Seite 2 von 5 ErsteErste 1234 ... LetzteLetzte
Ergebnis 11 bis 20 von 42
  1. #11
    OpCodeKiddy Avatar von EBFE
    Registriert seit
    30.03.2009
    Beiträge
    442

    Standard

    Glaubt mir die kommen durch das free Programm Truecrypt schon durch
    Und die kommerziellen Programme haben natürlich eine viel coolere Implementierung von AES/Twofish/Serpent oder gar ganz sichere, selbst erdachte Algos

    Kommt mal von euerem "Hacker knacken alles!!1" Trip wieder runter. Kryptographie hat in erster Linie etwas mit Mathematik zu tun. Und Angriffe auf Kryptoverfahren sowieso.
    TC implementiert nichts anderes als 3 der aktuell als sicher geltenden Verschlüsselungsalgorithmen. D.h für diese Algorithmen sind keine anderen Angriffsverfahren als Bruteforce bekannt - da kann man noch 3x Kevin Mitnick sein

    Btw: bevor man damit anfängt rumzuheulen, dass TC umgangen werden kann, sollte man sich erstmal machen, wogegen TC einen wirklich schützt und was man denn sonst für eine Alternative hätte.
    Free open-source disk encryption software for Windows 7/Vista/XP, Mac OS X, and Linux
    Es gewährleistet also nur, dass niemand sonst, der diesen Datenträger erstmal in die Hände bekommt, an die Daten kommt.
    Es schützt NICHT gegen Angriffe anderer Art. Die wären:
    - Trojaner
    - Keylogger
    - Hardwarekeylogger
    - kleine Kamera zum Aufnhemen der Tastatureingabe
    - Auslesen des Passworts aus der Speicher
    - Einfrieren des Speichers (um das Passwort später auszulesen)
    - Dump des Speichers
    - Passwort auf dem Zettel/USBKey
    [EDIT]
    - Beugehaft (dagegen gibt es dieses nette Feature http://de.wikipedia.org/wiki/TrueCry...bstreitbarkeit )
    bzw. bei Systemvollverschlüsselung


    Dafür muss man schon selbst etwas machen - z.B sein System absichern, nicht mit Adminrechten arbeiten (denn das "Passwort aus dem Speicher Ausleseprogramm" muss mit Adminrechten gestartet werden, gleiches gilt i.R für Trojaner, Softwarekeylogger und andere Spässe), Passwörter nicht auf einem Zettel/USB Stick speichern.

    Alternativen zu TC wären Bitlocker, SafeGuard usw. Nur haben diese genau die gleichen Angriffsmöglichkeiten (ja, auch bei Bitlocker lässt sich das Passwort im laufenden Betrieb auslesen:
    http://www.lostpassword.com/kit-forensic.htm ) und man weiß zudem bei closedsource Programmen nicht, ob sie rein zufällig Backdoors enthalten oder zumindest gravierende Implementierungsschwächen in den Crypto-Algos haben.
    Geändert von EBFE (02.05.2010 um 17:28 Uhr) Grund: bitlocker link korrigiert
    TrueCrypt/RAR/Zip Passwort vergessen und das Bruten dauert ewig? Oder brauchst du fein abgestimmte Wortlisten? Hilf dir selbst mit WLML - Word List Markup Language
    Gib Stoned/Mebroot/Sinowal und anderen Bootkits keine Chance: Anti Bootkit v 0.8.5

  2. Folgende Benutzer haben sich für diesen Beitrag bedankt:

    Duncaen (02.05.2010), Ezi0 (03.05.2010), Invisibility (02.05.2010)

  3. #12
    Emo Pwny Avatar von J0hn.X3r
    Registriert seit
    03.06.2007
    Beiträge
    3.256

    Standard

    Zitat Zitat von Core Beitrag anzeigen
    Wenn es schon nicht mehr so easy ist dann machen die sich auch nenen Aufwand und
    geben sich Mühe! Die haben da IT-Spezialisten! Die haben da richtige exHacker.

    Glaubt mir die kommen durch das free Programm Truecrypt schon durch
    Son Geschwaetz, die ham natuerlich 1337 Computer Experten und Hacker und was weiß ich.. die werden sich da keine große Arbeit machen, da sie wissen das TC normal sicher ist, vorausgesetzt man hat ein entsprechend langes PW.

    Aber "die kommen durch das free Programm TrueCrypt schon durch" stimmt aufjedenfall nicht.

    Zitat Zitat von QuickSilver Beitrag anzeigen
    machen die sich den aufwand wegen trojaner?
    Kommt drauf an wie viel Schaden du anrichtest.. normal machen die sich keine große Muehe, es sei den du bist Trojaner Coder/Programmierer, dann musste natuerlich besonders aufpassen.

    Zitat Zitat von 100 Beitrag anzeigen
    So eine Möglichkeit TrueCrypt zu hacken ist es das Passwort aus dem RAM auszulesen. Das funktioniert nur, wenn der Computer an ist/war, dann wird der Arbeitsspeicher eingefroren (denn so bleiben auch in ausgeschalteten Zustand Daten vorhanden) und daraus wird der Key für TC ausgelesen. Geht also nur wenn sie dich stürmen, und das werden sie wahrscheinlich nicht machen
    Eins noch.. TC ist OpenSource (allerdings afaik immer nur die vorletzte Version), was heißt, dass eine Backdoor von den Usern erkannt werden müsste. Ich will nicht behaupten TC wäre zu 100% sicher, und niemand hätte die Möglichkeit, die Verschlüsselung zu umgehen, aber TC reicht so gut wie für alles aus. Meistens wird sowieso nicht gebrutet, sondern die Daten werden per Magnettechnik versucht wieder herzustellen.
    True - genauso wie der restliche Teil von 100 seinem Post.

    Edit:

    Es gewährleistet also nur, dass niemand sonst, der diesen Datenträger in die Hände bekommt, an die Daten kommt.
    Stimmt natuerlich auch ;-)
    Geändert von J0hn.X3r (02.05.2010 um 12:14 Uhr)

    Boardregeln * Blackmarket * SuFu * Kontakt * PGP Key

    ..das Handy klingelt, sie fragen nach Kollegah
    dem morgens schon Giorgi-Armani-Sakkoträger
    heben Bares ab und zahlen, nehmen die Ware ab und gehen
    es ist der Strassenapotheker


  4. #13
    W32.FunLove
    Registriert seit
    03.06.2007
    Beiträge
    162

    Standard

    es kommt auch auf die schwere des verbrechens an. wenns angemessen ist könnte man dich auch in beugehaft nehmen, bis du das pw rausrückst

  5. #14
    Richard Stallman
    Registriert seit
    09.07.2008
    Beiträge
    2.199

    Standard

    Zitat Zitat von krallx Beitrag anzeigen
    es kommt auch auf die schwere des verbrechens an. wenns angemessen ist könnte man dich auch in beugehaft nehmen, bis du das pw rausrückst
    Stimmt das?
    Soweit ich weiß ist sowas in Deutschland nicht möglich Oo
    Signatur hat Pause..


  6. #15
    Michelangelo Virus
    Registriert seit
    22.09.2007
    Beiträge
    273

    Standard

    Stimmt nicht. Du musst keine Passwörter rausgeben.

    Quelle: Udo Vetter, "Sie haben das Recht zu schweigen"
    Meine Tutorials:
    -> Css Server startklar machen für ESL und PCWs


    BM Profil 2 - 0 - 0

    ICQ =
    389931


  7. #16
    just call me n0va ^.^ Avatar von novaca!ne
    Registriert seit
    03.01.2009
    Beiträge
    979

    Standard

    wenn du TC so eingestellt hast, das er das pw im cache speichern soll, oder keyfiles nutzt die auf dem desktop rumliegen, dann kanns problematisch werden
    .:B:.
    hilfe in jeglichen bereichen [ausser RAT support >.<]
    Zitat Zitat von Starflow Beitrag anzeigen
    Google kan man nicht nur als Startseite benutzen....

  8. #17
    W32.FunLove
    Registriert seit
    03.06.2007
    Beiträge
    162

    Standard

    Ordnungshaft

    Ordnungshaft ist eine im Falle der genannten Verstöße angedrohte Freiheitsentziehung. Sie darf nur von einem Richter angeordnet werden.
    Im Strafverfahren kann sie von 1 Tag bis zu 6 Wochen verhängt werden (Art. 6
    Abs. 2 EGStGB). Gesetzlich geregelt ist sie in § 70
    Abs. 1 der Strafprozessordnung (StPO). In § 70 Abs. 2 StPO ist zusätzlich die Möglichkeit einer Beugehaft von bis zu sechs Monaten vorgesehen.
    Die Ordnungshaft bzw. Beugehaft wird beendet, wenn der Zeuge sich zu einer Aussage bereit erklärt. Außer bei nur vorgetäuschter Bereitschaft des Zeugen hat die bloße Mitteilung der Willensänderung des Zeugen zur sofortigen Beendigung der Haft zu führen (vgl. Joerg Sommermeyer, NStZ 1992, 222 ff., Bereitschaftserklärung als Beendigungsgrund für die Beugehaft?).
    Sind die Maßregeln erschöpft, so können sie in demselben oder in einem anderen Verfahren, das dieselbe Tat zum Gegenstand hat, nicht wiederholt werden (StPO § 70 (4)).


    quelle: wikipedia

  9. #18
    E.L.I.T.E Avatar von GODFATHER
    Registriert seit
    29.03.2006
    Beiträge
    798

    Standard

    Zitat Zitat von EBFE Beitrag anzeigen
    - Beugehaft
    Bist du betrunken, der Staat kann mich nicht zwingen mich selbst zu belasten, hast du das schon vergessen? Nur wenn ich z.b. eine Straftat auf Video aufnehme, und der Richter weiß das ich es hab, kann er mich in Beugehaft stecken, aber nicht wenn ich mich bei Wahrheitsgemäßer Aussage selbst belasten würde...

  10. #19
    OpCodeKiddy Avatar von EBFE
    Registriert seit
    30.03.2009
    Beiträge
    442

    Standard

    Zitat Zitat von GODFATHER Beitrag anzeigen
    Bist du betrunken, der Staat kann mich nicht zwingen mich selbst zu belasten, hast du das schon vergessen?
    Beugehaft als Punkt wegen dem Post von krallx hinzugefügt.
    Gibt ja auch andere Länder als D. (und ja, auch im europäischen Raum)
    heise Security - Großbritannien: Passwort oder fünf Jahre Gefängnis
    Geändert von EBFE (02.05.2010 um 13:42 Uhr)
    TrueCrypt/RAR/Zip Passwort vergessen und das Bruten dauert ewig? Oder brauchst du fein abgestimmte Wortlisten? Hilf dir selbst mit WLML - Word List Markup Language
    Gib Stoned/Mebroot/Sinowal und anderen Bootkits keine Chance: Anti Bootkit v 0.8.5

  11. #20
    Beginner Avatar von SMiN.t
    Registriert seit
    28.06.2008
    Beiträge
    454

    Standard

    Zitat Zitat von Core Beitrag anzeigen
    Mhm. mal ganz kurz.
    Es kommt darauf an was die dir vorwerfen!
    Wenn es schon nicht mehr so easy ist dann machen die sich auch nenen Aufwand und
    geben sich Mühe! Die haben da IT-Spezialisten! Die haben da richtige exHacker.

    Glaubt mir die kommen durch das free Programm Truecrypt schon durch
    Da kennt sich jemand aus.

    Ich als exHacker der bei der Polizei gearbeitet hat, weiß das du sicher bist mit Truecrypt
    Geändert von SMiN.t (02.05.2010 um 13:48 Uhr)

Seite 2 von 5 ErsteErste 1234 ... LetzteLetzte

Stichworte

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •