Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
News & Ankündigungen Aktuelle News rund ums Netz - recherchiert von unseren Usern, sowie offizielles vom Team und Ankündigungen der Moderatoren findet ihr hier.

Neuer Truecrypt Release 4.1: Sicherheitsrelevante Änderungen

Diskussion: Neuer Truecrypt Release 4.1: Sicherheitsrelevante Änderungen im Forum News & Ankündigungen, in der Kategorie Allgemeines; Anzeige Nach einer hitzigen Diskussion auf sci.crypt, bei der eine Watermark-Attacke auf die "Hidden-Volume"-Funktion eine nicht unerhebliche Rolle spielte, vermuteten ...

Antwort
Alt 27.11.05, 12:08   #1 (permalink)
n8m
 
Registriert seit: 29.08.04
n8m Leistung: Facit NTK
Likes: 0
Standard Neuer Truecrypt Release 4.1: Sicherheitsrelevante Änderungen

Anzeige

Nach einer hitzigen Diskussion auf sci.crypt, bei der eine Watermark-Attacke auf die "Hidden-Volume"-Funktion eine nicht unerhebliche Rolle spielte, vermuteten böse Zeitgenossen, aufgrund des Umstandes, dass das Forum seit 4 Wochen geschlossen ist, die Autoren seien im Angesicht der entdeckten Sicherheitslücke in Panik geflohen.

Gestern wurde nun die Version 4.1 veröffentlicht:

Download hier: http://www.truecrypt.org/downloads.php

Die Autoren haben die, unter anderem von Brian Gladman, vorgebrachten Lösungsvorschläge implementiert:

Zitat:
New mode of operation implemented: LRW.

LRW mode is more secure than CBC mode and is suitable for disk encryption. LRW mode is to become an IEEE standard for sector-based storage encryption. [...]

Description of the attack: If plaintext blocks produced by an adversary are written to a mounted volume (i.e., if they are correctly encrypted) and if such plaintext blocks are written to the correct volume sectors chosen by the adversary, it is possible to distinguish the volume from random data (by XORing first two blocks of the chosen sectors and comparing the results). This affects volumes created by all versions of TrueCrypt prior to 4.1, except volumes encrypted with AES-Blowfish or AES-Blowfish-Serpent.
http://www.truecrypt.org/history.php

Das ist keine Sicherheitslücke, die es ermöglicht, Daten zu entschlüsseln. Sie kann nur dazu benutzt werden, "Hidden Volumes" sichtbar zu machen.
n8m ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Allgemeines » News & Ankündigungen » Neuer Truecrypt Release 4.1: Sicherheitsrelevante Änderungen
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
18.10.05 - Quake4 Release ghostdog News & Ankündigungen 1 05.10.05 12:13
[Release] Intelligent_Hidden_KeyLog_FWB silver2 Downloads 0 18.09.05 11:34
Release Candidate von PHP 5.1 ist fertig non News & Ankündigungen 3 18.08.05 17:59
Änderungen Mackz News & Ankündigungen 14 13.01.05 22:01
Änderungen von IRQ unter XP Janiem Windows 6 01.11.03 20:18


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61