Во многих местах не соблюдаются законы о конфиденциальности, в определённых ситуациях вас могут заставить расшифровать медиафайлы, или, что ещё хуже, могут обвинить в нарушении. Скрытый том Veracrypt полезен в первом случае, но не во втором.

Именно поэтому я создал Phantomdrive.

Phantomdrive — это полностью опенсорсный USB-накопитель, который при первом подключении отображается как 8-гигабайтный диск. Операционная система никак не может обнаружить остальную часть диска. Если пользователь редактирует текстовый файл на диске, используя в качестве содержимого password: PUTYOURPASSWORDHERE, накопитель отключается и повторно подключает второй скрытый раздел, а AES-256 шифрует/расшифровывает данные на месте.

С Phantomdrive вы, надеюсь, сможете обойти авторитарных представителей правительства, коррумпированную полицию и всех, кто не уважает основные права на шифрование.

Дизайн

Все компоненты с открытым исходным кодом: прошивка, аппаратное обеспечение и механическая разработка. Инструменты, которые я использовал для разработки устройства, также являются опенсорсными. Давайте перейдём к проектированию!

Для этого проекта я использовал интересный маленький чип под названием CH569. Он от той же компании, которая производит чип USB-to-Serial (CH340), используемый практически во всех поддельных платах Arduino.

Я использую USB3, SD/eMMC и блок AES. Блок шифрования SM4, который вы видите выше, по-видимому, стандартизирован для коммерческой криптографии в Китае (так говорит «Википедия»).

Из-за растущего спроса на ИИ стоимость памяти eMMC необычайно высока, поэтому я выбрал SD-карту в качестве памяти. Кто-то найдёт вашу SD-карту, если разберёт устройство, но, конечно, всё будет зашифровано. Я использовал эпоксидную смолу для склеивания корпуса, а это значит, что злоумышленнику придётся уничтожить его, чтобы проникнуть внутрь. Если это не соответствует вашим требованиям, я предлагаю поискать что-то другое ?

Как только цены на eMMC снизятся, появится версия, использующая её.

Устройство простое: микросхема CH569, USB-порт, два понижающих преобразователя, кнопка обновления прошивки, SD-карта и некоторые вспомогательные компоненты. Также есть точки тестирования UART, которые помогают в разработке прошивки.

Криптография

Я не получал уведомлений, когда «люди» открывали для себя несколько сгенерированных ИИ проблем на GitHub в моём репозитории. Они описывали смесь уже исправленных проблем, галлюцинаций ИИ и мелких багов, раздутых до невероятных размеров. Reddit довольно быстро набросился на тему, пока я спал.

Это была большая ошибка с моей стороны, я должен был хотя бы заметить, что люди реагируют. Большинство из багов были несущественными, за исключением AES-XTS, о котором я расскажу ниже.

Что касается безопасности устройства, я проверил её с помощью функциональных тестов, подобных этому, и вы можете быть уверены, что шифрование работает, а также пропустил его через реализацию AES в OpenSSL.

Функция вывода ключа (ФВК)

ФВК, или «Функция вывода ключа», — это функция, используемая для генерации ключа в криптографии. Давайте начнем с худшего способа получения ключа AES.

Мы берём наш пароль, добавляя к нему нули, пока он не станет 32 байтами (для AES-256), и это наш ключ. С плохим паролем, например, «password1234», мы можем взломать его методом перебора за считанные минуты. С хорошим паролем это займёт часы, а с действительно хорошим — от лет до десятилетий.

Но что, если злоумышленник использует предварительно вычисленную таблицу ключей? Это означает, что ему даже не нужно ничего подбирать. Для решения этой проблемы мы добавляем соль.

Если каждое устройство имеет уникальную соль, злоумышленнику необходимо вычислять ключи для него по отдельности, поэтому проблема с таблицей поиска исчезает. Поскольку соли разные, вы не можете вынуть SD-карту из одного устройства и вставить её в другое. Вот как получить свою соль…

udevadm info --query=property --name=/dev/sdc | grep ID_SERIAL_SHORT
ID_SERIAL_SHORT=Phantomdrive:34FC1FA7145467F7

Итак, 34FC1FA7145467F7 — это соль этого устройства, которая вам понадобится для восстановления данных, если оно когда-либо выйдет из строя. К сведению: вы можете изменить «Phantomdrive» и PID/VID USB на что угодно, обновив прошивку для повышения скрытности.

