Waarschijnlijk kunnen ze je hiertoe niet verder dwingen dan heeeel vriendelijk vragen in goed vertrouwen. Dit gaat alleen op als het hier om een overheidsinstantie gaat die zich aan de wet houdt. Ik denk dat als je vanuit je slaapkamerraam een bus met agenten ziet aanhobbelen dat je je toch over je grijze massa krabt en je waarschijnlijk toch wel een manier weet te vinden om die smartcard naar de maan te helpen. Als het maar een schaar is of een boor van 5mm door het midden van de chip en dan kunnen ze naar je key fluiten.
Anyways, ik heb mijn passkey nergens opgeschreven
Misschien niet zo erg smart. Mocht jij op een betreffende avond ineens onder invloed zijn of iets dergelijks en mocht de passkey je ineens ontschieten dan kun je naar je 1,5TB aan fanatiek gedownloade data (verzamelen is een sport

) fluiten. Mag jíj je eigen data gaan decrypten die je zo lekker paranoid hebt lopen verstoppen voor overheidsinstanties die je links laten liggen.
en zoals ik al eerder zei, mocht ik dat willen dan kan ik op de server zelf, inclusief een keymap (dat dus elke toets die ik aansla in feite een andere toets is, veel plezier met je keylogger) de passkey intikken (dus niet via SSH).
Depending on your level of paranoia:
Je typt op de een of andere manier toch je keys fysiek in op je tobo. Dat wordt unencrypted, ongekeymapt over de PS/2 poort naar je servert verstuurd. Nu heb ik het hier niet over een doorsnee stuk overheid zoals BREIN maar over *really* sensitive data. Die PS/2 poort kunnen ze tappen (fysiek, doorsteekstekkertje, wiretap of wireloop) en presto - daar heb je je toetsen die je tijdens het typen van je passkey hebt lopen kloppen. Ffies filteren vanaf je login tot aan 'enter' en op de replay douwen. Hoeven ze niet eens te typen!
Daarnaast typ ik die hele passkey maar eens in de zoveel dagen in (op dit moment staat die fileserver 88 dagen te draaien, m.a.w. hoeveel videofootage wil je van me opnemen om mij te betrappen op het invoeren van de passkey?)
As much as it takes. Did I mention there's a camera hidden in that power LED?
Ze kunnen zoveel footage van je nemen als je wilt, als die cam goed genoeg verstopt zit dan zie je niet dat je gefilmd wordt.
De meest paranoia optie zoals ik die nu ben tegen gekomen (uit mijn eigen comments) is wel de hele handel installeren en de initiele passkey genereren uit /dev/random (je weet 'm zelf ook niet) en de boel op een UPS aangesloten hebben en fingers crossed dat het blijft draaien. Als daar eenmaal de stroom af is kan niemand er meer wat mee (jij ook niet)... Maar als je je smartcard in de magnetron hebt gehad kun je dat ook al niet.
Die UPS optie is leuk, alleen moet je dan wel een uptime weten te halen van praktisch infinite. Mocht je ooit je data of je servert willen verplaatsen dan mag je alles gaan formatten. Wat misschien wel kan is die /dev/urandom key opslaan op een smartcardje (I really like those suckers

) en opnieuw uitlezen bij bootup. Wanneer er geen smartcard in de gleuf zit bij boot -> weg met de file waar je je cryptoloop op hebt gestouwd en de boel is gewoon leeg. Zorg wel dat ze een default netwerkshare te zien krijgen als je ze dark voids of oblivion showt
En hoe makkelijk is het om een memory smart card te kopiëren en te disguisen als een bankpasje? Kwestie van een tweetal slim geplaatste stickers over de kaart heen en in je portemonniks stoppen als zijnde collegekaart, busabonnement, fitnesspass of whatnot. Geen ever suspecting cop die door je portenmonnee gaat zoeken en alle kaartjes af gaat peuren of er misschien een stickertje op zit

)
Als je het helemaal gek wilt maken dan lever je je backup smart af bij een vriendje van een neefje van de vriendin van je oom, en zorg dat je het stukkie plastic terug krijgt als je de hele boel (inclusief schadevergoeding

) weer op de stoep geleverd krijgt. Jah, meneer, al uw schijven waren leeg...
*doet de deur dicht, klikt file server weer op zijn plek in rack, schuift smart card in het slot na de sticker verwijderd te hebben*
NO THEY WERE NOT! HA! PWNED!
*Gaat er lekker voor zitten en zapt naar een nieuwe aflevering Babylon 5 op de NAS ;)*
Edit: Little addition here, je zapt die smartcard natuurlijk wel naar zijn grootje *voordat* ze die deurbel indouwen en met eventuele deur en huiszoekingsbevel in huis komen. Als het om een overheidsinstantie gaat dan komen ze niet ineens zonder ook maar iets te vragen een nietsvermoedende bewoner binnenvallen met een huiszoekingsbevel. Dan kun je nog altijd naar bewijs vragen om verdenking van een strafbaar feit.
Een (vermeende) moordenaar pakken ze ook niet op of zoeken zijn hut door omdat er één iemand heeft lopen zeggen "die en die heeft die en die een kopje kleiner lopen maken". Jah, toen stond er een De Cock (met ceeooceeka) aan jouw deur.
Ding-dong. "Moordzaken. Wij hebben een huiszoekingsbevel.".
Waarop jij antwoordt:"Huiszoekingsbevel? Op welke gronden?".
Staat een beetje stom als je dan als antwoord krijgt "Die en die persoon heeft verteld dat jij misschien wel iemand een kopje kleiner gemaakt hebt."
Geef je natuurlijk als antwoord: "Waar heeft U het over? Gaat U af op slechts één tip? Als U niet met een bewijsvoering kunt komen dan zie ik U misschien nog wel een keer."
Simpel gezegd: Een rechter geeft geen bevel tot huiszoeking totdat er een redelijke grond tot verdenking van een strafbaar feit is. En ik denk dat je dan onderhand al aan je water kunt voelen dat er een bepaalde instantie achter je broek aan zit en schuif je "preventief" een smartcard even door de plee,vermomd als bankpasje of floppy. Of schijt er even zes keer overheen, jouw keus

. Ook al zoeken ze door het riool naar een smartcard (wat ze niet zullen doen of ze moeten door hebben dat er iets belangrijks door de plee gegooid is) het enige wat ze zullen vinden lijkt in de verste verte niet op een smartcard. Desnoods vreet je dat ding op. Niet zo smakelijk, maar het enige wat weg moet is de chip. Tip 2: Verstop hem in een GSM als SIM-kaart. Oude GSM's hebben nog een 'grote' SIM-kaart, die is precies hetzelfde als een smartcard. Stouw die tussen een partij oude shit wat toch waarschijnlijk niet interessant is voor een huiszoeking of op een goeie verstopper. Stop hem wat mij betreft onder in je schoenzool, geen hond die dáár zal zoeken
[
Voor 20% gewijzigd door
Stoney3K op 09-08-2005 02:41
]