|
|
|
|
|
#1 |
|
gulli:News Redaktion
Registriert seit: Apr 2002
Beiträge: 10.039
|
Viele Festplatten-Verschlüsselungsprogramme wie beispielsweise das sehr populäre TrueCrypt bieten die Möglichkeit an, sogenannte versteckte Container zu erstellen, die bei einer Untersuchung der Festplatte nicht auffindbar sein sollen. Das funktioniert offenbar nicht so zuverlässig, wie es sich die Benutzer wünschen, wenn man den neuesten Untersuchungen eines deutschen Wissenschaftlers glauben darf.
Beim Erstellen eines versteckten Containers wird zunächst ein äußerer, sichtbarer Container angelegt. Dieser wird mit Zufallsdaten komplett gefüllt, so dass immer der gesamte Speicherplatz belegt ist. Innerhalb dieser Zufallsdaten kann dann der innere, versteckte Container verborgen werden, ohne dass seine Existenz erkennbar oder nachweisbar wäre. Zugriff darauf bekommt nur, wer das zweite, zum äußeren Container unterschiedliche Passwort kennt. So zumindest sollte es funktionieren - ganz so einfach ist es aber offenbar nicht. Ein neuartiger Angriff macht derartige Container verwundbar. weiterlesen |
|
|
|
|
|
# 2 |
|
_______
Registriert seit: Jan 2008
Beiträge: 1.534
|
Wenn da wirklich was dran ist... Oha!
Die, die sich sicher fühlen sollten sich also nun Gedanken machen.
Wer durch Freisetzen von Kernenergie eine Explosion herbeiführt und dadurch Leib oder Leben eines anderen Menschen oder fremde Sachen von bedeutendem Wert fahrlässig gefährdet, wird mit Freiheitsstrafe von einem Jahr bis zu zehn Jahren bestraft. |
|
|
|
|
|
|
|
# 3 |
|
DVD9→DVD5 TS
Registriert seit: Feb 2007
Ort: Nich da wo du wohnst
Beiträge: 2.461
|
Mir hat eh schon immer die normale Verschlüsselung gereicht außerdem lässt sich die "Verwundbarkeit" ja wohl wieder umkehren
|
|
|
|
|
|
# 4 |
|
Mitglied
Registriert seit: Jun 2006
Beiträge: 694
|
ähh ja klar wen man genug backups zur verfügung hat ist das logisch.
Angenommen 1) man macht seine Backups nich mit einer 1zu1 bitweisen kopie der verschlüsselten Container sonder speichert seine Daten in einem extra angelgten Backupcontainer 2) man macht kein Backup seiner Versteckten Container ![]() 3) man leugnet versteckte Container zu haben, da ich mir bei diesem "Angriff" nur etwas statistischer Natur vorstellen kann hat man nichts zu befürchten und hält die plausible deniability aufrecht. Richtig? |
|
|
|
|
|
# 5 |
|
Mitglied
Registriert seit: Mar 2008
Beiträge: 48
|
Für die meisten Belange der Benutzer in diesem Forum dürfte es sowieso genügen, wenn die Verschlüsselung sicher ist.
Soweit ich weiß, kann einen die Polizei/Staatsanwaltschaft nicht dazu zwingen, die Festplatte zu entschlüsseln und damit Beweise gegen sich selbst zu vorzulegen. Oder hat da jemand anderweitige Vermutungen?
|
|
|
|
|
|
# 6 | ||
|
stays cool
Registriert seit: Aug 2006
Beiträge: 1.613
|
Zitat:
News lesen? Zitat:
|
||
|
|
|
|
|
# 7 | ||
|
Mitglied
Registriert seit: Dec 2007
Beiträge: 3.261
|
Zitat:
Ich zitiere aus dem Handbuch: http://www.truecrypt.org/docs/?s=how...ck-up-securely Zitat:
» COMPUTER BILD-Sicherheits-Center: Machen Sie Ihren PC zur Festung!
Über den Internet Explorer schleust sich das Zero-Day-Virus ein. Microsoft-Sprecher Thomas Baumgärtner sieht jedoch keinen Grund zur Panik. „Wir können keine explosionsartige Ausbreitung des „Zero Day“ beobachten“, so Baumgärtner. |
||
|
|
|
|
|
# 8 |
|
Mitglied
Registriert seit: Oct 2007
Beiträge: 11
|
oder man macht zwei versteckte container...
wissen die dann ja nicht |
|
|
|
|
|
# 9 |
|
Gast
Beiträge: n/a
|
Zum Glück ist eine gefakte pagefile.sys kein versteckter Container, da diese ja offensichtlich auf C:\ liegt.
Wer den RAM hat braucht keine pagefile und das M$ dazu zu bringen, dass es anzeigt eine zu verwenden ist auch nicht so schwer... Schön das es TC nicht direkt betrifft und selbst wenn würde es nicht lange zum Fix dauern. Liebe hochstudierte MegaSuperDuper Staatsdekrypterinformatikspezialisten ihr dürft wieder den Finger in die Nase stecken und bruteforcen bis die CPU s dampfen... ![]() Ich könnte natürlich auch einen Kostenersparnissvorschlag an diverse Organe senden indem ein automatisiertes Clusternetz mit ganz wenig Personal genauso effizient ist... Das spart Steuergelder, kostet nur überflüssige Jobs und ist gut für uns alle!
|
|
|
|
# 10 |
|
DAS da ist ne Wurst
Registriert seit: Mar 2003
Ort: Fundstück Schwimmbad
Beiträge: 294
|
bei wem Space keine Rolex spielt, der kann doch offizielle FAKE - Container anlegen.
|
|
|
|
|
|
# 11 |
|
Mitglied
Registriert seit: Dec 2007
Beiträge: 10
|
Die Überschrift ist schonmal falsch.
Nicht verwundbar, sondern auffindbar. Na und? Dann bekommen die Britenbullen, die den user zwingen können, eben das pw für den inneren Container. Aber nicht das, für den inneren im inneren usw. Man kann schließlich beliebig viele schachteln. Ich fühle mich und bin mit TC absolut sicher. greetz an alle paranoiden. |
|
|
|
|
|
# 12 |
|
Ubuntu/Debian/XP/HP-UX
Registriert seit: Apr 2002
Ort: way-up-north
Beiträge: 1.294
|
Oder man sagt den Offiziellen:
"Ja, ich habe dort einen versteckten Container gehabt - aber das Passwort....puhh, das habe ich vor ewigen Zeiten schon vergessen gehabt, sorry :-( " Was wollen sie denn dann machen? In den Kopf können sie (glaube ich) nocht nicht sehen
Gruß, RiffRaff
"A man may fight for many things: his country, his principles, his friends, the glistening tear on the cheek of a golden child. But personally, I'd mud-wrestle my own mother for a ton of cash, an amusing clock and a stack of French porn." Edmund Blackadder |
|
|
|
|
|
# 13 |
|
z.Zt. selten im G::B
Registriert seit: Aug 2004
Beiträge: 1.474
|
Mal als Ansatz, der jemand anders bei Lust und Laune weiterdenken könnte:
Man sagt nur das Passwort für die hidden Partition. Wenn die nach dem PW der normalen Partition fragen sagt man, das man auf die normale Partition seit ewig nicht mehr gemountet hat, und daher das Passwort vergessen hat, da eh nichts wichtiges drauf sei. Das wäre sogar glaubwürdig weil das auch in wirklichkeit sehr oft passiert. Und im echt packt man seine wirklich geheimen Sachen in die normale Partition rein.Ein sehr interessanter, aber leider noch nie vollständig publikumsreif verwirklichter Ansatz wäre auch das Rubberhose-Projekt. http://iq.org/~proff/rubberhose.org/ Mit Rubberhose kann man soviele versteckte Volumes anlegen, wie man möchte, man weiß also nie, wieviele versteckte Volumes es gibt
|
|
|
|
|
|
# 14 |
|
Mitglied
Registriert seit: Dec 2006
Beiträge: 279
|
Eben, man kanndas PW doch einfach vergessen, und selbst wenn du in UK Wohnst: Tu einfach so als ob du "nix zu verbergen hast" und den netten Beamten helfen möchtest. Man labert sie vorher einfach ein wenig zu das man auf die Platte schon weig nicht zugeriffen hat (HDD's kosten ja nix mehr) und gibt ein Passwort zur verschlüsselung ein (natürlich nicht das richtige
) und tut ganz verwundert das es nicht geht: Merkwürdig, warum geht das den nicht....Da werden die dich kaum 5 Jahre wegsperen
|
|
|
|
|
|
# 15 |
|
Mitglied
Registriert seit: Nov 2006
Beiträge: 104
|
Den perversen Briten ist jeder Grund recht einen für 5 Jahre einzukerkern...