Теперь предположим, что у нашего злоумышленника есть очень мощный компьютер, он получил вашу соль и теперь будет вычислять свою собственную «таблицу». Чтобы немного усложнить задачу, мы добавим 100 000 раундов SHA-256 к KDF.

Я выбрал 100 000 раундов, потому что разблокировка устройства занимает около 3 секунд, а, если выбрать больше, то это займёт больше времени. Я не могу использовать такие алгоритмы, как Argon2, потому что они требуют больших объёмов памяти. Если у вас есть лучший способ реализовать это, не увеличивая время разблокировки более чем на 5 секунд, я был бы рад с ним познакомиться, но сейчас мы достигли предела вычислительных возможностей этого устройства.

Если вам нужна более высокая безопасность, то можно увеличить количество раундов KDF SHA256, поискать другое устройство или выполнить двойное шифрование искомого с помощью программного решения. Также можно просто отключить шифрование и использовать только программное шифрование.

Режимы AES

AES — это блочный шифр, то есть он может шифровать и расшифровывать фиксированный (16-байтовый) объём данных. Существуют различные режимы AES, позволяющие превратить его в потоковый шифр.

AES-ECB

AES-ECB, или электронная кодовая книга, — это наивный способ создания потокового шифра. Вы просто берёте каждый 16-байтовый блок открытого текста в вашем потоке и шифруете его. Вот и всё! Мы только что создали потоковый шифр. Однако это небезопасно по нескольким причинам.

  1. Один и тот же блок открытого текста будет генерировать одинаковые блоки зашифрованного текста, что создаёт недостаток диффузии.

  2. Злоумышленники могут удалять данные из зашифрованного текста, и при расшифровке открытый текст будет изменяться предсказуемым образом.

Поэтому это не лучший способ.

AES-CTR

AES-CTR или Counter — это способ решения вышеуказанных проблем. Он работает простым способом: вы шифруете свой счётчик с помощью AES, а затем выполняете операцию XOR над выходными данными и открытым текстом.

uint64_t i = 0;
while(i < len(ciphertext)) {
	ctr = aes_encrypt(i);
	ciphertext[i] = plaintext[i] ^ ctr
	i++;
}

Это псевдокод, но вы поняли суть.

Существует риск безопасности, связанный с «повторным использованием», о котором следует помнить при внедрении этого режима.

  1. Злоумышленник восстанавливает ваш зашифрованный текст, возвращает устройство на место.

  2. Вы записываете множество новых данных.

  3. Злоумышленник снова восстанавливает ваш зашифрованный текст.

  4. Если он сможет угадать один из зашифрованных текстов, то сможет восстановить и другой.

С этим устройством я получаю около 9 МБ/с на запись и 20 МБ/с на чтение с AES-CTR и 6 МБ/с на запись и 10 МБ/с на чтение с AES-XTS. Для меня это недостаточно большой прирост безопасности по сравнению со скоростью, чтобы оправдать переход на AES-XTS, но у вас может быть совершенно другая ситуация.

AES-XTS

AES-XTS, или режим модифицированной кодовой книги, — это стандарт шифрования дисков. Он работает с использованием двух ключей:

К1 — это ваш ключ данных, и

К2 — генерирует модифицированный ключ.

Для каждого сектора диска необходимо вычислить ключ настройки, исходя из номера сектора S.

Каждый 16-байтовый блок подвергается своей корректировке, в результате чего получаются T0, T1, T2... Tn. Затем вы шифруете блок за блоком свой открытый текст P, чтобы получить окончательный зашифрованный текст C.

Это решает проблемы повторного использования счётчиков, перечисленные выше, но работает немного медленнее.

Прошивка

Я использовал два проекта; спасибо их разработчикам.

