WinFuture-Forum.de: Verschlüsselung - WinFuture-Forum.de

Zum Inhalt wechseln

Nachrichten zum Thema: Sicherheit
  • 2 Seiten +
  • 1
  • 2

Verschlüsselung

#16 Mitglied ist offline   Kingbonecrusher 

  • Gruppe: aktive Mitglieder
  • Beiträge: 538
  • Beigetreten: 16. März 04
  • Reputation: 0
  • Geschlecht:Männlich

geschrieben 12. Januar 2006 - 10:10

Eigentlich beissen sich Journaling Dateisysteme mit "Datei"-löschprogrammen. Wobei das wieder im Endeffekt sehr lange dauert, denn 1x überschreiben kannste für sicheres Löschen knicken. Ok, für Ottonormal reicht das sicher, aber solche Daten kannste mit einem Analogleser auslesen. Es wäre ausserdem sicherer die ganze Platte, also nicht Partition, zu löschen. Nicht auf Dateisystemebene!

Aber jedesmal die Festplatte wipen, naja da freut sich der Hardwarehändler auf einen baldigen Kunden ;-)

Der Schlüssel gehört zur BenuterID, welche Einzigartig ist! Also mal eben neu installieren und selben Kontonamen vergeben kannste knicken! Mir ist ausserdem nicht bekannt dass das System geknackt worden ist und Daten so entschlüsselt werden konnten.

Wenn ich heute Zeit habe werde ich mal probieren meine TEMP Ordner zu verschlüsseln. Ich glaube aber es ist nur möglich komplette Laufwerke zu verschlüssln... Ich probiere halt mal.

mfg
Eingefügtes Bild
0

Anzeige



#17 Mitglied ist offline   _fork 

  • Gruppe: Mitglieder
  • Beiträge: 1
  • Beigetreten: 12. Januar 06
  • Reputation: 0

geschrieben 12. Januar 2006 - 11:25

Ich denke, die Lösung für Dein Problem ist wirklich TrueCrypt.

Ich benutze eine Partition von 60GB als Truecrypt Laufwerk, im Blowfish Algo wirklich performant verschlüsselt, das im Windows Autostart geladen wird. Ich muss dann nach dem Einloggen einfach das Passwort eingeben und habe die weiteren Laufwerke zur Verfügung.

Man könnte das auch schon zum Rechnerstart (also VOR dem Login) eingeben, wenn man zB. ["TrueCrypt.exe" /q preferences /a favorites] im Schlüssel UserInit in (HCLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon) in der Registry einträgt.

Dann noch alle TEMP und TMP Variable umbiegen, oder mit Junction.exe von www.Sysinternals.com per hardlink auf ein TEMP auf die Verschüsselte Partition umbiegen, und Voilá, alles verschlüsselt.

TrueCrypt kann inzwischen per Hotkey Mounten/Dismounten, man kann "Favourites" definieren, und ausserdem ist es ja im Sourcecode vorhanden und kann - so man weis wie - an eigene Bedürfnisse angepasst werden.
0

#18 Mitglied ist offline   Kingbonecrusher 

  • Gruppe: aktive Mitglieder
  • Beiträge: 538
  • Beigetreten: 16. März 04
  • Reputation: 0
  • Geschlecht:Männlich

geschrieben 12. Januar 2006 - 13:40

Beitrag anzeigenZitat (_fork: 12.01.2006, 11:25)

Dann noch alle TEMP und TMP Variable umbiegen, oder mit Junction.exe von www.Sysinternals.com per hardlink auf ein TEMP auf die Verschüsselte Partition umbiegen, und Voilá, alles verschlüsselt.


Was passiert wenn Du das mounten dann vergisst?
Eingefügtes Bild
0

#19 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.505
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 12. Januar 2006 - 15:54

Zitat

Eigentlich beissen sich Journaling Dateisysteme mit "Datei"-löschprogrammen.

Jein. Du schreibst einfach so viel mehr Daten, wie das Journal umfasst.

Zitat

Was passiert wenn Du das mounten dann vergisst?

Dann defaultet Windows zu den bekannten Defaults. Bzw. bei den SpecialFolders defaultet es in den Temp-Ordner. Sehr scheiße.

Dieser Beitrag wurde von Flo bearbeitet: 12. Januar 2006 - 16:36

Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

#20 _moep_

  • Gruppe: Gäste

geschrieben 12. Januar 2006 - 17:23

FALSCH

@Kingbonecrusher

Zitat

Der Schlüssel gehört zur BenuterID, welche Einzigartig ist! Also mal eben neu installieren und selben Kontonamen vergeben kannste knicken! Mir ist ausserdem nicht bekannt dass das System geknackt worden ist und Daten so entschlüsselt werden konnten.


Also falls du dich auf EFS beziehst, dann muss ich dir wieder sprechen.
Laut heise wurde es von einer russischen Software-Firma geknackt.
Ich weiß nicht ob heise da ein Fehler unterlaufen ist, aber wenn nicht wir dich dieser Artikel interessieren:
http://www.heise.de/...r/meldung/57091
Vllt verstehe ich aber auch falsch.

Grüße Moep
/FALSCH

Edit:So tut mir leid hab da wohl etwas durcheinandergebracht ;)

Dieser Beitrag wurde von moep bearbeitet: 12. Januar 2006 - 20:02

0

#21 Mitglied ist offline   Graumagier 

  • Gruppe: aktive Mitglieder
  • Beiträge: 8.747
  • Beigetreten: 01. März 04
  • Reputation: 1
  • Geschlecht:Männlich
  • Wohnort:Graz, Österreich

geschrieben 12. Januar 2006 - 18:19

Du hast die News tatsächlich falsch verstanden. Der Schlüssel kann nur aus einem Windows 2000-System ausgelesen werden, da hier die EFS-Implementation noch ziemlich lückenhaft ist. Unter Windows XP können EFS-Dateien nur mit vorhandenem Passwort entschlüsselt werden.
"If you make something idiot proof, someone will invent a better idiot." - Marvin

For Emails always use OpenPGP. My KeyID: 0xA1E011A4
0

#22 Mitglied ist offline   Kingbonecrusher 

  • Gruppe: aktive Mitglieder
  • Beiträge: 538
  • Beigetreten: 16. März 04
  • Reputation: 0
  • Geschlecht:Männlich

geschrieben 12. Januar 2006 - 20:59

Ich kannte den Heise Bericht, aber der war sooo lange her. Wollte auch nix falsches sagen, deswegen ;-) Also kann man ziemlich sicher sein das unter WINXP alles klappt.

Hm, nun es gibt ja ein Linux Tool um das Passwort neu zu setzen für einen Account. Was ist dann?
Eingefügtes Bild
0

#23 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.505
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 12. Januar 2006 - 21:12

Dann hast du dich von deinen verschlüsselten Dateien ausgesperrt.
Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

Thema verteilen:


  • 2 Seiten +
  • 1
  • 2

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0