X



【VeraCrypt】暗号化仮想ドライブ作成ソフト Part23
■ このスレッドは過去ログ倉庫に格納されています
0001名無しさん@お腹いっぱい。 (ワッチョイ 465c-weOF)
垢版 |
2018/01/24(水) 11:34:54.02ID:iGr5AgJz0
VeraCrypt (Truecrypt後継)
https://veracrypt.codeplex.com/
VeraCryptはTruecryptに存在した脆弱性が修正されててTruecryptのコンテナも読み込めるから移行しない手はない

TrueCrypt日本語マニュアルなど
http://ux.getuploader.com/TrueCrypt/

Part1 http://pc7.2ch.net/test/read.cgi/software/1081671146/
Part2 http://pc7.2ch.net/test/read.cgi/software/1128739226/
Part3 http://pc11.2ch.net/test/read.cgi/software/1144668221/
Part4 http://pc11.2ch.net/test/read.cgi/software/1172553919/
Part5 http://pc11.2ch.net/test/read.cgi/software/1193225263/
Part6 http://pc11.2ch.net/test/read.cgi/software/1205480338/
Part7 http://pc11.2ch.net/test/read.cgi/software/1217020056/
Part8 http://pc12.2ch.net/test/read.cgi/software/1232865288/
Part9 http://pc12.2ch.net/test/read.cgi/software/1258275143/
Part10 http://hibari.2ch.net/test/read.cgi/software/1275055890/
Part11 http://hibari.2ch.net/test/read.cgi/software/1286793269/
Part12 http://hibari.2ch.net/test/read.cgi/software/1303608239/
Part13 http://anago.2ch.net/test/read.cgi/software/1323003812/
Part14 http://anago.2ch.net/test/read.cgi/software/1340394416/
Part15 http://anago.2ch.net/test/read.cgi/software/1349235474/
Part16 http://anago.2ch.net/test/read.cgi/software/1360033421/
Part17 http://anago.2ch.net/test/read.cgi/software/1383006455/
Part18 http://anago.2ch.net/test/read.cgi/software/1402422357/
Part20 http://potato.2ch.net/test/read.cgi/software/1437430281/
Part21 http://potato.2ch.net/test/read.cgi/software/1453367935/
Part22 https://egg.5ch.net/test/read.cgi/software/1488038254/
VIPQ2_EXTDAT: checked:vvvvv:1000:512:----: EXT was configured 👀
Rock54: Caution(BBR-MD5:669e095291445c5e5f700f06dfd84fd2)
0742名無しさん@お腹いっぱい。 (ワッチョイ 371f-CeLW)
垢版 |
2019/02/28(木) 02:15:20.58ID:g95jpsOQ0
キーファいる単独の場合じゃなくてパス併用の場合の話ね「
0745名無しさん@お腹いっぱい。 (ワッチョイ bf2c-yTKp)
垢版 |
2019/02/28(木) 16:33:50.04ID:dEP00eRV0
キーファイルなんて
いらすとやのイラストとかの、ネットによく転がってる画像でいいじゃん
ローカルフォルダに保存してあるファイルが壊れても
ネット上にキーファイルのバクアップが無数に存在する

画像にも流行り廃りがあるから、年1くらいでキーファイルの画像交換して
0747名無しさん@お腹いっぱい。 (ワッチョイ bf2c-yTKp)
垢版 |
2019/02/28(木) 17:33:29.59ID:dEP00eRV0
同じじゃないのは、わかってる
だからサイトアクセスすれば、サイトが消えない限りファイルの原本があって
仮にサイトやイラストが消えても、同じファイルが手に入る可能性の高い
いらすとやを例に書いたんだよ
0748名無しさん@お腹いっぱい。 (スフッ Sdbf-/YAN)
垢版 |
2019/02/28(木) 17:52:57.75ID:4CnYZhnsd
>>747
俺は怖いから、1万でも10万でも集めた猫ふぉるだーの中のお気に入り数枚を使うなぁ。

無論かわいい猫写真は貴重だから、別ディスク・実家・クラウドにバックアップ。画像なんて全部とっても知れてる。

猫が嫌なら、お気に入りの本のお気に入り段落をテキストにするって手の方が損失リスクは低いんじゃね?例えば広辞苑第x版のエロ単語の説明とかw
0749名無しさん@お腹いっぱい。 (ワッチョイ bf2c-yTKp)
垢版 |
2019/02/28(木) 19:22:17.38ID:dEP00eRV0
キーファイルは、あくまでパスワードの補助だから
ファイルが消えたり破損したときに、同じファイルが用意できることが重要だと思ってるわけよ

>>745で書いた、画像は一例でしかなくて
よく使われているDLLなら、消えたり破損してもDLすれば同じファイルが手に入るし
別PCでも同じCDとソフトで、同じファイルができるなら、音楽ファイルでもいいし
ウィンドウズにデフォルトで入っている、壁紙だっていい

>>748の書いた、好きな本の好きな段落のテキストファイルだっていいと思うよ
ただキリスト教じゃないやつが、PCに聖書の一部分のテキストファイルあったら不自然だけど
0751名無しさん@お腹いっぱい。 (ワッチョイ d71f-CeLW)
垢版 |
2019/02/28(木) 20:24:12.89ID:ccFZf34a0
プログラムファイルでいいじゃん
多く流通してるフリーソフトの一部のファイルとかでいい
0754名無しさん@お腹いっぱい。 (ワッチョイ bf1f-CeLW)
垢版 |
2019/03/01(金) 02:32:31.14ID:YjRZZyrA0
パスワードが1234の4桁でもキーファイルにWindows標準の壁紙のJPGを指定するだけで強度がMAX32文字の時より高くなる
文字パスワードにしても1234にAを28回加えるだけで計算上は誰も解けない強度
0759名無しさん@お腹いっぱい。 (ワッチョイ d736-W5e4)
垢版 |
2019/03/01(金) 23:21:42.79ID:OqYuelmI0
キーファイルってPC内のファイル総当たりにされるだけで意味なくね?
総当たりですぐキーファイル分かるでしょ?
0761名無しさん@お腹いっぱい。 (ワッチョイ 371f-CeLW)
垢版 |
2019/03/02(土) 00:24:32.41ID:QbSfPGth0
>>759
文字パスも併用してればそうならない
0763名無しさん@お腹いっぱい。 (ヒッナー FFbf-nl/e)
垢版 |
2019/03/03(日) 17:59:38.41ID:ZAWyZXn+F0303
木を隠すなら森に
0765名無しさん@お腹いっぱい。 (ワッチョイ bf1f-CeLW)
垢版 |
2019/03/04(月) 17:42:56.96ID:KCKxgsrv0
だからプログラムファイルでいい
0768名無しさん@お腹いっぱい。 (ワッチョイ d736-W5e4)
垢版 |
2019/03/04(月) 23:15:37.11ID:rvENPmCg0
FBI愛用のiPhone/Androidデータ抽出ツールがダークウェブに流出、「リング」「地獄少女」「戦国恋姫」「いっき」で有名なサン電子が開発 [422186189]
https://leia.5ch.net/test/read.cgi/poverty/1551668507/

イスラエル企業CellebriteがFBIなど世界の捜査機関に提供しているiPhone/AndroidのUFED(データ抽出ツール)。
このデータ抽出ツールがeBayにて100ドル〜1000ドル程度で売買されていると報じられています。

この事態に対して、Cellebriteは転売が販売条件の違反であるとする警告を発したといい、セキュリティの専門家も、
捜査機関が使用した中古UFEDから個人情報が漏えいするなどの危険を指摘します。

Cellebriteは、「いっき」などで知られる日本のサン電子の子会社。国際刑事警察機構(いわゆるインターポール)との
パートナーシップも締結しており、米サンバーナーディーノ銃乱射事件でFBIが犯人の所有するiPhone 5cが
ロック解除した際に協力が噂されていました(結局は否定しています)。

米経済メディアForbesによると、現在eBayではCellebriteのデータ抽出UFEDが1台あたり100ドル〜1000ドルで
取引されているとのこと。ちなみに最新UFEDの正規価格は6000ドルと伝えられています。

CellebriteはUFEDの中古売買に関して、個人データへのアクセスに利用される可能性があるとして、
顧客に転売しないよう警告する書簡を送付。また、機器を適切に廃棄するために、同社への返却を呼びかけたといいます。


下記ツイートはオークションで入手した人物の投稿ですが、実際に稼働する状態であることが確認できます。

https://japanese.engadget.com/2019/03/02/fbi-iphone-android-100/
0779名無しさん@お腹いっぱい。 (ワッチョイ 731f-geq4)
垢版 |
2019/03/14(木) 00:09:41.40ID:U3MHkPzU0
コンテナファイルに入れとけばいいじゃん
読み取り専用なら改ざんされない
0782名無しさん@お腹いっぱい。 (ワッチョイ 8311-h1+v)
垢版 |
2019/03/16(土) 16:28:56.77ID:2Kd8meBz0
>>781
"C:\Program Files\VeraCrypt\VeraCrypt.exe" /quit /volume "D:\Container01"
"C:\Program Files\VeraCrypt\VeraCrypt.exe" /quit /volume "D:\Container02"
上のテキストを何とかドットbatという名前で保存すればバッチファイル(MS-DOSコマンドライン)ができる

あとは説明書を見ていろいろ付け足したらいい
https://www.veracrypt.fr/en/Command%20Line%20Usage.html
0787名無しさん@お腹いっぱい。 (アウアウエーT Sa3f-Zv21)
垢版 |
2019/03/28(木) 01:02:36.96ID:PHlfZGy4a
win10の設計者はきちがい
0790名無しさん@お腹いっぱい。 (ワッチョイ 8ba1-RsdC)
垢版 |
2019/03/28(木) 16:06:37.42ID:rXA2i4VA0
Win10で未だにTrueCrypt
Veraはなんか遅いらしいじゃん
0794名無しさん@お腹いっぱい。 (ニククエ 8ba1-RsdC)
垢版 |
2019/03/29(金) 12:19:02.75ID:lGPIJMD70NIKU
ドライブ一つをまるごと暗号化しようと思うのですが
デバイスごと暗号化するのか容量と同サイズの巨大な暗号化ファイルを作成するのかどちらがお勧めとかありますか?
後者の方法だと引っ越し等で使いやすいかもと思ったのですが
0795名無しさん@お腹いっぱい。 (ニククエ fb58-wJvc)
垢版 |
2019/03/29(金) 12:35:53.52ID:Uo9tV4P90NIKU
俺は前者でやってるね。
後者だと引越し先が同じサイズとは限らないし。どうせ全データコピーすることになるんだし、
新しいディスクならクイックフォーマットで問題ないしな。
0798名無しさん@お腹いっぱい。 (ワッチョイ 4b7e-9gjM)
垢版 |
2019/04/02(火) 03:52:10.60ID:/eEPF6or0
win7で作ったTCのコンテナを、win8.1やwin10でも動くか試してるんですが、win8.1ではwin7と何ら変わりませんでした
win10でもほぼ動くのですが、これまでと違ってることがありました

win7で作ったコンテナが手狭だったので、win10上で新たに大きめのコンテナを作り(同じHDD上に)、
そこにファイルやフォルダを普通にコピー・貼り付けでコピーしたのですが、
10回くらい分けてコピーするたびに毎回コピー元とコピー先のプロパティを確認してます。こんな感じ
コピー元
サイズ 7.32GB(7,869,735,309バイト)
ディスク上のサイズ 7.32GB(7,870,636,932バイト)
内容 ファイル数468 フォルダ数25

