Первый Нижегородский АвтоФорум (Архив)  

Вернуться   Первый Нижегородский АвтоФорум (Архив) > Форумы неавтомобильной тематики > Компьютерный
Нижегородский АвтоПортал (Архив) Справка Галереи Участники Автовзаимопомощь Календарь Поиск Сообщения за день Все разделы прочитаны

Последние сообщения с Пейджера. Показать все
За последнее время сообщений нет.
Внимание! Это архив форума.
Это архив форума и доступен в режиме "только чтение". Текущий форум находится по старому адресу www.autoforum.pro.
Компьютерный Для компьютерщиков за рулем, ну или для водил за компьютером.Обсуждения Crack'ов Keygen'ов и пиратского софта строго запрещены.

 
Опции темы Поиск в этой теме Опции просмотра
 
Старый 13-02-2012, 01:55 Страааааная задача - защита от клонирования раздела HDD   #1
wsdx
Матерый
Что нужно? Нужно сделать так, чтобы раздел с виндой работал (грузился и все такое - без паролей и прочих ключей), но склонировать тем же акронисом его было нельзя. И ничем было нельзя.

Предложите софт, если кто сталкивался. Деньги за софт - не проблема.
__________________
Cualquiera se puede equivocar, inclusive yo.

Последний раз редактировалось wsdx, 13-02-2012 в 02:07.
wsdx вне форума  
 
Старый 13-02-2012, 02:01   #2
Linuxoid
Постоянный посетитель
в голову приходит загрузчик, сверяющий серийный номер жесткого диска с эталонным, грузящий винду если всё ок и посылающий лесом при несовпадении...
Linuxoid вне форума  
 
Старый 13-02-2012, 09:59   #3
Павел F.
Старожил
Что мешает той же дд записать 300 с чем-то байт идеологически верного загрузчика не сверяющего ничего? Какая-то не очень защита.
Павел F. вне форума  
 
Старый 13-02-2012, 09:22   #4
McLane
Завсегдатай
а попПАдробнее ? что за HDD, в каком устройстве стоит (комп, ноут ...) мать какая ? может интеловое шифрование на матери включено ....

PS вроде всегда Ghost от дяди Нортона побайтово копировал разделы без проблем
__________________
Подлинные речи не изящны
Изящные речи не верны.
Хороший человек не станет спорить,
слова того, кто любит спорить - пустые слова...
McLane вне форума  
 
Старый 13-02-2012, 10:31   #5
wsdx
Матерый
Да обычный системник и обычный винт САТАшный. Мать не Интел. Фишка в том, что шифрование хорошо, когда работоспособность сохранять не нужно. А мне нужно, чтобы это работало без паролей всяких, но скопировать раздел было нельзя.
__________________
Cualquiera se puede equivocar, inclusive yo.
wsdx вне форума  
 
Старый 13-02-2012, 09:26   #6
mr.Karapuz
Матерый
аппаратно?
__________________
"Do you know what nemesis means? A righteous infliction of retribution manifested by an appropriate agent. Personified in this case by a horrible cunt... me."
mr.Karapuz вне форума  
 
Старый 13-02-2012, 10:34   #7
wsdx
Матерый
На войне все средства хороши.
__________________
Cualquiera se puede equivocar, inclusive yo.
wsdx вне форума  
 
Старый 13-02-2012, 14:08   #8
mr.Karapuz
Матерый
Выключить (запаролить) интерфейсы и заклеить корпусные винты "пломбами"
__________________
"Do you know what nemesis means? A righteous infliction of retribution manifested by an appropriate agent. Personified in this case by a horrible cunt... me."
mr.Karapuz вне форума  
 
Старый 13-02-2012, 09:57   #9
Major Keis
Катаклизм Форума
Зашифруй и нехай копируют.
__________________
И дабы вознаградить Мужчину за труды его тяжкие, за мрачную его жизнь -
Господь даровал ему Женщину, скотинку глупую, но забавную...

Пипец Мая `09 в номинации "Дважды в месяц по .блу"
Major Keis вне форума  
 
Старый 13-02-2012, 11:30   #10
LOM
Постоянный посетитель
Цитата:
Сообщение от wsdx
Что нужно? Нужно сделать так, чтобы раздел с виндой работал (грузился и все такое - без паролей и прочих ключей), но склонировать тем же акронисом его было нельзя. И ничем было нельзя.

Предложите софт, если кто сталкивался. Деньги за софт - не проблема.

не бывает такого даже теоретически. все что есть можно скопировать подключив твой винт к другому компу. Так что только шифрование спасет "отца русской демократии". Для винды TrueCrypt рулит. в Linux ваще как грязи...

P.S. По заказу одной конторки реализовывал такой раздел, которого нет пока флешку с определенным номером и 4к bit ключем на ней в сервак не воткнут,
а вот на этом разделе уже стоит винда сервер которая в виртуалке живет. Сервак спрятан за суровой дверью и вырубается от SMS или спец команд по сети. Так что на случай маски шоу всегда успеваешь загасить.
LOM вне форума  
 
Старый 13-02-2012, 13:37   #11
МойРульСправа
Матерый
Vipnet safeDisk- чуть больше штуки стоит софт.
__________________
Я пушной зверек июля.
И до сих пор считаю, что любую проблему можно решить при помощи керосина и зажигалки.
МойРульСправа вне форума  
 
Старый 13-02-2012, 16:39   #12
headhunter
Матерый
эээ, как он на железо без пароля ложится?
__________________
Относись к людям так, как хочешь, чтобы они относились к тебе... (с)
headhunter вне форума  
 
Старый 15-02-2012, 13:21   #13
МойРульСправа
Матерый
На железо только с паролем, но можно выставить потом сохранение пароля.
__________________
Я пушной зверек июля.
И до сих пор считаю, что любую проблему можно решить при помощи керосина и зажигалки.
МойРульСправа вне форума  
 
Старый 14-02-2012, 12:37   #14
Andrey
Матерый
Первое, что приходит в голову - это SecretDisk (вроде с 4-й версии там всё поддерживается в таком виде). Делаешь так:
1. Загрузочный диск "в зеркало" (чтоб наверняка ).
2. Оба зеркала закрываешь шифрованием SecretDisk на уровне "диск целиком".
3. В параметрах SecretDisk ставишь загрузку "при наличии ключа без ввода пароля".
4. Отковыриваешь откуда-нидь заднюю планку с дополнительными USB-разъемами, втыкаешь в маму проводки, планку кладешь внутри корпуса, в нее втыкаешь флэшку с файлом-ключом.
5. Корпус надежно защищаешь от несанкционированного вскрытия - либо корпус с предустановленным "ухом" под небольшой навесной замочек, либо сверление корпуса и установка любого замка с ключом или кодом.

Всё! Визуально у юзера изменится только выпрыгивание инициализации SecretDisk где-то на 0,5-1,5 секунды (зависит от производительности железа) перед загрузкой ОС.

В любом виде скопированный раздел (хот Ghost, хоть DD, хоть загрузившись с livecd, хоть с бубном, хоть без онного) - это шифрованный SecretDisk-ом набор байтов, который при длине ключевого файла даже в 2Кб - затрахаешься брутфорсить даже Крэем

Есть подозрения, что вроде есть подобный режим у TrueCrypt, но уверенности нет.

Да, кстати... Насколько я помню - чтение ключа с флэшки там делается периодически, но не часто... В принципе, ничто не мешает иметь где-то в ОС команду, стирающую ключ и запускающуюся по какому-либо событию/команде... Таким образом - можно удаленно "убивать сервер, сохраняя данные" (ну, ест-но, надо иметь где-то в хорошей нычке копию ключа )
__________________
Жизнь коротка. Потерпи немножко.
Бог один. Просто протоколы доступа разные...
Andrey вне форума  
 
Старый 14-02-2012, 15:08   #15
wsdx
Матерый
Хм. Загвоздка в том, что ключ оставлять не хотелось бы, но идею стоит обдумать. Спасибо!
__________________
Cualquiera se puede equivocar, inclusive yo.
wsdx вне форума  
 
Старый 14-02-2012, 17:25   #16
Andrey
Матерый
У SecretDisk точно есть режим "одноразового опроса" (то есть читает ключ тока при загрузке), но сам SecretDisk его "не любит", считая снижением безопасности. Но работает.
__________________
Жизнь коротка. Потерпи немножко.
Бог один. Просто протоколы доступа разные...
Andrey вне форума  
 
Старый 14-02-2012, 15:16   #17
arzakon
Постоянный посетитель
А от copy-paste он тоже защитит?

UPD: А если загрузиться с livecd и тем же dd склонировать флешку - клон флешки позволит загрузиться со скопиованного раздела?
arzakon вне форума  
 
Старый 14-02-2012, 15:23   #18
wsdx
Матерый
А копи-паст пофигу.
Я вот все думаю - а клонирование разделов из-под загруженной винды как пройдет?
__________________
Cualquiera se puede equivocar, inclusive yo.
wsdx вне форума  
 
Старый 14-02-2012, 15:29   #19
arzakon
Постоянный посетитель
Из-под винды можно попробовать wubi, DSL linux, virtualbox/vmware с access to raw drive.

