.| Autor | Beitrag |
|---|---|
|
000 07.08.2009, 03:18 Fox Mulder |
-- ... Dieser Beitrag wurde am 07.08.2009 um 09:31 von Adrian_Broher bearbeitet. |
|
Profil || Suche |
|
001 07.08.2009, 10:49 Protestallianz |
Mir wird gerade schlecht.... Und ich habe TC immer für so sicher vor ALLEM gehalten.... Wo führt das nur hin wenn Schäuff.. das in die Finger bekommt. ---GAMING- |
|
Profil || Suche |
|
002 07.08.2009, 11:05 McScore |
Kann mir nochmal jemand erklären, warum TrueCrypt da jetzt als Schwachstelle hervorgehoben wird? TrueCrypt ist nur ein Verschlüsselungssystem, welches verhindern soll, dass jemand ohne Passwort mal einfach so deine Daten liest. Wenn jemand deine Festplatte modifiziert oder du dir mit Administratorenrechten Malware gleich welcher Art einfängst, dann ist das doch ein ganz anderes Thema. Bisher habe ich auch noch nicht nachlesen können, wie der Herr Kleissner die AES-Verschlüsselung ohne Passworteingabe durch den User penetriert. Hat er da einen performanten Algorithmus gefunden, ist er wahrlich ein Genie. --... und der große böse Wolf bootete und bootete und bootete ... Dieser Beitrag wurde am 07.08.2009 um 11:07 von McScore bearbeitet. |
|
Profil || Suche |
|
003 07.08.2009, 11:14 hausi |
TC hatte nie den Anspruch sicher zu sein, wenn jemand physikalischen Zugriff auf den PC hat. Man kann z.B. einfach einen HW-Keylogger installieren und warten, bis der Nutzer das nächste mal den PC startet. Neu ist jedoch ein Bootkit, welches diese Funktion übernimmt. Da man unter Windows als Administrator den MBR beschreiben kann, kann man auch mit laufendem System ohne physikalischen Zugriff dieses Bootkit installieren und somit beim nächsten Start an den Schlüssel rankommen. Edit: Dieser Beitrag wurde am 07.08.2009 um 11:16 von hausi bearbeitet. |
|
Profil || Suche |
|
004 11.08.2009, 17:35 Fox Mulder |
ist Truecrypt denn immernoch sicher wenn jemand dran will ohne das jemand das password eingibt? --... |
|
Profil || Suche |
|
005 11.08.2009, 17:44 Smeagol |
ja. -- |
|
Profil || Suche |
|
006 11.08.2009, 17:57 Deathstar |
Wobei, das müsste doch gehen: Mit TrueCrypt Festplatte komplett verschlüsseln (schon von nem externen medium/livedisk aus) und dann nur noch per usb-stick oder cd mittels truecrypt bootkernel starten? dann müsste der mbr doch nicht fassen, oder? --Dieser Beitrag wurde am 11.08.2009 um 17:58 von Deathstar bearbeitet. |
|
Profil || Suche |
|
007 11.08.2009, 19:12 Fox Mulder |
puuh da bin ich ja sicher, das im "notfall" niemand an meinen computer kann, selbst professionelle leute. -- ... |
|
Profil || Suche |
|
008 11.08.2009, 19:37 McScore |
Wenn dein Passwort zu kurz ist, kann man das eh in einigen Wochen knacken. --... und der große böse Wolf bootete und bootete und bootete ... |
|
Profil || Suche |
|
009 11.08.2009, 21:42 Fox Mulder |
37zeichen --... |
|
Profil || Suche |
|
010 12.08.2009, 19:29 Deathstar |
zu kurz. -- |
|
Profil || Suche |
|
011 12.08.2009, 20:07 caedes |
bei 37 zeichen gibt es, wenn man davon ausgeht dass es für jedes zeichen ~70 möglichkeiten gibt (groß/kleinbuchstaben, zahlen, paar sonderzeichen) 70^37 = 1,85*10^68 möglichkeiten. das dürfte rel. sicher sein. --caedes Deutschland rückt nach Einschätzung der Sicherheitsbehörden im Superwahljahr verstärkt ins Visier von Terroristen. |
|
Profil || Suche |

