Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
Cryptography & Encryption Ver- und Entschlüsselung, Algorithmen, Kryptoanalyse ? Kryptographie in der Praxis. Blowfish, Triple-DES, XOR u.a.

Steganos Safe

Diskussion: Steganos Safe im Forum Cryptography & Encryption, in der Kategorie Security Area; Anzeige Hallo, also ich habe mal diese Software getestet: http://www.steganos.com/?layout=defa...fe&language=de Also man kann damit ein "Virtuelles Verschlüsseltes Laufwerk" anlegen, das ...

Antwort
Alt 22.04.04, 16:42   #1 (permalink)
Moderator
 
Benutzerbild von Elderan
 
Registriert seit: 30.03.04
Elderan Leistung: 8086
Likes: 14
Standard Steganos Safe

Anzeige

Hallo,
also ich habe mal diese Software getestet:
http://www.steganos.com/?layout=defa...fe&language=de

Also man kann damit ein "Virtuelles Verschlüsseltes Laufwerk" anlegen, das zwischen 2 MB - 128 GB fassen kann (bei ME + 98 nur 2 GB)

Man legt also ein Laufwerk an, er speichert dann alle Infos in eine Datei (*.sle).

Wenn man den Save öffnet (per Passwort), so findet man dann im Explorer ein Laufwerk (z.B. X). Dort sind dann alle Dateien in Klartext gespeichert und man kann sie ganz normal ausführen.
Man kann auch ganz normal Dateien dort speichern, einfach per Windows (Einfügen).


Jetzt wollte ich mal wissen, welche Eindrücke ihr über die Software habt und wie ob die Daten "sicher" sind?

Elderan ist offline   Mit Zitat antworten
Alt 22.04.04, 16:56   #2 (permalink)
 
Registriert seit: 30.01.04
Nijopeon Leistung: Facit NTK
Nijopeon eine Nachricht über ICQ schicken
Likes: 0
Standard

Hi!
Ich habe diese Software zwar noch nicht getestet, aber ich habe mal gelesen, dass diese sehr sicher sein soll. Ausserdem ist sie von Steganos.
MFG
/\/ijopeo/\/
Nijopeon ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 22.04.04, 17:54   #3 (permalink)
 
Registriert seit: 14.10.03
Raptor Leistung: Facit NTK
Raptor eine Nachricht über ICQ schicken
Likes: 0
Standard

Bei jedem Abspeichern werden Ihre sensiblen Daten automatisch mit dem 128 Bit-Algorithmus AES (Advanced Encryption Standard) verschlüsselt. Dank Echtzeitverschlüsselung werden 2 GB Daten in weniger als zwei Sekunden geschützt. Die Automatic Crash Protection garantiert, dass Daten auch bei Systemabsturz oder Stromausfall verschlüsselt werden. Das sichere Laufwerk kann auf Wunsch auch innerhalb eines Netzwerks mit Teamkollegen geteilt werden.
Raptor ist offline   Mit Zitat antworten
Alt 24.04.04, 00:28   #4 (permalink)
Member of Honour
 
Benutzerbild von Golgotha
 
Registriert seit: 29.10.01
Golgotha Leistung: Z3
Likes: 8
Lightbulb

Es gibt bei der sache einen Haken:
Da alles in einer Datei gespeichert ist, ist bei kleinstem Fehler beim
Abspeichern der Datei das ganze verschlüsselte Laufwerk "weg".

Also öfteres Backup ist angebracht.
__________________
Man sieht nur mit dem Herzen gut.
Wirklich relevante informationren sind für's Auge unsichtbar!
Golgotha ist offline   Mit Zitat antworten
Alt 24.04.04, 16:21   #5 (permalink)
Moderator
Themenstarter
 
Benutzerbild von Elderan
 
Registriert seit: 30.03.04
Elderan Leistung: 8086
Likes: 14
Standard

Hallo,
oh daran habe ich noch gar nicht gedacht. Aber das macht schon Sinn... und Backups mache ich auch regelmäßig.

