![]() |
Re: Ctrl + Alt + Del, oder Taskmanager, unter VISTA sperren
Zitat:
Wahrscheinlich meinst Du generelles AES und die NSA und nicht die NASA (andernfalls bitte Quelle). Aber dies betrifft ja nur die theoretische Umsetzung und erfordert - wie so häufig - eine entsprechendes Review, Audit und Zertifizierung der jeweiligen Technologie(umsetzung). Ich behaupte mal TrueCrypt hat keinerlei Zertifizierung durch irgendeine Behörde-mit-3-Buchstabenabkürzung auf der Welt. Ich würde eher sagen, dank der guten Umsetzung und Transparenz (OpenSource) ist es angemessen für die zu schützenden Informationen gegen Diebstahl und Fremdmanipulation. Alles andere ist doch arg theoretisch übertrieben. Weiß jemand, welche Seitenattacken gegen spezielle TrueCrypt-Funktionen mit unbegrenzten Mitteln/Resourcen möglich wären? In Anlehnung an das aktuelle Debian-OpenSSL-Debakel zum Thema Hash-Berechnung/Randoms ;) Gruß Assertor P.S.: Hagen ist a) nicht da oder b) liegt noch unter dem Tisch :) |
Re: Ctrl + Alt + Del, oder Taskmanager, unter VISTA sperren
Falscher Thread?
|
Re: Ctrl + Alt + Del, oder Taskmanager, unter VISTA sperren
Zitat:
Gruß Assertor P.S:: Jetzt mußt ich selber nochmal nachlesen, da hier ja auch gerade ein anderer TrueCrypt Thread rumschwirrt. Aber dieser ist richtig. |
Re: Ctrl + Alt + Del, oder Taskmanager, unter VISTA sperren
Hi Assertor,
ja, sorry, klar meine ich die NSA. Hier die Quelle: Zitat:
Ich kann mir übrigens nicht vorstellen, wie man TrueCrypt so einfach - oder überhaupt - knacken könnte. Und was meinst du mit "generelles AES" ? TrueCrypt benutzt AES-256, das ist ein ganz normales, von mir aus auch generelles AES. Und dieses wurde von der NSA für sicher erklärt. TrueCrypt benutzt keine abgespeckte Variante von AES, und es wird weder das Passwort, noch ein Hash des Passworts, auf der Festplatte gespeichert. @Luckie: Joa, das weiss ich natürlich, ist aber kein Problem, weil ich diese Admin-Rechte ja habe. Ok, es nervt, jedesmal auf "Zulassen" klicken zu müssen... vielleicht werde ich einen Dienst installieren, der dann mit meinem Programm, welches dann nur mit normalen User-Rechten gestartert wird, kommuniziert. Nur dieser müsste dann ständig im Hintergrund aktiv sein, was mir auch nicht so recht gefallen mag. Ansonsten habe ich das Problem dank stOrms Hilfe ganz gut in den Griff bekommen :-D Viele Grüsse, Macci |
Re: Ctrl + Alt + Del, oder Taskmanager, unter VISTA sperren
Das ist jetzt zieeeemlich Offtopic, aber trotzdem meine Antwort dazu.
Zitat:
Ich freue mich, daß ich nicht der einzige bin, der sich für die Materie interessiert und damit auseinandersetzt. Ich stimme Dir auch zu, daß ein einfaches Knacken bei der aktuellen Version wohl wahrscheinlich nicht gegeben ist - jedoch habe ich den Code mangels Zeit auch nicht selbst verifiziert bzw. glaube auch nicht, daß ich das notwendige Fachwissen in diesem Bereich habe. Konrekt sehe ich keine Gefahr und nutze es selbst - für meine Daten reicht es, es geht nur um den mobilen Schutz von Geschäftsdaten. Aber es gibt philosophisch/theoretisch - und manchmal auch praktisch - ja immer mehrere Angriffspunkte:
Gruß Assertor P.S.: Interessant waren bei Heise auch vor ein paar Wochen die USB Sticks/Festplatten mit AES-256 "Hardwareverschlüsselung". Dies bezog sich nachweislich ja nur auf das Passwort, die Daten selbst waren in einer Hidden-Partition bzw. XORed ;) Trau-schau-wem... |
Re: Ctrl + Alt + Del, oder Taskmanager, unter VISTA sperren
Hi Assertor,
ich möchte jetzt auch nicht OffTopic hier besonders viel weiter diskutieren, aber was das Passwort betrifft hast du natürlich Recht. Ein 6-stelliges Passwort ist schnell geknackt. Mein Passwort hat aber über 20 Stellen, d.h. es gibt wenigstens 36(=A..Z,a..z,0..9)^20 = 13367494538843734067838845976576 Möglichkeiten, was wohl auch der schnellste Supercomputer nicht in absehbarer Zeit brute-forcen kann ;-) , und TrueCrypt speichert ja keinen HashCode des Passworts irgendwo ab. Allerdings stimme ich natürlich zu, dass es in endlicher Zeit definitiv möglich ist, jedes Passwort durch Brute-Force zu knacken. Viele Grüsse, Macci |
Alle Zeitangaben in WEZ +1. Es ist jetzt 00:31 Uhr. |
Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
LinkBacks Enabled by vBSEO © 2011, Crawlability, Inc.
Delphi-PRAXiS (c) 2002 - 2023 by Daniel R. Wolf, 2024-2025 by Thomas Breitkreuz