กล้อง DSLR ใด ๆ ที่นำเสนอการเข้ารหัสไฟล์ในกล้องหรือไม่?


26

ฉันจินตนาการถึงสถานการณ์ที่ผู้ใช้สามารถตั้งรหัสผ่านผ่านเมนู DSLR จากนั้นไฟล์ทั้งหมดในการ์ดหน่วยความจำจะถูกเข้ารหัสผ่านโปรโตคอลการเข้ารหัสแบบย้อนกลับได้มาตรฐานเพื่อให้สามารถอ่านเนื้อหาได้เฉพาะในกรณีที่ผู้ชมรู้จักกุญแจ

วิธีนี้จะช่วยป้องกันการใส่ร้ายป้ายสีของตัวเองตัวอย่างเช่นหากกล้องของคุณถูกยึดและภาพถ่ายในนั้นถูกใช้เป็นหลักฐานต่อคุณ

กล้อง DSLR มีฟังก์ชั่นดังกล่าวหรือไม่?


7
ในกรณีใด ๆ ในขณะที่เราสามารถยืนยันการเมืองผมค่อนข้างไม่ทำมันนี่ นี่คือเว็บไซต์เกี่ยวกับการถ่ายภาพและเกี่ยวกับกล้อง ในขณะที่คำถามมีความแฝงเร้นทางการเมืองโดยธรรมชาติ แต่ให้รักษาคำตอบที่มุ่งไปทางด้านเทคนิคโปรดและที่พวกเขาจะต้องดำเนินการนอกเหนือจากนั้นพยายามที่จะมีความสมดุลและเป็นอคติ หากคุณต้องการที่จะถกเถียงเรื่องคุณธรรมของรัฐตำรวจและข้อดีของสื่อมวลชนฟรีมีฟอรัมออนไลน์อื่น ๆ มากมาย
mattdm

2
+1 ในขณะที่ฉันเห็นด้วยกับจุดของคุณทั้งหมดฉันจะไม่สนใจมัน (ขอโทษ) เพียงเพื่อชี้ให้เห็นชัดเจน; หาก "พวกเขา" เห็นการเข้ารหัสมีโอกาสที่ดีมากที่พวกเขาจะถูกควบคุมตัวคุณจนกว่าคุณจะเปิดเผยรหัสผ่านไม่ว่าจะโดยการใช้กำลังหรือทนายความ (และฉันไม่แน่ใจว่าฉันกลัวอะไรมาก)
Mawg

ฉันคิดว่าไม่เป็นไร มันเป็นการโต้เถียงว่าเป็นสิ่งที่ดีหรือไม่ดีซึ่งฉันต้องการหลีกเลี่ยง
mattdm

ในสถานการณ์แบบนี้ฉันคิดว่าการทำ 'crypto cards' จะดีกว่า เหล่านี้จะเป็นการ์ดหน่วยความจำที่เขียนเท่านั้น พวกเขาสามารถอ่านกลับได้ด้วยเครื่องอ่านการ์ดพิเศษที่มีกุญแจอยู่ ในสถานการณ์ที่ละเอียดอ่อนมากการ์ดอาจถูกออกแบบมาเพื่อลบ / ทำลายตัวเองหากตรวจพบการปลอมแปลง (เช่นแบตช์อ่านหรือพยายามอ่านนอกไดเรกทอรี DCIM เช่นถ้าคุณใส่การ์ดไว้ในพีซีโซลูชันนี้อาจทำให้ เพื่อที่ผู้ใช้จะไม่สามารถเข้าถึงกุญแจได้เช่นถ้าต้องส่งบัตรไปยังศูนย์รักษาความปลอดภัยเพื่อถอดรหัส
Phil

ยิ่งกว่านั้นการ์ด (หรือกล้อง) ไม่สามารถเข้ารหัสได้ แต่ยังซ่อนรูปภาพลับและยังคงดูเหมือนบัตรบริสุทธิ์ที่มีเนื้อหาที่ปลอดภัยดังนั้นหลังจากที่คนร้ายมีคุณแล้วคุณจะไม่ถูกทรมานทันทีเพื่อเปิดเผยของคุณ รหัสลับ
szulat

คำตอบ:


19

Canon เคยขายชุดตรวจสอบข้อมูลที่เซ็นชื่อภาพเพื่อการตรวจสอบและมีคุณสมบัติการเข้ารหัสซึ่งทำงานกับEOS-1Ds Mark IIIและEOS-1D Mark III (เท่านั้น) อย่างไรก็ตามด้านการตรวจสอบได้รับการออกแบบในทางที่ดีมากและได้รับการโจมตี การตอบสนองของแคนนอนคือการหยุดผลิตผลิตภัณฑ์และออกคำแนะนำคำพังพอนที่ยอมรับว่ามันไม่ได้ผลหากไม่ได้พูดอย่างนั้น

