Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
Cryptography & Encryption Ver- und Entschlüsselung, Algorithmen, Kryptoanalyse ? Kryptographie in der Praxis. Blowfish, Triple-DES, XOR u.a.

Key´s auf einem usb stick?

Diskussion: Key´s auf einem usb stick? im Forum Cryptography & Encryption, in der Kategorie Security Area; Anzeige Hallo, also ich habe vor 1/2 Jahr mein neues Firmen Notebook bekommen da mein altes am Flughafen abhanden gekommen ...

Antwort
Alt 17.12.06, 12:31   #1 (permalink)
 
Registriert seit: 17.12.06
egxone Leistung: Facit NTK
Likes: 0
Standard Key´s auf einem usb stick?

Anzeige

Hallo,

also ich habe vor 1/2 Jahr mein neues Firmen Notebook bekommen da mein altes am Flughafen abhanden gekommen ist. Da auch Daten auf meinem Notebook gespeichert sind die für die Firma sehr wichtig sind und keine 3 lesen sollen hat unsere EDV DriveCrypt installiert. Da ich mir aber die Passwoerter schlecht merken kann da ich es selten ausmache, wollte ich diese auf meinem "usb stick" speichern. Nun meine Frage wenn ich meine Platte gemountet habe und den "usb-stick" rausziehe koennte man noch die Passwoerter wiederherstellen?


Gruß

egxone ist offline   Mit Zitat antworten
Alt 17.12.06, 15:30   #2 (permalink)
Moderator
 
Benutzerbild von Elderan
 
Registriert seit: 30.03.04
Elderan Leistung: 8086
Likes: 14
Standard

Hallo,
sofern die Passwörter noch in RAM abgespeichert sind, wäre dies theoretisch möglich.


Aber es gibt eine bessere Lösung, als PWs auf einem Stick abzuspeichern.
Verwende doch den Stick als Token. Der Stick enthält dann z.B. ein Zertifikat, einen Key o.ä., aber die Daten können nur entschlüsselt werden, wenn der Token (USB-Stick) vorhanden ist und wenn du das richtige Passwort eingibst. Und dort muss das Passwort dann nicht extrem sicher sein (also besser merkbar), denn ein Dieb braucht Passwort und den Token um an die Daten zu kommen.

Viele Programme unterstützen diesen doppelten Mechanismus bereits.


Aber pass dann auf den USB Stick auf. Es muss sicher gestellt sein, dass du auch weiterhin an die Daten kommst, wenn der Stick verloren oder kaputt geht.
Also sollte der Key oder das Zertifikat am besten zusätzlich noch auf einem Read-Only Medium (CD) gespeichert sein, welches dann im Firmen-Threosor eingeschlossen ist.
Elderan ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 17.12.06, 16:22   #3 (permalink)
Themenstarter
 
Registriert seit: 17.12.06
egxone Leistung: Facit NTK
Likes: 0
Standard

Hatte ich auch schon drueber nachgedacht würde aber am liebsten mein "usb-stick" nutzen. Wenn ich das Notebook abschalte duerfte doch der Ram leer sein oder?


gruß
egxone ist offline   Mit Zitat antworten
Alt 17.12.06, 16:38   #4 (permalink)
Moderator
 
Benutzerbild von Elderan
 
Registriert seit: 30.03.04
Elderan Leistung: 8086
Likes: 14
Standard

Hallo,
bei normaler Nutzung des RAMs schon.

Aber es gibt da noch 2 Probleme:
1. Windows lagert RAM zeitweise auf der Festplatte aus um so den verfügbaren Ram zu erhöhen (und die Auslagerungsdatei wird beim Shutdown nicht überschrieben).

2. Ein Problem könnte der Ram-Slack sein.


Ob dies wirklich ein mögliches Angriffsszenario ist, kann ich nicht sagen, da ich nicht weiß, wie tief sich DriveCrypt in dein System schleust.

Wenn es einfach auf Windows aufsetzt, dann wären beide Versionen problematisch. Hängt es sich aber zwischen Windows und deiner Festplatte ein und ver/entschlüsselt alle Zugriffe auf die Festplatte, dann wäre auch der abgespeicherte RAM Inhalt verschlüsselt.


