Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Хочу все знать (http://forum.oszone.net/forumdisplay.php?f=23)
-   -   Нужна прога со специфическими функциями (http://forum.oszone.net/showthread.php?t=122193)

Pliomera 06-11-2008 22:17 945389

Нужна прога со специфическими функциями
 
А собственно такими:

Есть допустим запароленный архив winrar объемом, скажем 20 Mb, содержащий, к примеру файлы:

nuclear submarine detail.dwg
satellite code.txt
bank account passwords.doc


и тому подобное...

Обычный запароленный архив позволяет вводить пароль сколько угодно раз.

От проги требуется:

Чтобы после однократного ввода неправильного пароля файлы в архиве заменялись на другие файлы (общим объемом совпададающими с настоящими), к примеру:

my icq history.txt
my girls foto.jpg
my private letters.doc


и так далее...

И все это должно происходить очень быстро и скрытно для того, кто пытается открыть архив.

Смысл в том, чтобы при попытке доступа (даже с помощью терморектального криптоанализа) информация была испорчена безвозвратно, но при этом не создалось впечатление, что информация была уничтожена специально, как в том случае, если бы она была затерта случайной последовательностью нулей и единиц. А "обнаруженная" внутри запароленного архива информация, хотя и не представляет никакой ценности для того, кто ее "взломал", но то, что она была защищена паролем - как бы оправдано.

Что-нибудь подобное существует в природе?

Busla 06-11-2008 23:20 945443

а откуда эти файлы возьмутся?
Здравомыслящий человек не будет работать с исходником. Да и самому что делать в случае опечатки, задетого CapsLock и т.п. Попадалось мне софтина, которая позволяет хранить информацию в изображениях (благодаря избыточности графических данных). Но большие объёмы таким образом не скрыть.

Admiral 07-11-2008 13:50 945869

Цитата:

Цитата Busla
Попадалось мне софтина, которая позволяет хранить информацию в изображениях »

Это называется "Стеганография".

Negativ 07-11-2008 14:56 945961

Pliomera,
зачем вообще так файлы называть? если уж боишься происков спецслужб, то и вести себя нужно параноидально.
легче создать из запароленого архива запароленый архив и результат два раза зашифровать.
Короче учитесь у Кощея бессмертного. Он мастер

Pliomera 07-11-2008 15:32 946001

Negativ, ну, названия - это только для примера.

Чтобы было понятнее что должна уметь прога - вот нарисовал схемку:


wale 07-11-2008 21:16 946349

Вряд ли есть такая софтина...
Могу посоветовать обратиться к частному программеру, они сейчас за индивидуальную разработку немного берут...
Только это надо к проверенному человеку обращаться, чтобы он не написал программку, которая будет пересылать эти секретные файлы ему на сервер...
Размести объявление на free-lance.ru, например... Или другие подобные ресурсы.

CyberDaemon 07-11-2008 22:56 946470

Цитата:

Цитата Pliomera
Чтобы после однократного ввода неправильного пароля файлы в архиве заменялись на другие файлы (общим объемом совпададающими с настоящими), к примеру: »

TrueCrypt и "скрытый том". В случае
Цитата:

Цитата Pliomera
терморектального криптоанализа »

говоришь пароль. Пароль к контейнеру подходит, диск монтируется. А на нём - Playboy.pdf Можно открыть и посмотреть на тётенек там всяких интересных ;). А на самом деле настоящий пароль "TopSecretPassword", при его вводе из того-же самого контейнера мотируется диск меньшего размера, на котором
Цитата:

Цитата Pliomera
nuclear submarine detail.dwg »

Если смонтировать диск "плейбойским" паролем, без защиты скрытого тома, и начать на него записывать, то, в конце концов, скрытый том будет разрушен.
И TrueCrypt'овские контейнеры представляют из себя набор "случайных" данных - т.е. по содержимому файла нельзя понять, что это контейнер.

yurfed 07-11-2008 23:27 946501

Цитата:

Цитата Pliomera
Обычный запароленный архив позволяет вводить пароль сколько угодно раз. »

Если человек не будет пользоваться брут-форсем, по словарю и будете знать какой программой этот человек будет пользоваться, а пароль один для всех архивов, то в принципе можно.
Правда эт приведёт к тому, что вы заложите свой пароль в эту програму для взлома. А её легче взломать, чем сам архив.
Просто шифруйте файлы, во время задания пароля, если не хотите чтобы высвечивались их названия.

Цитата:

Цитата CyberDaemon
на тётенек там всяких интересных »

Цитата:

Цитата CyberDaemon
смонтировать диск "плейбойским" паролем »

Цитата:

Цитата CyberDaemon
А на нём - Playboy.pdf »

Откуда такие познания? :)

Pliomera 08-11-2008 00:39 946576

CyberDaemon, эта тема мне кажется перспективной, надо будет обмозговать с клиентом...

yurfed,
Цитата:

Цитата yurfed
Просто шифруйте файлы, во время задания пароля, если не хотите чтобы высвечивались их названия. »


Дело ж не в названиях. Назвать их можно хоть msdos.sys. Важна маскировка самого факта скрытия определенной инфы, путем подмены скрытой информации на другую информацию, скрытие которой по-человечески понятно, и не вызовет специального интереса.

yurfed 08-11-2008 03:57 946635

Pliomera, Напрасные хлопоты для переименования. Помимо шифровки содержимого, шифруются и имена, которые при неверном пароле никто не увидет.
Например никто не увидет и не узнает сколько файлов находится в архиве, тем более их имена.
Тогда отпадает сам смысл вашего вопроса.
Как в примере -для чего подменять имена, если и так, их не видно?

Busla 08-11-2008 13:14 946831

yurfed, как я понимаю, речь не об именах, а вообще - о содержимом архива.
Pliomera, идея занимательная. Только готовая программа сводит на нет всю идею: этот самый нехороший человек увидит незнакомую программу, требующую пароль. Вобьёт её вназвание в гугл и там ему напишут большими буквами: шифрованный архив с двойным дном.
Так что такую идею если и реализовывать - то под заказ. Для надёжности можно замаскироваться под какой-нибудь известный софт, типа 7z.

Pliomera 08-11-2008 15:10 946939

Цитата:

Цитата Busla
этот самый нехороший человек увидит незнакомую программу, требующую пароль. »

Он (эта редиска) не должен ее увидеть. Он должен (хотя конечно не должен) видеть обычный rar-архив. Программа должна висеть скрытно и резидентно в памяти и при определенных действиях этой редиски выполнить замену содержимого архива. После этого пусть хоть самоуничтожится, хоть переименуется - уже не важно. И в саму программу пароль тоже не надо.

Ну я так себе представлял. Окно ввода пароля winrar - обычное виндовс-окно со своим hWnd. Программа должна перехватывать обращение к этому окну и определенным образом обрабатывать данное событие.

Drongo 08-11-2008 16:14 946985

Цитата:

Цитата Pliomera
и при определенных действиях этой редиски выполнить замену содержимого архива »

Хорошо, такой вариант развития событий, я (эта редиска) записываю этот архив на CD-диск, и указываю к примеру этот архив, чтобы осуществлялся грубый перебор паролей (это теоретически). По любому, даже если не угадается пароль с первого раза, содержимое архива никак не перезапишется.

CyberDaemon 08-11-2008 19:28 947188

Цитата:

Цитата yurfed
Откуда такие познания? »

Ты про плейбой или про скрытый том? :)

Если про том, то
Цитата:

Цитата TrueCrypt User Guide
Hidden Volume
It may happen that you are forced by somebody to reveal the password to an encrypted volume.
There are many situations where you cannot refuse to reveal the password (for example, due to
extortion). Using a so-called hidden volume allows you to solve such situations without revealing
the password to your volume.

:)

bFree 08-11-2008 20:29 947233

мб проще пароль сделать 16+ символов?



пока будут его брутить - данные устареют \=
да и угадать 16+ символов почти нереально

Vudman 27-02-2009 17:00 1050635

Прога-пароль на папку с уничтожением данных при вводе неверного пароля
 
Здраствуйте.
На ПК есть папка. Надо поставить на нее пароль. При неверном вводе пароля 3 (к прмеру) раза, папка со всем содержимым должна ОБЯЗАТЕЛЬНО уничтожаться (а не перемещаться в корзину, продолжать существовать и т.д.). Идеально, чтобы восстановление было невозможно в принципе.
Есть ли такое?
Спасибо.

Drongo 27-02-2009 17:15 1050642

Vudman, Аналогичный вопрос уже был, так что я темы склеил.

Цитата:

Цитата Vudman
Идеально, чтобы восстановление было невозможно в принципе. »

Вряд ли такое может быть в принципе.


Время: 02:40.

Время: 02:40.
© OSzone.net 2001-2025