Ocultar bases de datos de Keepass y contenedores de Truecrypt

3
  1. Si cambio la extensión de una base de datos de Keepass (es decir, cambio el .kdbx a algo así como .txt ), Keepass aún puede abrirlo. ¿Es esta una forma efectiva de ocultar las bases de datos de un adversario? Probablemente no. Entonces, ¿qué métodos existen para ocultar tales archivos? ¿Qué piensan los expertos acerca de OpenPuff ?

  2. ¿Existe algún método para ocultar verdaderamente un contenedor Truecrypt (normal), de modo que su existencia sea indetectable? Tenga en cuenta que no estoy hablando de "volúmenes ocultos de Truecrypt".

pregunta Dana 18.01.2014 - 03:54
fuente

2 respuestas

4

2) En teoría, sí. Un contenedor de Truecrypt, considerado en el resumen, es indistinguible del ruido aleatorio. En ausencia de algo que apunte al archivo y diga "esto es un contenedor de Truecrypt" (por ejemplo, una lista de archivos usados recientemente), un atacante no puede probar que un archivo dado es un contenedor de Truecrypt.

En la práctica, no. La gente normal no transporta grandes bloques de datos aleatorios en sus computadoras, por lo que un archivo grande que es estadísticamente indistinguible de la aleatoriedad y que no tiene es casi seguramente un archivo cifrado. Si alguien tiene un archivo aleatorio grande y el software Truecrypt en su computadora, es una buena apuesta que el archivo es un volumen de Truecrypt.

1) No estoy familiarizado con OpenPuff, pero en general desconfío de la esteganografía. Los datos que intenta ocultar rara vez tienen las mismas propiedades estadísticas que los datos en los que se esconden, por ejemplo. el conocido truco de "ocultar los datos en los bits de orden inferior de una imagen" falla si la imagen tiene grandes áreas de color sólido (como un dibujo animado) o los bits bajos están sesgados de forma no aleatoria (como es habitual con cámaras digitales). El mejor lugar para ocultar una aguja no es en un pajar, sino en un montón de otras agujas.

    
respondido por el Mark 18.01.2014 - 06:07
fuente
1

Una forma posible de ocultar un archivo es guardarlo, donde nadie lo encontrará. Puede estar en una unidad flash oculta en su apartamento o en algún servidor en Internet (tal vez un correo web anónimo). Asegúrese de eliminarlo de forma segura si lo necesita temporalmente en su disco duro.

El hecho de que sea difícil ocultar los datos es la razón por la que se inventaron los "volúmenes ocultos". Hay un Administrador de contraseñas en desarrollo, que puede ocultar cosas en su archivo de contraseña cifrado. enlace

    
respondido por el Matthias Weiler 01.06.2014 - 15:20
fuente

Lea otras preguntas en las etiquetas