Herhangi bir DSLR fotoğraf makinesinde dosya şifreleme sunuyor mu?


26

Kullanıcının DSLR menüsü üzerinden bir şifre belirleyebileceği bir senaryo hayal ediyorum ve ardından hafıza kartındaki tüm dosyalar standart bir ters çevrilebilir şifreleme protokolü ile şifreleniyor, öyle ki içerik sadece izleyicinin anahtarı biliyorsa okunabiliyor.

Bu, örneğin kameranızın ele geçirilmesi ve buradaki fotoğrafların size karşı kanıt olarak kullanılması durumunda, kendi kendine suç işlemeyi önler.

Herhangi bir DSLR'de bu işlevsellik var mı?


7
Her durumda, siyaseti tartışabilirken, burada yapmamayı tercih ederim . Bu fotoğrafçılık ve kameralar hakkında bir site. Sorunun kendine özgü politik temelleri varken, lütfen teknik tarafa yönelik cevapları alalım, lütfen ve bunun ötesine girmeleri gereken yerlerde, dengeli ve sakıncalı olmaya çalışalım. Bir polis devletinin erdemlerini ve özgür basının göreceli değerlerini tartışmak istiyorsanız, bunun için birçok çevrimiçi forum var.
mattdm

2
+1, amacınıza tamamen katılıyorum, ancak açıkça belirtmek isterim (özür dilerim); Eğer "onlar" şifrelemeyi görürlerse, zorla veya avukatla (ister daha fazla korktuğumdan emin değilim) şifreyi ifşa edene kadar sizi gözaltında tutma ihtimalleri çok yüksektir.
Mawg

Bence bu iyi; Bundan kaçınmak istediğim iyi ya da kötü bir şey olup olmadığını tartışıyor.
mattdm

Bu tür durumlarda 'kripto kartları' yapmanın daha iyi olacağını düşünüyorum. Bunlar sadece yazılan hafıza kartlarıdır. Daha sonra üzerinde anahtarı olan özel bir kart okuyucusu ile tekrar okunabilirler. Gerçekten hassas bir durumda kart, kurcalama tespit ederse (toplu okuma gibi) veya DCIM dizininin dışında okumaya teşebbüs ederse, kartı bir PC'ye koymuş gibi, kendini silmek / istemek üzere tasarlanabilir. Böylece, kullanıcının, şifrenin çözülmesi için kartın güvenli bir tesise gönderilmesi gerekip gerekmediği gibi, anahtara erişimi olmaz
Phil

daha da iyisi, kart (veya kamera) sadece şifrelemekle kalmadı, aynı zamanda gizli fotoğrafları da gizleyip güvenli içeriği içeren normal bir masum karta benziyordu, bu yüzden kötü adamlar elinize geçtikten sonra gizli anahtar.
szulat

Yanıtlar:


19

Canon veri doğrulama kiti satmak için kullanılan doğrulama için görüntüleri imzalı ve bu da vardı şifreleme özelliği ile çalıştı EOS-1Ds Mark III ve EOS-1D Mark III (yalnızca). Ancak, doğrulama yönü çok kötü bir şekilde tasarlanmıştır ve tehlikeye atılmıştır . Canon'un cevabı, ürünü durdurmak ve tam olarak söylemeden işe yaramadığını itiraf eden bir çakal kelime tavsiyesi vermek oldu .

Bu, mutlaka şifreleme yönünün bozulduğu anlamına gelmez, çünkü doğru yapıldığında, bu aslında doğrulamadan daha kolay bir problemdir (bu, bir şeyi imzalama yeteneğini gizlerken bir şeyi imzalamaya çalışır - özünde kusurludur). Burada pratik bir şekilde yapmanın imkansız olduğunu söyleyen başka bir cevaba katılmıyorum, ancak Canon'un sisteminin nasıl uygulandığına dair iyi bir belge bulamıyorum (genel olarak iyi güvenlik açık bir tasarıma sahiptir) güvenme.

Lexar, Nikon D200 ile birlikte, karta erişime izin vermeden önce karma tabanlı kimlik doğrulama gerektiren bir CF kartı sattı. Bu bazen şifreleme olarak temsil edildi, ancak olmadı. Ayrıntılar için, bu blog gönderisini güvenlik uzmanı Bruce Schneier ve yorumlar tarafından okuyun , ancak kısaca, gerçek şifreleme yok - ve yine de mevcut kameralar için kullanılamaz.

