| |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
| |
..........
Od: .......
|
Pridané:
22.10.2009 13:49
truecrypt je super vec
|
| |
Bezpecnost TrueCrypt
Od: ----
|
Pridané:
22.10.2009 14:27
TrueCrypt je skvely produkt avsak ma svoje limity.
Dnes existuju uz 2 metody ako obist autentifikaciu, hlavne na notebookoch.
Prvym sposob sa nazyva cold boot:
http://www.youtube.com/watch?v=JDaicPIgn9U
A druhy bol spristupneny nedavno od hackerky Rutkowskej, ktory sa vola Evil Maid (odkaz na jej blog):
http://tr.im/CEkU
|
| |
Re: Bezpecnost TrueCrypt
Od: cowgaR
|
Pridané:
22.10.2009 14:36
a preto ak mas Windows 7 Professional pouzijes Encrypted Folders, je to v systeme, nic neinstalujes a zapnes to na jediny click v properties...
navyse MS ponuka vynikajucu recovery v pripade straty hesla, a first-class support a help
no a ked mas verziu Ultimate, mas Bitlocker/B.To.Go tak tam snad nieje o com (kvalitativne to snad ani zrovnat nejde...)
chapem ale ze linux/mac os komunita je po zadu za vyspelym OS akym je Windows, tam ma TrueCrypt svoje opodstatnenie ;p
|
| |
Re: Bezpecnost TrueCrypt
Od: ----
|
Pridané:
22.10.2009 15:03
Hahaha :)
TrueCrypt je hlavne produkt pre Windows z cias, ked tento OS ani nesnival o (serioznej) implementacii kryptovania. Pod GNU/Linuxom mas velmi dobre a rozne moznosti ako si zabezpecit svoj HDD a nemusis sa bat, ze niekto z Redmondu tam ma zadne vratka.
Len dodam, ze napr. NSA pouziva GNU/Linux (hlavny vyvojar SELinux) a nemyslim, ze je to marketingovy tah. NSA je bezpecnostna agentura, specializovana na kryptografiu, cize o bezpecnosti asi nieco vedia a prave oni pomohli M$ implementovat konecne aku-taku bezpecnost do Windows.
|
| |
Re: Bezpecnost TrueCrypt
Od: boris11
|
Pridané:
22.10.2009 18:35
to ako myslis ze MS ponuka vynikajucu recovery v pripade straty hesla? to akoze ked zabudnem heslo tak sa tam da dostat aj bez neho? lenze potom ti je to sifrovanie na dve veci lebo sa tam dostane hocikto. dobre sifrovanie je take ze ked stratis sifrovaci kluc/heslo tak su tie data pre teba navzdy stratene.
|
| |
Re: Bezpecnost TrueCrypt
Od: Fero34534265
|
Pridané:
22.10.2009 14:50
A co ak pouzivam len ten 1 fajl subor od truecryptu, aj tak to dokaze hacknut ?
|
| |
Re: Bezpecnost TrueCrypt
Od: ----
|
Pridané:
22.10.2009 15:07
Ak dokazem upravit loader tak, aby si ten "fajl" (keyfile?) skopcil "niekde" a neskor mi ho poslal tak ano.
|
| |
Re: Bezpecnost TrueCrypt
Od: Blaze
|
Pridané:
22.10.2009 18:14
Ten ColdBoot je sice zaujimavy, ale technicky preveditelny tusim len do kratkeho casu po vypnuti, ak sa nepletiem.
Ten druhy sposob som nepochopil, ked som paranoik, preco ponecham nezakryptovany BIOS s moznostou bootovania z DVD/USB/Net ?
Ale pravda je, ze hw keylogger sa tazko obide, boli clanky o odchytavani stlacenia klavesnice ako aj obrazu na monitore cez steny a na radovo desiatky metrov...
