Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
Cryptography & Encryption Ver- und Entschlüsselung, Algorithmen, Kryptoanalyse ? Kryptographie in der Praxis. Blowfish, Triple-DES, XOR u.a.

Mehrere Fragen zum Thema "Verschlüsseln"

Diskussion: Mehrere Fragen zum Thema "Verschlüsseln" im Forum Cryptography & Encryption, in der Kategorie Security Area; Anzeige Ich war lange Zeit nicht mehr hier unterwegs, jedoch quält mich zurzeit eine mehr oder weniger bedrückende Thematik In ...

Antwort
Alt 08.05.06, 20:18   #1 (permalink)
 
Registriert seit: 05.08.05
t0pfdeckel Leistung: Facit NTK
Likes: 0
Arrow Mehrere Fragen zum Thema "Verschlüsseln"

Anzeige

Ich war lange Zeit nicht mehr hier unterwegs, jedoch quält mich zurzeit eine mehr oder weniger bedrückende Thematik
In den letzten 2 Wochen wurden die PC's von 2 meiner Freunde beschlagnahmt - aufgrund von Filesharing.
Bei beiden handelte es sich um knapp 2.000 mp3's die sich auf dem PC tummelten.

Folgende Fragen:

1) Welche Strafe droht in so einem Fall?
2) Muss man den Grünen im Falle ein Passwort für einen verschlüsselten Ordner (true crypt volume) rausgeben?
3) Kann dieses geknackt werden?
4) Wie ist das Preis/Leistungsverhältnis der Steganos Suite?

t0pfdeckel ist offline   Mit Zitat antworten
Alt 08.05.06, 20:30   #2 (permalink)
 
Registriert seit: 04.02.06
shodan Leistung: Facit NTK
Likes: 0
Standard

zu 1: Meistens hohe Geldstrafen.
zu 2: Natürlich nicht
zu 3: theoretisch schon ber Trucrypt ist schon recht zuverlässig
zu 4: bleib bei Truecrypt

mfg
shodan ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 08.05.06, 20:54   #3 (permalink)
Moderator
 
Benutzerbild von Elderan
 
Registriert seit: 30.03.04
Elderan Leistung: 8086
Likes: 14
Standard

Hallo,
allerdings bringt das Verschlüsseln oft nicht sehr viel, denn die Musikindustrie protokolliert welche Musikstücke du angeboten hast, bzw. welche du gesaugt hast.

In wie fern jetzt die bereits runtergeladene Musik da noch reinfällt, ka.
Elderan ist offline   Mit Zitat antworten
Alt 08.05.06, 21:09   #4 (permalink)
 
Registriert seit: 06.02.06
R!K3R Leistung: Facit NTK
Likes: 0
Standard

Haben die diese 2000MP3s selbst gezogen oder nur ein paar übers inet und dass meisste so ausgetauscht.
R!K3R ist offline   Mit Zitat antworten
Alt 08.05.06, 21:26   #5 (permalink)
Themenstarter
 
Registriert seit: 05.08.05
t0pfdeckel Leistung: Facit NTK
Likes: 0
Standard

soweit ich weiß, haben sie die mp3's im Lauf der Zeit mithilfe von Bearshare gezogen.
t0pfdeckel ist offline   Mit Zitat antworten
Alt 09.05.06, 00:23   #6 (permalink)
Senior Member
 
Benutzerbild von t3rr0r.bYt3
 
Registriert seit: 07.01.03
t3rr0r.bYt3 Leistung: Z3
Likes: 19
Standard

Zitat:
1) Welche Strafe droht in so einem Fall?
die klagen werden meistens nicht zuende geführt, da die entsprechenden kläger sich oft auf einen vergleich einlassen - was trotzdem verdammt teuer wird, aber nicht so utopisch wie die forderungen vor gericht..

Zitat:
2) Muss man den Grünen im Falle ein Passwort für einen verschlüsselten Ordner (true crypt volume) rausgeben?
ich meine gelesen zu haben, dass man das muss - aber erstmal müssen die drauf kommen, dass es container / crypted volumes sind. solange sie dir das nicht beweisen können, hast du auch keine rechtlichen konsequenzen, wenn du behauptest, es wär nix verschlüsselt, das wär datenmüll usw.

/edit: und an deiner stelle würde ich genau dieses faktum, dass crypted container existieren, auch nirgends posten..
erst recht würde ich das deinen beiden freunden nicht empfehlen - es wäre zu gefährlich, die polizei selbst auf die spur zu führen, die finden sicher nicht wenig im netz, dass mit deren nickname oder auch mit deren verbindung zu tun hat..
und wenn sie pech haben, sind diskussionen wie diese hier dabei..

Zitat:
3) Kann dieses geknackt werden?
wenn es einigermaßen lang ist und kein 0815-passwort: nein. (zumindest nicht bei truecrypt oder ähnlichen verlässlichen OTFE-progs)

Zitat:
4) Wie ist das Preis/Leistungsverhältnis der Steganos Suite?
ja, bleib bei TrueCrypt. bei closed source weißte auch nie, ob der hersteller nicht irgendwo ne backdoor versteckt hat - für genau diese fälle. (mal ganz drastisch gesagt - du weißt halt net, was in so nem closed-source-proggi drinsteckt.. ob die verschlüsselung-algorithmensauber implementiert wurden, obs derbe designfehler in der software gibt usw.)

Zitat:
Hallo, allerdings bringt das Verschlüsseln oft nicht sehr viel, denn die Musikindustrie protokolliert welche Musikstücke du angeboten hast, bzw. welche du gesaugt hast.
dennoch kann man dich für nichts verklagen, was man nicht bei dir findet. zumindest war das mal so..

/edit2: ach ja, ich bin kein jurist, also keine gewähr auf diese aussagen - nicht dass noch jm. einfällt, mich deswegen zu belangen..
t3rr0r.bYt3 ist offline   Mit Zitat antworten
Alt 09.05.06, 01:02   #7 (permalink)
 
Registriert seit: 04.02.06
shodan Leistung: Facit NTK
Likes: 0
Standard

Zitat:
ich meine gelesen zu haben, dass man das muss
@t3rr0r.bYt3

Wir leben hier in Deutschland und haben beschuldigte ein Zeugnisverweigerungsrecht.

mfg
shodan ist offline   Mit Zitat antworten
Alt 09.05.06, 12:11   #8 (permalink)
 
Registriert seit: 06.02.06
R!K3R Leistung: Facit NTK
Likes: 0
Standard

Etwas OffTopic aber was haltet ihr von DriveCrypt?
Dies hatte die möglichkeit die Boot-Partition zu verschlüsseln und man musste in PW eingeben bevor man über ins OS kam.

Oder gibt es das bei True Crypt auch ?
R!K3R ist offline   Mit Zitat antworten
Alt 09.05.06, 14:38   #9 (permalink)
Senior Member
 
Registriert seit: 03.09.05
Lesco Leistung: Facit NTK
Likes: 0
Standard

TrueCrypt kann das auch.

Wenn man ganz sicher gehen will, lohnt es sich, ein "Vorzeige-System" zu installieren, auf dem man keine sensible Daten ablegt und welches man auch nicht benutzt. Nun erstellt man per TrueCrypt im freien Speicher des Fake-Systems sein richtiges System. (auch verschlüsselt natürlich)
Bei der Anmeldung gibt es dann 2 Passwörter :
1 für das Vorzeige-System, dass kann man in solchen Situationen rausgeben
1 für das richtige System, dessen Existenz man einfach bestreiten kann, was dann auch nicht nachgewiesen kann.

Das ganze geht natürlich auch mit Volume-Dateien statt ganzen Festplatten.
Lesco ist offline   Mit Zitat antworten
Alt 09.05.06, 14:52   #10 (permalink)
 
Registriert seit: 17.01.06
Oi!Alex Leistung: 8086
Likes: 7
Standard

gab es dazu nicht schon mal ein thread wo erklärt wurde wie leicht es ist auch die 2. geheime partition zu sehen z.m. das dort etwas ist
ich glaube (bzw. hoffe es) nicht das die polizei so doof ist und das nicht mit bekommen würde
auch dort sind spezialisten die ahnung haben... (glaubt man jedenfalls)

am besten ist immer noch externe (verschlüsselte) pladde für sensible daten - habe ich auch aber nicht weil ich was vor der polizei verstecken will sondern für wirklich private daten die einfach keinen was angehen (urlaubs fotos, texte und unterlagen usw.)
Oi!Alex ist offline   Mit Zitat antworten
Alt 09.05.06, 15:00   #11 (permalink)
Senior Member
 
Registriert seit: 03.09.05
Lesco Leistung: Facit NTK
Likes: 0
Standard

Wie will man das denn anstellen? Die Daten erscheinen _absolut_ zufällig, da der freie Speicher mit mit kryptographisch starken Zufallsbytes gefüllt wird. Wie soll man dann erkennen können, dass es sich um eine versteckte Partition handelt?

Zitat:
The principle is that a TrueCrypt volume is created within another TrueCrypt volume (within the free space on the volume). Even when the outer volume is mounted, it is impossible to prove whether there is a hidden volume within it or not, because free space on any TrueCrypt volume is always filled with random data when the volume is created* and no part of the (dismounted) hidden volume can be distinguished from random data. Note that TrueCrypt does not modify the file system (information about free space, etc.) within the outer volume in any way.
http://www.truecrypt.org/user-guide/?s=hidden-volume
Lesco ist offline   Mit Zitat antworten
Alt 09.05.06, 15:06   #12 (permalink)
 
Registriert seit: 17.01.06
Oi!Alex Leistung: 8086
Likes: 7
Standard

gerade im board hier gefunden und sollte auch interessant für diesen thread sein: LINK
Oi!Alex ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » Cryptography & Encryption » Mehrere Fragen zum Thema "Verschlüsseln"
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Fragen zum Thema SAP. mmmos Applikationen 3 08.12.07 14:19
mehrere Linux Fragen (Gentoo) xblax Linux/UNIX 5 09.09.07 12:36
Paar Fragen und ein Problem zum Thema W-Lan BlackPanther WLAN-Zone 3 19.05.06 08:01
mehrere fragen markg (In)security allgemein 4 05.08.04 20:11


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61