コピー先
サイズ 7.32GB(7,869,735,309バイト)
ディスク上のサイズ 7.32GB(7,870,636,932バイト)
内容 ファイル数468 フォルダ数25

win7やwin8.1では上のように、コピー元とコピー先のプロパティの数字が全て完全に一致するのが当然だったのですが
win10では一致しないことが1/3くらいありました
「ファイル数」・「フォルダ数」は同じ、「サイズ」のバイト数値も同じ、「ディスク上のサイズ」だけ、
コピー元とコピー先で、微妙に数値が違うことがあります
自分の環境では、システムファイル・隠しファイル・空のファイル等々、全部表示にしてるのですが
ひょっとして、システムファイルがwin7、win8.1とは違っていて、数値が変わってるのでしょうか
知ってる方が居たら教えてください
0799名無しさん@お腹いっぱい。 (ワッチョイ 9b76-Mg2m)
垢版 |
2019/04/02(火) 06:58:09.54ID:loJlhgAV0
>>798
ディスク上のサイズは実際のファイルを確保するための領域のことだから違っても特に問題は無い
まぁ、Win10の新機能のための情報を付加してるとかそういうのだろ
詳しく知りたいならTCの問題じゃなくOSの問題だからwindows板で聞けばいいんじゃね
0800名無しさん@お腹いっぱい。 (ワッチョイ 9b04-nVMP)
垢版 |
2019/04/02(火) 10:37:55.64ID:/dypQ2900
>>798
大きめのコンテナを作っている、ということなので
フォーマットオプションのクラスターサイズが変わったことにより
ディスク上で確保される容量が変わり、プロパティの表示が違うだけ

「サイズ」が変わっていたらコピー失敗しているけど
「ディスク上のサイズ」はディスク容量で変わるから気にしなくても良い
0802名無しさん@お腹いっぱい。 (エムゾネ FFbf-Zv21)
垢版 |
2019/04/02(火) 11:59:54.06ID:Olv/k5yIF
同じメーカーの同じ容量の同じディスクを同じ店で同時に買って
フォーマットしたらサイズが違ってたことが結構ある
不良セクタとかにばらつきあるんだろな
0810名無しさん@お腹いっぱい。 (ワッチョイ 4d1f-iE/E)
垢版 |
2019/04/09(火) 14:03:02.62ID:XndDEDmQ0
でもあまりに有名すぎるからハードで対策されてると思うなあ
TCやVCの存在を検知したらキーを秘密領域に格納する機能があると思う
0812名無しさん@お腹いっぱい。 (ワッチョイ 4d1f-iE/E)
垢版 |
2019/04/10(水) 09:11:14.65ID:An75YiFk0
所詮Windows上で動くアプリに過ぎないからインストール時点からすべて履歴を取られていて不思議ではない
0815名無しさん@お腹いっぱい。 (ラクッペ MM01-LzQ9)
垢版 |
2019/04/10(水) 15:06:53.51ID:I1CTDj6lM
>>752
そう。コンテナが見えた場合に拷問されるリスクがあるから、できればコンテナごと隠せないかな?
0820名無しさん@お腹いっぱい。 (ラクッペ MMa5-g4v7)
垢版 |
2019/04/11(木) 14:42:39.68ID:BrkptUd0M
>>816
コンテナなのかランダムなデータなのか見分ける方法はないの?
0823名無しさん@お腹いっぱい。 (ラクッペ MMa5-g4v7)
垢版 |
2019/04/11(木) 16:11:14.81ID:BrkptUd0M
>>821
>>822
マジで?(・・;)
0828名無しさん@お腹いっぱい。 (ラクッペ MMa5-g4v7)
垢版 |
2019/04/12(金) 09:47:01.51ID:IcduEJbdM
>>824
ほんとだ
ありがとう
0829632 (ドコグロ MM95-YzNG)
垢版 |
2019/04/12(金) 12:34:42.14ID:gYq+zRX0M
>>820
ランダム具合がすごいから、暗号化されてるというのは容易に想像がつくよ。
普通のドライブなら、00が連続して続いてたりする。たぶんw
0832名無しさん@お腹いっぱい。 (ラクッペ MMa5-g4v7)
垢版 |
2019/04/15(月) 20:12:24.92ID:nSbd7RnXM
>>829
なるほど
0833名無しさん@お腹いっぱい。 (ワッチョイ 51dc-XGqV)
垢版 |
2019/04/17(水) 19:52:55.30ID:ViNSH5eN0
1.24-Beta 5 (2019年3月8日):

