Трехслойное скрытое шифрование.

Трехслойное скрытое шифрование.


Отрицаемое шифрование: защитись от «терморектального» криптоанализа!


Если вы занимаетесь какой-либо политической деятельностью или просто храните сид-фразу для кошелька с биткойнами, вам точно стоит задуматься что вы будете делать если к вам в квартиру придут бандиты (как обычные, так и стационарные в лице ФСБ) и потребуют выдать пароль для доступа к данным. Не рассчитывайте на то, что просто сможете отказаться, сославшись на Конституцию — назовёте пароль после первого удара дубинкой или электрошокером.


Решением проблемы является так называемое «отрицаемое шифрование» («Deniable encryption»). Его главная суть в том, что не существует никакой возможности отличить псевдослучайные данные (полученные с помощью генератора случайных чисел) от результата работы какого-либо алгоритма шифрования (например, AES-256). Создаётся больший файл размером, допустим, 1 Гб наполненный псевдослучайными числами. В него можно поместить множество криптоконтейнеров, каждый из которых будет идентифицироваться собственным паролем и смещением относительно начала файла. Если вас бьют дубинками, принуждая выдать пароль, вы выдаёте пароль для какого-то контейнера с обманкой (например, своими фотографиями или паролями от личных аккаунтов соцсетей). Нападающий никак не может узнать что в этом файле где-то ещё спрятан контейнер с зашифрованными ключами от биткойн-кошелька или паролями от VPN и соцсетей, через которые вы занимаетесь политической борьбой против стационарного бандита.


Самой удобной и доказавшей свою надёжность программой для отрицаемого шифрования является VeraCrypt (бывший TrueCrypt). Она с открытым исходным кодом, поэтому можно скачать прямо с официального сайта, не опасаясь встроенных закладок. Хотя VeraCrypt позволяет создавать только 2 контейнера в одном файле (простой и скрытый), «параноикам» никто не запрещает создать в одном из контейнеров ещё один файл-носитель. Такой каскад можно повторять неограниченное число раз. Запоминать смещение от начала файла не нужно, достаточно только паролей от каждого контейнера.

https://www.veracrypt.fr/
Битарх-Анкап https://vk.com/wall508856530_4806

Report Page