういえばPGPも元々フリーだったな。
0097名無しさん@お腹いっぱい。
2008/03/25(火) 22:05:02ID:95miu3XB00098名無しさん@お腹いっぱい。
2008/03/25(火) 22:26:58ID:noTzcPGv0データディスクはマルチプラットフォームのほうが良いのでTruecrypt。
バージョン5はまだ色々問題あるけど、Win版のXTS-AESが快適すぎるので我慢して使ってる。
LUKSを読めるFreeOTFEという手もあるが、Truecryptに比べると貧弱
0099名無しさん@お腹いっぱい。
2008/03/25(火) 22:56:59ID:DgyNKthS0>そういえばPGPも元々フリーだったな。
不吉なことを言うでない
TrueCryptが有料化したらどうするんだw
0100名無しさん@お腹いっぱい。
2008/03/25(火) 23:08:05ID:hYZ+Z6WC0おかげで下っ端IT土方でも_意識さえあれば_それなりに機密保持が実現できる。
日立とか日銀なんてのは、あまりに至れり尽くせりな環境で麻痺してるんじゃない
かな?
0101名無しさん@お腹いっぱい。
2008/03/26(水) 00:01:02ID:nS1vQngR0無料のままでいてほしいけど
0102名無しさん@お腹いっぱい。
2008/03/26(水) 05:12:18ID:shBlZw7700103名無しさん@お腹いっぱい。
2008/03/26(水) 11:13:35ID:CZEmOXMB00104名無しさん@お腹いっぱい。
2008/03/26(水) 11:20:39ID:NabfmhAn00105名無しさん@お腹いっぱい。
2008/03/26(水) 17:35:54ID:LMI0BIj800106名無しさん@お腹いっぱい。
2008/03/26(水) 20:46:49ID:HTsEjFZw00107名無しさん@お腹いっぱい。
2008/03/26(水) 20:59:54ID:1JAYXPPq00108名無しさん@お腹いっぱい。
2008/03/27(木) 00:55:10ID:9jv8QAZK0商用・企業での使用は有料
個人での使用は無料
なんかはありえるけどね。
0109名無しさん@お腹いっぱい。
2008/03/27(木) 01:40:25ID:WSC7EVGG0ニュースサイトとか検索結果とか何であんなに扱いが優遇されてるの
ヒブンとかポイントセクとか有名なのでもあそこまで派手にあちこちで扱われないのに
0110名無しさん@お腹いっぱい。
2008/03/27(木) 03:49:21ID:s/WDMFX300111名無しさん@お腹いっぱい。
2008/03/27(木) 10:18:38ID:kMws8W7s0宣伝乙
0112名無しさん@お腹いっぱい。
2008/03/27(木) 14:36:12ID:adwPuUrQ0GnuPG v1.9〜2.0 は製品版の準備らしい
ttp://www.gentoo.org/news/ja/gwn/20060529-newsletter.xml
0113名無しさん@お腹いっぱい。
2008/03/27(木) 14:39:56ID:3wqeVXJY00114名無しさん@お腹いっぱい。
2008/03/27(木) 14:40:32ID:3wqeVXJY00115名無しさん@お腹いっぱい。
2008/03/27(木) 15:30:25ID:MlkNYfye00116名無しさん@お腹いっぱい。
2008/03/27(木) 16:18:53ID:28UrJOCl0以前売り始めた時も、かなりニュースサイトに取り上げられてたよ。
で、検索してみたら、いろんなブログに「これはすごい」って書かれてた。
これはもしかしていいんじゃないかって、気になって電話したら、まだβ版って言われてしまった。
ブログに書いていた人は、どうやって手に入れてたんだろうね?
0117名無しさん@お腹いっぱい。
2008/03/27(木) 20:25:28ID:insfvlFp0True Cryptの場合はコマンドラインでマウント可能だから
パスワードのみで暗号化した場合は総当たりで簡単に破られそう
パスワードとキーファイルで保護したほうがいいね
0118名無しさん@お腹いっぱい。
2008/03/27(木) 20:58:15ID:MlkNYfye00119名無しさん@お腹いっぱい。
2008/03/28(金) 00:43:13ID:OpDcTVoF0意味不明
0120名無しさん@お腹いっぱい。
2008/03/28(金) 01:00:57ID:FA44g6Ay0パスワードだけで保護してる場合
コマンドラインのマウントオプションでパスワードの総当たりされたらおしまいって事でしょ
0121名無しさん@お腹いっぱい。
2008/03/28(金) 01:02:17ID:d8frg+0a00122名無しさん@お腹いっぱい。
2008/03/28(金) 01:04:04ID:OpDcTVoF0そのアタックにとてキーファイルが何の障害になる?
