Co tahle asymetrická šifra? Veřejný klíč ve foťáku, privátní klíč někde doma... Co fotoaparát vyfotí, to zašifruje ale už nedokáže otevřít...
Jen nápad v deseti sekundách... určitě to bude mít mouchy... asi by se musela kvůli rychlosti použít kombinace asmetrické a symetrické šifry (ta první pouze na klíč k té druhé) .... ale nepřijde mi to zas tak nemožné (pokud nebudou vynalézat kolo...)
No, chtelo by to spis HW podporu sifrovani, pokud takova vec na ARMu existuje. Jinak to povede ke zpomaleni fotaku, mensi vydrzi na baterii. A u videokamer se to bude stihat jen za cenu pridavneho topeni v kamere (CPU), asi o dost horsi vydrz baterky a mozna se to s dnesnimi CPU nebude stihat vubec. Asi by to neslo resit jen updatem firmware, protoze vyrobce tam urcite neda vypasenejsi CPU, nez musi.
Což je irelevantní, protože se to zašifruje náhodným klíčem symetricky, a asymetricky se zašifruje jen ten klíč.
Ale v téhle situaci je šifrování na 2 věci. Co udělá polocajt či jiný ozbrojenec, když ve foťáku najde zašifrované věci? Bude požadovat rozšifrování od majitele. A co udělá když majitel nevyhoví? Bez ohledu na to zda vyhovět může nebo nemůže.
TrueCrypt (ted uz vlastne VeraCrypt :) ) ma moznost dvojiteho sifrovani, tj. zasifrovana partition uvnitr zasifrovane partition. Kdyz se to udela dobre, tak se po rozsifrovani prvnim klicem zda, ze je to prazdna nevynulovana partition s nahodnymi daty, a neni zpusob, jak prokazat existenci druhe zasifrovane partition.
Kdyz k tomu pridate jeste normalni partition bez sifrovani, kam fotograf sem tam vyfoti neco neskodneho, aby mel co ukazat, tak bych rekl, ze velkou cast gumovych hadic to uspokoji.
Dneska má spousta fotoaparátů wifi, popřípadě do nich lze vložit wifi sd karta. Takže si myslím, že by stačilo, aby všechny fotky byly průběžně sypány do mobilu (popřípadě diskové databanky. Když ještě byly malé karty, tak existovaly.) A tam už si s nimi můžete dělat co chcete, včetně šifrování apod.
Ostatně, v případech tak závažných, že musím fotky šifrovat, je imho ještě důležitější je i schovat. Takže bych čekal řešení spíše na úrovni SD karet, na kterých by ideálně ani nemělo být poznat, že jsou něčím speciální.
Vhodná by byla nejspíš nějaká forma plausible deniability, jako míval TrueCrypt...
OK, v "nedemokratickych" zemich je snadne zakazat sifrovani, a ve vetsine z nich uz ten zakaz existuje. Cili pokud se ukaze, ze u sebe mate zasifrovana data, tak Vas rovnou zavrou, protoze jste tim porusili zakon.
V tech "demokratickych" je to ostatne bud take (Francie), nebo mate minimalne povinnost na vyzadani od statni autority data desifrovat (99% statu, a to minimalne formou antiteroristickych zakonu), cili Vas pouziti kryptografie stejne stavi do role zlocince.
Takze Vas proste alespon budou za co mit stahnout z obehu a docasne nebo trvale Vas zdrzet v base a zabavit aparat.
Technicky asi neni problem najit si prevodnik SD/mSATA, nebo SD/USB, mSata s hw encryption se bezne vyrabeji, USB taktez.
https://www.kingston.com/us/usb/encrypted_security/dt2000
https://www.apricorn.com/apricorn-padlock-usb3
Podle mne ale jedine smyslupne opatreni je ASAP automaticky upload na nejakou cloud sluzbu, primo z fotaku, prubezne, tak jak se na nem snimky ukladaji, doplneny mazanim.
Uz dnes existuje podpora wifi v kamerach, takze asi staci mobilni wifi/4G/satelit router v dosahu fotografa, a miniPC, ktere si via wifi pripoji storage fotaku, a jeho obsah kontinuelne odesila a maze (wipe).
Cili hyenu novinarskou trefite do hlavy, a nez stihnete sebrat mrtvole fotak, jsou snimky s Vasim ksichtem a hlavni AK-47 v rozjasane redakci neboztikova obstastniku. Uzasny clanek, a jeste usetrite za honorar.
Dle vlastni zkusenosti muzu rict, ze u rozvojove zeme jste radi za internet aspon na letisti. V hotelich apod. jste pak radi za rychlost linky, ktera vam behem par desitek sekund stahne email v textove podobe. Fotky o velikosti desitek MB nemate jak lifrovat do cloudu.
Nehlede na to, ze "nedemokraticka" zeme bude zaroven cenzurovat i internet. Tudiz predpokladam i cloudove sluzby. Pak abych s sebou tahal notas, ktery je schopen cenzuru obejit. A uz mam o zarizeni vic.
Souhlas, tohle je jediné správné řešení. Šifrování záznamu nemá smysl, protože to znamená že si stát nebo guerilly vynutí dešifrování, nebo záznam pro jistotu zničí, ať už obsahuje cokoliv. Pašovat ze země média je špatný nápad, ať jsou šifrovaná nebo ne. Daleko lepší nápad je uploadovat obsah na server, který je někde ve svobodném světě.
Většinou by neměl být problém soubory zašifrovat a uploadovat je z nějaké internetové kavárny. Pokud to není možné, dá se použít satelitní link. Má to sice nějaké pořizovací náklady a upload jsou jednotky mbps, ale zase je zaručené, že případné zabavení médií nebude mít žádný výsledek.
Já bych v tom viděl tři roviny.
1) Každý debil nevidí co jste fotili. Kdyby to nikomu nemohlo pomoct, tak by to nikdo nechtěl.
2) Ukrást foťák ze kterého nedostaneš co nafotíš se vyplatí mnohem méně.
3) Pokud by nějaký stát chtěl fotoaparáty a kamery se šifrováním zakázat, dost se tím odkope.