すべてのOS
システムボリューム以外の場合は、パスワードの最大長をUTF-8エンコードの128バイトに増やします。
互換性の理由から、新しいパスワードの代わりに従来の最大パスワード長(64)を使用するオプションを追加しました。
CPU RDRAND( http://www.chronox.de/jent.html )の良い代替手段としてStephan MuellerによるCPUタイミングジッタ「Jitterentropy」に基づくハードウェアRNGを使用してください。
SSE2を使用した64ビットマシンでのXTSモードの速度最適化(最大10%高速)
AVX2 / BMI2のCPU機能の検出を修正しました。 RDRAND / RDSEED CPU機能の検出を追加しました。 Hygon CPUをAMDのものとして検出します。
0834名無しさん@お腹いっぱい。 (ワッチョイ 51dc-XGqV)
垢版 |
2019/04/17(水) 19:53:11.83ID:ViNSH5eN0
Windows:
ChaCha 12暗号、非暗号化高速ハッシュ、およびChaCha 20ベースのCSPRNGを使用して、キーとパスワード用のRAM暗号化を実装します。
64ビットマシンでのみ利用可能です。
デフォルトでは無効になっています。 UIのオプションを使用して有効にできます。
最近のCPUでは10%未満のオーバーヘッド。
管理者以外のユーザーがVeraCryptアプリケーションのメモリにアクセスできないようにすることで、メモリ攻撃を軽減します(KeePassXCの実装に基づく)。
新しいセキュリティ機能
シャットダウン/再起動中にシステム暗号化キーをメモリから消去して、コールドブート攻撃を軽減する
新しいデバイスがシステムに接続されたときにシステム暗号化を使用してメモリからすべての暗号化キーを消去するときにオプションを追加します。
緊急時にメモリから暗号化キーを消去するためにアプリケーションによって呼び出されることができる新しいドライバエントリポイントを追加します。
MBRブートローダ:ハードコードされた値ではなくブートローダメモリセグメントを動的に決定します(neos6464が提案)
MBRブートローダー:一部のSSDドライブで隠しOSの作成に影響を与える問題の回避策。
Windows UpdateでVeraCrypt UEFIブートローダーが破損する問題を修正しました。
EFIブートローダーのいくつかの機能強化と修正
パスワード入力のためのタイムアウトメカニズムを実装します。 デフォルトのタイムアウト値を3分に設定し、デフォルトのタイムアウトアクションを "shutdown"に設定します。
EFI DcsProp設定ファイルのための新しい操作 "shutdown"と "reboot"を実装します。
復元VeraCryptローダーのレスキューディスク実装を強化します。
Windowsが起動していないプレテスト中にパスワードプロンプトでESCを修正しました。
0835名無しさん@お腹いっぱい。 (ワッチョイ 51dc-XGqV)
垢版 |
2019/04/17(水) 19:54:05.00ID:ViNSH5eN0
オリジナルのWindowsローダーを起動できるようにするRescue Diskにメニュー項目を追加します。
利用可能な場合、ランダムジェネレータの追加エントロピーソースとしてCPU RDRANDまたはRDSEEDを使用するためのオプション(デフォルトでは無効)を追加します。
指定したドライブ文字にボリュームを接続せずにボリュームをマウントできるようにするマウントオプション(UIとコマンドラインの両方)を追加します。
libzipをバージョン1.5.1に更新する
VeraCryptをインストールするときにスタートメニューにアンインストールのショートカットを作成しないでください。 (Sven Strickroth著)
ファイルコンテナ作成用のクイックフォーマットの選択を有効にします。 ウィザードのUIでクイックフォーマットとダイナミックボリュームのオプションを分けます。
新しい行を追加するためにEFIシステム暗号化設定ファイルのエディタがENTERキーを受け付けない問題を修正しました。
たとえば、対応するホットキーが複数回押された場合など、お気に入りのマウントの同時呼び出しを避けます。
一度に1つのスレッドのみが安全なデスクトップを作成できるようにします。
翻訳とドキュメントの更新と修正。
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況