นั่นไม่ได้แปลว่าการเข้ารหัสนั้นผิดปกติเพราะเมื่อทำถูกต้องแล้วนี่เป็นปัญหาที่ง่ายกว่าการตรวจสอบ (ซึ่งพยายามที่จะเซ็นชื่อบางอย่างในขณะที่ซ่อนความสามารถในการลงนามในสิ่งต่าง ๆ - มีข้อบกพร่องภายใน) ฉันไม่เห็นด้วยกับคำตอบอื่นที่กล่าวว่ามันเป็นไปไม่ได้ที่จะทำในทางปฏิบัติ แต่ฉันไม่พบเอกสารที่ดีเกี่ยวกับวิธีการใช้งานระบบของแคนนอน (โดยทั่วไปความปลอดภัยที่ดีมีการออกแบบที่เปิดโล่ง) และบันทึกของแคนนอนที่นี่ ไม่ไว้ใจ

Lexar ขายการ์ด CF ซึ่งเมื่อใช้ร่วมกับ Nikon D200 จะต้องมีการตรวจสอบสิทธิ์แบบแฮชก่อนที่จะอนุญาตการเข้าถึงการ์ด บางครั้งสิ่งนี้แสดงว่าเป็นการเข้ารหัส แต่ไม่ใช่ สำหรับรายละเอียดโปรดอ่านโพสต์บล็อกนี้โดยผู้เชี่ยวชาญด้านความปลอดภัย Bruce Schneierและความคิดเห็น แต่ในระยะสั้นไม่มีการเข้ารหัสจริงและไม่สามารถใช้กับกล้องปัจจุบันได้

แม้ว่าคุณจะสามารถเข้ารหัสในกล้องได้อย่างถูกต้องฉันค่อนข้างมั่นใจว่าในสถานการณ์ใด ๆ ที่คุณอาจถูกกล่าวหาว่ามีรูปถ่ายบนอุปกรณ์เข้ารหัสที่คุณปฏิเสธที่จะพลิกคีย์พวกเขาจะหาวิธีที่จะจำคุกหรือลงโทษ คุณที่ไม่ได้ทำมัน นี่คือตัวอย่างเช่นกฎหมายในสหราชอาณาจักร และในสหรัฐอเมริกาหากการฟ้องร้อง "รู้" เกี่ยวกับการปรากฏตัวของไฟล์ที่ถูกกล่าวหาศาลตัดสินว่าไม่ใช่การละเมิดครั้งที่ 5 ที่จะทำให้คุณพลิกคดี ในสถานการณ์เผด็จการมากขึ้นคุณอาจไม่ได้รับประโยชน์มากนัก (ตัวอย่างเช่นคุณ อยู่ในประเทศจีน - ที่นั่นมันผิดกฎหมายในตัวเองที่จะมีซอฟต์แวร์เข้ารหัสบนอุปกรณ์คอมพิวเตอร์ของคุณโดยไม่ต้องประกาศ)

คุณสามารถใช้บางอย่างเช่นระบบการเข้ารหัสแบบเลเยอร์พร้อมแกลบและพาร์ติชัน "ปลอดภัย" ที่ผิด ๆ แต่ถ้ารัฐบาลคิดว่าคุณกำลังทำอะไรอยู่นั่นอาจจะไม่ช่วยได้จริงๆ

อาจเป็นไปได้ที่จะเพิ่มการเข้ารหัสลงใน CHDK หรือแม้กระทั่งเฟิร์มแวร์ Magic Lantern แฮ็ก แต่ฉันคิดว่ามันซับซ้อนและมีขนาดใหญ่พอที่ฉันจะไม่นับ วิธีการอื่นอาจมาพร้อมกับแอพ Android แต่คุณต้องระวังอย่างมากว่าข้อมูลไม่เคยกระทบกับแฟลชในรูปแบบที่ไม่ได้เข้ารหัสและฉันไม่แน่ใจว่าภายใน API ของกล้องทำงานได้อย่างไร น่าเสียดายที่ฉันไม่รู้จักแอพดังกล่าว

เพื่อความปลอดภัยคุณต้องใช้อัลกอริธึมกุญแจสาธารณะเข้ารหัสด้วยกุญแจสาธารณะและคีย์ส่วนตัวอื่น ๆ - คุณไม่มีวิธีตรวจสอบภาพบนอุปกรณ์เลย สิ่งนี้ค่อนข้างไม่สะดวก แต่ไม่มากไปกว่าความไม่สะดวกในการรอจนกว่าคุณจะไปที่ห้องแล็บเพื่อดูว่ามีอะไรอยู่ในม้วนฟิล์ม

หากคุณมั่นใจในความปลอดภัยของคอมพิวเตอร์เดสก์ท็อปหรือแล็ปท็อปของคุณคุณสามารถเก็บรหัสส่วนตัวไว้ที่นั่นได้ - หากคุณวางแผนที่จะแก้ไขหรือปรับแต่งภาพถ่ายในอุปกรณ์นั้นมันเป็นลิงก์ที่อ่อนแออยู่แล้ว . ในบางสถานการณ์ที่อาจไม่เพียงพอและคุณสามารถทิ้งกุญแจส่วนตัวไว้ในที่ที่ปลอดภัยอย่างสมบูรณ์ หากคีย์ถูกเก็บไว้ที่บ้านในประเทศอื่นสิ่งนี้อาจมีข้อดีอื่น ๆ เนื่องจากคุณอาจพูดได้ว่าไม่มีอะไรที่คุณสามารถทำได้สามารถเปิดเผยความลับได้ (อาจไม่เป็นไปด้วยดีสำหรับคุณแต่ข้อมูลจะยังคงปลอดภัย) หากพูดได้จริงคีย์ที่มีขนาดปานกลางจะช่วยป้องกันการโจมตีที่สมเหตุสมผลทั้งหมดและกุญแจที่มีขนาดใหญ่กว่าจะคงอยู่จนกว่าทุกคนที่มีชีวิตอยู่ในวันนี้จะตายแสดงให้เห็นว่า NP เท่ากับ P หรือคอมพิวเตอร์ควอนตัมกลายเป็นจริง

อย่างไรก็ตามฉันไม่ทราบว่ากล้องหรือแอพใดที่ทำสิ่งนั้น

ดังนั้นทางออกที่ดีที่สุดของคุณคือเก็บไฟล์เพียงไม่กี่ไฟล์บนการ์ดและทำลายการ์ดหลังจากใช้งาน (เพียงแค่ลบแม้แต่กับแอปพลิเคชันที่ลบอย่างปลอดภัยจะไม่เพียงพอและตามคำถามก่อนหน้าการกัดและกลืนการ์ดจะไม่ทำเช่นนั้น ) และแน่นอนว่าสิ่งนี้จะไม่ป้องกันคุณจากความเสี่ยงอื่น ๆ ไม่เกี่ยวข้องโดยตรงกับการเปิดรับภาพของคุณ


ที่จริงแล้วปัญหาทางกฎหมายที่อยู่เบื้องหลังการบังคับให้คนเลิกใช้วลีรหัสผ่านไม่ชัดเจน แต่ยังไม่ได้รับการตรวจสอบในระดับสูงอย่างน้อยก็ในสหรัฐอเมริกา แต่นี่ไม่ใช่ฟอรัมกฎหมาย มีหลายเทคนิคที่อาจใช้ แต่โดยทั่วไปแล้ววิธีอื่นคุณใช้ซูรินาเมเพื่อซ่อนข้อความลับในภาพถ่ายไม่ใช่เพื่อซ่อนรูปภาพพวกเขามักจะมีขนาดใหญ่
Pat Farrell

2
เพิ่มเติมเกี่ยวกับสถานะของคีย์เปิดเผยกฎหมายทั่วโลกที่วิกิพีเดีย คุณพูดถูกที่ไม่ได้ชำระในสหรัฐอเมริกา แต่ในปัจจุบันมีความคลุมเครือมากพอที่ฉันคิดว่ามันยุติธรรมที่จะบอกว่าไม่มีการรับประกันการคุ้มครองการแก้ไขที่ห้า
mattdm

ไม่ใช่แค่ประเทศจีนเมื่อสิบปีก่อน crypto ที่แข็งแกร่งนั้นผิดกฎหมายในฝรั่งเศส ฉันไม่ได้ตรวจสอบเมื่อเร็ว ๆ นี้ มีเผด็จการจำนวนมากและรัฐบาลเผด็จการในโลกดังนั้นจึงมีตัวอย่างมากมายที่คุณอาจถูกจับเข้าคุกหรือแย่กว่านั้น
Pat Farrell

2
ฉันพูดถึงประเทศจีนโดยเฉพาะเพราะนั่นคือสิ่งที่แอนดรูอาศัยอยู่
mattdm

ในขณะที่คุณควรทำลายการ์ดอย่างแน่นอนหากชีวิตของคุณขึ้นอยู่กับการจัดรูปแบบแล้วเขียนข้อมูลแบบสุ่มลงในการ์ดจนกว่าการ์ดจะเต็มจะทำให้ยากต่อการกู้คืน
ไม่มีใคร

6

ฉันเข้าใจว่าคำถามนี้เกี่ยวกับกล้อง DSLR ดังนั้นคำตอบนี้อาจไม่ได้อยู่ในหัวข้อ แต่เพื่อความสมบูรณ์หากคุณมีกล้องแบบเล็งแล้วถ่าย

กล้อง Samsung Galaxy (หรือกล้องที่ใช้Android ที่กำลังจะมาถึง) สามารถเข้ารหัสสื่อเก็บข้อมูลได้ นอกจากนี้ยังมีตัวเลือกการเชื่อมต่อ Wi-Fi และโทรศัพท์มือถือ (GSM / 3G / LTE) ในกรณีที่คุณต้องการอัปโหลดข้อมูลที่สำคัญไปยังสถานที่นอกสถานที่ในสถานการณ์ที่ตื่นตระหนก อยู่บนแพลตฟอร์ม Android, คุณยังมีการเข้าถึงการใช้งานที่สามารถให้คุณบางdeniability เป็นไปได้ในการสืบสวนเบื้องต้นโดยการซ่อน / ปิดบังภาพของคุณ (เก็บไว้ในใจว่าที่คุณไม่สามารถเพียงอาศัยความสับสนสำหรับการรักษาความปลอดภัย )


5

ชุดOSK-E3ของแคนนอนยังรองรับการเข้ารหัส มันเข้ากันได้กับ EOS-1Ds Mark III, EOS-1D Mark III หลังจากใส่การ์ดเริ่มต้นพิเศษลงในกล้องที่ลงทะเบียนแล้วภาพทั้งหมดที่คุณถ่ายจะถูกเข้ารหัส คุณสามารถถอดรหัสภาพโดยใช้ยูทิลิตี้พิเศษที่เรียกว่า Original Data Security Utility

ฟังก์ชั่นตรวจสอบความถูกต้องดั้งเดิมของเครื่องมือนี้ได้รับการถอดรหัสดังนั้นฉันจะไม่เชื่อถือชุดนี้มากเกินไป


ว้าว; ฉันจะต้องแก้ไขคำตอบของฉัน ฉันจะตรวจสอบรายละเอียดเพิ่มเติม แต่การยืนยันนั้นยากกว่าการเข้ารหัส รอยแตกก็คือพวกเขาสามารถเอากุญแจเซ็นชื่อออกจากกล้องได้โดยทำเช่นนั้นคุณสามารถลงชื่อ (หรือเข้ารหัส) ภาพราวกับว่าพวกเขามาจากกล้องนั้น แต่สมมติว่าพวกเขาใช้รูปแบบการเข้ารหัสคีย์สาธารณะ (และ ทำอย่างถูกต้องและใช้ปุ่มขนาดใหญ่พอ) การมีปุ่มนั้นจะไม่ทำให้คุณไม่สามารถเข้ารหัสภาพได้
mattdm

ดูเหมือนว่าพวกเขายังใช้คีย์การยืนยันเพียงหนึ่งคีย์ต่อโมเดลแทนที่จะเป็นวิธีที่ยากกว่า แต่ถูกต้องในการมีหนึ่งคีย์ต่อหนึ่งกล้อง ดูการนำเสนอแบบเต็มเกี่ยวกับการแฮ็ค พวกเขาผสมมันกับ "บอร์ดไอดี" เพื่อความเป็นเอกลักษณ์ แต่เห็นได้ชัดว่ามันไร้ประโยชน์สำหรับการเข้ารหัส
mattdm

(ดูตอนนี้เพื่อค้นหารายละเอียดว่าการเข้ารหัสทำงานอย่างไร - หากใช้วิธีการเดียวกันมันไม่ดี)
mattdm

1
เท่าที่ฉันสามารถระบุได้ชุดถูกออกแบบมาเพื่อปกป้องค่า "scoop" ชั่วคราวของภาพมากกว่าสิ่งอื่นใด การเข้ารหัสทั้งหมดนั้นเป็นการชั่วคราวในความหมายที่กว้างที่สุด แต่มีความแตกต่างที่สำคัญระหว่างระดับ "มันไม่คุ้มค่าที่จะพยายามขโมยภาพเหล่านี้" และ "ภาพเหล่านี้เป็นหลักฐานต่อช่างภาพ" ในระดับที่มีการลบล้างข้อความธรรมดา

ฉันเห็นการปกป้องบางอย่างในช่วง "ตัก" แต่ไม่นานพอที่จะทำให้คุณออกจากคุก @stan ถูกต้อง 100% มีเวลาเพียงพอการเข้ารหัสทั้งหมดอาจใช้งานไม่ได้เคล็ดลับทางวิศวกรรมคือการทำให้เวลาในการทำลายมันนานกว่าค่าของข้อมูล แผนใด ๆ ที่ใช้ดองเกิลสมาร์ทการ์ดหรือ "ยูทิลิตี้การ์ดพิเศษ" จะเห็นได้ชัดว่าอ่อนแอเท่ากับดองเกิล และคุณจะป้อนวลีรหัสผ่านที่แข็งแกร่งของคุณลงในดองเกิลได้อย่างไร
Pat Farrell

2

คำถามค่อนข้างเก่า แต่ถึงกระนั้นฉันต้องการที่จะแสดงความคิดเห็น

เพื่อนของฉันบางคนเพิ่งเริ่มdespectacle.comเมื่อเร็ว ๆ นี้เสนอตัวแปลงการ์ด microSD ที่เรียกว่า "CryptSD" ซึ่งจะทำสิ่งที่คุณกำลังมองหา แม้ว่าการเข้ารหัสจะไม่ได้ทำโดยกล้อง แต่ตัวแปลงการ์ด SD

ไม่แน่ใจว่าเมื่อไหร่จะเปิดตัวอย่างเป็นทางการ แต่ฉันคิดว่าคุณไม่รังเกียจที่จะรออีกต่อไปเนื่องจากคำถามนี้มีอายุเกือบสองปีแล้ว


สิ่งนี้เป็นไปได้อย่างไร แน่นอนว่าการ์ดอาจเข้ารหัสข้อมูลภายใน แต่กล้องต้องการดูข้อมูลที่ถอดรหัสลับดังนั้นการ์ดจะถอดรหัสทันทีเมื่อเข้าถึง ... แต่แล้วประเด็นคืออะไร นอกจากนี้คุณจะใส่รหัสที่ใด

คิดว่าพวกเขากำลังจะใช้การรวมกันของการเข้ารหัสคีย์สาธารณะและคีย์สมมาตรช่วยให้มันยังคงดูภาพของคุณตราบเท่าที่เปิดกล้อง เมื่อหันไปแล้วรูปภาพของคุณจะ "หายไป" หมายความว่ากล้องไม่สามารถอ่านได้อีกต่อไป
อเล็กซ์

ใช่มันสมเหตุสมผลเช่นเดียวกับการเข้ารหัสดิสก์เต็มรูปแบบ (ตัวอย่างเช่น LUKS) แต่ปัญหาคือฉันจะป้อนรหัสแรกได้อย่างไร

ไม่น่าจะมีปัญหา นั่นคือความงามเกี่ยวกับการเข้ารหัสรหัสสาธารณะ เพียงแค่สร้าง "เซสชั่นคีย์" เข้ารหัสด้วย Pub-Key เก็บไว้ที่ไหนสักแห่งและเข้ารหัสภาพทั้งหมดด้วยเซสชั่นคีย์ เสร็จสิ้น
อเล็กซ์

1
จริงๆแล้วมันค่อนข้างง่าย เมื่อใดก็ตามที่เปิดใช้งานกล้องคีย์เซสชันใหม่จะถูกสร้างขึ้นเพื่อเข้ารหัสรูปภาพ กุญแจเซสชั่นนี้จะถูกเก็บไว้ในหน่วยความจำเช่นเดียวกับที่บันทึกลงใน SD card (เข้ารหัสโดยใช้กุญแจสาธารณะ) ตราบใดที่ยังใช้พลังงานจากการ์ด sd คุณจะสามารถเข้ารหัสและถอดรหัสภาพที่คุณถ่าย เมื่อปิดใช้งานการ์ด SD (ปิดกล้องแล้ว) คุณจะไม่สามารถอ่านรูปภาพที่คุณเก็บไว้ใน SD cad ได้อีกต่อไป แน่นอนคุณยังสามารถเข้าถึงได้จากคอมพิวเตอร์ของคุณโดยการป้อน PW ของคุณ
Alex

1

คำตอบขึ้นอยู่กับสิ่งที่คุณต้องการปกป้องใครจากและนานแค่ไหน

มี (หรือมากกว่านั้นเพราะฉันไม่สามารถหาซื้อได้) Lexar LockTight (tm) การ์ด CF ที่จะไม่ตอบสนองจนกว่าจะได้รับการจับมือรับรองความถูกต้อง (SHA1 160 บิตสำหรับผู้ที่รู้ว่าหมายถึงอะไร)

การเข้ารหัสลับค่อนข้างอ่อนแอตามมาตรฐานที่ทันสมัยและต้องการการสนับสนุนกล้อง (เช่น D200, D2H / X มี) มันจะหยุดการที่ไม่ขี้รำคาญจาก 'ยืม' การ์ดและเพียงแค่คัดลอก / ดูมัน

อย่างไรก็ตามหากกล้องของคุณถูกถ่ายก็จะไม่มีอะไรหยุดยั้งพวกเขาจากการดูภาพที่นั่นเพราะมันจะมีกุญแจและมันก็จะไม่ลุกขึ้นมาโจมตีด้วยฮาร์ดแวร์หรือเทคนิคที่ทันสมัยมานาน

คุณต้องการเฟิร์มแวร์ของตัวเองสำหรับกล้องหรือฮาร์ดแวร์โอเพนซอร์ซเช่นStanford Frankencamera และสร้างมันขึ้นมาพร้อมกับที่เก็บกุญแจที่ปลอดภัย


0

หากคุณใช้วิธีการอื่นฉันคิดว่าคุณสามารถบรรลุเป้าหมายตามที่ระบุไว้ในทางเทคนิค แต่มันจะล้มเหลวทางการเมือง

ฉันไม่เชื่อว่า "กล้อง" ใด ๆ จะทำงานได้ตามที่คุณต้องป้อนรหัส / วลีรหัสผ่านที่คาดเดายาก มันยากพอที่จะทำให้มนุษย์ใช้วลีรหัสผ่านที่แข็งแกร่งเมื่อมีคีย์บอร์ด ในกล้องคุณมีเพียงปุ่มครึ่งโหลถึงหนึ่งโหลและปุ่มหมุนสองสามปุ่ม การป้อนข้อความรหัสผ่านที่คาดเดายากจะทำให้คุณรู้สึกเบื่อที่จะล้มเหลว

แต่ถ้าคุณถามคำถามที่แตกต่างออกไปเล็กน้อย: สามารถทำสมาร์ทโฟนเพื่อเข้ารหัสรูปถ่ายได้หรือไม่คำตอบคือใช่อย่างชัดเจน บน Android มันจะส่งต่อไปยังพอร์ต PGP / GPG เพื่อเรียกใช้และคุณอาจทำให้ส่วนหน้านั้นใช้งานได้ง่าย สิ่งนี้จะช่วยให้ผู้ใช้สามารถป้อนข้อความรหัสผ่านที่คาดเดายาก สมาร์ทโฟนปัจจุบันถ่ายภาพได้ดีมาก

ที่กล่าวว่าฉันคิดว่าปัญหาทางเทคนิคไม่ได้เป็นจุดอ่อนในแนวทาง หากคุณมีไฟล์เข้ารหัสขนาดใหญ่ (และรูปถ่ายมีขนาดใหญ่) และคนร้ายเห็นไฟล์เหล่านั้นนั่นจะเป็นสาเหตุสำคัญที่ทำให้เกิดความสงสัยว่าคุณมีรูปถ่ายที่ผิดกฎหมาย ในประเทศที่อดกลั้นสิ่งนี้เพียงอย่างเดียวจะทำให้ท่อยางและถังเก็บน้ำออกมาเพื่อบังคับให้คุณเลิกใช้รหัสการเข้ารหัส

คุณสามารถใช้เวอร์ชั่นซูรินาเมที่แสดงรูปลูกแมวน่ารักพูดได้เมื่อมีคนดูที่รูปถ่ายของตำรวจลับตีผู้ประท้วง นี่อาจทำให้คุณผ่านด่านแรกตำรวจท้องที่ แต่การตรวจสอบอย่างจริงจังจะเห็นว่าภาพของลูกแมวนั้นเล็กกว่าขนาดไฟล์จริงและจากนั้นพวกเขาจะค้นหาสิ่งที่คุณซ่อน

มันถูกต้องที่จะบอกว่ากุญแจที่เหมาะสมกับการป้อนข้อมูลแบบเอนโทรปี 128 บิตเช่นรหัส AES จะแข็งแกร่งพอที่จะทำให้แม้แต่หน่วยงานความมั่นคงแห่งชาติออกไปอีกไม่กี่ปี แน่นอนคุณจะต้องติดคุกและอาจถูกทรมานในช่วงหลายปีที่ผ่านมา และจะไม่มีใครเห็นรูปถ่ายของคุณเกี่ยวกับความอยุติธรรม อย่างไรก็ตามรหัสผ่านที่เป็นศูนย์และวลีรหัสผ่านเกือบเป็นศูนย์นั้นมีเอนโทรปี 128 บิต ดังนั้นในทางปฏิบัติการโจมตีด้วยพจนานุกรมมีแนวโน้มที่จะประสบความสำเร็จมากกว่าโปสเตอร์ต้นฉบับของคำถามนี้


กล้องสามารถสื่อสารกับสมาร์ทโฟนหรืออุปกรณ์อื่น ๆ เพื่อให้เข้าสู่คีย์ / วลีรหัสผ่านที่น่าเบื่อน้อยลง
Skaperen

น่าเศร้าที่ไม่มี คุณไม่สามารถทำให้มันน่าเบื่อน้อยลงเพราะคุณไม่สามารถเชื่อถือลิงก์ระหว่างกล้องกับสมาร์ทโฟนได้ นี่เป็นปัญหาการออกแบบความปลอดภัยขั้นพื้นฐาน
Pat Farrell

0

ฉันคิดว่าคุณอาจต้องการพิจารณาวิธีอื่นในการเข้ารหัส สิ่งหนึ่งที่เราสามารถสันนิษฐานได้คือคนที่ต้องการผ่านรูปภาพของคุณมักจะเปิดรูปภาพแรกในรายการ ด้วยสมมติฐานนี้คุณสามารถสร้างสคริปต์ง่าย ๆ ที่จะล้างรูปภาพของคุณเมื่อเปิด สคริปต์จะมีไอคอนรูปภาพและจะตั้งชื่อในรูปแบบเดียวกันกับที่กล้องตั้งชื่อรูปภาพ

ดังนั้นเมื่อโจร joe หรือเจ้าหน้าที่บ๊อบไปที่ F: /dcim/01.jpg สคริปต์จะเปิดขึ้นและจะเริ่มฟอร์แมต f: / drive เหตุผลที่คุณต้องการฟอร์แมตแทนที่จะเป็น "select all delete" แบบง่าย ๆ คือเมื่อคุณเริ่มฟอร์แมตการ์ด SD มันเป็นการยากที่จะหยุด หากพวกเขาดึงการ์ดออกจากคอมพิวเตอร์แล้วความเสี่ยงของการทุจริตสูงมาก นี้จะทำงานในความโปรดปรานของคุณ

ขึ้นอยู่กับระบบปฏิบัติการคุณยังสามารถมีสคริปต์บน sd autorun ที่มีข้อความกำกับ การดำเนินการนี้จะเริ่มสคริปต์ทันทีที่เสียบเข้ากับคอมพิวเตอร์ คุณสามารถมีชื่อผู้ใช้และรหัสผ่านขอสคริปต์ หากไม่ได้ใส่ชื่อผู้ใช้หรือรหัสผ่านหรือปิดหน้าต่างหากใส่ชื่อผู้ใช้และรหัสผ่านไม่ถูกต้องหลังจาก x คูณจะทำการฟอร์แมตการ์ด

TDLR: แทนที่จะมองเข้าไปในกล้องที่มีการเข้ารหัสคุณควรพิจารณาวิธีการต่าง ๆ ในการเพิ่มความปลอดภัยให้กับการ์ด SD

~ MrMangos


คุณจะทำให้การดูไฟล์นั้นก่อให้เกิดสคริปต์ในระบบของผู้อื่น (เคล็ดลับการทำงานอัตโนมัติอาจทำงานในบางกรณีที่ จำกัด )
mattdm

ฉันควรเพิ่มว่าถ้าคุณทำคือฟอร์แมตการ์ดโอกาสในการกู้คืนข้อมูลจะค่อนข้างสูงจริง ๆ
mattdm