Kamerayı düzgün bir şekilde şifreleyebilseniz bile, anahtar teslim etmeyi reddettiğiniz şifreli bir cihazdaki fotoğraflarla suçlandığınız her durumda, hapis veya başka bir şekilde cezalandırmanın bir yolunu bulabileceklerinden eminim. Yapmadığın için sen. Bu, örneğin, İngiltere'deki yasadır . Ve ABD’de, kovuşturma suçlu bulunan dosyaların varlığını “biliyor ”sa, mahkemeler sizi teslim etmenin 5. değişiklik ihlali olmadığı kararını vermiştir. Daha totaliter durumlarda, bu kadar fazla fayda elde edemeyebilirsiniz. (Hadi diyelim ki, örneğin,, sen Çin'de bulunan -, yasadışı var kendisinde senin bunu bildirmek olmadan bilgisayarların üzerinde şifreleme yazılımı olması.)

Katmanlı bir şifreleme sistemi gibi, sürtüğü ve sahte bir "güvenli" bölümü olan bir şey kullanabilirsiniz, ancak hükümet bir şey yapabileceğinizi düşünüyorsa, bu muhtemelen yardımcı olmaz.

CHDK'ya veya hatta Magic Lantern ürün yazılımı korsanlarına şifreleme eklemek mümkün olabilir, ancak buna güvenemeyeceğim kadar karmaşık ve büyük olduğunu düşünüyorum. Başka bir yaklaşım bir Android uygulamasıyla olabilir, ancak verilerin şifrelenmemiş bir biçimde hiçbir zaman flaşa çarpmamasına çok dikkat etmek istersiniz ve kamera API'sinin içeriğinin nasıl çalıştığından emin değilim. Ne yazık ki, böyle bir uygulamanın farkında değilim.

Bunun güvenli olması için, genel anahtar algoritmasını, genel anahtarla ve başka bir yerdeki özel anahtarla şifrelemeyi kullanmanız gerekir ; cihazdaki görüntüleri hiçbir şekilde gözden geçirme şansınız olmaz. Bu biraz sakıncalıdır, ancak bir film rulosunda ne olduğunu görmek için laboratuvara gelene kadar beklemenin sakıncası yoktur.

Masaüstünüzün veya dizüstü bilgisayarınızın güvenliğinden eminseniz, özel anahtarı orada tutabilirsiniz - o cihazdaki fotoğrafları düzenlemeyi veya değiştirmeyi planlıyorsanız, bu zaten zayıf bir bağlantıdır; . Bazı durumlarda bu yeterli olmayabilir ve özel anahtarı tamamen güvenli bir yerde bırakabilirsiniz. Anahtar başka bir ülkede evde tutulduğu Eğer makul bir şekilde hiçbir şeyin söyleyebiliriz çünkü bu, başka avantajları olabilir Eğer sırrı ortaya çıkarabilir yapabilirsiniz. ( Sizin için iyi olmayabilir , ancak veriler güvende kalır.) Pratik olarak, orta boyutta bir anahtar tüm makul saldırılar için koruma sağlayacaktır.ve bugün yaşayan herkes ölene kadar daha büyük bir anahtar sürecek, NP'nin P'ye eşit olduğu ya da kuantum bilgisayarların gerçeğe dönüşeceği (en azından bir süre uzakta olduğu kesin)

Ancak, yine, hiçbirini yapan herhangi bir kamera veya uygulamanın farkında değilim.

Dolayısıyla, en iyi tercihiniz kartlarda sadece çok az dosya bulundurmak ve kullandıktan sonra kartları tamamen imha etmek olabilir. (Sadece güvenli bir silme uygulamasıyla bile silmek yeterli olmaz ve önceki sorunuza göre, kartı ısırmak ve yutmak da bunu yapmaz .) Ve elbette, bu sizi diğer risklerden koruyamaz Resimlerinizin doğrudan pozlanması ile ilgili değil.


