Hatte grad eine Diskussion mit einem Kumpel der meine dass wenn man sich vorm Finanzamt schützen will Truecrypt eh nichts bringt, da sie ALLES knacken können wenn sie wollen und das unknackbare Verschlüsselungsprogramme verboten sind.
Könnt ihr mir was dazu sagen?
ziemlicher bullshit
truecrypt ist opensource - d.h. der programmcode ist komplett einsehbar, gäbe es also eine hintertür mit der man ganz schnell die verschlüsselung umgehen kann, müsste diese irgendwo im code versteckt sein, und wäre für jeden einsehbar -> es gäbe ein riesen aufschrei der onlinecommunity
und klar kann man jede verschlüsselung "umgehen". grob gesagt muss man den computer "rechnen" lassen und nach einer gewisen zeit kann man das passwort errechnen. bei einer vernünftigen verschlüsselung brauchen aber selbst supercomputer mehrere jahre
der verschlüselungsalgorithmus basiert auf einem mathematischen modell, sodass gewisse eigenschaften garantiert werden können. das wäre hier jetzt ein bisschen zu viel des guten, aber es gibt auch keine mathematische möglichkeit den algorithmus auszutricksen...
weiteres zitat "wenn du's nur vom bs verschlüsselst, ist es z.b. nicht mehr verschlüsselt wenn ich mitm linux an deine platte gehe"
Original von ralfiralf
weiteres zitat "wenn du's nur vom bs verschlüsselst, ist es z.b. nicht mehr verschlüsselt wenn ich mitm linux an deine platte gehe"
ja das stimmt. Dein kumpel ist aber auch echt ein trickser. Von soviel raffinesse gingen die macher nicht aus.
Spoiler
Obv ist truecrypt kein verkacktes windows passwort und lässt sich nur über bruteforce knacken.
Original von Plastichamer
Original von ralfiralf
weiteres zitat "wenn du's nur vom bs verschlüsselst, ist es z.b. nicht mehr verschlüsselt wenn ich mitm linux an deine platte gehe"ja das stimmt. Dein kumpel ist aber auch echt ein trickser. Von soviel raffinesse gingen die macher nicht aus.
Spoiler
Obv ist truecrypt kein verkacktes windows passwort und lässt sich nur über bruteforce knacken.
Obv meint er Bitlocker. Heißt, du verschlüsselst die Platte unter Windows mit Bitlocker. Der Superhacker-Kumpel baut diese Platte anschließend in seinen Linux-Rechner und hat dann vollen Zugriff auf die Platte, ohne einen Finger zu krümmen.
Ist natürlich Käse.
Das nach dem https-Skandal immer noch welche glauben, irgendwas im Internet sei sicher, ist einfach nur naiv...und das ist das Einzige, was so sicher wie das Amen in der Kirche ist.
naja, alles ist knackbar, selbst 1024bit aes serpent blowfish.....
wenn aber allein die stromrechnung höher ist als die 500k, die das finanzamt bekommen würde, dann überlegt sich das finanzamt das ein 2tes mal.......
TrueCrypt selber würde ich vertrauen. Die Frage ist allerdings, wo man die Software her hat...
Original von Kingbase
naja, alles ist knackbar, selbst 1024bit aes serpent blowfish.....
wenn aber allein die stromrechnung höher ist als die 500k, die das finanzamt bekommen würde, dann überlegt sich das finanzamt das ein 2tes mal.......
naja das Finanzamt muss das ja nicht entschlüsseln.
die setzen einfach die steuern fest und können dich damit durchaus ruinieren
wenn du meinst du müsstest vor denen was verbergen
Ich glaube ein paar Leute hier sollten lieber an die frische Luft und nicht so viel Nachrichten schauen...
Original von brontonase
Original von Kingbase
naja, alles ist knackbar, selbst 1024bit aes serpent blowfish.....
wenn aber allein die stromrechnung höher ist als die 500k, die das finanzamt bekommen würde, dann überlegt sich das finanzamt das ein 2tes mal.......naja das Finanzamt muss das ja nicht entschlüsseln.
die setzen einfach die steuern fest und können dich damit durchaus ruinieren
wenn du meinst du müsstest vor denen was verbergen
in der praxis läufts ja eher so ab, dass das finanzamt schätzt und wenn die schätzung drunter ist, dann stimmt man zu, ist sie drüber, dann giubt man die daten frei^^
und nutline ist wohl steuern erstmal vorsätzlich zahlen. und im zweifel mit 7% zurückvergütet bekommen
^^
Diese Hinweise sollte man beachten, dann ist Truecrypt relativ sicher:
http://www.truecrypt.org/docs/security-requirements-and-precautions#Y351
Wenn man in iwelchen dubiosen News liest, Truecrypt sei geknackt, bezieht sich das meist auf Systeme, die hochgefahren sind. Dann kann man mit bestimmter Software an die Daten (welche ja erst on the fly entschlüsselt werden).
http://en.wikipedia.org/wiki/Brute-force_attack#Theoretical_limits
hier ist das ganze auch noch einmal erklärt.
auch wenn derzeit rumgeht das kryptographie "geknackt" wurde, ist das nicht ganz richtig.
selbst die nsa dümpelt an der "gleichen" stelle wie oclhashcat rum, nur das sie eben speziell dafür entwickelte hardware nutzen oder alternativ gleich eine mögliche schwachstelle in einen selbst entwickelten algorythmus (Dual_EC_DRBG) implentiert haben.
wer sicher gehen will, nutzt das Diceware-Verfahren und eine eigene würfelliste.
wobei hier die entrophie zu beachten ist.
ist nicht gerade das wuerfeln nen grosses problem?!?
ich les bei fefe in letzter zeit oefter, dass die verschiedenen randomgeneratoren ja gar nicht so
random sind, wie man glaubt
Hier ein ganz guter Artikel zur Sicherheit diverser Verschlüsselungen
http://www.golem.de/news/verschluesselung-was-noch-sicher-ist-1309-101457.html
Original von flowIIpoker
ist nicht gerade das wuerfeln nen grosses problem?!?ich les bei fefe in letzter zeit oefter, dass die verschiedenen randomgeneratoren ja gar nicht so
random sind, wie man glaubt
beim würfeln ist die hand der faktor die den zufall produziert und diese ist schwer in der lage ein vorhersehbares ergebnis zu erzielen.
bei diceware ist idr. die liste unbekannt, sollte diese bekannt sein dann kannst ja mal ausrechnen wielange es braucht bis das minimum von 5 Wörtern aus 7776 Wörtern entschlüsselt ist. derzeit dürfte der zugriff bei 4mrd. kombinationen/sec liegen.
erhöhen lässt sich dies wenn man selbstständig sprachlisten. sonderzeichen,zahlen und großbuchstaben einfliesen läss.
prinzipiell gilt:
TrueCrypt als programm ist nicht zu trauen (google ergibt dazu die nötigen anhaltspunkte)
-> ich würde TC nur nutzen wenn man es zumindest selbst kompiliert hat
dazu ein langes und gutes pw und den besten verschlüsselungsmechanismus und man kann relativ sicher sein dass ein laptopdieb es nicht knacken kann
beim finanzamt hilft verschlüsselung halt eh nicht....
für deutsche Behörden ist das ganz neuland...
die sind froh wenn sie deinen Computer mit Windows Passwort innerhalb der Verfahrenszeit "knacken".
NSA hat zwar mehr Power und auch viele Möglichkeiten aber wie schon gesagt ne richtig gute Verschlüsselung aus sicheren Quellen etc. wird selbst die NSA ncht in absehbarer Zeit knacken.