Bitcoin Forum
May 27, 2024, 06:32:56 AM *
News: Latest Bitcoin Core release: 27.0 [Torrent]
 
   Home   Help Search Login Register More  
Pages: « 1 [2]  All
  Print  
Author Topic: Как обезопасить приватную инфу (Derk-метод).  (Read 395 times)
Julien_Olynpic (OP)
Legendary
*
Offline Offline

Activity: 2450
Merit: 3078



View Profile
October 31, 2019, 02:54:16 PM
 #21

Не видел еще такого извращенного извращения, извините за выражение. Не проще ли использовать шифрование со скрытым контейнером и безопасно и надежно и точно так же надо хранить в голове два пароля. Да и потом не стоит забывать что таких паролей и сервисов куда потребуется вводить пароль сотни.
Думаю, что вы неправы. То есть для своих целей шифрование со скрытым контейнером может быть неплохим, но в целом, у него есть существенные недостатки перед Derk - методом (эркографией).
1.Оговорюсь, что я не против шифрования, но шифрования совместно с данным методом лишь. Шифрование в виде монометода, на мой взгляд, малоприемлемо для серьёзных сумм и вот почему. Основной трабл: вы должны на 101% доверять программному обеспечению, используемому для шифрования. Вы уверены, что прога, которая шифрует ваши данные - не зловред? Можно было бы ещё доверять проге, которую ты сам наваял и которую ты сам апгрейдишь. Это - идеал. Но, думаю, что 99% посетителей данного форума этого сделать не смогут. Можно чисто случайно скачать прогу, которая будет сканировать ваши носители на предмет наличия искомой инфы.
2. Опять-таки, от зашифрованного контейнера пароль нужно где-то хранить в незашифрованном виде. И в чём тогда смысл от шифрования? Всё всё равно не зашифруешь. Можно, конечно, хранить инфу в виде QR - кода. Но это значит опять взаимодействовать с программным обеспечением, нуждающимся в доверии. + риски устаревания кода, неудобство работы с ним, необходимость вводить код в разные носители и т.д. Можно запоминать пароль от зашифрованного контейнера и нигде его не записывать. Но если вы забудете этот пароль, то можете сказать своим средствам "давай до свидания!".
Quote
В том -то и дело что в случае если мы пользуемся каким-то пароль менеджером мы все равно используем третье лицо. Опасность в том что при взломе программы злоумышленник получает доступ ко всем нашим паролям. Таким образом мы полагаемся не на себя, а на добросовестность разработчиков, а это уже уязвимость в нашей безопасности.

Но задумайтесь, даже если кто то получит доступ к вашим приватным ключам, он не сможет ими воспользоваться если вы заранее добавите в них, то чего там быть не должно. При этом знать что является лишним в ключе можете только вы. Таким образом это уменьшит уровень централизации в вашей безопасности чем в разы ее усилит .

Читаете мои мысли). Добавлю, что чел, который уважает себя и свои средства никогда не будет использовать шифрование в качестве монометода защиты. Это не по тру-криптански, не по шифропанковски.) Тот, кто готов к путешествию к битку на 100 000, должен использовать тру-методики, хардкор. Хотя, на самом деле, эркография не так сложна и не так неудобна, как может показаться на первый взгляд. Более того, по соотношению надёжность/удобство  - это лучшая методика из известных мне. Пытаюсь узнать хоть какую-то приемлемую альтернативу, но ничего не вижу.

R


▀▀▀▀▀▀▀██████▄▄
████████████████
▀▀▀▀█████▀▀▀█████
████████▌███▐████
▄▄▄▄█████▄▄▄█████
████████████████
▄▄▄▄▄▄▄██████▀▀
LLBIT
  CRYPTO   
FUTURES
 1,000x 
LEVERAGE
COMPETITIVE
    FEES    
 INSTANT 
EXECUTION
.
   TRADE NOW   
Julien_Olynpic (OP)
Legendary
*
Offline Offline

Activity: 2450
Merit: 3078



View Profile
November 06, 2019, 12:12:09 PM
 #22

Сегодня попробуем с помощью Derk - метода запутать номера приватных телефонов, которые по какой-то причине вам не хочется выдавать злоумышленнику. Есть 2 варианта: номер телефона не очень важный (но, тем не менее, лучше эту информацию запутать) и второй вариант - номер важный.
В первом случае просто к номеру добавляем яд (от слабого до сильного), во втором случае - убираем витамин и только после этого добавляем яд (витамин храним отдельно в другом файле и можно на другой флешке. Вообще этот номер телефона можно хранить в памяти, а к секретному файлу обращаться только в том случае, если номер забылся).
Допустим, наш номер телефона - 8 927 238 59 73 (это случайный номер, который пришёл мне в голову).
1-й метод: бревно + яд. Вообще, яд я рекомендую добавлять в любую приватную инфу. В качестве яда я советую брать какие-то известные или малоизвестные числовые последовательности. В простых случаях это может быть последовательность числа пи. То есть числа дробной части. После запятой они идут в таком порядке:
1415926535897932384626433832… Необязательно брать числа с начала, оттуда, где они воспринимаются «на глаз». Можно взять с 7-й цифры, например:
5358979323846. Эту последовательность с числом пи уже сможет сопоставить либо знающий человек, либо программа. Но для сокрытия простых незначимых телефонов вполне можно использовать. Можно эту последовательность разбить на 2 части – 535897 и  9323846. Первую часть вставляем сразу после кода 927, другую в конце номера.
Получилось вот что:
8 927 535897238 59 739323846
Для постороннего этот номер будет выглядеть так:
8 927535897238 59739323846. Минус этого метода только в том, что номер выглядит неестественно, как одна большая ошибка. Но в чём именно здесь ошибка и является ли номер валидным хотя бы в какой-то его части – большой вопрос для постороннего.

