文章
技术

谈一下被很多人忽略的硬盘隔离

现在很多人已经知道使用tor来进行网络匿名,而不只是通过VPN,但假设黑皮直接冲到你家里,拿走你电脑硬盘的情况下,以现在的取证技术还是能从硬盘里提取出不少关键信息的,即使你的硬盘已经加密,同样可以破解,所以我在这里强烈呼吁大家进行硬件隔离,简而言之就是把操作系统与重要软件安装在移动硬盘或者u盘里,以便能在黑皮拿到你的硬盘之前就可以快速销毁。

至于操作方法也很简单,把开源的linux系统直接安装在移动硬盘或u盘里(建议容量不小于128G),再安装virtualbox运行whonix即可。这样在紧急状况下(比如黑皮正在破你家大门的时候)用砖头或者电钻,仅需十秒左右即可将整个硬盘物理销毁,可以极大提高安全性,并且这种方案很便携,在任何一台电脑上都可以运行自己的安全系统。建议大家考虑,尤其是已经喝过茶的高危人士。

菜单
  1. quick  

    至于手机其实没有什么太好的办法,只能尽量不要用手机进行敏感操作,如果真的贪图手机的便利,可以考虑购买海外版本的手机专机专用,不要插大陆手机卡,不要安装任何国产软件,每过三五天就彻底清除一下数据,相对来说比较安全

  2. 匿名抓兔   Tug the rabbit anonymously

    楼主讲得非常好。我自己就经常用tails系统,这个系统可以安装在u盘上,而且每次重启系统之后都会还原成刚安装的样子(可以配置persistent storage)。

    tails还有一点好就是所有浏览都经过tor,这点和whonix一样。可以用这个特性强制一些软件走tor网络,比如门罗币客户端。

  3. quick  

    @匿名抓兔 #178897 我一开始用的也是tails,但是感觉tails的安全性还有待加强,它是直接与硬件交互的操作系统,理论被攻破的可能性比whonix大

  4. 39i  

    楼主说的很好,再补全一点 建议:tails、whonix 、qubes这三个安全系统,尽量安装到虚拟机或是优盘,本机系统最好不要有任何的国产软件,不要用任何的国产输入法

    Tor建议用可信的vpn或是自己搭建的vpn前置代理,不要用Tor直接翻,Tor的标识头太明显,国内直接访问的没有几个人,防止以后公安进行排查筛选

    强烈不建议非Tor浏览器访问2047、某葱等网站,这些浏览器有通过WebRTC泄露你真是ip的风险,至于有没有WebRTC泄露真实ip的风险,建议自行谷歌查询WebRTC test

  5. Boreas_Caeruleus  
    内容已隐藏
    内容已被作者本人或管理员隐藏。 如有疑问,请点击菜单按钮,查看管理日志以了解原因。
  6. 邹韬奋 外逃贪官CA
    邹韬奋   虽然韬光养晦,亦当奋起而争(拜登永不为奴:h.2047.one)

    @Boreas_Caeruleus #178901 对头,这也是为什么很多人认为编程随想没有被抓的原因,就是因为晶哥抓人不会拿不到keyfile。

  7. 39i  
  8. quick  

    @Boreas_Caeruleus #178901 本文的基础是建立在当事人警惕性很高的情况下,如果真是防范意识不足被诱骗抓住,并且被抓之前也没来得及销毁硬盘,那也没有办法

  9. 邹韬奋 外逃贪官CA
    邹韬奋   虽然韬光养晦,亦当奋起而争(拜登永不为奴:h.2047.one)

    @quick #178910 这不可能防范的,一天24小时不出门的那是人吗?

    当中共选择了镇压言论犯的强度超过诈骗犯和人口拐卖犯的强度的情况下,这种厄运不能避免。

  10. quick  

    @消极 #178912 自己出门了还有家人,黑皮也不知道具体动手的时候硬盘在谁手里

  11. 邹韬奋 外逃贪官CA
    邹韬奋   虽然韬光养晦,亦当奋起而争(拜登永不为奴:h.2047.one)

    @quick #178913 所以最好的选择,是硬盘上根本没东西

    比如那些玩tails和whonix的,你下线关机退出之后直接还原了,晶哥拿去也没东西。

  12. 葛花A  

    直接用windows的bitlock或者vm的虚拟机加密啊,前者更改环境无法解密后者直接删除会破坏文件结构导致无法使用

  13. quick  

    @葛花A #178915 bitlock和虚拟机加密都可以被取证工具破解了,现在黑皮装备升级的很快

  14. 邹韬奋 外逃贪官CA
    邹韬奋   虽然韬光养晦,亦当奋起而争(拜登永不为奴:h.2047.one)

    @quick #178916 需要密钥才能解密的,黑皮算力不够吧

  15. quick  

    @消极 #178918 你可以搜一下关键字“取证工具 reddit”,我上个月在红迪冲浪tv看到的,很恐怖,市面上主流的加密协议基本都能被破解,不过我猜测应该还是暴力破解,用强密码要相对安全一点,但是最好还是把硬盘隔离掉

  16. 邹韬奋 外逃贪官CA
    邹韬奋   虽然韬光养晦,亦当奋起而争(拜登永不为奴:h.2047.one)

    @quick #178919 隔离怎么防解密?

    你说的更多是把手机拿给警察,警察可以读取你加密的数据吧,那是因为密钥在手机上

  17. quick  

    @消极 #178921 隔离直接物理销毁,数据绝无可能恢复,这就是终极防解密的办法

  18. 邹韬奋 外逃贪官CA
    邹韬奋   虽然韬光养晦,亦当奋起而争(拜登永不为奴:h.2047.one)

    @quick #178923 其实那些玩tails和whonix那种不写入硬盘,关机或关闭虚拟机自动还原的设计是很不错的。

  19. 刁远凸  

    @quick #178919 bitlocker不需要担心被破解的问题,使用48位恢复密钥,不可能被暴力破解。

  20. IE11 回复 邹韬奋 /p/197408

    比如那些玩tails和whonix的,你下线关机退出之后直接还原了

    还是要当心冷启动攻击。DDR有剩磁效应,电磁在接近绝对零度时变成超导体,温度越低越难消散。冷启动攻击就这样实现了。

  21. MayajossMin
    MayajossMin 回复 邹韬奋 /p/197423

    我觉得这种方法相对更好一点

  22. 沉默的tor 回复 IE11 /p/197425

    记不清楚了, 但如果我没记错的话这些注重隐私的发行版有关机前自动擦除内存数据的功能, 也就是有考虑到物理内存数据被恢复的可能.
    当然要注意这个功能在突然断电的情况下会失效(可以考虑自备备用电源), 但是只要条件允许再次启动再次关机就可以重新擦除了.