|
|
|
|
|
|
# 16 | |
|
Mitglied
Registriert seit: Mar 2008
Beiträge: 48
|
Zitat:
Ich fragte damit, ob einen die deutsche Staatsanwaltschaft/Polizei zur Herausgabe eines Passwortes zwingen kann... |
|
|
|
|
|
|
# 17 |
|
Gullianer
Registriert seit: Jul 2007
Beiträge: 402
|
Ich würde die News auch nicht überdramatisieren, denn:
- geht diese ganze Methode eh nur, wenn man den Container 1:1 kopiert - erkennt man selbst aus mehreren Backups nicht sofort, dass es ein inneres Volume gibt, sondern erst nach einiger Zeit Rechnerei (wie lange das dauert, wird nicht genannt, aber ich denke, dass ein normaler PC damit sicher ein paar Tage braucht) - beweist das nur die Existenz eines Containers und nicht dessen Inhalt - kann man immernoch sagen "ich hatte ein inneres Volume, keine Ahnung mehr, was das PW ist" Zu diesem englischem Gesetz: Ist eigentlich bekannt, dass irgendjemand deswegen schonmal verknackt worden? Ich glaube nicht, denn es heisst ja immer noch "Im Zweifel für den Angeklagten". Ich habe außerdem eben nochmal nachgesehen, selbst bei Benutzung ändert Windows das "geändert am" Datum eines Truecrypt Archives nicht, d.h. es entspricht immer dem Datum der Erstellung, wodurch ein Passwort vergessen plausibel erklärt werden kann. |
|
|
|
|
|
# 18 | |
|
Gefährder
Registriert seit: Jun 2007
Beiträge: 567
|
Zitat:
Noch haben achtet der deutsche Staat einige Prinzipien eines Rechtsstaates. Du hast als Beschuldigter/Angeklagter das Recht zu schweigen. Das schließt natürlich Passwörter mit ein. Aber wenn schon England solche Reglungen einführt bin ich mal gespannt wie lange noch.
Yesterday We Obeyed Kings And Bent Our Necks To Emperors. Today We Kneel Only To Truth.
|
|
|
|
|
|
|
# 19 | |
|
z.Zt. selten im G::B
Registriert seit: Aug 2004
Beiträge: 1.474
|
Zitat:
Wenn Sektoren in Bereichen verändert werden, wo eigendlich nur Datenmüll sein sollte und die Änderungen auch nur Fragmentweise vorgenommen werden in der Art wie bei einem Filesystem typisch, kann man mit hoher Sicherheit auf ein verstecktes Volume schließen. Abgesehen davon, in Deutschland ist sowas wegen ein kleinen bis mittelgroßen Fisch nicht praktikabel, da die Behörden mehrmals heimlich in die Wohnung einbrechen müssten und jedesmal eben mal unauffällig 100-10000 Giga je nach Ausrüstung spiegeln müssen, so in der Art "Heimliche Offline-Durchsuchung". Die einzige Situation wäre die, wenn man seine Backup-Festplatte bei einem unvertrauenswürdigen Freund deponiert und die Backups regelmäßig aktualisiert. |
|
|
|
|
|
|
# 20 |
|
^^
Registriert seit: Mar 2006
Beiträge: 507
|
nachweisen / hinweisen
Nachweis / Hinweis is ja alles dasselbe - oder das gleiche?
