Du må være registrert og logget inn for å kunne legge ut innlegg på freak.no
X
LOGG INN
... eller du kan registrere deg nå
Dette nettstedet er avhengig av annonseinntekter for å holde driften og videre utvikling igang. Vi liker ikke reklame heller, men alternativene er ikke mange. Vær snill å vurder å slå av annonseblokkering, eller å abonnere på en reklamefri utgave av nettstedet.
  8 1739
Hei, er det noen har har en ideè til hvordan jeg kan gjemme alle bilder og tekstmeldinger fra telefonen rast om politiet skulle dukke opp på døra?
Tenker da gjerne på en App eller noe jeg kan starte opp som gjerne oppfører seg som en "telefon" eller en app som gjemmer bilder og teksmeldinger jeg på forhånd har markert som "kan gjemmes".

Er igrunn veldig usikker på om dette eksisterer men kan jo alltids prøve, onkel blir så sur når han får telefonen når den booter opp etter fabrikkresett
KeppSafe burde funke for bilder. Appen fungerer som ett ekstra bildegalleri der du legger til ønskede bilder. For å få tilgang til de må du ha riktig kode. Vet ikke om det du forklarer eksisterer.
Sist endret av iColdman; 15. august 2014 kl. 13:26.
Vet ikke bedre
Trollanon's Avatar
Det finnes flere slike "secret" apps, noen er veldig snedig og smarte, mens andre er mer tungvindt.
Her har du et eksempel bare for å peke deg i riktig retning. Secret Vault
Ut i fra navnet ditt, så vil jeg tro du er i stand til å lage noe slikt selv. En god app ville vært en som har en rask shortcut til å aktivere denne appen, f.eks fra widget på homescreen. Appen vil også trenge en måte å kryptere filene du gjemmer bort, ellers er det ingen hensikt å gjemme disse, en god algorithme for dette vil være AES. Den trenger også en shredder funksjonalitet slik at de orginale bildene blir destruert og ikkje mulig å hente frem i ettertid.

I tillegg er det nødvendig med en passord håndterings funksjon som ikkje lekker passordet som er brukt til å kryptere filene med. Om den holder en hash av passordet i minnet frem til krypterings algorithmen er ferdig også destruerer hashen eller om den utfører en key exchange mot en extern server og bruker hash av session-key'en til å kryptere, samtidig som serveren lagrer session key'en for fremtidig dekryptering. Eller om man kombinerer disse ved å XOR'e hash av session key og hash av passordet for så å hash'e på summen av XOR'en slik at den ikkje kan reverseres. Bare fantasien som setter grenser. Selvsagt så har en extern key-exchange sine fordeler og negative sider. Samme med et statisk passord.

Et annet alternativ er å bruke public key for å kryptere filene også senere bruke private key til å dekryptere filene.

I tillegg kan man jo implementere nettverks og komprimerings-fuksjonalitet i appen slik at de krypterte filene først blir komprimert for minst mulig båndbredde bruk, så lastet opp til en server som du eier. På denne måten så vil man få automatisk tilgang til å laste ned filene dine i det øyeblikket du kommer til en datamaskin med internett.
Sitat av 0xFF Vis innlegg
I tillegg kan man jo implementere nettverks og komprimerings-fuksjonalitet i appen slik at de krypterte filene først blir komprimert for minst mulig båndbredde bruk, så lastet opp til en server som du eier.
Vis hele sitatet...
Det gir absolutt ingen mening.
En god krypto-algoritme har få mønster i resultatet, noe kompresjon er avhengig av. Så komprimere godt kryptert data vil gi null besparelse.
Komprimer først, så krypter. Da får du litt ekstra entropi også.

Forøvrig er å gjøre implementasjoner av crypto selv rimelig idiotisk.
Crypto er ekstremt vanskelig, og det er kun et fåtall i verden som klarer dette på en god måte (og ganske mange som gjør det på ekstremt dårlige måter).
Sitat av Goophy Vis innlegg
Det gir absolutt ingen mening.
En god krypto-algoritme har få mønster i resultatet, noe kompresjon er avhengig av. Så komprimere godt kryptert data vil gi null besparelse.
Komprimer først, så krypter. Da får du litt ekstra entropi også.

Forøvrig er å gjøre implementasjoner av crypto selv rimelig idiotisk.
Crypto er ekstremt vanskelig, og det er kun et fåtall i verden som klarer dette på en god måte (og ganske mange som gjør det på ekstremt dårlige måter).
Vis hele sitatet...
Dette var faktisk ikkje noe jeg var klar over. Jeg pleier vanligvis å komprimere filene før jeg krypterer dem, men i dette tilfelle var tanken at første prioritet må være å sikre dataen først, for så å ta komprimerings prosessen og alt det etter på.

Hvor mye ekstra entropi for man ved å komprimere filene først? Jeg regner med at vi snakker om så lite at det ikkje kan måles i en bit engang?

EDIT: Mulig jeg fikk 1 bit entropi til å høres lite ut, men ja jeg er klar over at det er en dobbling.
Sist endret av 0xFF; 15. august 2014 kl. 15:30.
Uansett - det TS trolig trenger er plausible deniability. Argumentet for å ikke resette telefonen er at 'onkel blir sur'. Nå, 'onkel' blir minst like sur av å få en telefon som er kryptert opp og ned og i mente som av å få en som er resatt til fabrikkinnstillinger. Det TS trenger er derfor enten steganografi, slik at man ikke kan se at det finnes kryptert materiale der eller nesta kryptering slik at når 'noen' krever at han låser opp, så finner de noe helt annet og mer uskyldig.
Sitat av Myoxocephalus Vis innlegg
Uansett - det TS trolig trenger er plausible deniability. Argumentet for å ikke resette telefonen er at 'onkel blir sur'. Nå, 'onkel' blir minst like sur av å få en telefon som er kryptert opp og ned og i mente som av å få en som er resatt til fabrikkinnstillinger. Det TS trenger er derfor enten steganografi, slik at man ikke kan se at det finnes kryptert materiale der eller nesta kryptering slik at når 'noen' krever at han låser opp, så finner de noe helt annet og mer uskyldig.
Vis hele sitatet...
Det TS egentlig trenger er å bli mer likegyldig ovenfor hva onkel mener. Blir dem sur, så la dem bli sur, det er ikkje TS sin jobb å gjøre det enklere for politiet å utføre tjenesten. Og TS har heller ingen plikt å låse opp telefonen når dem ber om det, heller ikkje å forklare seg.
Sitat av 0xFF Vis innlegg
Hvor mye ekstra entropi for man ved å komprimere filene først? Jeg regner med at vi snakker om så lite at det ikkje kan måles i en bit engang?
Vis hele sitatet...
Det finnes jo såklart ikke ett svar på det.
Avhenger av dataen du har og kompresjonsalgoritmen, men det er så absolutt målbart.

Er ikke verre enn å ta to filer, en komprimert og en ukomprimert og sammenlikne.

Bilde:
jpeg: Entropy = 7.974693 bits per byte.
bz2: Entropy = 7.999600 bits per byte.

Tekstfil:
txt: Entropy = 4.283838 bits per byte.
bz2: Entropy = 7.986146 bits per byte.