Takze ano, moznost je takmer vzdy sa do systemu naburat.
|
| |
re: Bezpecnost TrueCrypt
Od: ox3
|
Pridané:
22.10.2009 15:01
akakolvek encrypcia je neucina voci keyloggerom - OTP only,
pozri reakcie developera Truecrypt.
|
| |
Re: re: Bezpecnost TrueCrypt
Od: ----
|
Pridané:
22.10.2009 15:05
Cital som ten clanok, prave preto som sa rozhodol upozornit na to, ze existuju cesty ako to oklamat, aby ludia nemali falosny pocit uplnej bezpecnosti.
|
| |
Re: re: Bezpecnost TrueCrypt
Od reg.: cinko
|
Pridané:
22.10.2009 15:17
truecrypt je sice pekna hracka ale LUKS je lepsi. truecrypt nepodporuje kryptovanie root fs zatialco LUKS ano. teda heslo zadavas uz pri boote - skor nez sa moze naloadovat nejaky keylogger. Pokial sa samozrejme nejedna o nejaky hw keylogger (heslo ovsem mozes zadat aj remote cez ssh). Pokial viem takuto funkcionalitu neponuka ziaden soft pre windows (opravte ma ak sa mylim)
|
| |
Re: re: Bezpecnost TrueCrypt
Od: aleluja
|
Pridané:
22.10.2009 15:28
A co ak pouzivam virtualnu klavesnicu na zadavanie hesla, na to keylogger tiez pride ?
Napada ma jedine ze ak by SW keylogger robil aj 50x50 px screenshoty.
|
| |
Re: re: Bezpecnost TrueCrypt
Od: PCnityIV
|
Pridané:
22.10.2009 16:15
LoL
|
| |
Re: re: Bezpecnost TrueCrypt
Od: cinko nema slov
|
Pridané:
23.10.2009 18:25
1. security through obscurity nieje riesenie. a predstav si ze nemas problem napisat "keylogger" ktory bude hoc streamovat tvoju obrazovku do netu - vsetko sa da len treba chciet...
2. pointa mojho prispevku nebola v keyloggeroch ale v tom ze truecrypt aj napriek tomu ze je to sikovna hracka je stale hracka a spoliehat sa na bezpecnost dat "lebo mam truecrypt" je uplne naivne...
|
| |
Re: re: Bezpecnost TrueCrypt
Od: viva la fico
|
Pridané:
23.10.2009 23:38
Vazne? Mne sa zdalo ze pointa bola ze LUKS je lepsi. Nuz LUKS (alebo initrd skrip?) vie encryptnut root fs, truecrypt vie encryptnut systemovu particiu win. Ze by truecrypt nevedel linux root fs pretoze je horsi, by som netvrdil, skor preto ze je to primarne klikatko a pre linux uz existuje riesenie v podobe LUKS a inych. Aj pisat o niecom comu nerozumies je naivne
|
| |
Re: re: Bezpecnost TrueCrypt
Od: viva la fico
|
Pridané:
22.10.2009 20:04
>skor nez sa moze naloadovat nejaky keylogger
Na to si ako prisiel?
|
| |
Re: re: Bezpecnost TrueCrypt
Od: cinko nema slov
|
Pridané:
23.10.2009 18:20
pretoze sa LUKS musi rozbehnut skor ako namountujes filesystemy a zacne realny boot? jedina moznost ze by si mal jadro alebo bootloader s bonusom v podobe rootku, ale vtedy to uz je fakt jedno ci mas alebo nemas cryptovane filesystemy alebo akekolvek hesla... kompromitovany si tak ci tak...
|
| |
Re: re: Bezpecnost TrueCrypt
Od: viva la fico
|
Pridané:
23.10.2009 23:19
>jedina moznost...
Vidis tak sam si nakoniec svoje predchadzajuce tvrdenie vyvratil. Ze Ty si ten clanok (http://tr.im/CEkU) necital? Pretoze ak ano tak by si sa dozvedel aj odpoved, aj ked nepriamo, na tvoju otazku ohladne softwaru pre win.
|
| |
Re: re: Bezpecnost TrueCrypt
Od: cinko nema slov
|
Pridané:
25.10.2009 1:05
mas pravdu vyvratil. samozrejme vsetky os su neskutocne bezpecne ked maju rootkit v jadre... este raz v takom pripade ti nepomoze nic...
|
| |
Re: re: Bezpecnost TrueCrypt
Od: viva la fico
|
Pridané:
25.10.2009 2:20
Ale potom nam samozrejme vyvstava otazka naco je dobre chranit rootfs ked nechranime samotne jadro (btw truecrypt chrani /stale je horsi?/). Ked sa bojis keyloggera tak si staci fs pripojit z ineho bezpecneho terminalu a uctu.
|
| |
Re: re: Bezpecnost TrueCrypt
Od: heartbroken
|
Pridané:
22.10.2009 16:33
zosnima keylogger on-screen-keyboard???
|
| |
Re: re: Bezpecnost TrueCrypt
Od: rms_
|
Pridané:
22.10.2009 16:48
ano
|
| |
co tak restar?
Od: tralalalator
|
Pridané:
22.10.2009 16:43
a keby som ho restartol ?
|
| |
Re: co tak restar?
Od: aleluja
|
Pridané:
22.10.2009 17:06
tak utocnik ho restartne tiez :D
a nabootuje tu potvoru tam
|
| |
Re: co tak restar?
Od: tralallator
|
Pridané:
22.10.2009 17:56
ale mna skorej zaujimalo ci sa nerobia ine veci v ramke... ako ked surovo vyrvem kabel a narvem naspet...
|
| |
Re: co tak restar?
Od: aleluja
|
Pridané:
22.10.2009 19:30
Myslel si to tak ze ked by si to povedzme resetoval ci sa potom da zamrazil a obnovit, ci sa rychlo neprepisu tie data ?
Ak ano tak mozno podla toho aka velka je ta RAM, alebo kde sa tie data prepisu a kde zostanu rovnake, alebo asi aj od casu, ale to len tipujem :)
|
| |
Re: co tak restar?
Od: tralallalator
|
Pridané:
22.10.2009 21:53
presne... kedze nemam pocit ,ze by sa odpojil prud ked resetnes... tak ci sa to neprepise... alebo proste nevymaze z pamete.... narozdiel od toho ked to len vykopnes z elektriny
|
| |
falsecrypt
Od: aleluja
|
Pridané:
22.10.2009 17:07
A co ak by som mal 2 notebooky.
Jeden ako navnadu, vzdy polozeny na stole a druhy ako realny niekde pod vankusom.
|
| |
Re: falsecrypt
Od: bozzzzzzz
|
Pridané:
22.10.2009 17:13
alebo na vešiak do skrine
|
| |
Re: falsecrypt
Od: waffle makes the trick
|
Pridané:
22.10.2009 17:15
Realny by si mal v kuchyni a volal by si ho waflovac :D
|
| |
Re: falsecrypt
Od: nigga_is_back
|
Pridané:
22.10.2009 23:43
to by mohlo fungovat
|
| |
riesenie
Od: aleluja
|
Pridané:
23.10.2009 23:48
je nebrat notebook na dovolenku.
|
| |
RAPIDSHARE AKCIA
Od: ZADARMO222
|
Pridané:
24.10.2009 15:31
Rapidshare ma akciu!!! Predlzte si ZADARMO platnost vasho premium uctu o 5 mesiacov!!!
http://rapidsharefreeoffer.tk
Funguje to.
|
| |
Re: RAPIDSHARE AKCIA
Od: a3a3a3
|
Pridané:
24.10.2009 16:48
ano, ak chcete niekomu spravit radost z vasich udajov, tak smelo do toho
Funguje to.
|
| |
Sifrovanie
Od: janko.hrasko
|
Pridané:
25.10.2009 13:56
Taku kopu bludov som tu precital... ako to vidim ja:
1. TrueCrypt je skvely program. Sifruje cele zariadenia, suborovy system aj systemovu particiu. Navody na jeho obidenie bud pomocou zistenia kluca zo zmrazenej RAM alebo upravenym boot loaderom su kretenske a vyvolavaju len paniku. Ten kto chce chranit data musi chranit aj cely stroj a pristup k nemu. Kto chce napr. na notebooku chranit data moze zabudnut na LAN, WiFi, Bluetooth, GSM, USB,... Jedine co je na TrueCrypte podozrive je jeho kvalita. Akoby ho niekto sponzoroval a za to chcel backdoor. Ale stale je tu zdrojovy kod tak nech sa paci ak niekto vie moze si to skontrolovat. Mne ostava len verit.
.... ADMINOVI ... ta prekrocena maximalna povolena dlzka komentara je pekne kretenska ... mate problem do formulara dat nejaky COUTDOWN pocitadlo ???
|
| |
Sifrovanie - pokracovanie
Od: janko.hrasko
|
Pridané:
25.10.2009 13:56
2. LUKS je dobry ale nevie sifrovat cely systemovy disk t.j. musite nachat /boot ako samostatnu particiu takze ak sa niekto dostane k NB a nakopiruje Vam upravene jadro pripadne initrd skript - odchyti heslo a je to. Ja to riesim tak ze mam SHA sumy zo suborov v /boot a po starte sa automaticky kontroluju. samozrejme ze subor so sumami nemoze byt v /boot :-)
3. nikdy by som nepouzil ziadny uzavrety sifrovaci system od toho vo Win az po PGP Desktop.
|