Greetz Hollii (H75)
Polizist: "Hey Sie mit dem Fahrrad, stop bitte! Dies ist eine Verkehrskontrolle." Ja ich weiss, ich darf auf dem Gehweg nicht fahren. Polizist: "Darum hab ich sie nicht angehalten. Mich würde eher interessieren, wo ihre linke Hand ist." Das würde mich auch mal interessieren... |
|
|
|
|
|
# 21 | |
|
Pädagogisch wertvoll!
Registriert seit: Jun 2005
Beiträge: 1.186
|
Zitat:
Ich sehe gerade folgende Möglichkeiten: Jeder kriegt ein verstecktes Volume, per Default. Dieses muss allerdings erst aktiviert werden. Und immer, wenn das Laufwerk gemountet ist, aber genug Rechenzeit/HDD-Zugriffszeit verfügbar ist, wird am Datenbestand ein klein bisschen was verändert. Von mir aus wird nach und nach der Schlüssel geändert, dass sich alle bits wiederum ändern.
/\.....This is Hammer, the arch-nemesis of brick, the arch-nemesis of
II====.'Bunny'. Cut'n' Paste it into your signature to destroy the brick, II.....squashing Bunny's plans for world domination. |
|
|
|
|
|
|
# 22 |
|
Pastafarian
Registriert seit: Mar 2000
Beiträge: 699
|
wtf, wer macht den backups von kompletten volumes?
einfach das backup-ziel auch verschlüsseln und beim backup beides mounten und das ganze läuft ins leere..
Und um Gottes Willen haltet euch von Wolfgang-ich-bin-anständig-Schäuble und Angela-diskutiert-nicht-Merkel fern!
|
|
|
|
|
|
# 23 |
|
Mitglied
Registriert seit: Mar 2007
Beiträge: 1.156
|
Also ich sehe hier ehrlichgesagt nirgendwo eine Gefahr, denn von mir aus können Alle wissen, dass ich hunderttausend Container habe, na und?
Wo ist da die Gefahr, solange man mit den Containern nichts anfangen kann? |
|
|
|
|
|
# 24 |
|
Retro-Nerd-Hippie
ex-Moderator
Registriert seit: Sep 2005
Ort: Himiko
Beiträge: 8.227
|
Die Gefahr ist, wenn Du, lieber Herr der Finsternis, der ein paar Kontakte zu Moslems hat und einer davon in einer "Terrorzelle" Mitglied ist, auf der nächsten Reise in die USEy am Flughafen festgehalten wirst und Du "ihnen" zwar freundlich den Key zum Fake-Container gibst, sie aber merken, daß Du sie verarscht hast und dann die Scheiße aus Dir in Guantamo rausprügeln. Oder aber, Du hast da Wirtschaftsdaten drauf und die chinesische Informationsgruppe "hols aus de" setzt Dir Daumenschrauben an, weil Du ihnen nicht alles verraten willst.
![]() Vielleicht ist man aber auch schon demnächst der Arsch wenns nur um Urheberrechtverletzungen geht und man aus der dann bald vielleicht neuester OLG-HH-Überzeugung Beweise vertuschen will. Wer weiß das alles schon...
--
MfG, MSX a shopping mall. But now, it's a war zone. |
|
|
|
|
|
# 25 | ||
|
Mitglied
Registriert seit: Mar 2007
Beiträge: 1.156
|
Zitat:
da kann ich Dir natürlich nicht widersprechen. Zum Glück bin ich nicht mehr bei der RAF :-) und nach USA werde ich nie reisen. Von daher dürfte das *in meinem Fall* nicht so gravierend ausfallen. Zitat:
Nicht, dass ein falscher Eindruck entsteht, ich bin absolut der Meinung, dass man alles nur erdenkliche zu seinem Schutz tun muss! Die ganz schlauen Leute, mit der Meinung, ich habe ja nichts zu verbergen, nerven mich echt nur... |
||
|
|
|
| Themen-Optionen |
|
| Themen-Optionen | |
|
|
Suche
gulli:News
game:Tipps
Escaria: Erobere die Welt
Artyria: Werde Gladiator
Gondal: Das Fantasy-Spiel
Last Emperor: Werde Samurai
Nightcreeps: Abenteuer pur