Zum Forum springen
Wie sicher ist True...
 
Benachrichtigungen
Alles löschen

Wie sicher ist Truecrypt wirklich?

20 Beiträge
16 Benutzer
0 Reactions
1,906 Ansichten

Hatte grad eine Diskussion mit einem Kumpel der meine dass wenn man sich vorm Finanzamt schützen will Truecrypt eh nichts bringt, da sie ALLES knacken können wenn sie wollen und das unknackbare Verschlüsselungsprogramme verboten sind.
Könnt ihr mir was dazu sagen?


Antwort
Zitat
19 Antworten

:facepalm:


Antwort
Zitat
philwen
Beigetreten: 13.05.2007
Oldschool Grinder

ziemlicher bullshit

truecrypt ist opensource - d.h. der programmcode ist komplett einsehbar, gäbe es also eine hintertür mit der man ganz schnell die verschlüsselung umgehen kann, müsste diese irgendwo im code versteckt sein, und wäre für jeden einsehbar -> es gäbe ein riesen aufschrei der onlinecommunity

und klar kann man jede verschlüsselung "umgehen". grob gesagt muss man den computer "rechnen" lassen und nach einer gewisen zeit kann man das passwort errechnen. bei einer vernünftigen verschlüsselung brauchen aber selbst supercomputer mehrere jahre ;)

der verschlüselungsalgorithmus basiert auf einem mathematischen modell, sodass gewisse eigenschaften garantiert werden können. das wäre hier jetzt ein bisschen zu viel des guten, aber es gibt auch keine mathematische möglichkeit den algorithmus auszutricksen...


Antwort
Zitat
_Anonymous_ Themenstarter
_Anonymous_

weiteres zitat "wenn du's nur vom bs verschlüsselst, ist es z.b. nicht mehr verschlüsselt wenn ich mitm linux an deine platte gehe"


Antwort
Zitat
Plastichamer
Beigetreten: 04.11.2009
PokerStrategist

Original von ralfiralf
weiteres zitat "wenn du's nur vom bs verschlüsselst, ist es z.b. nicht mehr verschlüsselt wenn ich mitm linux an deine platte gehe"

ja das stimmt. Dein kumpel ist aber auch echt ein trickser. Von soviel raffinesse gingen die macher nicht aus.

Spoiler

Obv ist truecrypt kein verkacktes windows passwort und lässt sich nur über bruteforce knacken.


Antwort
Zitat
ElHive
Beigetreten: 24.07.2007
Oldschool Grinder

Original von Plastichamer

Original von ralfiralf
weiteres zitat "wenn du's nur vom bs verschlüsselst, ist es z.b. nicht mehr verschlüsselt wenn ich mitm linux an deine platte gehe"

ja das stimmt. Dein kumpel ist aber auch echt ein trickser. Von soviel raffinesse gingen die macher nicht aus.

Spoiler

Obv ist truecrypt kein verkacktes windows passwort und lässt sich nur über bruteforce knacken.

Obv meint er Bitlocker. Heißt, du verschlüsselst die Platte unter Windows mit Bitlocker. Der Superhacker-Kumpel baut diese Platte anschließend in seinen Linux-Rechner und hat dann vollen Zugriff auf die Platte, ohne einen Finger zu krümmen.

Ist natürlich Käse.


Antwort
Zitat
Floridachris
Beigetreten: 23.08.2006
PokerStrategist

Die "Länge" (Passwort) macht es.

Siehe hier


Antwort
Zitat
domman40
Beigetreten: 09.03.2006
Oldschool Grinder

Das nach dem https-Skandal immer noch welche glauben, irgendwas im Internet sei sicher, ist einfach nur naiv...und das ist das Einzige, was so sicher wie das Amen in der Kirche ist. :f_cool:


Antwort
Zitat
Kingbase
Beigetreten: 16.10.2007
PokerStrategist

naja, alles ist knackbar, selbst 1024bit aes serpent blowfish.....
wenn aber allein die stromrechnung höher ist als die 500k, die das finanzamt bekommen würde, dann überlegt sich das finanzamt das ein 2tes mal.......


Antwort
Zitat
sarc
Beigetreten: 06.06.2008
PokerStrategist

TrueCrypt selber würde ich vertrauen. Die Frage ist allerdings, wo man die Software her hat...


Antwort
Zitat

Original von Kingbase
naja, alles ist knackbar, selbst 1024bit aes serpent blowfish.....
wenn aber allein die stromrechnung höher ist als die 500k, die das finanzamt bekommen würde, dann überlegt sich das finanzamt das ein 2tes mal.......

naja das Finanzamt muss das ja nicht entschlüsseln.
die setzen einfach die steuern fest und können dich damit durchaus ruinieren
wenn du meinst du müsstest vor denen was verbergen


Antwort
Zitat
Roven
Beigetreten: 21.04.2007
PokerStrategist

Ich glaube ein paar Leute hier sollten lieber an die frische Luft und nicht so viel Nachrichten schauen...


