:)))

Jul. 17th, 2005 02:27 am
kincajou: (ха)
[personal profile] kincajou
What is Tinfoil Hat linux ?
It started as a secure, single floppy, bootable Linux distribution for storing PGP keys and then encrypting, signing and wiping files.
...

Tinfoil hat is useful if:
  • You're using a computer that could have a keystroke logger installed.
    http://www.keyghost.com is an example of a tiny & cheap hardware logger.
  • You need to use your personal GPG keys at work, school or a web hosting facility where you don't trust or own the equipment.
  • If you maintain a PGP Certificate Authority or signing key and have to have a safe place to use the CA key.
  • If you simply don't want to risk putting a PGP key on a hard drive where someone else might have access to it.
  • The Illuminati are watching your computer, and you need to use morse code to blink out your PGP messages on the numlock key.


последняя фраза - это на пять!

Date: 2005-07-17 12:03 am (UTC)
From: [identity profile] dreimora.livejournal.com
Че-то никак не могу английский вспомнить..
Как это PGP messages могут отображаться на numlock key?? Причем тут вообще numlock??
Что такое PGP я не помню...

Date: 2005-07-17 12:24 am (UTC)
From: [identity profile] kincajou.livejournal.com
PGP - pretty good privacy, кажись так

а про намлок.. это щютк. Шапочка из фольги пригодится тебе, если Illuminati следят за твоим компьютером и тебе нужно использовать азбуку Морзе, чтобы "проморгать" шифрованное сообщение светодиодом Numlock

Date: 2005-07-17 01:34 am (UTC)
From: [identity profile] dreimora.livejournal.com
Кайф:)
что характерно, про PGP я действительно именно забыла, а не не знала - был у меня в универе курс по защите информации, там эта штука фигурировала.
Но это было давно и неправда:)

Date: 2005-07-17 01:42 am (UTC)
From: [identity profile] dr-nicodimus.livejournal.com
Насчет фольги я уже на своем блоге недавно высказался - никакого эффекта на прием индуцированного излучения монитора не оказывает. А частный PGP (а лучше GNUPG) ключ удобнее таскать на криптопартиции на маленьком USB донгле.

Date: 2005-07-17 09:53 am (UTC)
From: [identity profile] kincajou.livejournal.com
TFL можно загружать и пользоваться, как нормальной операционкой, заведомо чистой. То, что USB-донгл удобнее, чем дискета - это бесспорно.

Date: 2005-07-17 11:40 am (UTC)
From: [identity profile] dr-nicodimus.livejournal.com
Мне Тринукс больше нравится - тулсы больше :)

Date: 2005-07-17 09:56 am (UTC)
From: [identity profile] kincajou.livejournal.com
а шапочка из фольги (http://en.wikipedia.org/wiki/Tinfoil_hat) - это, в общем-то, просто прикол. Хотя есть люди, которые уверовали, что это чистая правда - но это уже другой вопрос

Date: 2005-07-17 11:38 am (UTC)
From: [identity profile] dr-nicodimus.livejournal.com
А я не про шапочки, а про обматывание монитора фольгой, чтобы не было Ван Ика :-))

http://www.livejournal.com/users/dr_nicodimus/9393.html

В ветке там я скинул великолепную статью:

http://www.cl.cam.ac.uk/TechReports/UCAM-CL-TR-577.pdf

Date: 2005-07-17 11:58 am (UTC)
From: [identity profile] kincajou.livejournal.com
про буквальное обматывание фольгой компа (монитора), насколько я понял, речь там не идёт

экранировать - если уж экранировать - надо всё полностью, весь компьютер
причём очень тщательно, чтобы даже СВЧ не пролезало. И на все кабели экраны надевать. И питание фильтровать. И т.п., и т.д. Задача весьма нетривиальная - при кажущейся простоте.

Date: 2005-07-17 12:32 pm (UTC)
From: [identity profile] dr-nicodimus.livejournal.com
Так на то и есть толстые тома TEMPEST-стандартов. Но многие действительно верят, что если обмотать комп фольгой... :-) Вот, проверил на всякий случай, результат предсказуем.

А чем экранировать таким образом множество компов, проще поставить их в помещении, представляющем из себя клетку Фарадея, что собственно военные и делают...