0

แนวคิดพื้นฐานคือการใช้เครื่องบันทึกภายนอก

บางคนที่มีราคาแพงอาจสนับสนุนการเข้ารหัสมิฉะนั้นคุณจะต้องแฮ็คสิ่งที่เล็กน้อย ในขณะที่มีคำแนะนำมีแนวโน้มที่คุณจะต้องหลงทางจากพวกเขาและนั่นก็ไม่สำคัญ

ผู้บริโภค

นี่คือการรวมกันของผลิตภัณฑ์พร้อมสำหรับผู้บริโภคที่ควรทำงาน:

ฉันไม่พบอุปกรณ์เดียวที่บันทึกและเข้ารหัส แต่ฉันไม่ทราบวิธีการของฉันในตลาดนั้นและดูที่เครื่องบันทึกจาก บริษัท ทั้งสองเท่านั้น

DIY

มี HDMI ค่อนข้างถูกผ่านตัวขยายเครือข่าย พวกเขาประกอบด้วยส่วนที่ใช้ HDMI และส่งข้อมูลผ่านอีเธอร์เน็ตและส่วนที่สองที่เหมือนกันยกเว้นในสิ่งที่ตรงกันข้าม คุณใช้อุปกรณ์ตัวแรกเชื่อมต่อกับแล็ปท็อป / เซิร์ฟเวอร์พกพาและเข้ารหัสข้อมูลก่อนบันทึกลงบนดิสก์

มีคำแนะนำเกี่ยวกับวิธีการที่ไม่ได้เข้ารหัสบันทึกเป็นมีและมันเป็นเรื่องง่ายที่จะปานนั้นท่อไฟล์วิดีโอลงในยูทิลิตี้การเข้ารหัสมาตรฐานก่อนที่จะเขียนไปยังดิสก์

คุณภาพของภาพจะลดลงเนื่องจากตัวขยาย HDMI เหล่านั้นบีบอัดอินพุตและฉันไม่รู้ว่าทำงานได้ดีกับรูปแบบ HDMI ที่ส่งออกโดยกล้อง ในสถานการณ์ที่กล้อง DSLR ทั่วไปทำโทรศัพท์กล้องได้ผลลัพธ์จะดีกว่าที่กล้องโทรศัพท์สามารถทำได้

หรือเพียงแค่ใช้โทรศัพท์

หรืออาจจะใช้โทรศัพท์หลังจากทั้งหมด มันง่ายกว่ามากและแม้ว่าคุณจะซื้อโทรศัพท์กล้องคุณภาพสูงที่คุณสามารถหาได้ แต่มันก็ยังถูกกว่า การบังคับใช้กฎหมายมีชื่อเสียงไม่สามารถปลดล็อก iPhone บางเครื่องและ Android ยังมีการเข้ารหัสที่ปลอดภัย เพียงจำไว้ว่าให้ปิดโทรศัพท์ทันทีที่คุณเห็นอันตรายใด ๆ ใกล้เข้ามาเพราะพื้นผิวการโจมตีนั้นใหญ่กว่ามากในขณะที่โทรศัพท์กำลังทำงานอยู่ ฉันคิดว่าการบังคับใช้กฎหมายอาจปลดล็อคโทรศัพท์ที่ใช้งานอยู่ทั้งหมด แต่มีการเข้ารหัสที่ปิดอยู่เล็กน้อย

นอกจากนี้ยังมีแอพที่สร้างขึ้นโดยมีจุดประสงค์ซึ่งสามารถให้ความปลอดภัยมากยิ่งขึ้นบนการเข้ารหัสในตัวโทรศัพท์ แต่อาจด้อยกว่าการถ่ายภาพมากกว่าแอพกล้องในตัว


-5

มันจะไม่ทำงาน การเข้ารหัสใช้งานได้ดีในการปกป้องข้อมูลในระหว่างการขนส่งพูดสายการทูตหรือแผนการโจมตีของทหาร มันทำงานได้ไม่ดีกับข้อมูลคงที่ ฉันไม่เชื่อว่าแม้แต่นักข่าวที่ทุ่มเทจะใช้มันอย่างถูกต้องเพื่อให้บรรลุเป้าหมายที่ต้องการ

เมื่อ "คนเลว" มีข้อมูลของคุณพวกเขาสามารถใช้เวลาในการถอดรหัส ในตัวอย่างของคุณคนเลวจะมีกล้องและการ์ด SD / CF ของคุณ

หากคุณใช้วิทยาการเข้ารหัสลับที่ได้รับการติดตั้งมาอย่างดีพร้อมคีย์แบบสุ่มที่เหมาะสมคุณจะได้รับการป้องกันจากคนเลว การเพิกเฉยสักครู่ถึงความจริงที่ว่ามันค่อนข้างยากที่จะนำการเข้ารหัสที่แข็งแกร่งมาใช้อย่างเหมาะสมกุญแจของคุณดีแค่ไหน?

