西西河

主题:海盗过海关属性--全硬盘加密怎么整? -- 菠萝头

共:💬29 🌺44 新:
分页树展主题 · 全看 下页
  • 家园 海盗过海关属性--全硬盘加密怎么整?

    暑假在即,我已经决定将台式电脑除了机箱的所有部分都拆下来随飞机带回国。显卡,cpu等还好,硬盘实在是让我担心。为了防止物理损害,硬盘当然最好随身携带。但是,我的硬盘上--东西太多了,包括软件、游戏、音乐、电影等。根据美国联邦第九巡回法庭2011年的一项决定,美国出入境机关可以在有合理怀疑的情况下在合理范围内搜查旅客携带的所有数据载体,而旅客必须提供密码。国内我倒不担心,因为我既不存黄色内容,又不盗版国内的东西(没啥值得盗版的)。我虽然没事学学法律,但是还没有打算当案例,被罚没硬盘或罚几万块,所以准备要做足。

    --------以下基本是废话,直到最后一段--------

    我这个情况对安全性要求很高。上述决定中的“合理范围”,不仅允许当场开机进行检查,还包括将硬盘扣押到犯罪实验室进行分析。上述案例中的夫妻 1. 在93年被判-骚扰儿童,去年过海关时,系统将他们标记为可疑,要求边境官员仔细查找违法的儿童--内容 2.在他们的硬盘的未分区、未保护的已删除文件中找到了儿童--内容——这两项就叫合理怀疑,让海关可以合法进行更深入的搜查;后来得到了系统密码后,海关找到了更多的儿童--内容。所以,单个文件加密是不行的;浏览历史、缓存甚至cookies都会给海关提供合理怀疑;而已删除文件更是防不胜防。我不可能从头清理2tb的文件并一个个删除或加密,然后再深度粉碎已删除文件。其实我的桌面上就一大排的--软件,总价值肯定是----以上了。

    既然要求一不能暴露目标,而不能被硬解密,所以,我决定只能采用全硬盘加密方式;没有密码,不要说进系统,就是被挂在一个犯罪实验室的机子里也不能看出有什么文件。据我的理解,使用这种加密方式,只要硬盘上的系统处于关机状态而不是睡眠状态,海关是怎么也没办法解密任何一部分的。

    我决定不使用文字密码,而是使用密码文件,将密码文件储存在电子邮件(gmail)内,到了目的地再下载密码。根据2010年联邦第六巡回法院的决定,电子邮件与纸质信件与电话一样,受宪法第四修正案保护,免于不合理的搜查和扣押;允许行政当局随意从网络服务商调取最近180天以外的电子邮件的法条被判违宪。密码我发给我爸,这样我自己即使被迫也没法下载下来。

    ----------------------------------------废话结束了--------

    目前我选定的具体实现手段是win7自带的bitlocker。不用担心这个会给海关提供合理怀疑,因为我的win7 ultimate是正版的、学校发的。不过我对这个手段不太了解;它能提供我需要的安全性吗?使用方便吗?

    总结一下要求:

    能用于raid 0

    开机就要求插入带密码文件的u盘才能继续。

    即使在专业犯罪实验室,没有密码也不能提取文件名、已删除文件、未分区空间文件等任何硬盘内的信息。

    经得住暴力破解。

    可以无损彻底加密和解密。

    很遗憾,嘿嘿,我的电脑专业的同学可能不太喜欢在课业外折腾电脑,这些杂七杂八的小窍门懂得比我这文科的还少,只能上西西河求助各位大哥大姐了!

    • 家园 你把文件名改了可以么?

      做个压缩包,然后把rar文件后缀改成pdf.

      这个要查起来不容易吧.

