[]

USB Memory Stick, Data Encryption, Firefox ve Autorun. İlginizi Çektiyse Buyrun Yardım Edin

Sayın Kartacalılar;

Durumumu en kısa şekliyle özetlemek için önce şu anda elimde neler olduğu ne nasıl çalıştığını sonra da ne olmasını istediğimi anlatacam.

Mevcut durum.
*elimde 4gbyte kingston usb bellek var, buna mozilla firefox ve firefox porfilim yüklü
*usb bellek her takıldığında autorun.inf "shellexecute=".\Firefox\firefox.exe" -profile .\Firefox\profiles\" komutunu çalıştırıyor, böylece firefox, benim profilimi de yükleyip otomatik açılıyor.

Tahmin edeceğiniz gibi bu durumun riskleri var; firefox porfilimde pek çok şifre yüklü ve öyle kalmasını istiyorum, okul-ev gidip gelirken firefox'umu da yanımda taşımak istiyorum. Ancak çalınma durumunda sözlük hesabım ve e-mail hesabım dahil her şeyin şifresinin gidecek olma ihtimali korkutucu. Bu riskleri en aza indirmek için şöyle bir sistem düşünüyorum:

*usb bellek içindeki firefox dizini ve altındaki her şey şifrelenir, böylece buna ulaşmak isteyenin şifre girmesi gerekir
*usb bellek takıldığı zaman holivud filmerindeki gibi ufak bir ekran çıkar, bana şifre sorar, ben şifreyi yazdıktan sona firefox ve benim profilim otomatik olarak açılır.

yani şunu istiyorum, firefox verilerim şifrelensin, ben usb yi takınca şifre gireyim, ondan sonra firefox normal biçimde açılsın, şifreyi bilmeyen de dizini açamasın.

şimdi ben de biliyorum her türlü şifrelemenin -yeterli zaman verilirse- kırılabileceğini, ancak kimse yerde bulduğu usb'nin içindeki firefox klasörüne girmek için 2-3 saat şifre kırmaya kasmaz, bu ülkenin "lAm3r"ları biraz tembeller (neyse ki bilgisayar manyağı otaku'lar yok bu ülkede) ve düşünceme göre 1-2 bilemedin 3 saat uğraştıktan sonra vaz geçecekler. firefox içindeki profil bilgime ulaşamasınlar yeter, format atıp usb belleği kendileri kullansalar umurumda değil.

sorum şöyle devam ediyor, bu dediğim yapılabilir mi? nasıl olur?

not: google'a ve aramaya inandım ancak ilk denemelerimde kafamdakine benzer bir şeye rast gelemedim.

 
cevap değil yazacağım, öyle heyecanlanmana gerek yok :)

ama, varsa böyle bir şey, süper olur. merakla beklemedeyim ben de..
  • vital  (24.11.08 20:20:49) 
Tam istediğiniz değil ama belki işinizi görür:

Gerekenler:
- rar command line
- secure delete (www.sysinternals.com)
- 2 adet batch dosyası

Stick takıldığında:
1.Takar takmaz çalışacak bir batch dosyası ile önceden şifrelenmiş profil rarı açılır. (şifreyi sizden girmenizi ister rar için)
2. OKse, firefox başlatılır.

Stick çıkarılmadan:
1. Diğer bir batch dosyasına parametre olarak vereceğiniz şifre ile profil dizini rarlanır.
2. sdelete ile ilgili dizin secure bir şekilde silinir.
3. stick çıkartılır

Çok süper değil ama kısmen iş görebilir. RAR Password Recovery var ama ne kadar başarılı şahsen bilmiyorum.
  • silhouette  (24.11.08 21:39:05) 
valla halt etmişim, üşengeçliğime kızdım şimdi. google araması sonucu istediğimi buldum, birinin işine yarar belki diye yazıyorum.

PrivateDisk yazılımı indirilir, yazılım usb belleğin içerisine /privatedisk dizini altına yüklenir, daha sonra bu program kullanılarak usb belleğin içerisinde 200-300 mbyte bir alan ayarlanır, bu alana encrypted dosya oluşturulur, adı secure.dpd konur ve şifre atanır. daha sonra bu encrypted alan, bahsi geçen program sayesinde sanki bir sanal sürücüymüş gibi açılır, her türlü firefox dosyası bu sanal sürücüye konulur.

daha sonra ise, usb belleğn içindeği autorun.inf değiştirilir,
UseAutoPlay=1
shellexecute=".\PrivateDisk\PrvDisk.exe" /minimize /path:secure.dpd

yapıldığı zaman usb ye yüklü privaterdisk programı, secure.dpd dosyasını sanal sürücü olarak yüklüyor, bunu yaparken 1sn bekletmiyor, bize sadece ufacık bir pencerede şifre soruyor, (yaşasın holivut tarzı)

tabii yüklenen sanal sürücünün nasıl işleyeceğini biz ayarlıyoruz hep, secure.dpd olan sanal sürücünün autorun'ına da firefox ve profilimi beraber açan shellexecute=".\Firefox\firefox.exe" -profile .\Firefox\profiles\ komutu da eklenince.. şeker oluyor, bal oluyor.

usb disk takılıyor, şifre soran ekran çıkıyor, şifre girildikten 1sn sonra firefox açılıyor. 256bit şifreleme.

şimdi rahatladım.
  • raj  (24.11.08 22:02:39 ~ 22:08:56) 
1
buraya yazılanların hakları Sir Anthony Hopkins'e aittir.
yazan eden compumaster, ilgilenen eden fader
modere edenler angelus, Artibir, aychovsky, baba jo, basond, compumaster, deckard, duyulmasi gerektigi kadar, fader, fraise, groove salad, kahvegibi, kaymaktutmayansicaksut, kibritsuyu, monstro, pandispanya, robin, ron dennis
bu sitede yazılanların hiçbiri doğru değildir. site içeriği küçükler için sakıncalı olabilir. yazılardan yazarları sorumludur. kaynak göstermeden alıntılanamaz. devlet tarafından atanmış bir kurumun internet üzerinde kimin hangi bilgiye ulaşıp ulaşamayacağına karar vermesi insan haklarına aykırıdır. web siteleri kullanıcıların istekleri doğrultusunda bağlandıkları yerlerdir. kullanıcılar isterlerse bir web sitesine bağlanmayabilirler. bu güçleri ve imkanları mevcuttur. bir kullanıcı bir siteye bağlanmak istiyorsa bu onun tercihi ve hakkıdır. bağlanmak istemiyorsa bu yine onun tercihi ve hakkıdır. halkın kendisine hizmet etmesi için görevlendirdiği kurumlar hadlerini aşıp halka neye ulaşıp ulaşmayacağını bilmeyen cahil cühela muamelesi edemezler. ebeveynlerin çocuklarını sakıncalı içeriklerden koruması için çok sayıda bedava ve ücretli yazılım mevcuttur. bu yazılımlar bir web tarayıcısını kullanmaktan daha karmaşık teknik bilgi gerektirmemektedir. devletin milletini küçük düşürmesi ve ebleh yerine koyması yasaktır. Skimlinks ile linkler üzerinden yönlendirme payı alınmaktadır.