В прошивке есть несколько элементов, которые могут вас заинтересовать…

Перехват паролей

Устройство на самом деле не знает файловую систему, оно просто принимает команды USB WRITE10/READ10 и преобразует их в команды CMDx для SD-карты. Таким образом, для разблокировки мы просто смотрим на необработанные данные, в разблокированном состоянии это выглядит так:

void phantomdrive_snoop_write(uint8_t *buf, uint32_t len)
{
	const char *prefix = "password:";
	const size_t prefix_len = 9;
	uint32_t i;

	for (i = 0; i + prefix_len <= len; i++) {
		if (buf[i] != 'p')
			continue;
		if (memcmp(buf + i, prefix, prefix_len) != 0)
			continue;

		size_t pw_start = i + prefix_len;
		size_t pw_end = pw_start;
		while (pw_end < len && (pw_end - pw_start) < sizeof(pending_pw) &&
		       buf[pw_end] != '\n' && buf[pw_end] != '\r' && buf[pw_end] != '\0')
			pw_end++;

		size_t pw_len = pw_end - pw_start;

		// Copy the password into RAM here
		memcpy(pending_pw, buf + pw_start, pw_len);
		pending_pw_len = pw_len;

		// We then zero out this buffer so the
		// password is never written to the disk
		memset(buf + i, 0, pw_end - i);
		return;
	}
}

Устройство не знает файловой системы, поэтому при блокировке оно вызывает эту функцию перед каждой записью. Оно отслеживает все записи и сопоставляет их с password:. Это означает, что если вы используете небезопасную часть диска для множества данных, вы можете получить случайное совпадение, если ваши данные содержат строку password:. Опять же, если это не соответствует вашим требованиям, вы можете изменить метод или поискать другое устройство.

Конец

Спасибо за чтение и поддержку этого начинания. Было интересно работать над ним, и он вызвал большой интерес в сообществе. Именно такое взаимодействие мотивирует меня продолжать работать над подобными проектами.

Если вы заинтересованы в поддержке, у нас уже открыта страница предварительного заказа!

Комментарии (58)


  1. ciuafm
    22.07.2026 15:56

    Зная качество современных флешек, я бы на вашем месте использовал 2 либо больше карты microSD чтобы обеспечить избыточность, раз уж информация настолько важная, что вы её шифруете.


    1. DGN
      22.07.2026 15:56

      Очевидно, это флешка путешественника в стремные места. Информации лучше пропасть, чем попасть в чужие руки. Предполагается, что бакап где-то ещё.


      1. legolegs
        22.07.2026 15:56

        в стремные места

        В Великобританию-то?


        1. mysherocker
          22.07.2026 15:56

          и в Австралию и в другие места где тамошний key retention law по букве закона может отправить человека за решётку за "отказ расшифровать криптоконтейнер", который математически нельзя отличить от потока случайных байт из /dev/urandom


  1. andreyka_gavrilov
    22.07.2026 15:56

    Чую, сейчас пойдёт лютая препаровка каждой строчки прошивки


  1. ImagineTables
    22.07.2026 15:56

    xkcd://wrench.5$


    1. randomsimplenumber
      22.07.2026 15:56

      Мент с бутылкой.жпг. бюджетное решение для бюджетной флешки.


    1. SargeT
      22.07.2026 15:56

      Но ведь для использования $5wrench в данном случае нужно не просто знать, ключ от чего требовать, привязывая к стулу, а хотя бы догадываться, у кого его требовать, и даже требовать ли вообще у кого-либо.


      1. ImagineTables
        22.07.2026 15:56

        Если никто не знает про ваши сто биткойнов, вы можете хранить ключи и на обычной флешке. А если знают, никто не будет после похищения просвечивать вашу одежду, а просто станут дубасить гаечным ключом, пока вы сами не расскажете, где их искать.


        1. SargeT
          22.07.2026 15:56

          Если например силовик (условный таможенник/пограничник) заглянет в вашу флешку из сабжа и не увидит там ничего, то вы так и останетесь тем, о чьих ста биткоинах никто не знает. Если он заглянет в вашу обычную флешку и увидит там непонятный ключ, то над вами может нависнуть 5$wrench с вопросом "а эт чо?"
          Тут как с наличкой: есть некоторый шанс провезти через границу больше десяти килобаксов просто в бумажнике, и скорее всего никто не заглянет, но если заглянет, то будут проблемы. А если положить их в металлический стаканчик от термоса, каких в чемодане ещё три, то шанс прыгает почти до ста процентов.
          Статья не о том, что деньги любят тишину, а о средстве соблюдения тишины. О стаканчике.