มนุษย์ส่วนใหญ่รหัสผ่านและกุญแจแย่มาก คนส่วนใหญ่เลือกรหัสผ่านที่อ่อนแอจริงๆเริ่มต้นด้วย "รหัสผ่าน" หรือ "qwerty" พีซีสมัยใหม่ทุกเครื่องสามารถทำลายระบบรักษาความปลอดภัยได้โดยเพียงแค่ลองใช้รหัสผ่านที่พบบ่อย 100,000 รหัสผ่านบ่อยครั้งในไม่กี่นาที

หากคุณกำลังเผชิญหน้ากับศัตรูที่ร้ายแรงพูดหน่วยงานความมั่นคงแห่งชาติ (FBI, MI-6, KGB และอื่น ๆ ) พวกเขาจะมีฮาร์ดแวร์พิเศษที่มีคำสั่งขนาดใหญ่ที่ทรงพลังมากกว่าพีซีธรรมดา

วิธีที่ฉลาดกว่าในการป้องกันไม่ให้ถูกโยนลงในคุกเหนือรูปถ่ายของคุณคืออย่าถ่ายรูปที่พวกเขามักจะโยนคุณเข้าคุก


7
ฉันขอบคุณกองถ่ายของนักข่าวช่างภาพผู้กล้าหาญที่บันทึกความโหดร้ายจากทั่วโลกไม่ปฏิบัติตามคำแนะนำของคุณ
ดึง

4
ฉันจะไม่ขอแนะนำแฮ็คค่าการเข้ารหัสด้วยตัวคุณเอง แต่ที่รู้จักกันดีวิธีการเข้ารหัสลับที่ทันสมัยด้วยปุ่มขนาดใหญ่พอ (ไม่รหัสผ่าน) จะสามารถที่จะยืนหลายปีของการคำนวณพลังงานขนาดใหญ่แม้จะมาจากหน่วยงานความมั่นคงของรัฐบาล ฉันยอมรับว่ามันใช้งานไม่ได้ แต่ด้วยเหตุผลของมนุษย์ไม่ใช่เหตุผลทางเทคนิค สำหรับการหลีกเลี่ยงการถ่ายภาพซึ่งรัฐบาลอาจไม่ชอบ: โลกไม่ได้ปลอดจากเผด็จการและภาพถ่ายเป็นอาวุธที่มีประสิทธิภาพสำหรับดี
mattdm

6
ข้อมูลที่เหลือยังคงได้รับประโยชน์อย่างมากจากการเข้ารหัสนี่เป็นความจริงอย่างแท้จริงตั้งแต่การเข้ารหัสเพิ่มขึ้นจากสงครามศตวรรษที่ 20 แนวคิดพื้นฐานคือการเข้ารหัสนั้นเพียงพอที่จะปิดกั้นประตูไว้นานพอที่ข้อมูลจะไร้ประโยชน์ ตัวอย่างเช่นตั้งแต่ฉันอยู่กับโลกของ PA-DSS บัตรเครดิตควรถูกเข้ารหัสในฐานข้อมูลหากเก็บไว้ นี่ไม่ใช่เพื่อป้องกันการฝ่าฝืนที่เปิดเผยไพ่ แต่ก็ต้องให้เวลาเพื่อให้แน่ใจว่าหมายเลขบัตรจะไร้ประโยชน์เมื่อพวกเขาถูกเปิดเผยในที่สุด
John Cavan

5
หากคุณแก้ไขคำตอบของคุณเพื่อพูดว่า "หากอุปกรณ์ดังกล่าวมีอยู่คุณจะต้องระมัดระวังในการใช้อย่างถูกต้องเพื่อให้ได้รับประโยชน์" ฉันจะเปลี่ยนการลงคะแนนของฉัน ฉันคิดว่าจริง ๆ แล้วมันจะค่อนข้างง่ายในการนำไปใช้อย่างแข็งแกร่งแม้ว่า: กล้องจะเก็บกุญแจสาธารณะของ GPG และเข้ารหัสข้อมูลที่บันทึกไว้ทั้งหมดด้วย ช่างภาพไม่มีคีย์ส่วนตัว: จัดทำโดยสำนักข่าวที่บ้าน ยากสำหรับช่างภาพที่จะเลอะและยากที่จะทำลาย ฉันแน่ใจว่ามีหลายสายพันธุ์และแม้กระทั่งแผนการที่แตกต่างอย่างสิ้นเชิงซึ่งจะมีประสิทธิภาพ
mattdm

2
หากคุณวางแผนที่จะใช้ Lightroom, Aperture หรืออื่น ๆ คีย์ส่วนตัวสามารถอยู่ในระบบนั้นได้ คุณสามารถเรียกสิ่งนั้นว่า "กุญแจ" ของคุณหรืออะไรก็ตาม ฉันคิดว่าเป็นประโยชน์มากที่สุดในการพิจารณาว่าเป็นคีย์ส่วนตัวที่ตรงกับกล้อง มันสามารถอยู่ที่นั่นได้เพราะคุณจะต้องใช้ภาพ "ธรรมดา" ในทุกกรณีดังนั้นการรักษาความปลอดภัยภาพของคุณจึงยอดเยี่ยมพอ ๆ กับแล็ปท็อปหรือเดสก์ท็อปของคุณ สำหรับหลาย ๆ สถานการณ์นั่นอาจจะเพียงพอ สำหรับสถานการณ์ที่มีความเสี่ยงที่ดีเป็นสมบูรณ์ไม่สามารถดูหรือแก้ไขไฟล์เพราะคุณไม่ได้มีคีย์ส่วนตัวที่สอดคล้องกันอาจจะเป็นประโยชน์
mattdm
โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.