WinFuture-Forum.de: Truecrypt Sicher ? - WinFuture-Forum.de

Zum Inhalt wechseln

Nachrichten zum Thema: Sicherheit
  • 3 Seiten +
  • 1
  • 2
  • 3

Truecrypt Sicher ?

#16 Mitglied ist offline   Stefan_der_held 

  • Gruppe: Offizieller Support
  • Beiträge: 14.339
  • Beigetreten: 08. April 06
  • Reputation: 888
  • Geschlecht:Männlich
  • Wohnort:Dortmund NRW
  • Interessen:Alles wo irgendwie Strom durchfließt fasziniert mich einfach weswegen ich halt Elektroinstallateur geworden bin :)

geschrieben 19. Februar 2008 - 11:30

Beitrag anzeigenZitat (Eshfire: 19.02.2008, 11:18)

ca. mehrere Millionen Jahre durchschnittliche Rechenzeit zum Knacken. :)


wenn du so gerne mit Zahlen spielst:

dann berücksichtige doch noch dabei, dass im Durschnitt alle 5 Jahre sich die Rechenleistung verdoppelt :)

Wenn der hackheini gute vitaminpreperate vom doc bekommt wird er es noch erleben :D
0

Anzeige



#17 Mitglied ist offline   dale 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.210
  • Beigetreten: 15. Februar 08
  • Reputation: 64

geschrieben 19. Februar 2008 - 11:35

Und aus Erfahrung von Kumpels kann ich nur eines sagen, dadurch das die kooperiert haben wurde die Anklage fallen gelassen, ich weiß nicht wie das ausseiht wenn man sich stur stellt.

Verschlüsselung finde ich nur sinnvoll für Datenschutz relevante Konto/Personen Daten oder wenn man vor hat ein Verbrechen zu beghenen oder KP.

Für alles andere ist sowas von sinnlos und frisst nur Rechenpower der bei Spielen dann fehlt.
0

#18 Mitglied ist offline   Stefan_der_held 

  • Gruppe: Offizieller Support
  • Beiträge: 14.339
  • Beigetreten: 08. April 06
  • Reputation: 888
  • Geschlecht:Männlich
  • Wohnort:Dortmund NRW
  • Interessen:Alles wo irgendwie Strom durchfließt fasziniert mich einfach weswegen ich halt Elektroinstallateur geworden bin :)

geschrieben 19. Februar 2008 - 11:44

Beitrag anzeigenZitat (dale: 19.02.2008, 11:35)

ich weiß nicht wie das ausseiht wenn man sich stur stellt.


dann kann es durchaus vorkommen, dass du nach 5 Jahren deine IT wieder siehst :) (dauert ja nicht selten so lange.....)

Zitat

Verschlüsselung finde ich nur sinnvoll für Datenschutz relevante Konto/Personen Daten oder wenn man vor hat ein Verbrechen zu beghenen oder KP.


in Zeiten, in denen sich ein Überwachungsstaat aufbaut, sollte man schon schauen möglichst viel zu verschlüsseln. Schließlich hat man doch eine Privatsphäre.

Zitat

Für alles andere ist sowas von sinnlos und frisst nur Rechenpower der bei Spielen dann fehlt.


Merkbar ist sowas eigentlich nur geringfügig. (OK... Hardcore Gamer die jedes kinkerlizchen von FPS auf die Goldwage legen siehts natürlich anders aus :) )

Aber dort wird eh meist ein Raid0 verwendet und schon ist die verschlüsselung Performancemäßig selbst dort nen feuchten furz :D

@Nighthark

Besonders effektiv wird die verschlüsselung, wenn du bei TC den Generator für den Hashkey mal nen bischel laufen lässt bevor du auf "next" klickst :) (so ne Minute oder 2 solltens schon sein :) )

Dieser Beitrag wurde von Stefan_der_held bearbeitet: 19. Februar 2008 - 11:46

0

#19 Mitglied ist offline   tobias86 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.690
  • Beigetreten: 14. August 06
  • Reputation: 6
  • Geschlecht:Männlich
  • Wohnort:localhost

geschrieben 19. Februar 2008 - 12:02

Beitrag anzeigenZitat (Stefan_der_held: 19.02.2008, 11:44)

Besonders effektiv wird die verschlüsselung, wenn du bei TC den Generator für den Hashkey mal nen bischel laufen lässt bevor du auf "next" klickst :D (so ne Minute oder 2 solltens schon sein :) )


Bringt das so viel? Bitte kurze Erklärung ... keine Ahnung habe xD
0

#20 Mitglied ist offline   Stefan_der_held 

  • Gruppe: Offizieller Support
  • Beiträge: 14.339
  • Beigetreten: 08. April 06
  • Reputation: 888
  • Geschlecht:Männlich
  • Wohnort:Dortmund NRW
  • Interessen:Alles wo irgendwie Strom durchfließt fasziniert mich einfach weswegen ich halt Elektroinstallateur geworden bin :)

geschrieben 19. Februar 2008 - 13:14

Beitrag anzeigenZitat (tobias86: 19.02.2008, 12:02)

Bringt das so viel? Bitte kurze Erklärung ... keine Ahnung habe xD


Der dort generierte Schlüssel (Hash Key) ist der, mit dem dein LW/Container SCHLUSSENDLICH verschlüsselt wird.

Bei TC sind beide Verschlüsselungsverfahren in gebrauch:


Symetrisch:

  • 1 Schlüssel für das Ver- und Entschlüsseln
  • mit dem "besitzen" des Schlüssels lässt sich aus dem verschlüsselten die entschlüsselte Version "zurückverfolgen" (dumm umschrieben glaub ich... aber passend)
  • Schnelle ver- uind entschlüsselung


Asymetrisch:

  • 2 Schlüssel (Schlüsselpaar)
    • Öffentlicher Schlüssel: Dient zur verschlüsselung
    • Privater Schlüssel: Dient zur ver- und entschlüsselung

  • hohe Sicherheit
  • langsame ver- und entschlüsselung
  • Aus der Verschlüsselten Version lässt sich nicht mehr die entschlüsselte version "zurückverfolgen"

Arbeitsweise von TrueCrypt:

Dein Passwort (privater Schlüssel) dient dazu, den Symetrischen Schlüssel asyncron zu verschlüsseln welcher für die entschlüsselung des Containers/HDD verwendet wird (ruft mal jemand den schlüsseldienst? :D.)

Je länger du also den Zufalsgenerator für den Hashkey zeit gibtst, um so (noch) sicherer ist es :)

mal grafisch ein wenig kastriert dagestellt:

Angehängtes Bild: Unbenannt.JPG

Bild aktuallisiert... war nen kleiner verdreher in den Bezeichnungen drinn...

Dieser Beitrag wurde von Stefan_der_held bearbeitet: 19. Februar 2008 - 13:46

0

#21 Mitglied ist offline   tobias86 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.690
  • Beigetreten: 14. August 06
  • Reputation: 6
  • Geschlecht:Männlich
  • Wohnort:localhost

geschrieben 19. Februar 2008 - 13:48

danke für die erklärung :)
0

#22 Mitglied ist offline   Pimp.my.PC 

  • Gruppe: aktive Mitglieder
  • Beiträge: 835
  • Beigetreten: 15. September 06
  • Reputation: 0
  • Geschlecht:Männlich
  • Wohnort:Eifel

geschrieben 19. Februar 2008 - 15:23

Mal ne Frage:
Wenn ich meine mobile HDD mit Truecrypt verschlüssele, muss dann auf allen anderen Systemen, mit denen ich die gespeicherten Daten gelesen werden sollen, auch Truecrypt installiert sein?

PS: Hoffe, das is net zu :)

Dieser Beitrag wurde von Pimp.my.PC bearbeitet: 19. Februar 2008 - 15:29

Eingefügtes Bild
0

#23 Mitglied ist offline   tobias86 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.690
  • Beigetreten: 14. August 06
  • Reputation: 6
  • Geschlecht:Männlich
  • Wohnort:localhost

geschrieben 19. Februar 2008 - 15:32

also wenn du deine mobile HDD oder USB stick an einem anderen PC öffnen willst dann braucht der PC entweder truecrypt drauf oder du hast es extra dabei :)

Ich hab meinen 1GB Stick einen Container von 950 MB oder so und dann noch Truecrypt drauf, damit ich es überall nutzen kann.
0

#24 Mitglied ist offline   Stefan_der_held 

  • Gruppe: Offizieller Support
  • Beiträge: 14.339
  • Beigetreten: 08. April 06
  • Reputation: 888
  • Geschlecht:Männlich
  • Wohnort:Dortmund NRW
  • Interessen:Alles wo irgendwie Strom durchfließt fasziniert mich einfach weswegen ich halt Elektroinstallateur geworden bin :)

geschrieben 19. Februar 2008 - 15:33

Beitrag anzeigenZitat (Pimp.my.PC: 19.02.2008, 15:23)

auch Truecrypt installiert sein?


ja... denn jedes verschlüsselungs Programm hat eine andere Prozedera (Algorythmus) zum ver-und entschlüsseln. (auch ein grund, warum TrueCrypt nicht gaaaanz Quell-offen ist, denn das offenlegen des Algorythmuses würde bedeuten, dass das ganze Programm unsicher währe da jeder ohne PW mit ein wenig kenntnisse über das Programmieren in sachen De/Encrypting auf die Daten zugreifen könnte.)

Zitat

PS: Hoffe, das is net zu :D


nö passt schon :)
0

#25 Mitglied ist offline   Pimp.my.PC 

  • Gruppe: aktive Mitglieder
  • Beiträge: 835
  • Beigetreten: 15. September 06
  • Reputation: 0
  • Geschlecht:Männlich
  • Wohnort:Eifel

geschrieben 19. Februar 2008 - 16:25

kann ich das dann direkt von der Mobilen HDD ausführen?
Eingefügtes Bild
0

#26 Mitglied ist offline   tobias86 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.690
  • Beigetreten: 14. August 06
  • Reputation: 6
  • Geschlecht:Männlich
  • Wohnort:localhost

geschrieben 19. Februar 2008 - 16:39

ja wenn auf deiner mobilen platte ein teil nicht verschlüsselt ist also z.b. 120 GB HDD = 119,9 Container verschlüsselt und 0,1 da liegt dann TrueCrypt

Ich weiß das die Zahlen nicht stimmen ist nur zur Verdeutlichung :)

Also kannst du nicht die ganze HDD verschlüsseln, da sonst kein TrueCrypt mehr drauf geht und du es nicht starten kannst. Siehe meinen Post vorhin vom USB-Stick
0

#27 Mitglied ist offline   Pimp.my.PC 

  • Gruppe: aktive Mitglieder
  • Beiträge: 835
  • Beigetreten: 15. September 06
  • Reputation: 0
  • Geschlecht:Männlich
  • Wohnort:Eifel

geschrieben 19. Februar 2008 - 16:43

ja, alles klar, verstanden, danke.
Eingefügtes Bild
0

#28 Mitglied ist offline   ph030 

  • Gruppe: aktive Mitglieder
  • Beiträge: 5.132
  • Beigetreten: 14. Juli 04
  • Reputation: 36
  • Geschlecht:unbekannt

geschrieben 19. Februar 2008 - 16:44

Zitat

Ich habe ein 32stelliges Passwort ( im Kopf ) mit Sonderzeichen und Zahlen.

So jetzt will ich mal aus Interesse wissen, ob das sicher ist ?
Jetzt nicht mehr, denn durch diese Äusserung hast du die Arbeit schon auf ein Minimum reduziert...

Wenn's wirklich sicher sein soll, nimm was anderes als Rindjael(aka AES), der hat den Contest damals nur gewonnen, weil er ziemlich fix ist, gibt aber andere, die wesentlich sicherer sind. Desweiteren kommt's natürlich noch auf den Mode an, CBC ist z.B. ziemlich doof im Gegensatz zu LRW oder XTS. Das ganze crypten hilft dir btw auch nichts, wenn du mit dem Rest des Systems nicht ordentlich umgehen kannst, da gibt es genug potentielle Lücken und Angriffsvektoren...
0

#29 Mitglied ist offline   Crapshit 

  • Gruppe: aktive Mitglieder
  • Beiträge: 216
  • Beigetreten: 14. September 06
  • Reputation: 0

geschrieben 22. Februar 2008 - 21:26

Also ich verschlüssel auch schon eine lange Zeit mit TrueCrypt.
Wie sicher es nun wirklich ist (dank BruteForce ... kommt natürlich aufs PW an), kann ich dir nicht sagen, aber es ist auf jedenfall besser als nichts zu machen.

Das einzigste was mich ein wenig in all der Zeit verunsichert ist folgende News: klick.
Aber ich betrachte es aus einem anderen Winkel und zwar, wenn jemand mein Laptop klauen würde (Schule/Arbeit) und dann das Volume natürlich nicht eingebunden war, dass er erstmal nicht an meine Daten rankommt.
Aber generell ist es schon ärgerlich das sowas geht.
0

#30 Mitglied ist offline   BiG-BennY 

  • Gruppe: aktive Mitglieder
  • Beiträge: 602
  • Beigetreten: 19. Januar 07
  • Reputation: 0
  • Geschlecht:Männlich
  • Wohnort:Berlin

geschrieben 22. Februar 2008 - 21:28

Beitrag anzeigenZitat (.#hustle aka Lowb!rd: 22.02.2008, 21:26)

Also ich verschlüssel auch schon eine lange Zeit mit TrueCrypt.
Wie sicher es nun wirklich ist (dank BruteForce ... kommt natürlich aufs PW an), kann ich dir nicht sagen, aber es ist auf jedenfall besser als nichts zu machen.

Das einzigste was mich ein wenig in all der Zeit verunsichert ist folgende News: klick.
Aber ich betrachte es aus einem anderen Winkel und zwar, wenn jemand mein Laptop klauen würde (Schule/Arbeit) und dann das Volume natürlich nicht eingebunden war, dass er erstmal nicht an meine Daten rankommt.
Aber generell ist es schon ärgerlich das sowas geht.


Eine andere Frage ist, wer in einem Cafe ist und sein Notebook einfach so liegen lässt? Also ich würde das nicht machen!

mfG
Benny

Thanks for reading my Post!
0

Thema verteilen:


  • 3 Seiten +
  • 1
  • 2
  • 3

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0