X



【VeraCrypt】暗号化仮想ドライブ作成ソフト Part23
■ このスレッドは過去ログ倉庫に格納されています
0001名無しさん@お腹いっぱい。 (ワッチョイ 465c-weOF)
垢版 |
2018/01/24(水) 11:34:54.02ID:iGr5AgJz0
VeraCrypt (Truecrypt後継)
https://veracrypt.codeplex.com/
VeraCryptはTruecryptに存在した脆弱性が修正されててTruecryptのコンテナも読み込めるから移行しない手はない

TrueCrypt日本語マニュアルなど
http://ux.getuploader.com/TrueCrypt/

Part1 http://pc7.2ch.net/test/read.cgi/software/1081671146/
Part2 http://pc7.2ch.net/test/read.cgi/software/1128739226/
Part3 http://pc11.2ch.net/test/read.cgi/software/1144668221/
Part4 http://pc11.2ch.net/test/read.cgi/software/1172553919/
Part5 http://pc11.2ch.net/test/read.cgi/software/1193225263/
Part6 http://pc11.2ch.net/test/read.cgi/software/1205480338/
Part7 http://pc11.2ch.net/test/read.cgi/software/1217020056/
Part8 http://pc12.2ch.net/test/read.cgi/software/1232865288/
Part9 http://pc12.2ch.net/test/read.cgi/software/1258275143/
Part10 http://hibari.2ch.net/test/read.cgi/software/1275055890/
Part11 http://hibari.2ch.net/test/read.cgi/software/1286793269/
Part12 http://hibari.2ch.net/test/read.cgi/software/1303608239/
Part13 http://anago.2ch.net/test/read.cgi/software/1323003812/
Part14 http://anago.2ch.net/test/read.cgi/software/1340394416/
Part15 http://anago.2ch.net/test/read.cgi/software/1349235474/
Part16 http://anago.2ch.net/test/read.cgi/software/1360033421/
Part17 http://anago.2ch.net/test/read.cgi/software/1383006455/
Part18 http://anago.2ch.net/test/read.cgi/software/1402422357/
Part20 http://potato.2ch.net/test/read.cgi/software/1437430281/
Part21 http://potato.2ch.net/test/read.cgi/software/1453367935/
Part22 https://egg.5ch.net/test/read.cgi/software/1488038254/
VIPQ2_EXTDAT: checked:vvvvv:1000:512:----: EXT was configured 👀
Rock54: Caution(BBR-MD5:669e095291445c5e5f700f06dfd84fd2)
0689名無しさん@お腹いっぱい。 (ワッチョイ 5f81-9cny)
垢版 |
2019/02/06(水) 12:42:35.27ID:AMmyu1bN0
ビットコイン
暗号忘れて
ただの屑
0692651 (ワッチョイ 6edc-feI+)
垢版 |
2019/02/07(木) 02:17:55.75ID:jtB+YXVT0
さっさと答えろクズ共
0698632 (ワッチョイWW 6e44-l59j)
垢版 |
2019/02/09(土) 12:57:44.92ID:czXjc2dg0
>>695
OSごと暗号化する。これでかなり安全度は高くなる。
その次はパスワードをどう守るか。非合法だと思うけど、隠しカメラでパスワードを見られないようにしたり、キーボードとPCの間にロガーを仕込まれたりしないように注意する。
邪悪なメイドを雇わない。
これくらいすればかなり安心ではないだろうか。
0706名無しさん@お腹いっぱい。 (ワッチョイ e187-OwJq)
垢版 |
2019/02/12(火) 18:00:31.21ID:rtOx1RR20
>>699
まあネット繋いでればあるのぐらいは分かってしまうだろうが
それに、メルトダウンやスペクター脆弱性群が出てきた以上
メモリから暗号化キーが抜かれないという保証はもはやないと言ってもいいのではないのだろうか
0707名無しさん@お腹いっぱい。 (ワッチョイ e136-feI+)
垢版 |
2019/02/12(火) 22:21:08.33ID:3EMf15Wi0
>>706
なんでネットに繋いでれば、あるの分かるの?
0710名無しさん@お腹いっぱい。 (ワッチョイ fe81-SgG7)
垢版 |
2019/02/13(水) 14:55:15.31ID:g5wxFwDK0
あるかないかが判るって話だから偽造も糞もない
0711名無しさん@お腹いっぱい。 (ワッチョイ 87dc-yQ/S)
垢版 |
2019/02/16(土) 18:43:32.09ID:tyUsZ5Ui0
8文字のWindowsパスワードはわずか2時間半で突破可能と判明
http://news.livedoor.com/lite/article_detail/16027981/

セキュリティに関する研究を行っているハッカーのTinker氏は、NVIDIAの最新GPUである
GeForce RTX 2080 Tiとオープンソースのパスワードクラッキングツールである「hashcat」を組み合わせることで、
8文字のWindowsパスワードをわずか2時間半で突破できると報告しています。

2011年、セキュリティ研究者のSteven Myer氏は、
「8文字のパスワードはブルートフォース攻撃を使えば44日で突破されてしまう」と警告を発しました。
しかし、それから4年後の2015年にはソフトウェア開発者のJeff Atwood氏が「平均的なパスワードの長さは8文字である」と述べ、
多くの人々はパスワードの長さを変える努力をしていない様子。

Tinker氏は「人々はパスワードを作る際に大文字、小文字、数字や記号などを混ぜた複雑な文字列を設定するように要求されますが、
これは人々が自身のパスワードを記憶するのを難しくしています」と指摘。
この要求が、多くのユーザーがパスワード設定時に要求される最低文字数である
8文字のパスワードを作りがちな理由だとしています。

なお、「パスワードには大文字、小文字、数字などを混ぜるべき」という説について、
パスワードの専門家が「文字列を複雑にしても特に意味はなかった」と認めています。

そこで、Tinker氏はパスワードを設定する際に「ランダムで5個の単語を組み合わせるといい」と述べています。
たとえば「Lm7xR0w」という8文字の複雑なパスワードよりも、
「phonecoffeesilverrisebaseball」という5個の単語を適当に組み合わせたパスワードの方がセキュリティ的に強くなるとのこと。
また、2段階認証を有効にすることもセキュリティを強化するために重要だとしています。




;(;゙゚'ω゚');
0712名無しさん@お腹いっぱい。 (ワッチョイ 2758-CgQS)
垢版 |
2019/02/16(土) 18:54:30.84ID:X+aIUJkl0
>「phonecoffeesilverrisebaseball」

ドイツ語みたいにクソ長い名詞にすればいいってことだな。
まあ、複雑なやつでも20桁あれば問題ないんだろ?
PCのアカウントのパスワードとOPのマスターパスワードだけは変えた方がいいかもな・・・
0714名無しさん@お腹いっぱい。 (ワッチョイ 8736-yQ/S)
垢版 |
2019/02/16(土) 23:56:31.26ID:b/UvRA0A0
>「Lm7xR0w」という8文字の複雑なパスワードよりも、
>「phonecoffeesilverrisebaseball」という5個の単語を適当に組み合わせたパスワードの方がセキュリティ的に強くなるとのこと

これなに?
さすがにランダムの方が強いよな?
あと、8文字2時間って速くね?相当古いアルゴリズムなの?
0716名無しさん@お腹いっぱい。 (ワッチョイWW 5fed-/jaS)
垢版 |
2019/02/17(日) 03:48:14.66ID://I7hnU80
パスワードの文字を半角英数に限定したとして8文字だとその組み合わせは
>>> 127 ** 8
67675234241018881
実際に入力可能な文字が何種類かわからないが127のところはもう少し小さな数字になると思う

入力をアルファベットの小文字だけに限定しても桁数を増やせば
>>> 26 ** 32
1901722457268488241418827816020396748021170176
0718名無しさん@お腹いっぱい。 (ワッチョイ ff81-/Ktc)
垢版 |
2019/02/17(日) 13:22:07.33ID:vKEWEWzW0
パスワードは全角日本語まぜろ
0719名無しさん@お腹いっぱい。 (ワッチョイ 87dc-yQ/S)
垢版 |
2019/02/17(日) 14:52:54.22ID:HquUBOpn0
アラビア語でええやん
奴等は右から書くし左から書く日本人なら現地人にもバレないやろ
0723名無しさん@お腹いっぱい。 (ワッチョイ ff81-/Ktc)
垢版 |
2019/02/19(火) 12:37:33.93ID:2AexaUrR0
>>721
python
0730名無しさん@お腹いっぱい。 (ワッチョイ 2a1f-2CcH)
垢版 |
2019/02/24(日) 00:43:56.22ID:yNO6epSJ0
>>711
だな
短くても特殊記号があったほうがいい理論は情報戦だと思っていた
1E+?z」だとしても残りの27文字をAAAAAAAAAAAA1111111111で埋めたほうが安全だ
どこまでがAでどこからが1なのかあるいはほかの文字が含まれないのか攻撃者にはわからない
0731名無しさん@お腹いっぱい。 (ワッチョイ 7d36-rusg)
垢版 |
2019/02/24(日) 01:45:48.18ID:tA5LVT7K0
>どこまでがAでどこからが1なのかあるいはほかの文字が含まれないのか攻撃者にはわからない

これこそ、スクリプトで普通にA何文字1何文字を総当たりでやればいいだけだろ
こんなのどんだけの数のパターンでも数秒だろ
と初心者の俺が言ってみる
0732名無しさん@お腹いっぱい。 (ワッチョイ 7981-BftX)
垢版 |
2019/02/24(日) 14:31:01.09ID:LO5qoYxX0
OS側でパスワードの桁数が最大何桁あるかは知らないが
桁数が多い方が有利なのは明白

特殊文字使えばいいというのは都市伝説
つまりたかだかcharで256通りの文字の組み合わせなので
(文字が特殊か表示可能か不可能かなんて人間の都合でしかない)
桁数が多い方が有利なのは明白

OSがパスワード数回間違えたらロックするなり
ロックがパスワード忘れに危険だと言うなら
数回間違えたら次から一分以上待たないと入力出来ないとか
嫌がらせ機能つけるだけでもブルートフォースアタックには有効
それをやってないってだけ
0733名無しさん@お腹いっぱい。 (ワッチョイ 7981-BftX)
垢版 |
2019/02/24(日) 14:32:36.20ID:LO5qoYxX0
なので
パスワードが例えば password という8文字だった場合
実際につかうときに
AAAAAAAApasswordAAAAAAAA
とか
AAAAAAAAAAAAAAAApasswordAAAAAAAAAAAAAAAA
とかするだけでも強くなるって意味
0742名無しさん@お腹いっぱい。 (ワッチョイ 371f-CeLW)
垢版 |
2019/02/28(木) 02:15:20.58ID:g95jpsOQ0
キーファいる単独の場合じゃなくてパス併用の場合の話ね「
0745名無しさん@お腹いっぱい。 (ワッチョイ bf2c-yTKp)
垢版 |
2019/02/28(木) 16:33:50.04ID:dEP00eRV0
キーファイルなんて
いらすとやのイラストとかの、ネットによく転がってる画像でいいじゃん
ローカルフォルダに保存してあるファイルが壊れても
ネット上にキーファイルのバクアップが無数に存在する

画像にも流行り廃りがあるから、年1くらいでキーファイルの画像交換して
0747名無しさん@お腹いっぱい。 (ワッチョイ bf2c-yTKp)
垢版 |
2019/02/28(木) 17:33:29.59ID:dEP00eRV0
同じじゃないのは、わかってる
だからサイトアクセスすれば、サイトが消えない限りファイルの原本があって
仮にサイトやイラストが消えても、同じファイルが手に入る可能性の高い
いらすとやを例に書いたんだよ
0748名無しさん@お腹いっぱい。 (スフッ Sdbf-/YAN)
垢版 |
2019/02/28(木) 17:52:57.75ID:4CnYZhnsd
>>747
俺は怖いから、1万でも10万でも集めた猫ふぉるだーの中のお気に入り数枚を使うなぁ。

無論かわいい猫写真は貴重だから、別ディスク・実家・クラウドにバックアップ。画像なんて全部とっても知れてる。

猫が嫌なら、お気に入りの本のお気に入り段落をテキストにするって手の方が損失リスクは低いんじゃね?例えば広辞苑第x版のエロ単語の説明とかw
0749名無しさん@お腹いっぱい。 (ワッチョイ bf2c-yTKp)
垢版 |
2019/02/28(木) 19:22:17.38ID:dEP00eRV0
キーファイルは、あくまでパスワードの補助だから
ファイルが消えたり破損したときに、同じファイルが用意できることが重要だと思ってるわけよ

>>745で書いた、画像は一例でしかなくて
よく使われているDLLなら、消えたり破損してもDLすれば同じファイルが手に入るし
別PCでも同じCDとソフトで、同じファイルができるなら、音楽ファイルでもいいし
ウィンドウズにデフォルトで入っている、壁紙だっていい