Dennoch würde ich die Gefahr nicht so hoch einschätzen. Denn
1. Der Angreifer braucht doch einen guten PC-Kentnissstand
2. Er muss wissen, wonach er überhaupt sucht
3. Er muss unter den vielen Megabytes des RAM Inhaltes die paar Bytes suchen, die dein Passwort belegt hat (Stecknadel im Heuhaufen)
4. Nr. 3 führt dazu, dass das doch sehr Zeitaufwendig ist
5. Die paar Bytes im RAM mussten das Pech haben, von Windows zwischengespeichert zu werden


Der normale Dieb würde solch einen Aufwand also eigentlich nicht betreiben.
Elderan ist offline   Mit Zitat antworten
Alt 23.12.06, 11:09   #5 (permalink)
Themenstarter
 
Registriert seit: 17.12.06
egxone Leistung: Facit NTK
Likes: 0
Standard

Das ist ja gut. Wenn ich jetzt das Notebook ausschalte wird doch aber der Ram "gelöscht" oder kann der die Daten auch ohne Spannung speichern?


Gruß
egxone ist offline   Mit Zitat antworten
Alt 23.12.06, 12:27   #6 (permalink)
 
Registriert seit: 11.09.05
heinzelJacKy Leistung: Facit NTK
heinzelJacKy eine Nachricht über ICQ schicken heinzelJacKy eine Nachricht über AIM schicken
Likes: 0
Standard

wenn du das notebook komplett ausgeschaltet hast (also kein ruhezustand, standby etc. ) dann wird der ram-inhalt gelöscht, da diese daten nach unterbrechung der stromzufuhr verloren gehen. das einzige problem sind dann die von elderan schon angesprochenen punkte der speicherauslagerung auf die festplatte.
also wenn du nicht von einem gezielten diebstahl ausgehen musst, der es auf die sensiblen daten deiner firma abgesehen hat dann musst du dir keine sorgen machen und selbst wenn jemand es darauf anlegt, diese daten aus dem gecryptetem laufwerk zu kriegen hat er eine ziemlich geringe erfolgschance..

mfg
heinzelJacKy ist offline   Mit Zitat antworten
Alt 23.12.06, 13:52   #7 (permalink)
Moderator
 
Benutzerbild von Elderan
 
Registriert seit: 30.03.04
Elderan Leistung: 8086
Likes: 14
Standard

Hallo,
also wenn der Rechner sehr sehr lange ununterbrochen läuft, z.B. ein Server, und dieser seit dem Starten einen bestimmten Wert im RAM gespeichert hat, z.B. einen private Key, dann kann man diesen auch noch nach dem Shutdown auslesen.
Denn der Zustand brennt sich praktisch im RAM ein und mit spezial Werkzeugen könnte man das wieder auslesen.
Ähnlich wie eine Bildröhre die mehrere Monate das gleiche Bild zeigt. Nach der Stromabschaltung ist das Bild immer noch zu erkennen.

Deswegen sollten Banken ihre gebrauchten RAM (von Servern) nicht verkaufen sondern zerstören.

Da aber dein Notebook wahrscheinlich nicht mehrere Jahre am Stück läuft, wird das bei dir nicht passieren und ich denke mal das die wenigsten Angreifer spezielle Werkzeuge haben, um einzelne Speicherzellen in einem RAM auszulesen.

Siehe dazu:
A serious weakness of DES von Anderson R.
Elderan ist offline   Mit Zitat antworten
Alt 23.12.06, 18:41   #8 (permalink)
Themenstarter
 
Registriert seit: 17.12.06
egxone Leistung: Facit NTK
Likes: 0
Standard

Ja cool ne diese Auslagerungsdateien sind abgeschaltet. Außerdem ist das Os auch verschluesselt.

danke für eure antworten
egxone ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » Cryptography & Encryption » Key´s auf einem usb stick?
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
ISO von einem USB-Stick booten Janus Linux/UNIX 8 05.04.09 18:48
USB Stick Fr?@kKiLl@ Hardware Probleme 13 09.03.09 21:46
MS Dos 6.22 auf USB-Stick dingdong8 Die Problemzone 3 08.01.08 23:17
MS DOS auf USB Stick dusel89 Windows 31 06.01.07 14:11
USB Stick cpt.jonti Hardware Probleme 28 19.01.04 16:33


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61