Интересно, прокатит ли вариант с загрузкой с livecd, dd зашифрованного раздела и клонированием флешки.
arzakon вне форума  
 
Старый 15-02-2012, 09:09   #20
DeD
Матерый
Цитата:
Сообщение от arzakon
клонированием флешки.
eToken если заюзать, то не получится.
DeD вне форума  
 
Старый 15-02-2012, 10:52   #21
Andrey
Матерый
Даже без токена есть варианты сделать сложно переносимый ключ (лобовым dd не копируемый точно). Но токен надежнее
__________________
Жизнь коротка. Потерпи немножко.
Бог один. Просто протоколы доступа разные...
Andrey вне форума  
 
Старый 16-02-2012, 12:41   #22
Lex
Матерый
а че пофигу, то?
загрузчик потом чтоль не привинтят к ПОЛНОЙ копии винды?
Lex вне форума  
 
Старый 16-02-2012, 15:58   #23
Andrey
Матерый
Мне в копи-пастном варианте очень хочется узнать - как вы из загруженной винды сумеете скопировать файлы реестра, а именно в них хранится львиная доля настроек конкретной копии винды.

Для тех, кто хочет поэкспериментировать - welcome to %windir%\System32\config. Расскажите, плиз, алгоритм, как из загруженной винды вы скопируете файл хайва System, например (файл system без расширения в указанном каталоге). Очень хочу послушать А то я не умею...
__________________
Жизнь коротка. Потерпи немножко.
Бог один. Просто протоколы доступа разные...
Andrey вне форума  
 
Старый 16-02-2012, 16:29   #24
Lex
Матерый
не пробовал честно )
анлокер не прокатит?
через резервное копирование?
через точки восстановления?
))
Lex вне форума  
 
Старый 16-02-2012, 16:30   #25
Vic
Матерый
Уточни, есть ли доступ к учётке админа.
Vic вне форума  
 
Старый 16-02-2012, 17:15   #26
Andrey
Матерый
Угу...
Я предлагаю расширить условия задачи: давайте решим задачу блокировки возможности создать клон диска при условии, что рядом с компом написан пароль на доступ в CMOS, админский пароль, на всякий случай еще и пароль доменного админа, все пароли на доступы ко всяким там ключам аппаратной защиты и т.д. и (чего уж жадничать) лежит комплект инструмента для разборки-сборки компа и рядом парочка еще компов (тоже со всеми паролями и услужливо подключенными мобил-рэками и выведенными на морду USB-разъемами). Еще чего-нидь надо?

Если у "потенциально заинтересованного лица в создании клона" есть все логины-пароля уровня админа - любая задачка защиты в принципе не имеет решения в области софта-железа на уровне компа. Надо тогда уже более дальний уровень защиты поднимать - ограничение доступа в помещение, ограничение вноса носителей и т.д.
__________________
Жизнь коротка. Потерпи немножко.
Бог один. Просто протоколы доступа разные...
Andrey вне форума  
 
Старый 16-02-2012, 17:25   #27
Vic
Матерый
Да я на самом деле немного в другую сторону думал.
Поясню на примере вин хп (просто не знаю, как с этим на семёрке).

Вот есть у меня админовские права.
Смогу ли я без перезагрузки дефрагментировать файл подкачки?
Хер там!
Казалось бы, в чём проблема? Все права есть!
А вот хер там!
Я думал, твоя задачка из этой области.
Vic вне форума  
 
Старый 16-02-2012, 16:38   #28
Павел F.
Старожил
А загрузившись нельзя будет загрузчику винды сказать чтоб он другую ось, с флешки например, зацепил и перезагрузиться? Секрет диск это поймет?
Павел F. вне форума  
 
Старый 16-02-2012, 17:17   #29
Andrey
Матерый
SecretDisk ставится "в винду" и жестко ввязвается в ее загрузчик. Не знаю как в последних билдах, но в первых билдах 4-ки были жесткие баги с мультизагрузочными системами. Ключ и/или пароль запрашивается как раз в момент "запуска загрузчика винды", насколько я понимаю - подсунуть "другой", имхо, ни фига не выйдет... Точнее выйдет, но тока зашифрованный диск ты не увидишь.
__________________
Жизнь коротка. Потерпи немножко.
Бог один. Просто протоколы доступа разные...
Andrey вне форума  
 
Старый 16-02-2012, 17:24   #30
Павел F.
Старожил
Я не говорю другой, я говорю чтоб загрузчик винды загрузил не винду. Так можно ). Т.е. загрузчик стартует тот же самый, в нем мы как раз ничего не меняем.
Павел F. вне форума  


Здесь присутствуют: 1 (пользователей - 0 , гостей - 1)
 
Опции темы Поиск в этой теме
Поиск в этой теме:

Расширенный поиск
Опции просмотра

Ваши права в разделе
Вы не можете создавать темы
Вы не можете отвечать на сообщения
Вы не можете прикреплять файлы
Вы не можете редактировать сообщения

BB-коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.
Быстрый переход


Часовой пояс GMT +4, время: 02:45.


vBulletin v3.5.4, Copyright ©2000-2024, Jelsoft Enterprises Ltd.
Хостинг предоставлен компанией ТТК