Aslına bakarsanız, halkı şifre cümleleri vermeye zorlayan yasal konular belirsizdir, en azından ABD'de yüksek düzeyde gözden geçirilmemiştir. Ancak bu yasal bir forum değil. Kullanılabilecek birçok teknik var, ama genellikle bunun tersi durumda, bir fotoğraftaki gizli bir mesajı gizlemek için, fotoğrafı gizlemek için değil, büyük olma eğiliminde olan bir steganografi kullanıyorsunuz.
Pat Farrell

2
Dünya çapında anahtar açıklama hukuku devlet hakkında daha fazla wikipedia'da . ABD’ye yerleşmediği konusunda haklısınız, ancak şu anda beşinci değişiklik korumasının garantisi olmadığını söylemenin adil olduğunu düşündüğüm bir belirsizlik var.
mattdm

Sadece Çin değil, on yıl önce, Fransa'da güçlü kripto yasadışıydı. Son zamanlarda kontrol etmedim. Dünyada pek çok diktatörlük ve totaliter hükümet var, bu yüzden hapse atılabileceğiniz veya daha da kötüye atılabileceğiniz pek çok örnek var.
Pat Farrell

2
Spesifik olarak Çin'den bahsediyorum çünkü Andrew burada yaşıyor.
mattdm

Hayatınız buna bağlıysa, kartı fiziksel olarak imha etmelisiniz, biçimlendirin ve ardından dolana kadar rasgele veri yazmak, bir şeyleri kurtarmayı çok zorlaştıracaktır.
Kimse

6

Bu sorunun DSLR fotoğraf makineleri ile ilgili olduğunu anlıyorum, bu yüzden bu cevap konu dışı olabilir, ancak tamamıyla iyilik için, eğer o zaman bak ve çek fotoğraf makineleri eklerseniz,

Samsung Galaxy Camera (veya yaklaşmakta olan herhangi bir Android tabanlı kamera) depolama ortamını şifreleyebilir. Ek olarak, panik durumlarda hassas verileri saha dışı bir yere yüklemek istemeniz durumunda Wi-Fi ve hücresel bağlantı seçenekleri (GSM / 3G / LTE) de sunar. Android platformunda olmakla, resimlerinizi gizleyerek / gizleyerek ön araştırmalarda size makul bir inkar edilebilirlik kazandırabilecek uygulamalara da erişebilirsiniz ( güvenlik için yalnızca gizliliğe güvenemeyeceğinize dikkat edin ).


5

Canon'un OSK-E3 kiti de şifrelemeyi destekler. EOS-1Ds Mark III, EOS-1D Mark III ile uyumludur. Özel başlatılmış kartı kayıtlı kameraya yerleştirdikten sonra, çektiğiniz tüm resimler şifrelenecektir. Orijinal Veri Güvenliği Yardımcı Programı adlı özel bir yardımcı program kullanarak görüntülerin şifresini çözebilirsiniz.

Bu aracın özgünlük doğrulama işlevi kırıldı , bu nedenle bu kite çok fazla güvenmezdim.


Woah; Cevabımı düzeltmem gerekecek. Ayrıntılara daha fazla bakacağım, ancak doğrulama aslında şifrelemeden zordur. Çatlak sadece kameradan imzalama anahtarını çıkarabilmeleridir - bunu yaptıktan sonra görüntüleri sanki kameradan gelmiş gibi imzalayabilir (veya şifreleyebilirsiniz), ancak ortak anahtar şifreleme düzenini kullandıklarını varsayarak (ve doğru şekilde yapın ve yeterince büyük anahtarlar kullanın) bu tuşa sahip olmanız görüntülerin şifresini çözmenize izin vermez.
mattdm

Her kamera için bir tane daha zor ama doğru bir yaklaşım yerine, model başına yalnızca bir doğrulama anahtarı kullandıkları görülüyor. Hack hakkındaki tam sunuma bakın . Onlar benzersizliği için bir "tahta kimliği" ile karıştırırlar, ancak şifreleme için açıkça yararsızdır.
mattdm

(Şifrelemenin nasıl çalıştığının ayrıntılarını bulmak için şimdi bakın - aynı yaklaşımı kullanıyorsa, hiç iyi değil.)
mattdm

1
Belirleyebildiğim kadarıyla, kit görüntünün geçici “kepçe” değerini her şeyden daha fazla korumak için tasarlanmıştır. Tüm şifreleme en geniş anlamıyla elbette geçicidir, ancak “bu resimleri çalmaya çalışmak için değmez” seviyesi ile “bu resimler fotoğrafçıya karşı delildir” seviyesi düz metin kullanılabilirliğini erteleme arasında önemli bir fark vardır.