    • 家园 别这么折腾自己

      我自己带移动硬盘出入境,啥事都没有。同事朋友也没有谁遇到过麻烦。这年头谁不买上一两块移动硬盘?让美国国家机器专门注意到你,正如要人民民主专政迫害你,你还远远不够格。

    • 家园 这个问题大多计算机专业的人也答不出来

      1,windows自带加密不能用,海关有万能密钥;

      2,改个加密算法,哪怕就改一个字,这样检查不出来是加密文件,就是个数据文件,海关没有办法。这个基本是加密课第一个月的作业的难度。自学或请人写都不麻烦。

      回国后记得把2T的宝贝共享给我哈

    • 家园 典型的做贼心虚

      把你那些东东全部扔到到dropbox上

      不放心,就自己随便整个加密软件,密码就用《诗经》,够长了

      很大吗,不想花钱,找谁有个互联网主机,上传一下,dreamhost都不限空间的

      回家慢慢下吧

      硬盘换俩钱,路上整个冰激凌吃,带那么多,累不累

      国内保不齐,硬盘更便宜

      • 家园 国内硬盘是不会更便宜啦

        电子产品,保齐了是美国最低,电子产品的附件,才保不齐了是国内更便宜。

    • 家园 要是没案底,海关不会查的

      用外置硬盘,邮寄或随机走都比较安全。

    • 家园 没有人向你推荐 truecrypt 这个软件么?

      可以全盘加密,可以加密中隐藏加密分区,可以系统盘加密。

      开源,所以不见得有后门。免费,我用了,不收费。

      AES-256、Blowfish(448-bitkey)等多加密方法,很难攻破。

      你记住密码的话,在另一套系统上仍然可以看到加密盘的

      内容。即使原有系统崩溃了也没有关系。

      ---- 而我很怕windows 加密,因为如果导出了密钥我就怕破解,

      不导出密钥我就怕系统崩溃。

    • 家园 分卷压缩,直接用QQ 传回来就可以了,不用这么麻烦了
    • 家园 raid0 很容易数据丢失,不适合携带。

      raid5,至少3块硬盘,分头邮寄我觉得是可行的。得到一块硬盘是无法还原数据的,至于邮寄的安全性,我觉得你有备份,就不在乎。

    • 家园 不是说美国政府有超级密码么?

      说哪些美国的win系统啥的.还有就一些加密的密钥啥的,美国政府都有副本.你弄个加密的,人家直接绕过去就行了,根本不理你这茬.

    • 家园 思路不对吧。。。。

      应该考虑的方向是不会让海关注意你,而不是靠破解不了。你又不是特工,用不着玩坚贞不屈之类的。

      目前硬盘不值钱,你有raid 0的话不妨把两块硬盘分开寄回去,如果怕损坏就弄成raid 5,截获任意一块都没有意义。而且一旦对方表示没有收到你就不需要寄出下一块了。

      • 家园 我算半个电脑专家,帮你出招

        把硬盘分两个区,

        1. 第一个分区用普通的文件系统,比如FAT32, NTFS或者EXT4格式化,放点小电影啦等等,用于迷惑海关。

        2. 第二个分区,用私有文件系统,比如修改过的EXT4,存放你加密过的数据,总之挂在任何电脑上都识别不出来,看上去这个硬盘第二个分区好像还没用过一样。因为数据加密过,扫描这个分区得不到任何可读性的字符串。 只有拿回家后,用你自己的私有文件系统才能把第二个分区挂载起来。

      • 家园 我觉得如果真是海关严查的数据,这样也不靠谱阿

        从菠萝的话我觉得,这些数据肯定是不适合让外人和海关看到才要加密的。如果真的寄出Raid五分之一被查获,按照案例送到犯罪实验室检查的话,凭其中五分之一的内容如果被发现有敏感信息,我猜就会有警察上门查缴其他五分之四,连同法院要求交出密码啥的。。。。恩。。。完全是猜测

      • 家园 嗯...关于躲藏起来的思路我是这么想的

        如果海关发现了我加密了硬盘,就说明它已经插上我的硬盘并开机了,也就无所谓躲藏.

        如果此时我没有加密,那桌面上,资料盘里的盗版内容一览无遗.

        如果海关没插上我的硬盘自然最好.

        硬盘哪里敢邮寄..我连带托运都不敢,只能自己带身上,怕砸坏了.

分页树展主题 · 全看 下页


有趣有益,互惠互利;开阔视野,博采众长。
虚拟的网络,真实的人。天南地北客,相逢皆朋友

Copyright © cchere 西西河