          1. ImagineTables
            22.07.2026 15:56

            Брать с собой на таможню самодельную флешку (даже без ста биткойнов на ней) — просто-таки напрашиваться на неприятности.

            Вёз я как-то крупную сумму денег. И без документов на них. Главное, можно было оставить дома, но я решил сэкономить время и поехал с ними в ТЦ. Выхожу на парковке с сумочкой под мышкой, хлопаю задней дверью и стекло осыпается. Перед этим мне стеклоподъёмник меняли, видимо, стекло зажали неправильно, напряжения какие-то возникли. Через одну машину от меня стоят двое, подходят, один оказывается в форме, представляется и спрашивает, зачем я выбил в чужой машине окно. Я отвечаю, что машина моя, даю документы, и через десять секунд звучит неприятный, но такой предсказуемый вопрос, что в сумочке. Вот вы сидите в машине, всё хорошо и жизнь удалась, а вот, всего лишь через минуту, вы стоите одной ногой в жире и без денег, и думаете: «Дурак, дурак, ДУРАК!!!». К счастью, второй первому сказал: «Остынь, ты не на работе, а стекло от удара осыпалось, я такое видел», и увёл его восвояси. Не надо недооценивать тех, чья работа ваши «уникальные» хитрости выводить на чистую воду. Так что, послушайте доброго совета — целее будете.


            1. SargeT
              22.07.2026 15:56

              Два вопроса.
              Один — риторический: зачем самодельную, если можно запихать сабж в корпус от обычного кингстона/трансценда и насрать туда фоточками из дома/рекламными материалами для партнёров в зависимости от графы "цель визита".
              Второй — практический: а что значит "без документов на них"? У меня должны быть какие-то документы на крупную сумму налички? Меня просто не тормозили с большим налом никогда.


              1. ImagineTables
                22.07.2026 15:56

                Для вас это риторический вопрос, а задаться бы им следовало как настоящим. ЕСТЕСТВЕННО, что любой изготовитель самодельной флешки возьмёт готовый корпус, а не станет его выпиливать лобзиком. Вам это в голову не приходит? Или то, что, раз это приходит в голову каждому первому (в том числе желающим провезти что-нибудь мелкое и незаконное, на первом месте у них флешка, на втором — тюбик с пастой), то и таможенники будут проявлять повышенный интерес к этим предметам? Вот я и говорю, что с такой подготовкой не стоит заниматься ничем противозаконным. Что с вами сделают, если несильно потянут за крышечку, и вылезут ваши монтажные «сопли»? Как минимум, будете долго объяснять, что это за конструкция, а рейс ваш тем временем улетит. Впрочем, это не моё дело, и поступайте, как считаете нужным.


    1. MountainGoat
      22.07.2026 15:56

      Эту картинку вставляют под абсолютно любой статьёй о шифровании. Что она обозначает? Что шифрование не нужно? Так и скажите тогда, словами.


      1. zgwerby
        22.07.2026 15:56

        Надо бы отучаться объяснять очевидное:

        Это означает не больше, ни меньше, а то, что самое слабое звено в любой такой системе безопасности...легитимный юзер этой самой системы. И что вместо тысячелетий перебора и поиска уязвимостей в шифровании в реальном мире реальному злоумышленнику достаточно взять и приложить вектор атаки не на зашифрованные данные, а на того, кто легитимно может его расшифровать. Особенно если есть априорное знание о том, что там есть что-то интересное - и "второй пароль", раскрывающий невинные данные вместо реальных уже не решение, а отягчающее обстоятельство. Потому легко играться в криптопанка пока ты никому не интересен, но очень сложно - если представляешь интерес.

        Основополагающая картинка с самым главным, самым древним принципом безопасности каких бы то ни было непубличных данных в двустриповом изложении от умного дядьки для dummies.

        Если говорить о статье - неплохое средство для самоуспокоения, которое можно достаточно быстро уничтожить (вскрыть корпус, достать карточку, сломать карточку) - единственный его реальный плюс, с напаянным на текстолит eMMC такое было бы провернуть сложнее - для людей, которым нужно перевезти что-то не особо секретное между городами, с расчетом на то, что лицо, которое будет это везти - в глазах злоумышленника - серый представитель серой толпы, для которого достаточно и беглого осмотра. Плацебо для параноиков.