Bir "kepçe" uzunluğu için bir şeyleri koruduğunu ancak seni hapisten uzak tutacak kadar uzun sürdüğünü görebiliyorum. @stan% 100 haklıdır, yeterli zaman, tüm şifreleme kırılabilir, mühendislik hilesi, bilginin değerinden çok daha uzun olmasına izin vermektir. Bir donanım kilidi, akıllı kart veya "özel yardımcı kart" kullanan herhangi bir plan, donanım kilidi kadar zayıf. Peki güçlü şifrenizi dongle içine nasıl girersiniz?
Pat Farrell

2

Soru oldukça eski, ancak yine de yorum yapmak istiyorum.

Arkadaşlarımdan bazıları yakın zamanda despectacle.com'u aradı ve aradığınız şeyi yapacak olan "CryptSD" adlı bir microSD kart adaptörü sunmaya başladı . Şifreleme kamera tarafından yapılmamasına rağmen, SD kart adaptörünün kendisi.

Resmi olarak ne zaman başlatılacağından tam olarak emin değilim, ancak sorunun neredeyse iki yaşında olduğu göz önüne alındığında biraz daha fazla beklemenin sakıncası yok.


Bu nasıl mümkün olabilir? Elbette, kart verileri dahili olarak şifreleyebilir, ancak kameranın ham şifresi çözülmüş verileri görmesi gerekir, bu yüzden kart erişildiğinde anında şifresini çözer ... ama sonra ne var? Ayrıca, anahtarı nereye girersiniz?

Kamera açık olduğu sürece resimlerinize bakmasını sağlamak için ortak anahtar şifreleme ve simetrik anahtarların bir kombinasyonunu kullanacaklarını düşünün. Bir kez açıldığında, resimleriniz "gitmiş" olur. Yani, kamera artık onları okuyamıyor.
Alex

Evet, mantıklı, tıpkı tam disk şifrelemesi gibi (örneğin, LUKS), fakat sorun şu ki, ilk önce anahtarı nasıl girebilirim?

Sorun olmamalı Genel anahtar şifrelemesinin güzelliği budur. Sadece bir "oturum anahtarı" oluşturun, pub anahtarıyla şifreleyin, bir yere koyun ve tüm resimleri oturum anahtarıyla şifreleyin. Bitti.
Alex

1
Aslında oldukça basittir. Kamera her açıldığında, resimleri şifrelemek için yeni bir oturum anahtarı oluşturulur. Bu oturum anahtarı bellekte tutulur ve sd karta kaydedilir (genel anahtar kullanılarak şifrelenir). SD kart hala açık durumda olduğu sürece, çektiğiniz fotoğrafları şifreleyip şifresini çözebileceksiniz. SD kart kapatıldığında (kamera kapalı), daha önce sd cadde üzerinde kaydettiğiniz resimleri okuyamazsınız. Tabii ki, hala PW'nize girerek bilgisayarınızdan bunlara erişebiliyorsunuz.
Alex

1

Cevap, neyi korumak istediğinize, kime ve ne kadar süreceğinize bağlıdır.

Lexar LockTight (tm) var (daha doğrusu satılık bulamadım ). Bir kimlik doğrulama anlaşması alana kadar yanıt vermeyecek bir CF kartı (bunun ne anlama geldiğini bilenler için 160 bit SHA1).

Kripto modern standartlara göre oldukça zayıftır ve kamera desteği gerektirir (D200, D2H / X'de olduğu gibi). Bir teknisyenin kartı ödünç almasını ve basitçe kopyalamasını / görüntülemesini önlerdi.

Ancak, eğer kameranız çekildiyse, onları anahtar içereceği için görüntülerini izlemelerini durduracak hiçbir şey olmayacaktı ve modern donanım ya da tekniklerle uzun süre devam eden saldırıya dayanmayacaktı.

Stanford Frankencamera gibi bir kamera veya açık kaynaklı donanım için kendi ürün yazılımınıza ihtiyacınız olacak ve bunu güvenli bir anahtar deposu ve değerli kripto yapabilmek için yeterince güçlü kripto yapabilmek için yeterli bilgi işlem gücü sağlayacak şekilde oluşturacaksınız.


