@xrayn
Ich habe nicht alles gelesen, aber es ist ein interessanter Bericht. Davon hatte ich bisher nichts gewusst. Allerdings ist mir nicht ganz klar, wie das funktioneiren soll. Immerhin bootet doch TC vor austauschbaren Medien, oder irre ich mich?
Aber selbst wenn, dazu muss ein physischer Zugang gegeben sein - der TS sprach aber von einer Möglichkeit in das System einzudringen, ohne dass jemand physischen Zugriff auf das Gerät hat.
Dass es mittels eines Memory Dump kein Problem ist, habe ich bereits gesagt. Jedoch muss zeitnah der RAM ausgebaut werden, evtl. mit Eisspray bearbeitet werden um die Daten zu "konservieren" - ist der RAM länger ohne Spannung, sind die Daten aus dem RAM weg, dann geht es auch nicht mehr. Wieder ist aber der physische Zugang nötig.
Sollte irgendeine Behörde das Gerät samt Platte beschlagnahmen, würde es also den Ermittlern nichts bringen, da man keinen dazu zwingen kann, das Passwort zu geben.
Zwar gehe ich davon aus, dass der Loader inzwischen weiterentwickelt wurde, jedoch weiß ich es nicht mit Sicherheit, da ich noch nicht nachgeschaut habe.
Ja, und das wird in jedem Fall, wenn es sich nicht gerade um einen Terroristen handelt, passieren. Nebenbei weise ich dich darauf hin, dass mein Bruder selbst Rechtsanwalt ist und es sicher besser weiß. Dass es laut Rechtsprechung des höchsten deutschen Gerichtes nicht geht, jemanden - egal ob zufällig oder absichtlich - abzuhören, hast du ja wohl gelesen. Selbst wenn es um einen Mord geht, ist dieses unzulässig!
Wieso würde es dann deiner Meinung nach solche Probleme mit dem "Bundestrojaner" geben? Wieso muss er in der Programmierung abgeändert werden? Wieso musste man sich für jeden Einsatz rechtfertigen? Wieso hat es das Gericht gerügt? Ich denke, damit ist alles geklärt.
Während des Betriebes ist es selbstverständlich im Cache. Bei Trennen des Laufwerks je nach Einstellung. Du kannst "Kennwort im Cache halten" deaktivieren und sicher löschen aktivieren. Jedoch kann auch nach dem Ausschalten das Kennwort einige Minunten vorhanden bleiben, wie u.a. in der verlinkten Quelle mit der "Evil Maid Attack" erwähnt wird.
Ist schon vor Jahren geschehen: The Invisible Things Lab's blog: Evil Maid goes after TrueCrypt!
Ich habe nicht alles gelesen, aber es ist ein interessanter Bericht. Davon hatte ich bisher nichts gewusst. Allerdings ist mir nicht ganz klar, wie das funktioneiren soll. Immerhin bootet doch TC vor austauschbaren Medien, oder irre ich mich?
Aber selbst wenn, dazu muss ein physischer Zugang gegeben sein - der TS sprach aber von einer Möglichkeit in das System einzudringen, ohne dass jemand physischen Zugriff auf das Gerät hat.
Dass es mittels eines Memory Dump kein Problem ist, habe ich bereits gesagt. Jedoch muss zeitnah der RAM ausgebaut werden, evtl. mit Eisspray bearbeitet werden um die Daten zu "konservieren" - ist der RAM länger ohne Spannung, sind die Daten aus dem RAM weg, dann geht es auch nicht mehr. Wieder ist aber der physische Zugang nötig.
Sollte irgendeine Behörde das Gerät samt Platte beschlagnahmen, würde es also den Ermittlern nichts bringen, da man keinen dazu zwingen kann, das Passwort zu geben.
Zwar gehe ich davon aus, dass der Loader inzwischen weiterentwickelt wurde, jedoch weiß ich es nicht mit Sicherheit, da ich noch nicht nachgeschaut habe.
Illegal erworbene Beweismittel müssen vom Richter explizit ausgeschlossen werden
Ja, und das wird in jedem Fall, wenn es sich nicht gerade um einen Terroristen handelt, passieren. Nebenbei weise ich dich darauf hin, dass mein Bruder selbst Rechtsanwalt ist und es sicher besser weiß. Dass es laut Rechtsprechung des höchsten deutschen Gerichtes nicht geht, jemanden - egal ob zufällig oder absichtlich - abzuhören, hast du ja wohl gelesen. Selbst wenn es um einen Mord geht, ist dieses unzulässig!
Wieso würde es dann deiner Meinung nach solche Probleme mit dem "Bundestrojaner" geben? Wieso muss er in der Programmierung abgeändert werden? Wieso musste man sich für jeden Einsatz rechtfertigen? Wieso hat es das Gericht gerügt? Ich denke, damit ist alles geklärt.
TC behält das Passwort nach der Eingabe nicht mehr im Speicher.
Während des Betriebes ist es selbstverständlich im Cache. Bei Trennen des Laufwerks je nach Einstellung. Du kannst "Kennwort im Cache halten" deaktivieren und sicher löschen aktivieren. Jedoch kann auch nach dem Ausschalten das Kennwort einige Minunten vorhanden bleiben, wie u.a. in der verlinkten Quelle mit der "Evil Maid Attack" erwähnt wird.
Zuletzt bearbeitet: