[Brmlab] [FPI - "Má ob?an právo na tajemství p?ed svým státem?", p?edná?í RNDr. Ing. Ji?í Peterka (Katedra softwarového in?enýrství, MFF UK)]

David Klusacek klusacek at atrey.karlin.mff.cuni.cz
Mon Feb 27 18:26:43 CET 2012



> > Kdyz pak po me chteji heslo dam jim to vnejsi. Me prijde jako problem ze tam
> > uvidi velice stare soubory. Nebo je mozne je menit? Nebo aspon je touchnout,
> > bez toho abych musel volume vyrabet znova. 
> 
> Velmi stare subory nie je podla mna dovod na to, aby ti akokolvek dokazali, 
> ze pouzivas hidden volume a chceli od teba heslo k niecomu, co vobec nie je
> iste, ze existuje. Mozu si to mysliet, ale to je tak vsetko.
> Podobne nemozu policajti (aspon na Slovensku) ziskat "dovodne podozrenie"
> na tvoju osobnu prehliadku len na zaklade toho, ze mas dlhe vlasy, 
> rastafarianske tricko a pohybujes sa blizko reggae klubu.

No ale co kdyz mam disk ze kteryho to bootuje je na nem pouze sifrovana partition
a v ni oni najdou soubory z roku 2008 a pritom mi vlitli do bytu a pocitac
byl jeste zahratej. 

To znamena ze pred tim bezel a jelikoz bootuje do linuxu tak se da
predpokladat ze prinejmensim do nekterych souboru se pri kazdem startu neco
zapisuje -- tak jaktoze to na ty partitinone neni?

Podle me z toho temer plyne ze tam je hidden volume.


> > narizeni aby disk hardwarove psal neco jako timestamp (mozna by stacil
> > count) kolikrat zapsal do urciteho sektoru (nebo asi by stacla stopa), tak
> > by pak mohli brat to, ze volne misto ma mladsi pristupy nez data jako vaznou
> > indicii existence skryteho volume.
> 
> Toto je este pekna steganograficka metoda:
> 
> http://www.newscientist.com/article/mg21028095.200-covert-hard-drive-fragmentation-embeds-a-spys-secrets.html

Podle me pujde statisticky poznat ze to bylo pouzito --- samozrejme ne s 
plnou jistotou ale da ti jim to dalsi liklyhood ratio, ktere ti pri soudu pritizi. 
Pochopitelne kdyz to budou hledat. 

Takze to vypada ze v tomto pripade je jedina nadeje security thru obscurity.





More information about the Brmlab mailing list