0

Farklı bir yaklaşım izlerseniz, teknik olarak belirtilen hedefinize ulaşabileceğinizi düşünüyorum, ancak politik olarak başarısız olacak.

Güçlü bir anahtar / parola girmeniz gerektiğinden herhangi bir "kameranın" işe yarayacağına inanmıyorum. İnsanların klavyeleri olduğunda güçlü şifreler kullanmasını sağlamak yeterince zor. Bir kamerada, sadece bir düzine düğmeye bir düzine düğme ve birkaç kadran var. Güçlü bir parola girme işlemi başarısız olacak kadar sıkıcı olacaktır.

Ancak, biraz farklı bir soru sorarsanız: Fotoğraflarınızı şifrelemek için bir akıllı telefon yapılabilir mi, cevabı açıkça evet. Android'de çalıştırmak için PGP / GPG portunu kullanmak oldukça kolay olurdu ve bunun için oldukça kullanıcı dostu bir ön uç bile yapabilirsiniz. Bu, kullanıcının potansiyel olarak güçlü bir parola girmesine izin verir. Mevcut akıllı telefonlar çok iyi fotoğraflar çekiyor.

Bununla birlikte, teknik sorunların yaklaşımdaki zayıflık olmadığını düşünüyorum. Eğer bir sürü büyük şifreli dosyaya sahipseniz (ve fotoğraflar büyükse) ve kötü adam onları görürse, o zaman bu, yasadışı fotoğraflarınız olduğuna dair şüpheler uyandırmak için başlıca neden olacaktır. Baskıcı ülkelerde, bu tek başına büyük olasılıkla şifreleme anahtarından vazgeçmeniz için kauçuk hortumların ve su kovalarının çıkmasına neden olacaktır.

Gizli polisin protestocularının fotoğraflarına bakarken, sevimli yavru kedilerin bir fotoğrafını gösteren bir steganografya versiyonu kullanabilirsiniz. Bu, birinci seviyedeki yerel polisi geçmenize izin verebilir. Ancak herhangi bir ciddi araştırma, yavru kedilerin görüntüsünün gerçek dosya boyutundan çok daha küçük olduğunu görecek ve daha sonra ne saklıyorsanız onu arayacaktır.

AES gibi modern bir şifreyi besleyen 128 bit entropi ile uygun bir anahtarın birkaç yıl boyunca bir ulusal güvenlik kurumunu bile uzak tutacak kadar güçlü olacağını söylemek doğrudur. Tabii ki, hapishanede olacaksınız ve muhtemelen bu yıllarda işkence göreceksiniz. Ve kimse senin haksızlık fotoğraflarını görmeyecek. Bununla birlikte, sıfır şifreler ve neredeyse sıfır şifreler aslında 128 bit entropiye sahiptir. Bu yüzden pratikte, sözlük saldırılarının bu sorunun orijinal posterinden daha başarılı olması muhtemeldir.


Muhtemelen, kamera güçlü bir anahtar / parola girişini daha az sıkıcı hale getirmek için akıllı telefonla veya başka bir cihazla iletişim kurabilir.
Skaperen

Üzgünüm hayır. Bunu daha az sıkıcı hale getiremezsiniz çünkü kamera ile akıllı telefon arasındaki bağlantıya güvenemezsiniz. Bu temel bir güvenlik tasarımı konusudur.
Pat Farrell,

0

Şifrelemeye alternatif bir yöntem düşünmek isteyebileceğinizi düşünüyorum. Varsayabileceğimiz bir şey, resimlerinde dolaşmak isteyen bir kişi genellikle listedeki ilkini açacak. Bu varsayımda bulunduğunuzda, resimlerinizi açıldığında silecek basit bir komut dosyası oluşturabilirsiniz. Komut dosyası bir resim simgesine sahip olacak ve fotoğraf makinenizin resimlerini aynı biçimde isimlendirecektir.

Böylece, hırsız joe veya subay bob F: /dcim/01.jpg adresine gittiğinde senaryo açılacak ve f: / drive formatlanmaya başlanacak. Basit bir "tüm silme seç" yerine biçimlendirmek istemesinin nedeni, bir sd kartı biçimlendirmeye başladığınızda durmak zordur. Kartı bilgisayardan çıkarırlarsa, yolsuzluk riski çok yüksektir. Bu sizin lehinize çalışacak.