Другой метод: бревно минус витамин плюс яд.
Из изначального номера 8 927 238 59 73 убираем часть последовательности, например, первые 5 цифр после кода - 238 59. Это будет наш «витамин, прячем его в отдельный файл на другой флешке. Вместо него вставляем некую постороннюю последовательность цифр. Например, из упоминавшейся ранее последовательности числа пи: 53589. Вместе это будет выглядеть так:
8 927 5358973.
Для постороннего наблюдателя это будет естественно выглядящий, но невалидный номер:
8 9275358973. Если естественность не важна, то количество яда и здесь можно увеличить (например, важный, приватный телефон). Просто в таком случае нужно использовать яд из менее известных последовательностей, чем число пи или, ещё более хардкорный вариант, длинную рандомную последовательность.
Допустим, такую:
4964920652645396276796974296796759
Получится вот что:
8 927 496492065264539627679697429679675973.
В этом последнем номере из изначального остались только первые 4 и последние  две. Остальное – рандомный блок цифр. Недостающая часть изначального номера (витамина) - скрыта. В общем, в теории метод выглядит заморочено, но на практике всё проще, достаточно немного потренироваться.



R


▀▀▀▀▀▀▀██████▄▄
████████████████
▀▀▀▀█████▀▀▀█████
████████▌███▐████
▄▄▄▄█████▄▄▄█████
████████████████
▄▄▄▄▄▄▄██████▀▀
LLBIT
  CRYPTO   
FUTURES
 1,000x 
LEVERAGE
COMPETITIVE
    FEES    
 INSTANT 
EXECUTION
.
   TRADE NOW   
Julien_Olynpic (OP)
Legendary
*
Offline Offline

Activity: 2450
Merit: 3078



View Profile
March 05, 2020, 12:37:33 PM
 #23

Могу сказать только, что метод максимально рабочий и его, к счастью, мало кто знает, что хорошо для конспирации и безопасности, кстати. Причём метод оригинальный, мой авторский, а не копипаст какой-нибудь или калька-рерайт с доступного в гугле. Я вообще считаю, что этот метод мастхэв для тех, кто знает и понимает. Плюс этого метода в том, что он хорошо сочетается с другими методами защиты и сильно укрепляет их. И если у вас есть средств более, чем на 100 баксов, то нужно хорошо защищать свою секретную инфу. Глупо это не применять. Ведь это бесплатно и высокоэффективно. Я сам защищаю им свои сиды, пароли и приватники. У меня, правда, нет таких больших средств, чтобы применять метод в комплексе, с витаминами, например. Но яд я всегда ввожу в свою секретную инфу.

R


▀▀▀▀▀▀▀██████▄▄
████████████████
▀▀▀▀█████▀▀▀█████
████████▌███▐████
▄▄▄▄█████▄▄▄█████
████████████████
▄▄▄▄▄▄▄██████▀▀
LLBIT
  CRYPTO   
FUTURES
 1,000x 
LEVERAGE
COMPETITIVE
    FEES    
 INSTANT 
EXECUTION
.
   TRADE NOW   
Julien_Olynpic (OP)
Legendary
*
Offline Offline

Activity: 2450
Merit: 3078



View Profile
March 08, 2020, 06:36:14 AM
 #24

Вау, все конечно круто маестро, разве, что только  у новичка взорвется мозг от такого потока инфы. С другой стороны и топик не для них (вряд ли кому-то из них придется настолько парится с хранением своей информации) .
Согласен, мне как новчику, ничего непонятно. А быть защищенным очень хочется. Было бы круто, если бы кто-то "перевел" на понятный язык Smiley
В таком случае, используйте только первый метод, он самый простой. То есть добавляйте только яд к своей приватной инфе, которую вы хотите запутать. Если вы хотите сокрыть приватные ключи - вставляйте яд в середину приватного ключа. Если сид (seed) - то добавляйте яд спереди и сзади. Ну или уточните, что конкретно вам непонятно. По-моему, я достаточно подробно описал метод.

R


▀▀▀▀▀▀▀██████▄▄
████████████████
▀▀▀▀█████▀▀▀█████
████████▌███▐████
▄▄▄▄█████▄▄▄█████
████████████████
▄▄▄▄▄▄▄██████▀▀
LLBIT
  CRYPTO   
FUTURES
 1,000x 
LEVERAGE
COMPETITIVE
    FEES    
 INSTANT 
EXECUTION
.
   TRADE NOW   
Pages: « 1 [2]  All
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!