        1. randomsimplenumber
          22.07.2026 15:56

          Можно выгрузить архив в интернет, а пароль от архива хранить в голове.


        1. K0styan
          22.07.2026 15:56

          Вы всё верно пишете, но людей, которым достаточно держаться ниже радаров, в целом не так уж мало. Притом это не факт, что прям-таки злодеи - но в нелегальное или в серую зону в разных юрисдикциях может попасть очень и очень многое. Так что рынок есть, и игнорить его странно.


          1. zgwerby
            22.07.2026 15:56

            Ну, а я про что? Рынок есть, бесспорно, у гомеопатии тоже есть рынок людей, которым нужно плацебо. Я ж потому и подчеркнул, что это решение для людей

            которым нужно перевезти что-то не особо секретное между городами, с расчетом на то, что лицо, которое будет это везти - в глазах злоумышленника - серый представитель серой толпы, для которого достаточно и беглого осмотра

            по большей части для успокоения самого себя, чтобы можно было расслабится и не выдавать себя напряжением и спонтанными реакциями злоумышленникам (и я подчёркнуто не стал говорить о социальной роли этих злоумышленников). Мы уверены, что данные надёжно защищены и при беглом осмотре скрыт сам факт их существования, следовательно мы можем вести себя естественно. То, что такое решение защитит от малопрофессиональных людей - только плюс, также в плюс уверенность, что человек успеет уничтожить карточку, просто достав из слота. Буквально ровно то, о чем написал я.


        1. DGN
          22.07.2026 15:56

          Это недостаточно быстро, во первых, а во вторых недостаточно надежно. Даже если успеть вскрыть, достать и сломать. Она может сломаться не по кристаллу. И конечно, такая активность привлечет самое высокое внимание, чем если бы вы просто не расшифровали криптоконтейнер.


    1. domix32
      22.07.2026 15:56

  1. Wesha
    22.07.2026 15:56

    (Я понимаю, что перевод, но) всё уже украдено до вас!


  1. mSnus
    22.07.2026 15:56

    Примерно с тем же успехом можно создать запароленный SFX архив и переименовать его в SanDisk_manual.exe


    1. AlexanderS
      22.07.2026 15:56

      Лучше с расширением pdf)


    1. Tirarex
      22.07.2026 15:56

      Или создать ворд документ который под капотом целый ZIP архив в котором можно складывать что угодно, при этом даже с доп мусором оно будет открываться как простой текстовый документ


    1. wataru
      22.07.2026 15:56

      Ну нет, тут секретные данные спрятаны. Если не разбирать "флешку", то и не узнать, что там на самом деле еще скрытый раздел есть. А запароленый архив видно и он подозрительно большой, а при его запуске какой-то пароль просит. А если его переименовать во что-то еще, то видно будет битый файл.


  1. Ded_Banzai
    22.07.2026 15:56

    Вопрос такой. Я правильно понимаю, что используется не сама флешка, а картридер с флешкой? И защита сделана на уровне картридера? Что помешает вынуть флешку, подключить к компьютеру через другой картридер и увидеть там два раздела, один онрмальный, один с неопознанной файловой системой?


    1. randomsimplenumber
      22.07.2026 15:56

      Оно на вид как флешка.


      1. Ded_Banzai
        22.07.2026 15:56

        Где?


    1. WannaCode
      22.07.2026 15:56

      Слот с флешкой можно легким движением руки заменить на eMMC чип. Правда, проблема останется - можно будет его так же отпаять и прочитать.


      1. Ded_Banzai
        22.07.2026 15:56

        Отпаиваться необязательно. Достаточно просто обрезать сигнальные линии и подключиться уже к ним.


    1. Volodichev
      22.07.2026 15:56

      В частном решении автора мешает эпоксидка.
      Точнее она мешает скрытно это сделать. Если речь о явном взломе, то ни что не мешает.


      1. Ded_Banzai
        22.07.2026 15:56

        Ну разве что мимикрировать под цельную флешку... Ну так можно и в обычном корпусе спрятать маленькую микросд.


  1. CitizenOfDreams
    22.07.2026 15:56

    Отдельно стоит отметить такое преимущество данной флешки как небольшой закругленный корпус без острых выступов.


  1. Dragonim
    22.07.2026 15:56

    Во многих местах не соблюдаются законы о конфиденциальности, в определённых ситуациях вас могут заставить расшифровать медиафайлы, или, что ещё хуже, могут обвинить в нарушении.

    А как данное устройство поможет решить описанную в самом начале проблему?

    Допустим у вас есть описанное в статье устройство и флешка с большим количеством различных данных среди которых файл "directx_12.dll", являющийся контейнером VeraCrypt. Если вас начнут проверять не профессионалы, то они не найдут зашифрованного контейнера ни там, ни там. Если же всё уйдёт в лабораторию к спецам, то вероятность того, что они найдут странности в флешке и разберут её (а внутри micro-sd), намного больше, чем вероятность найти контейнер среди большого количество различных файлов.


    1. randomsimplenumber
      22.07.2026 15:56

      Решение - флешка на 4 Тб, забитая ai генеренным контентом. 100500 разных файлов, внутри некоторых - стеганография.


      1. FatherYan
        22.07.2026 15:56

        Лучше сериал. Никаких подозрений. Просто взял посмотреть в самолете. Сложно представить практически применимый способ позволяющий определить что яркость некоторых пикселей в каких-то кадрах из 10-часового видео по факту является стеганографией, а не артефактами третьего по счету пережатия непонятного исходника непонятно чем. Понятно, что абсолютной защиты не существует, вопрос исключительно ресурсов и времени, но тут они прямо сильно несопоставимы с шансами получить интересующий результат.


        1. Volodichev
          22.07.2026 15:56

          Ага, при этом полететь в какую-нибудь Германию и набутылиться из-за нарушения авторских прав...
          Плюс к тому, Вы же не будете самостоятельно генерировать видео. Вы скачаете готовый сериал с торрентов... По названию не сложно найти оригинал на торрентах, сравнить контрольные суммы и качество... И вот опять бутылка.

          А самое обидное будет, если всё это ради пары сотен сатоши... Фиг докажешь потом, что не шпион.


          1. FatherYan
            22.07.2026 15:56

            Не понял вашу идею насчет поиска. Вот у меня на диске файл "Сезон 2 1.mkv" (я его только что переименовал). Могу потратить чуток еще времени и затереть метаинформацию в самом файле. Что искать и на каком торренте? Можно конечно открыть и понять что это вообще (нейросеть тоже может, но тоже не совсем забесплатно) и потом уже с торрентов качать и суммы сверять.. А если ничего не нашлось с такой контрольной суммой? Я даже честно расскажу товарищу майору все что знаю: скачал с какого-то торрента и пережал, чтобы на телефон влезло. Он конечно мне не поверит и отдаст криптоаналитикам, они месяц будут тратить ресурсы и 100% ничего не найдут. Потому что это просто пережатый файл без ничего.
            Мне приходит в голову только натравить нейросеть для поиска артефактов. Но это безумно дорого. Рациональней предложить мне продать эту информацию за 1/10 этой суммы :)


            1. randomsimplenumber
              22.07.2026 15:56

              Он конечно мне не поверит и отдаст криптоаналитикам, они месяц будут тратить ресурсы и 100% ничего не найдут

              А вы месяц будете чалиться в местной кутузке. Потом вас отпустят, конечно.


              1. FatherYan
                22.07.2026 15:56

                Вы совершенно правы. Сейчас де-факто могут посадить "до выяснения" хоть всех пассажиров рейса сразу без сколь-нибудь обоснованных подозрений. Каких-либо электронных устройств при этом у вас может вовсе не быть. В других странах ситуация лучше, но тоже далека от идеала. Гуглим американские требования о разблокировке гаджетов, требования Австралии и т. д.


            1. DGN
              22.07.2026 15:56

              Я не очень понимаю, почему такая проблема вообще может возникнуть? Лежит видео, называется "сука ловко ловит фрисби.mkv", открывается и там собака ловит фрисби. В какой момент, кто и зачем будет смотреть метадаты, избыточности и всё такое прочее? Нет, ну если видео на 5 секунд, а вы туда налили 4 терабайта, эт да. Тут кстати как раз флешка из статьи хороша, 4 гига видимый обьем, 1тб карточка..