0123名無しさん@お腹いっぱい。
2008/03/28(金) 01:05:55ID:fQV/Gbin00124名無しさん@お腹いっぱい。
2008/03/28(金) 01:08:50ID:FA44g6Ay0キーファイルならファイルを複数指定出来てひとつでも欠けてると解除出来ないし
パスワードと組み合わせてたら総当たり破るのはまず無理
0125名無しさん@お腹いっぱい。
2008/03/28(金) 01:13:47ID:fQV/Gbin0要するに、キーファイルがセキュリティを向上させるってだけで、コマンドラインと関連はない
0126名無しさん@お腹いっぱい。
2008/03/28(金) 01:16:33ID:fQV/Gbin0それに、総当たりをするならば、キーファイルの有無は本質的には関係ないのでは?
キーファイルって、実効的にパスワード長を長くかつランダム化するっていう効果だよね?
もともと十分な長さでランダムなパスワードを使っていたら寄与はないはず
0127名無しさん@お腹いっぱい。
2008/03/28(金) 01:17:20ID:FA44g6Ay0は ?
今はパスワードのみで保護してる場合の話だよw
関係ないって 話聞いてないw
0128名無しさん@お腹いっぱい。
2008/03/28(金) 01:19:34ID:P4lSjRkg00129名無しさん@お腹いっぱい。
2008/03/28(金) 01:19:39ID:FA44g6Ay0とりあえずキーファイルの役割を知った方がいいかと
パスワードのことも何かと勘違いしてるような
0130名無しさん@お腹いっぱい。
2008/03/28(金) 01:20:46ID:fQV/Gbin0CUIで総当たりのスクリプトが作れるって話でしょ?
テクがあれば、GUIオンリーだって総当たりする方法は開発できるでしょ
0131名無しさん@お腹いっぱい。
2008/03/28(金) 01:21:25ID:fQV/Gbin0他に何かある?
0132名無しさん@お腹いっぱい。
2008/03/28(金) 01:25:14ID:fQV/Gbin0短く規則性のあるパスワードを長くてランダムなパスワードに変換するためのタネでしょ
0133名無しさん@お腹いっぱい。
2008/03/28(金) 01:28:29ID:fQV/Gbin0パスワードとキーファイルで保護したほうがいいね
っていうんならそうだと思うけど
0134名無しさん@お腹いっぱい。
2008/03/28(金) 02:44:09ID:d8frg+0a00135名無しさん@お腹いっぱい。
2008/03/28(金) 03:40:30ID:DWVlPzpG00136名無しさん@お腹いっぱい。
2008/03/28(金) 08:03:07ID:Y2kRd7580まぁまぁ、そんなに熱くならなくても。
仕組み的なことを真剣に伝えようとしても無駄無駄。
ここは、自分は知っていると思っていて、実は知らない人ばかりだから、
君の話が理解できないんだよ。
0137名無しさん@お腹いっぱい。
2008/03/28(金) 08:46:23ID:MLyVUz+o0でもそんなにビット数多い暗号化なんて使うのかなあ、とか思って。
パスワードの複雑化のために使うっていうのを聞いて、ようやく仕組みが理解できた。
(って、自分でマニュアル確認せずに人の話聞いただけで納得しちゃいけないんだろうけど)
「コマンドラインでマウントできるせいで」(a)
パスワードだけじゃ「簡単に総当たりで破られるから
キーファイルも使った方がいい」(b)ね(>117,120)
(a)→GUIしかなかろうが総当たりできなくなるわけじゃない(>130)
(b)→総当たりならキーファイルだろうが同じこと(>122)
それを言うなら辞書攻撃だろう(>133)
って話だったんだよね?
ID:FA44g6Ay0があんまり当然のような口調だったからちょっと混乱したけど。
0138名無しさん@お腹いっぱい。
2008/03/28(金) 09:07:35ID:fQV/Gbin0総当たりという方法で臨むなら、攻撃の効率はキーファイルに依存しない
辞書攻撃については、攻撃の効率はキーファイルに大きく依存する場合がある(弱いパスワードを用いた場合)
パスワードの脆弱性と覚えやすさは相反するので、覚えやすいパスワードで辞書攻撃に強い暗号にするために
キーを用いてパスワードをハッシングするというのが目的だと理解している
0139名無しさん@お腹いっぱい。
2008/03/28(金) 09:19:37ID:WgAh3Fj/00140名無しさん@お腹いっぱい。
2008/03/28(金) 09:28:12ID:YaWtv1vb0>>117の理由がトンチンカンってことだよ。
悪い頭使わないで、よく知らないけどキーファイルを使うと良いみたい
って覚えておけばいいだけ
0141名無しさん@お腹いっぱい。
2008/03/28(金) 10:03:04ID:/z0NZmyi0>簡単に破られそう
って時点で???だったけど。
ならこの二十数文字のパスワードのかかった暗号ドライブを開けてみてよ、と・・
■ このスレッドは過去ログ倉庫に格納されています