İşletim sistemine bağlı olarak, sd etiketli autorun etiketinde bir komut dosyası olabilir. Bu komut dosyası bir bilgisayara bağlanır bağlanmaz başlayacaktır. Senaryo isteği kullanıcı adı ve şifresini alabilirsin. Eğer bir kullanıcı adı veya şifre girilmezse veya kullanıcı adı ve şifrenin x kez yanlış girilmesi durumunda pencere kapatılırsa kartı biçimlendirir.

TDLR: Şifreleme sunan bir kameraya bakmak yerine, SD Karta güvenlik eklemenin çeşitli yollarını incelemelisiniz.

~ MrMangos


Bu dosyayı görüntülemenin başka birinin sisteminde bir komut dosyasını tetiklemesini nasıl sağlarsınız ? (Autorun numarası bazı sınırlı durumlarda çalışabilir.)
mattdm

Ayrıca, yaptığınız tek şey kartı biçimlendirmekse, veri kurtarma şansının oldukça yüksek olduğunu da eklemeliyim.
mattdm 12:13

0

Temel fikir harici bir kayıt cihazı kullanmaktır.

Bazı pahalı olanlar şifrelemeyi bile destekleyebilir, aksi takdirde küçük bir işlem yapmanıza gerek kalmaz. Talimatlar varken, muhtemelen onlardan sapmanız gerekecek ve bu önemsiz değil.

Tüketici

İşte çalışması gereken tüketiciye hazır ürünlerin bir kombinasyonu:

Kayıt yapan ve şifreleyen tek bir cihaz bulamadım, ancak bu pazarın yolunu bilmiyorum ve yalnızca iki şirketten kaydedicilere baktım.

DIY

Ağ genişleticileri üzerinden nispeten ucuz HDMI var. HDMI alan ve ethernet üzerinden veri gönderen ve tersi dışında aynı olan ikinci bir bölümden oluşur. İlki alır, bir dizüstü bilgisayara / taşınabilir sunucuya bağlayın ve diske kaydetmeden önce verileri şifreleyin.

Orada şifrelenmemiş kayıt yapmak için bir rehber var ve daha sonra video dosyasını diske yazmadan önce standart bir şifreleme yardımcı programına aktarmak oldukça kolay.

Görüntü kalitesi düşecektir, çünkü bu HDMI genişleticileri girişlerini sıkıştırıyor ve kameraların çıktıları HDMI formatları ile ne kadar iyi çalıştıklarını bilmiyorum. DSLR'lerin genellikle kameralı cep telefonlarını kullandığı durumlarda, çıktı bir kameralı cep telefonunun yapabileceğinden daha iyi olacaktır.

Ya da sadece bir telefon kullanın

Ya da belki bir telefon kullanın. Çok daha kolay ve bulabileceğiniz en kaliteli kameralı telefonu satın alsanız bile, daha ucuz olacak. Kolluk kuvvetleri bazı iPhone'ların kilidini açmayı başaramadı ve Android'de de güvenli şifreleme var. Yaklaşırken herhangi bir tehlike görür görmez telefonu kapatmayı unutmayın, çünkü telefon çalışırken saldırı yüzeyi çok daha büyük olur. Sanırım kolluk kuvvetleri çalışan tüm telefonların kilidini açabilir, ancak kapatılmış çok az şifreli olanı bulabilirim.

Telefonun dahili şifrelemesinde daha fazla güvenlik sağlayabilen, ancak dahili kamera uygulamasından daha fazla resim çekmekte yetersiz kalan, amaca yönelik uygulamalar da vardır.


-5

Bu işe yaramayacak. Şifreleme transit yoldaki verileri korumak, diplomatik bir kablo veya ordunun saldırı planlarını söylemek için iyi çalışıyor. Statik verilere karşı iyi çalışmıyor. Kendini adamış gazetecilerin bile arzu ettikleri hedefe ulaşmak için doğru kullanacağına inanmıyorum.

"Kötü adam" bilgilerinizi aldıktan sonra, zaman ayırıp vaktini alabilir. Örnekte, kötü adamlar kameranıza ve SD / CF kartlarınıza sahip olacak.

Düzgün bir rastgele anahtar ile iyi uygulanmış, güçlü bir şifreleme kullandıysanız, sıradan kötü adamlara karşı korunursunuz. Bir an için güçlü şifrelemeyi düzgün bir şekilde uygulamak gerçekten çok zor olduğu gerçeğini göz ardı ederek, anahtarınız ne kadar iyi?

Çoğu insan şifre ve anahtarlarda korkunçtur. Çoğu kişi, "şifre" veya "qwerty" ile başlayan, gerçekten zayıf şifreler seçer. Herhangi bir modern PC, sık sık birkaç dakika içinde en çok kullanılan 100.000 parolayı deneyerek güvenliği kırabilir.

Eğer ciddi bir düşmanla karşı karşıya kalırsanız, bir Ulusal güvenlik kurumu (FBI, MI-6, KGB, vb.) Diyelim, basit bir PC'den çok daha güçlü siparişlere sahip özel bir donanıma sahip olacaklar.

Fotoğraflarınıza hapishanede atılmamak için daha akıllıca bir yol sizi hapse atma eğiliminde olan fotoğraf çekmek değildir.


7
Ben dünya çapında zulümleri belgeleyen cesur foto muhabirlerinin lejyon minnettarım yok senin tavsiye izleyin.
Drew

4
Şifrelemeyi kendi başınıza kesmeyi önermek istemem, ancak yeterince büyük anahtarlara (şifreler değil) sahip iyi bilinen modern şifreleme algoritmaları , büyük devlet güvenlik kurumlarından bile yıllarca bilgi işlem gücüne dayanabilecek . Gerçekten işe yaramayacağını kabul ediyorum, ancak insan nedenleriyle teknik olanları değil. Hükümetlerin hoşuna gitmeyecek fotoğraf çekmekten kaçınmak için: dünya totaliterizmden arınmış değil ve fotoğraflar da iyilik için güçlü bir silah.
mattdm

6
Dinlenme durumundaki veriler hala şifrelemeden büyük ölçüde faydalanabilir, bu 20. yüzyıl savaşından itibaren şifrelemenin yükselişinden bu yana bir gerçekçilikti. Temel fikir, şifrelemenin, verilerin yararsız olması için yeterince uzun bir süre kapıyı engellemesidir. Örneğin, PA-DSS dünyasıyla yaşadığım için kredi kartlarının depolandığı takdirde veritabanında şifrelenmesi gerekiyor. Bu, kartları açığa çıkaran bir ihlali önlemek değil, kart numaralarının nihayet ortaya çıktıklarında yararsız hale getirilmesini sağlamak için zaman kazandırmaktır.
John Cavan

5
Cevabınızı "Eğer böyle bir cihaz varsa, bu faydayı elde etmek için doğru kullanmaya dikkat etmelisiniz" diyen cevabınızı düzenlerseniz, oyumu değiştiririm. Yine de, güçlü bir şekilde uygulamak oldukça kolay olacağını düşünüyorum: kamera bir GPG genel anahtarına sahip ve kaydedilen tüm verileri bununla şifreliyor. Fotoğrafçının özel anahtarı yok: bu haber ajansı tarafından eve ait tutuluyor. Fotoğrafçının dağılması zor ve kırılması çok zor. Etkili olabilecek pek çok değişken ve hatta tamamen farklı projeler olduğundan eminim.
mattdm

2
Lightroom, Diyafram vb. Kullanmayı planlıyorsanız, özel anahtar bu sistemde bulunabilir. Buna "senin" anahtarını ya da her neyse diyebilirsin; Kamerayla eşleşen özel anahtar olarak düşünmenin en yararlı olduğunu düşünüyorum. Orada kalabilir çünkü her durumda üzerinde çalışmak için "düz metin" resme ihtiyacınız olacaktır, bu nedenle görüntü güvenliğiniz yalnızca dizüstü bilgisayarınız veya masaüstünüzünki için mükemmeldir. Birçok durumda, bu yeterli olabilir. Riskin büyük olduğu durumlar için, dosyaları tam olarak görüntüleyemiyor veya düzenleyemiyorsanız, buna karşılık gelen özel anahtara sahip olmadığınız için bir avantaj olabilir .
mattdm
Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.