Scheiße da jede Software die Sicherheit bietet auch ihre Nachteile hat
Elderan ist offline   Mit Zitat antworten
Alt 03.05.04, 17:26   #6 (permalink)
 
Registriert seit: 02.10.01
Nornagest Leistung: Facit NTK
Likes: 0
Standard

Also ich bin nicht allzugenu über die Sicherheit des Algorithmus informiert, aber ist ein 128Bit Schlüssel nicht etwas wenig?
Also es geht natürlich schnell mit 2GB/s, aber 128 Bit gerade bei so großen Datenmengen macht mich stutzig.

[edit]
Wobei ich grad nochmal nachgelesen hab, bei gbde unter FreeBSD sind die einzelnen Sektoren auch nur 128Bit verschlüsselt.
Nornagest ist offline   Mit Zitat antworten
Alt 03.05.04, 18:16   #7 (permalink)
Moderator
Themenstarter
 
Benutzerbild von Elderan
 
Registriert seit: 30.03.04
Elderan Leistung: 8086
Likes: 14
Standard

Hallo,
sind 128 Bit nicht etwas wenig??

Das kommt auf deine Bedürfnisse an.
Wenn du bei der NSA arbeitetst, ist das natürlich zu wenig, aber für die meisten Leute reichen schon 60 Bit.

Also mit 128 Bit gibt es:
2 ^ 128 möglichkeiten, das sind:
3,4 * 10 ^ 38 Kombinationen (eine 3 mit 38 Nullen)

Wenn man jetzt 1 000 000 000 (1 Milliarden) Kombinationen pro Sekunde testet (und das soll man erstmal schaffen)

dann bräuchte man ca. 1 * 10 ^ 22 Jahre, bzw. das 7,7 * 10 ^ 11 fache (eine 7 mit 11 Nullen) des Alters unseres Universum

Und das soll man erstmal schaffen. Jetzt siehst du mal, wie "Unsicher" ein 128 Bit Key ist

Geht man davon aus, das der Key eine Auswahl von 36 Buchstaben hat (26 kleine Buchstaben + 10 Ziffern), so bräuchte man ca. 630 918 720 Jahre


Mit einem 60 Bit Key bräuchte man nur 36 Jahre, aber bis dahin hat die Festplatte den Geist aufgegeben
Elderan ist offline   Mit Zitat antworten
Alt 03.05.04, 18:40   #8 (permalink)
 
Registriert seit: 29.03.04
King Leistung: Facit NTK
King eine Nachricht über ICQ schicken
Likes: 0
Post

Hmm nach dieser Rechnugn dürfte das sicher genug sein ^^.

Also ich find die Software von Steganos zum großen Teil gut und bei dem verschlüsselten Laufwerk wurden bei mir auch noch keine "Dinge" entdeckt

Also reichen tut es würd ich mal sagen, wenn man net grad nen PW nimmt das zu einfach is wie das Geburtsdatum oder so :O
King ist offline   Mit Zitat antworten
Alt 03.05.04, 22:25   #9 (permalink)
 
Registriert seit: 02.10.01
Nornagest Leistung: Facit NTK
Likes: 0
Standard

Stimmt, für einen normalen Angreifer dauert Bruteforce exorbitant lange.
Aber durch die großene Datenmengen kann man schon wieder statistische Methoden usw. anwenden, was das ganze imho verkürzt.
Aber ich weiß ja nicht genau wie das Programm arbeitet.

Ich vergleiche das nur immer mit gbde, das laut Angabe auch für mehrere Jahrzehnte sicher sein sollte, allerdings wird hier jeder Sektor mit einem eigenen Key verschlüsselt und noch ein paar Späßchen.
Aber im Allgemeinen wird wohl die Passphrase der schwache Punkt bleiben, das stimmt schon.
Nornagest ist offline   Mit Zitat antworten
Alt 04.05.04, 16:22   #10 (permalink)
Moderator
Themenstarter
 
