Canon solía vender un kit de verificación de datos que firmaba imágenes para verificación , y que tenía una función de cifrado que funcionaba con las EOS-1Ds Mark III y EOS-1D Mark III (solo). Sin embargo, el aspecto de verificación fue diseñado de una manera muy pobre y se ha visto comprometido . La respuesta de Canon ha sido descontinuar el producto y emitir un aviso de palabras de comadreja admitiendo que no funciona sin decirlo.
Eso no significa necesariamente que el aspecto de cifrado esté roto, porque cuando se hace correctamente, este es en realidad un problema más fácil que la verificación (que intenta firmar algo mientras oculta la capacidad de firmar cosas, intrínsecamente defectuoso). No estoy de acuerdo con otra respuesta aquí que dice que es imposible hacerlo de manera práctica, pero no encuentro una buena documentación sobre cómo se implementó el sistema de Canon (en general, la buena seguridad tiene un diseño abierto) y dado el historial de Canon aquí definitivamente no lo haría No confíes en eso.
Lexar vendió una tarjeta CF que, en combinación con la Nikon D200, requeriría autenticación basada en hash antes de permitir el acceso a la tarjeta. Esto a veces se representaba como cifrado, pero no lo era. Para más detalles, lea esta publicación de blog del experto en seguridad Bruce Schneier y los comentarios, pero en resumen, no hay cifrado real, y de todos modos no está disponible para las cámaras actuales.
Incluso si pudiera encriptar correctamente en la cámara, estoy bastante seguro de que en cualquier situación en la que pueda ser incriminado por fotos en un dispositivo encriptado donde se niegue a entregar las llaves, encontrarán alguna forma de encarcelar o castigar de otra manera usted por no hacerlo Esta es, por ejemplo, la ley en el Reino Unido . Y en los Estados Unidos, si la fiscalía "sabe" acerca de la presencia de archivos incriminatorios, los tribunales han dictaminado que no es una violación de la quinta enmienda hacer que los entregue. En situaciones más totalitarias, es posible que ni siquiera obtenga tanto beneficio. (Digamos, por ejemplo, que se encuentra en China; allí, es ilegal en sí mismo tener software de cifrado en sus dispositivos informáticos sin declararlo).
Puede usar algo como un sistema de cifrado en capas con paja y una partición falsa "segura", pero si el gobierno cree que está haciendo algo, eso probablemente no ayudará.
Puede ser posible agregar cifrado al CHDK o incluso a los hacks de firmware de Magic Lantern, pero creo que es lo suficientemente complicado y grande como para no contar con él. Otro enfoque podría ser con una aplicación de Android, pero querrá tener mucho cuidado de que los datos nunca lleguen a flash en una forma no encriptada, y no estoy seguro de cómo funcionan las partes internas de la API de la cámara. Lamentablemente, no conozco ninguna aplicación de este tipo.
Para que esto sea seguro, debe usar un algoritmo de clave pública, cifrando con la clave pública y con la clave privada en otro lugar ; no tendría forma de revisar las imágenes en el dispositivo. Esto es algo inconveniente, pero no más que el inconveniente de esperar hasta llegar al laboratorio para ver qué hay en un rollo de película.
Si está seguro de la seguridad de su computadora de escritorio o portátil, puede mantener la clave privada allí: si planea editar o manipular las fotos en ese dispositivo, ya es el enlace débil, por lo que no tiene sentido fingir que no . En algunas situaciones, eso puede no ser adecuado, y podría dejar la clave privada en un lugar completamente seguro. Si la llave se guarda en casa en otro país, esto puede tener otras ventajas, ya que podría decir que nada de lo que puede hacer puede revelar el secreto. (Puede que no vaya bien para usted , pero los datos se mantendría a salvo.) En términos prácticos, una clave de tamaño moderado proporcionará protección a todos los ataques razonables, y una clave más grande durará hasta que todos los que estén vivos hoy estén muertos, se muestre que NP es igual a P, o que las computadoras cuánticas se vuelven realidad (que ciertamente está al menos un tiempo lejos)
Sin embargo, de nuevo, no conozco ninguna cámara o aplicación que haga nada de eso.
Por lo tanto, su mejor opción puede ser mantener solo unos pocos archivos en las tarjetas y destruir completamente las tarjetas después de su uso. (Solo borrar, incluso con una aplicación de eliminación segura, no será suficiente , y según su pregunta anterior, morder y tragar la tarjeta tampoco lo hará ). Y, por supuesto, esto no lo protegerá de otros riesgos no directamente relacionado con la exposición de sus imágenes.