    1. qyix7z
      22.07.2026 15:56

      они найдут странности в флешке и разберут её (а внутри micro-sd)

      В micro-sd внутри флешки ничего странного нет. Сколько мы уже видели таких флешек и внешних дисков на "сотни терабайт", внутри которых micro-sd на 128 Мб и набор гаек для веса.


      1. DGN
        22.07.2026 15:56

        Отличная мысль. Гаек в нее больших и корпус с надписью SanDick 1024Tb. Выглядеть максимально лохом!


  1. arkultic
    22.07.2026 15:56

    Крипторектальный термоанализ способен взломать любой ваш пароль.


    1. Koshkink
      22.07.2026 15:56

      Пароль на уничтожение архива? Да пожалуйста.


      1. Wesha
        22.07.2026 15:56

        Пароль на уничтожение архива? Да пожалуйста.

        Тащмаёр не настолько дурак — тащмаёр сначала копию сделал!


        1. legolegs
          22.07.2026 15:56

          Тащмаёр не настолько дурак

          Но это не точно. Учитывая, то, как следаки вывозят сервера из датацентров, сохранностью доказательство и тем более информации граждан они не озабочены в принципе.


    1. abutorin
      22.07.2026 15:56

      Ну "терморектальный криптоанализ" же.


      1. domix32
        22.07.2026 15:56

        Можно иронично предположить, что они шифровонной флешкой температуру замеряют. По аналогии с шваброй.


  1. sergyk2
    22.07.2026 15:56

    была у одного производителя флэшэк утилита для создания скрытого раздела. всё ужэ изобретено до нас.


  1. Solenodont
    22.07.2026 15:56

    Ещё неплохо фиксировать посекторное считывание (явная попытка сделать дамп) и если это случается то удалять секретный раздел (или ключи его шифрования)


    1. DGN
      22.07.2026 15:56

      В техотделах не то чтобы какие-то особые умники сидят, а скорее всего закуплен программно-аппаратный комплекс, куда компания производитель добавит очередной апдейт в ver 7.053 добавлено псевдорандомное считывание секторов дампа для противодействия угрозе удаления.


  1. cahbeua
    22.07.2026 15:56

    Не понял до конца - весь смысл в том что на вид как флешка и ведёт себя как флешка? разе на рынке нет заводских решений? Вроде бы в винде встроен битлокер которому можно сказать на любой носитель что он флешка и получить на выходе запароленый зашифрованный раздел. Нужно что бы было не похоже на флешку? Первое что приходит в голову - любая хренотень с есп32 на борту и закрытой вайфайкой - включил, подключился к закрытой вайфай\блютуз сети от ЕСП и залил прямо в неё (там вроде бы есть возможность прикрутить карту памяти прямо к контактам) Вариантов гора и телега. Но тут правильно заметили - проще всего не шифр вскрывать, а по доброму с бутылкой и паяльником спросить у носителя. Про "ничегонескажу" можно оставить для джеймсабондов из кино.


    1. K0styan
      22.07.2026 15:56

      Это флэшка с открытым и скрытым (+ зашифрованным) разделами, притом разделение идёт не на уровне ФС, а на уровне контроллера, т.е. программно этот второй раздел не увидеть.

      Для монтирования скрытого раздела при этом не запускается дополнительный бинарник, запрашивающий пароль, а создаётся файл нужного формата и содержимого, что делает менее вероятным подозрение в сокрытии данных.


  1. Volodichev
    22.07.2026 15:56

    Проходишь такой умный досмотр в аэропорту, а на рентгене видно, что в корпусе флешки стоит sd...
    Безопасники вскрывают корпус, а там всё в эпоксидке залито... Срезают слой эпоксидки, а на SD вместо 8Гб написано 1Тб... И контроллер избыточный для картридера...


    Не, они ничего не заподозрят!


    1. randomsimplenumber
      22.07.2026 15:56

      Безопасники вскрывают корпус

      Вы уже никуда не летите.


  1. retab
    22.07.2026 15:56

    Как говорил один знакомый опер, любой пароль легко взламывается при помощи паяльника и владельца флешки, который знает пароль.


    1. DGN
      22.07.2026 15:56

      Ну тут просто, владелец не должен знать пароль, а способ его получения должен быть защищен.