| Cryptography & Encryption Ver- und Entschlüsselung, Algorithmen, Kryptoanalyse ? Kryptographie in der Praxis. Blowfish, Triple-DES, XOR u.a. |
Diskussion: Wie sicher ist Truecrypt / Container oder Vollverschlüsselung? /pre-boot im Forum Cryptography & Encryption, in der Kategorie Security Area; Anzeige 0. wie sicher ist truecrypt generell? (nicht, dass pw-hashes oder ähnliches gespeichert werden ) 1. Gibt es eine halbwegs ...
![]() |
| | #1 (permalink) |
| Registriert seit: 07.02.05 ![]() Likes: 0 | Anzeige 0. wie sicher ist truecrypt generell? (nicht, dass pw-hashes oder ähnliches gespeichert werden )1. Gibt es eine halbwegs zuverlässige quelle, die den source mal durchgecheckt hat? (Backdoors uä) 2. stimmt es, dass bei beschädigung die Container-Dateien ähnlich wie bei progressiven RAR-Archiven alle Daten in weiteren bereichen ebenfalls verloren sind (und somit komplettverschlüsselung besser ist)?? 3. kann man sehen, wieviel und mit welchem System verschlüsselt ist? (zB Header oder typischer merkmale "leeren" speicherplatzes) 4. Ist der hidden-teil des containers wirklich unauffindbar bzw nicht nachzuweisen (laut skizze auf der homepage müsste doch ein header vorhanden sein - wie findet truecrypt sonst selbst den hidden-Teil) 5. welche verschlüsselung ist die sicherste bzw welche algorithmen liefern das sicherste ergebnis? 6. Hat irgendwer schon Probleme damit gehabt? (unmögliche entschlüsselung oä) 7. welches Programm ist gut für pre-boot-abfragen (verschlüsselung der systempartition) - und wie läuft das beim neuinstallieren von windows? wird die pre-boot abfrage schon vor dem boot von cd gemacht und wirkt sich auf neuinstallationen etc. nicht aus oder macht die verschlüsselung neuinstallation, zugriffe von Programmen ala ERD-Commander etc unmöglich die fragen überschneiden sich zT mit der Homepage - aber ich will lieber nochmal unabhängige Meinungen hören mfG u danke (und sorry für doppel-fragen, mit "truecrypt" hab ich kein passendes ergebnis gefunden |
| | |
| | #2 (permalink) | ||||||
| Träger des silbernen Seepferdchens ![]() Registriert seit: 24.04.02 ![]() Likes: 9 | Zitat:
Wenn das ganze unhashed im RAM landet (was ich nun so nicht unbedingt aus dem Manual entnehmen kann) koennten vielleicht noch dumme Geschichten passieren die aber alle sehr aufwaendig zu recovern sind. (Ich denke da an so Sachen wie suspend to disk). Man legt sich da mit Empfehlungen so schnell in die Nesseln. Bestcrypt haette ich bis vor Wochen noch empfohlen. Mittlerweile hab ich da ganz erschreckende Geschichten gehoert die alle noch nicht so richtig geklaert sind. Das senkt dann ein Vertrauen in eine Software sehr schnell. Auch ist es immer schwer zu schaetzen vor was Du dich schuetzen magst. Vor deiner Ehefrau, Geheimdiensten mit Aliencomputern, rachsuechtigen Mathematikern.. Zitat:
Wir wissen alle sehr gut wie Bugs aussehen. So sehen naemlich mittlerweile auch Hintertueren aus. Das noch viel bloedere, neben dem Fakt das man nicht mehr so genau sagen kann obs nun ein Versehen oder Boese ist, ist die Tatsache das es in kryptographischen Geschichten sowieso immer so sauschwer ist herrauszufinden ob ueberhaupt ein Problem existiert. (Meist sind diese Probleme dann auch abhaengig von der Mondkonstellationen oder IBM bringt Papers raus das man doch bitte keine 8 Bit langes RSA verwenden soll weil sie ein Verfahren haben das zu brechen und die kleine Nichte mit dem Taschenrechner...) (Wir erinnern uns alle an so merkwuerdige "Bugs" in gpg, oder?) Zitat:
Zitat:
Zitat:
Zitat:
Ansonsten haengt es schwer von den Anforderungen ab. Schutzziele, Datenmengen, Performance..
__________________ Diese Zeile ist reserviert für Clark Kent. | ||||||
| | |
| HaBOT | - Anzeige - |
| |
| | #3 (permalink) |
| Senior Member Registriert seit: 23.12.03 ![]() Likes: 0 | @sieben Bestcrypt haette ich bis vor Wochen noch empfohlen. Mittlerweile hab ich da ganz erschreckende Geschichten gehoert die alle noch nicht so richtig geklaert sind. ?????? Woher hast du die Info? thx cu |
| | |
| | #4 (permalink) |
| Themenstarter Registriert seit: 07.02.05 ![]() Likes: 0 | danke erstmal soweit! das mit dem pre-boot wäre noch gut zu wissen (da das encryption-tool von der hd startet, wird das mit neuinstallation wohl nicht gehen, oder? (is mir nachträglich aufgefallen)) und mit welcher software das geht (beim system ist die geschwindigkeit natürlich weitaus wichtiger als sicherheit (auslagerungs-datei zB hab ich garnicht) Tief in den FAQs des CCC (Online-banking) hab ich die Empfelung zu Triple DES gefunden - was meint ihr dazu? das man nicht sagen kann, wie das in 20 Jahren ist ist natürlich klar..... Und das jemand, der wirklich unbedingt will an die Daten meist auch rankommt ebenso (vom PC eines Terroristen der 10.000e getötet haben soll wenn NSA und BKA und werWeißWerNoch zusammenarbeiten) - aber möglichst sicher sollte es natürlich schon sein. "gegen" eine (im Beispiel die Ehe-Frau) technikunversierte Person würde wohl auch schon n RAR-archiv mit 10 Zeichen-PW reichen |
| | |
| | #5 (permalink) | ||
| Träger des silbernen Seepferdchens ![]() Registriert seit: 24.04.02 ![]() Likes: 9 | Zitat:
Ich werde nun keine wagen Behauptungen Aufstellen was BestCrypt betrifft, aber es zeigt zumindest eindrucksvoll das trotz Verschluesslung immernoch viel schief gehen kann. Und der bittere Beigeschmack ist trotzdem irgendwie dabei. Zitat:
__________________ Diese Zeile ist reserviert für Clark Kent. | ||
| | |
| | #6 (permalink) | |
| Member of Honour ![]() Registriert seit: 29.01.05 ![]() Likes: 0 | Zitat:
![]() Kannst Du mehr Hintergundinfos dazu schreiben? Ggf. über PN? Vielleicht kann ich ja doch helfen ... Bye, nz | |
| | |
| | #7 (permalink) | ||
| Senior Member Registriert seit: 23.12.03 ![]() Likes: 0 | Zitat:
40+ Phrase ergo 50^40 Eingaben.... ziemlich gut. Was für ein Ghost algo. Der 128er oder der 448er? Beide gelten als ungebrochen und nur vereinzelt Kollisionen. Was wurde wieder hergestellt ?? Der Container direkt ? Die Swap von MS ? oder nur das Filetable des Containers ? cu | ||
| | |
![]() |
| - Anzeige - | |
| |
| Themen-Optionen | |
| Ansicht | |
| |
Ähnliche Themen | ||||
| Thema | Autor | Forum | Antworten | Letzter Beitrag |
| TrueCrypt Pre Boot Problem | iPhilipp | Cryptography & Encryption | 5 | 15.03.09 16:11 |
| Tabellen oder Container | PuppenMeister | (Web-) Design und webbasierte Sprachen | 7 | 22.09.08 17:57 |
| Unbelievable Shit: Schlüssel für TrueCrypt-Container passt nicht mehr | Sebifi | Cryptography & Encryption | 15 | 07.08.08 20:26 |
| Truecrypt container mounten -> segmentation fault | keksinat0r | Cryptography & Encryption | 7 | 24.09.07 14:02 |
| TrueCrypt container auf DVD brennen | ksu | Cryptography & Encryption | 5 | 08.02.05 09:39 |