Antwort
Zitat
Kingbase
Beigetreten: 16.10.2007
PokerStrategist

Original von brontonase

Original von Kingbase
naja, alles ist knackbar, selbst 1024bit aes serpent blowfish.....
wenn aber allein die stromrechnung höher ist als die 500k, die das finanzamt bekommen würde, dann überlegt sich das finanzamt das ein 2tes mal.......

naja das Finanzamt muss das ja nicht entschlüsseln.
die setzen einfach die steuern fest und können dich damit durchaus ruinieren
wenn du meinst du müsstest vor denen was verbergen

in der praxis läufts ja eher so ab, dass das finanzamt schätzt und wenn die schätzung drunter ist, dann stimmt man zu, ist sie drüber, dann giubt man die daten frei^^

und nutline ist wohl steuern erstmal vorsätzlich zahlen. und im zweifel mit 7% zurückvergütet bekommen
^^


Antwort
Zitat
SEdoubleP
Beigetreten: 24.06.2006
PokerStrategist

Diese Hinweise sollte man beachten, dann ist Truecrypt relativ sicher:
http://www.truecrypt.org/docs/security-requirements-and-precautions#Y351

Wenn man in iwelchen dubiosen News liest, Truecrypt sei geknackt, bezieht sich das meist auf Systeme, die hochgefahren sind. Dann kann man mit bestimmter Software an die Daten (welche ja erst on the fly entschlüsselt werden).


Antwort
Zitat
muhukuh
Beigetreten: 09.12.2010
Poker Player

http://en.wikipedia.org/wiki/Brute-force_attack#Theoretical_limits

hier ist das ganze auch noch einmal erklärt.
auch wenn derzeit rumgeht das kryptographie "geknackt" wurde, ist das nicht ganz richtig.

selbst die nsa dümpelt an der "gleichen" stelle wie oclhashcat rum, nur das sie eben speziell dafür entwickelte hardware nutzen oder alternativ gleich eine mögliche schwachstelle in einen selbst entwickelten algorythmus (Dual_EC_DRBG) implentiert haben.

wer sicher gehen will, nutzt das Diceware-Verfahren und eine eigene würfelliste.
wobei hier die entrophie zu beachten ist.


Antwort
Zitat
flowIIpoker
Beigetreten: 14.02.2007
PokerStrategist

ist nicht gerade das wuerfeln nen grosses problem?!?

ich les bei fefe in letzter zeit oefter, dass die verschiedenen randomgeneratoren ja gar nicht so
random sind, wie man glaubt


Antwort
Zitat
Roven
Beigetreten: 21.04.2007
PokerStrategist

Hier ein ganz guter Artikel zur Sicherheit diverser Verschlüsselungen
http://www.golem.de/news/verschluesselung-was-noch-sicher-ist-1309-101457.html


Antwort
Zitat
muhukuh
Beigetreten: 09.12.2010
Poker Player

Original von flowIIpoker
ist nicht gerade das wuerfeln nen grosses problem?!?

ich les bei fefe in letzter zeit oefter, dass die verschiedenen randomgeneratoren ja gar nicht so
random sind, wie man glaubt

beim würfeln ist die hand der faktor die den zufall produziert und diese ist schwer in der lage ein vorhersehbares ergebnis zu erzielen.
bei diceware ist idr. die liste unbekannt, sollte diese bekannt sein dann kannst ja mal ausrechnen wielange es braucht bis das minimum von 5 Wörtern aus 7776 Wörtern entschlüsselt ist. derzeit dürfte der zugriff bei 4mrd. kombinationen/sec liegen.

erhöhen lässt sich dies wenn man selbstständig sprachlisten. sonderzeichen,zahlen und großbuchstaben einfliesen läss.


Antwort
Zitat
lolyourmama
Beigetreten: 11.07.2009
PokerStrategist

prinzipiell gilt:

TrueCrypt als programm ist nicht zu trauen (google ergibt dazu die nötigen anhaltspunkte)
-> ich würde TC nur nutzen wenn man es zumindest selbst kompiliert hat

dazu ein langes und gutes pw und den besten verschlüsselungsmechanismus und man kann relativ sicher sein dass ein laptopdieb es nicht knacken kann

beim finanzamt hilft verschlüsselung halt eh nicht....


Antwort
Zitat
nomi2k
Beigetreten: 16.02.2008
Oldschool Grinder

:facepalm: für deutsche Behörden ist das ganz neuland...
die sind froh wenn sie deinen Computer mit Windows Passwort innerhalb der Verfahrenszeit "knacken".

NSA hat zwar mehr Power und auch viele Möglichkeiten aber wie schon gesagt ne richtig gute Verschlüsselung aus sicheren Quellen etc. wird selbst die NSA ncht in absehbarer Zeit knacken.


Antwort
Zitat
Teilen: