Re: zaszyfrowane dyski, uwaga na zmiany hasła

Autor: Sławomir Stępniak <slaw1step_at_poczta1.1onet.pl>
Data: Thu 20 Sep 2007 - 23:11:30 MET DST
Message-ID: <fcuoot$be7$2@news.onet.pl>
Content-Type: text/plain; format=flowed; charset="iso-8859-2"; reply-type=response

In news:fcuikt$o48$1@achot.icm.edu.pl , *se* wrote:
> Oczywiście metoda skutkuje tylko wtedy gdy ktoś dał niedawno bardzo słabe
> hasło. Przy braku innych możliwości służby tajne zawsze mogą spróbować
> odzyskania danych w ten sposób. Przypuśćmy, że służby tajne popełniły
> niedokładność i nie sprawdziły podsłuchem hasła

Nie dotyczy, nasze służby takich podstawowych błędów nie popełniają.

> i że w ogóle dysk jest zaszyfrowany. Wtedy mogą zawsze spróbować dojść do
> poprzednich warstw i po kilku dniach, dając kilka godzin na warstwę, przejdą
> je wszystkie. Zwykle hdd jest w stanie zapamiętać około 20 warstw

Jeszcze, żebyś tych liczb nie podawał, jakbyś wspomniał, że istnieje
możliwość odczytu pomimo nadpisania, tobym może spokojnie pogadał, ale
na takie dictum, to mnie już cierpliwości nie starcza.
A teraz trochę matemtyki dla odmiany, dalej podajesz, że jedynka po 0 od
jedynki po 1 różni się o 5%, więcej zresztą by być nie mogło, bo w takim
razie po wielu zapisach zniknęła by różnica między 0 i 1.
Tak więc w 3 'warstwie' różnica jest 0.05^2 a w 20-tej 0.05^19, napiszę
tak 0.00000000000000000000002% pełnego napięcia jedynki.
A teraz poproszę o:
1. wskazanie miernika potrafiącego to pomierzyć
2. oszacowanie ilukrotnie większą różnicę spowoduje dopuszczalny
 uchyb napięcia na linii zasilającej dysk podczas bieżącego zapisu.

i wyspecjalizowane firmy
> potrafią to odczytać. Siła szyfrowania zależy od algorytmu i długości hasła.
> Decyduje o sile całości to, które z nich jest słabsze. Jeśli mamy około 4,5
> bita na znak to jeśli ktoś zmieni szyfrowanie na chwilę na 5 do 7 znaków,
> łatwo policzyć że takie szyfrowanie można złamać po jednym dniu. To że hdd
> zapisuje poprzednie warstwy wiedzą ludzie którzy trochę zajmują się tą
> tematyką. Zapamiętanie poprzedniej warstwy polega na tym, że podanie jedynki
> logicznej skutkuje nieco innym napięciem na powierzchni dysku po zapisie, w

Tak całkiem WKF, na powierzchni dysku nie panuje 'napięcie', ale rozumiem,
czegoś tam jest nieco więcej/ mniej... Hmmm.
Jeszcze myślałem, że pojedziesz tym, że głowica ma luzy i za każdym razem
zasuwa nieco innym śladem, A służby śledcze, jak sama nazwa wskazuje
potrafią po starych śladach pojechać. Ale to pewnie było zaplanowane na
następny odcinek serialu.

> zależności od tego czy wcześniej było na nim zero logiczne czy jedynka. na
> przykład po zerze dostajemy 0,95 wartości napięcia jedynki a po jedynce
> dostajemy 1. Przy pomocy odpowiednich algorytmów z użyciem kontrolera który
> potrafi podać dokładne napięcia jakie wychodzą z głowicy, możemy odtworzyć
> poprzedni zapis na dysku.

Znów WKF: i przy użyciu innej głowicy. Tak, możliwe, nie wykluczam,
odtworzyć, odczytać treść, jeśli np. była tekstowa, nie przejmować się
drobnymi błędami, ekspert językoznawca może uczynić z tego dowód w sprawie,
bo czy odczytane 'i szaropism' oznaczać musiało 'i czasopism' wynika
niezbicie z kontekstu. Ale kiedy potrzeba dokładności co do bitu, to leżysz.

> Mniej więcej na tej zasadzie po poleceniu przez panią Jakubowską sformatowania
> dysku, odzyskano jego zawartość ze złym skutkiem dla niej.

O to teraz jako specjalista dałeś ciała na całego, albo celowo zamydlasz
bo się konkurencji boisz :-)
Jak mieszasz odczyt po 'sformatowaniu' z tymi wyspecjalizowanymi technikami
odczytu faktycznie nadpisanych danych, to chyba nie wiesz co robi format.

> Nowe dyski które nie mają warstwy magnetycznej, tylko zapisują w układach
> scalonych, są pozbawione tej wady.

A to dlaczego niby, a co 'układ scalony' gorszy, sobie zapamiętać trochę
z poprzedniego stanu nie może?

> Jeśli ktoś obecnie pamięta, że używał słabego hasła ostatnio, może się
> uratować przez zmianę hasła pod rząd kilkanaście razy (najlepiej powyżej 25
> razy).

Te dodatkowe 5 to na wypadek, jakby się w międzyczasie technika rozwinęła.
Nie starczy 1 nadwyżki? No już nie przesadzaj.

> Wtedy plik przechowujący hasło wewnętrzne zostanie nadpisany więcej razy niż
> da się odtworzyć warstw tą metodą.

Jakby tak kombinować, to z kolei za mało. Załóż pesymistycznie, że
wyskoczył bad sektor i zawartość została przeniesiona w nowe miejsce.
W tym starym już nigdy nie zamażemy raz podanego hasła. Nie 20, 25 ani
nawet 50 nadpisań. Po wpisaniu zbyt krótkiego hasła pozostaje już tylko
przetopienie w hucie po wstępnym zmieleniu.

-- 
Pozdrawiam.:Sławomir Stępniak:.slaw1step@poczta1.1onet.pl(ale bez cyfr)
Received on Thu Sep 20 23:30:08 2007

To archiwum zostało wygenerowane przez hypermail 2.1.8 : Thu 20 Sep 2007 - 23:42:04 MET DST