>>748の書いた、好きな本の好きな段落のテキストファイルだっていいと思うよ
ただキリスト教じゃないやつが、PCに聖書の一部分のテキストファイルあったら不自然だけど
0751名無しさん@お腹いっぱい。 (ワッチョイ d71f-CeLW)
垢版 |
2019/02/28(木) 20:24:12.89ID:ccFZf34a0
プログラムファイルでいいじゃん
多く流通してるフリーソフトの一部のファイルとかでいい
0754名無しさん@お腹いっぱい。 (ワッチョイ bf1f-CeLW)
垢版 |
2019/03/01(金) 02:32:31.14ID:YjRZZyrA0
パスワードが1234の4桁でもキーファイルにWindows標準の壁紙のJPGを指定するだけで強度がMAX32文字の時より高くなる
文字パスワードにしても1234にAを28回加えるだけで計算上は誰も解けない強度
0759名無しさん@お腹いっぱい。 (ワッチョイ d736-W5e4)
垢版 |
2019/03/01(金) 23:21:42.79ID:OqYuelmI0
キーファイルってPC内のファイル総当たりにされるだけで意味なくね?
総当たりですぐキーファイル分かるでしょ?
0761名無しさん@お腹いっぱい。 (ワッチョイ 371f-CeLW)
垢版 |
2019/03/02(土) 00:24:32.41ID:QbSfPGth0
>>759
文字パスも併用してればそうならない
0763名無しさん@お腹いっぱい。 (ヒッナー FFbf-nl/e)
垢版 |
2019/03/03(日) 17:59:38.41ID:ZAWyZXn+F0303
木を隠すなら森に
0765名無しさん@お腹いっぱい。 (ワッチョイ bf1f-CeLW)
垢版 |
2019/03/04(月) 17:42:56.96ID:KCKxgsrv0
だからプログラムファイルでいい
0768名無しさん@お腹いっぱい。 (ワッチョイ d736-W5e4)
垢版 |
2019/03/04(月) 23:15:37.11ID:rvENPmCg0
FBI愛用のiPhone/Androidデータ抽出ツールがダークウェブに流出、「リング」「地獄少女」「戦国恋姫」「いっき」で有名なサン電子が開発 [422186189]
https://leia.5ch.net/test/read.cgi/poverty/1551668507/

イスラエル企業CellebriteがFBIなど世界の捜査機関に提供しているiPhone/AndroidのUFED(データ抽出ツール)。
このデータ抽出ツールがeBayにて100ドル〜1000ドル程度で売買されていると報じられています。

この事態に対して、Cellebriteは転売が販売条件の違反であるとする警告を発したといい、セキュリティの専門家も、
捜査機関が使用した中古UFEDから個人情報が漏えいするなどの危険を指摘します。

Cellebriteは、「いっき」などで知られる日本のサン電子の子会社。国際刑事警察機構(いわゆるインターポール)との
パートナーシップも締結しており、米サンバーナーディーノ銃乱射事件でFBIが犯人の所有するiPhone 5cが
ロック解除した際に協力が噂されていました(結局は否定しています)。

米経済メディアForbesによると、現在eBayではCellebriteのデータ抽出UFEDが1台あたり100ドル〜1000ドルで
取引されているとのこと。ちなみに最新UFEDの正規価格は6000ドルと伝えられています。

CellebriteはUFEDの中古売買に関して、個人データへのアクセスに利用される可能性があるとして、
顧客に転売しないよう警告する書簡を送付。また、機器を適切に廃棄するために、同社への返却を呼びかけたといいます。


下記ツイートはオークションで入手した人物の投稿ですが、実際に稼働する状態であることが確認できます。

https://japanese.engadget.com/2019/03/02/fbi-iphone-android-100/
0779名無しさん@お腹いっぱい。 (ワッチョイ 731f-geq4)
垢版 |
2019/03/14(木) 00:09:41.40ID:U3MHkPzU0
コンテナファイルに入れとけばいいじゃん
読み取り専用なら改ざんされない
0782名無しさん@お腹いっぱい。 (ワッチョイ 8311-h1+v)
垢版 |
2019/03/16(土) 16:28:56.77ID:2Kd8meBz0
>>781
"C:\Program Files\VeraCrypt\VeraCrypt.exe" /quit /volume "D:\Container01"
"C:\Program Files\VeraCrypt\VeraCrypt.exe" /quit /volume "D:\Container02"
上のテキストを何とかドットbatという名前で保存すればバッチファイル(MS-DOSコマンドライン)ができる

あとは説明書を見ていろいろ付け足したらいい
https://www.veracrypt.fr/en/Command%20Line%20Usage.html
0787名無しさん@お腹いっぱい。 (アウアウエーT Sa3f-Zv21)
垢版 |
2019/03/28(木) 01:02:36.96ID:PHlfZGy4a
win10の設計者はきちがい
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況