Date: 2005-07-17 12:40 pm (UTC)
From: [identity profile] kincajou.livejournal.com
клетка должна быть "широкополосной", ещё проще просто всё запихнуть в запаянный металлический бак :))

но это когда есть такая возможность

Date: 2005-07-17 12:47 pm (UTC)
From: [identity profile] dr-nicodimus.livejournal.com
Примерно в 500 метрах от кресла, на котором сейчас сижу, находится как раз такая клетка - совсем без окон и с одной железной дверью :-) Мобилы, 802.11, 802.15 не пробивают, ни одна радиостанция внутри не ловится. Впрочем, на входе все равно все мобилы, пэйджеры и т.д. отбирают. Речь об одном из КБ "Аэробуса".

Date: 2005-07-17 12:04 pm (UTC)
From: [identity profile] kincajou.livejournal.com
кроме того, не помешают ещё схемотехнические и программные хитрости, типа заваливания фрнтов сигналов (схемотехнически), размывания картинок (если есть монитор, на котороый что-то выводится, то надо избегать сильноконтрастных изображений) и т.п.

в частности, опция spread spectrum во многих BIOS - попытка программно-аппаратно подавить слишком узкие фронты. Хотя насчёт эффективности этого решения я сомневаюсь (отдельно вопрос не исследовал)

Date: 2005-07-17 12:41 pm (UTC)
From: [identity profile] dr-nicodimus.livejournal.com
Главная программная хитрость - не использовать алгоритмы шифрования, в которых есть MUL, ADD и ROT(VAR). Ещё одна причина любить Серпент. Тут я не про мониторы, разумеется :)

А по локалке должен быть проложен IPSec (Серпент 256, SHA-512, DH EC 256), тогда можно и неэкранированную витую пару по принципу "раздвину ноги, пусть свои пятки об яйца ломают" :-)

Date: 2005-07-17 12:45 pm (UTC)
From: [identity profile] kincajou.livejournal.com
не использовать алгоритмы шифрования, в которых есть MUL, ADD и ROT(VAR) - почему? этого яне знаю

Date: 2005-07-17 01:29 pm (UTC)
From: [identity profile] dr-nicodimus.livejournal.com
То, что они называют Timing и Power атаки. На ЭМИ эти вещи разумеется будут отражаться и могут использоваться комбинированно с ЭМИ анализом, или как его часть:

http://en.wikipedia.org/wiki/Side_channel_attack
http://en.wikipedia.org/wiki/Timing_attack
http://en.wikipedia.org/wiki/Power_analysis
http://web.engr.oregonstate.edu/~aciicmez/osutass/Schindler02.htm
http://crypto.stanford.edu/~dabo/papers/ssl-timing.pdf
http://www.cs.sjsu.edu/faculty/stamp/students/article.html
http://www.cryptography.com/resources/whitepapers/TimingAttacks.pdf
http://eprint.iacr.org/2004/066.pdf
http://www.ee.usyd.edu.au/~rjunee/sc_side_channel.pdf
http://www.math.uwaterloo.ca/~jamuir/papers/mmthesis-side-channel.pdf

А вот и самопальное железо:
http://www.esat.kuleuven.be/cosic/thesis/ECC_thesis_proposal.htm

И так далее. Больше всего в плане изменения потребления энергии и времени выполнения операации выпячиваются MUL и шифты/ротации на изменяющуюся переменную. Затем идет сложение. А вот например XOR, OR, AND, NOP, ROT(CONST) с этой точки зрения выглядят фактически одинаково.

Правда это про акустику, а не про ЭМИ, но здесь есть красивые иллюстрации вышесказанного, очень красивые:
http://www.wisdom.weizmann.ac.il/~tromer/acoustic/

Обратите внимание на разницу в выходе, когда лаптоп работает на батарее, а не от электросети :-)

Шамир молодец.

Date: 2005-07-17 12:06 pm (UTC)
From: [identity profile] kincajou.livejournal.com
а, да
если есть возможность разрабатывать свою систему, то совсем круто будет применять в ней малосигнальные дифференциальные линии передачи %))

December 2016

S M T W T F S
    123
45678910
11121314151617
18192021222324
25 262728293031

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated Apr. 7th, 2026 12:19 pm
Powered by Dreamwidth Studios