Benutzerbild von Elderan
 
Registriert seit: 30.03.04
Elderan Leistung: 8086
Likes: 14
Standard

Zitat:
Aber durch die großene Datenmengen kann man schon wieder statistische Methoden usw. anwenden, was das ganze imho verkürzt.
Zitat:
Der AES-Algorithmus wurde im Oktober 2000 vom US-amerikanischen National Institute of Standards and Technology (NIST) zum Nachfolger des von IBM entwickelten Data Encryption Standard (DES) ernannt. Der DES gilt heute als veraltet ? er war fast 30 Jahre lang der Standard für verschlüsselte Informationen. Der AES gilt als absolut sicher und arbeitet mit einer Schlüssellänge von 128 Bit.
Stand so in der Hilfedatei drin, aber ob dort Statischemethoden soviel Bringen glaube ich nicht, vorallem nicht wenn man den Key schlau wählt ohne wiederholungen wie:
abcabcabcabcabc
Elderan ist offline   Mit Zitat antworten
Alt 03.06.04, 11:25   #11 (permalink)
Senior Member
 
Registriert seit: 23.12.03
silenced Leistung: Facit NTK
Likes: 0
Standard

Ich würde eine Hashattacke einer Bruteforce vorziehen.

Damit könnte man ein 14 stelliges alphanumerisches pw in ca 6 h knacken :-)

auf einem PII 266er mit 256 MB cache
silenced ist offline   Mit Zitat antworten
Alt 03.06.04, 16:17   #12 (permalink)
Moderator
Themenstarter
 
Benutzerbild von Elderan
 
Registriert seit: 30.03.04
Elderan Leistung: 8086
Likes: 14
Standard

Hallo,
kurze frage, welche Passworteingaben (Passwörter) testet die Hashattacke? Doch auch solche Passwörter: g4jasng5lashr...

oder? Und warum geht das damit so schnell, denn 6 h ist nichts mit so nem alten PC.....

Und wo liegt die Besonderheit in so nem Angriff?
Elderan ist offline   Mit Zitat antworten
Alt 28.05.05, 15:50   #13 (permalink)
 
Registriert seit: 28.05.05
Iverson Leistung: Facit NTK
Likes: 0
Standard

Hab jetzt hier ein Problem zum Thema Steganos Safe ich hab mein Passwort vergessen weiss aber das es 9 kleinbuchsataben sind und danach ein 4 stellige Jahreszahl. (also insgesamt 13 zeichen)

kann ich da BruteForce einsetzten ohne das ich 33 Jahre brauch?

[edit]
Kennt jemand ein Programm um BruteForce auf eine Datei zu starten?
Iverson ist offline   Mit Zitat antworten
Alt 28.05.05, 16:01   #14 (permalink)
Moderator
Themenstarter
 
Benutzerbild von Elderan
 
Registriert seit: 30.03.04
Elderan Leistung: 8086
Likes: 14
Standard

Hallo,
9 Kleinbuchstaben = 26^9 Möglichkeiten
4 stellige Jahreszahl = 50 Möglichkeiten? // oder 10^4

26^9*50 = 2,7 * 10^14 // oder 5,4*10^16
20 Mio Key/s = 157 Tage // oder 86 Jahre

Also möglich wäre es.

Zitat:
Kennt jemand ein Programm um BruteForce auf eine Datei zu starten?
Google?
Elderan ist offline   Mit Zitat antworten
Alt 28.05.05, 16:07   #15 (permalink)
 
Registriert seit: 28.05.05
Iverson Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Original von Elderan
Hallo,
9 Kleinbuchstaben = 26^9 Möglichkeiten
4 stellige Jahreszahl = 50 Möglichkeiten? // oder 10^4

26^9*50 = 2,7 * 10^14 // oder 5,4*10^16
20 Mio Key/s = 157 Tage // oder 86 Jahre

Also möglich wäre es.

Zitat:
Kennt jemand ein Programm um BruteForce auf eine Datei zu starten?
Google?
gut aber die 9 buchstaben kenn ich schon nur die zahlen nicht

also sind es noch 4 zahlen......
Iverson ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » Cryptography & Encryption » Steganos Safe
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Steganos Safe Mir fehlen die letzten 4 Zeichen vom Passwort Andi19 Cryptography & Encryption 2 13.12.07 21:48
Hilfe Steganos Safe 8 H3LL Applikationen 0 20.12.05 16:41
Brauche Hilfe bei Steganos safe 8.passwort... dasera_de Cryptography & Encryption 3 27.10.05 14:03
Steganos Security Safe Passwort vergessen! Iverson Cryptography & Encryption 5 13.06.05 18:54
steganos safe 7 help! doZze Die Problemzone 2 26.12.04 17:39


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61