TrueCrypt: Svěříte data nedobytnému trezoru?

Přidejte k článku další názor  |  zpět na článek  |  zobrazit příspěvky bez stromu  |  nových příspěvků: 37  |  velikost písma ++++++

Zasílat příspěvky e-mailem na adresu:
Zasílat příspěvky

Neprůstřelný?
Vondrys [80.90.134.xxx] | 24. 04. 2012 18:19 | Microsoft Windows 7 Chrome 18.0.966.0
Nevíte někdo jestli je Truecrypt opravdu neprolomitelný popř. i s nejlepšími počítači prolomitelný za několik desítek let? Nebo má nějaký "backdoor"? Jen mě to zajímá
Re: Neprůstřelný?
Janko505 | 24. 04. 2012 20:48 | Microsoft Windows 7 Firefox 11.0
No, vzhľadom, k tomu, že je to freeware, tak ja si myslím, že ten program by som aj ja ako laik, ktorý sa do počítačov až tak nevyzná, dokázal bez väčších problémov hacknúť. A to nemám z hackerstva žiadne znalosti. Robím si srandu, samozrejme ten program by skôr hackol mňa ako ja jeho.
Re: Neprůstřelný?
€ĐO [78.98.226.xxx] | 24. 04. 2012 23:45 | Microsoft Windows 7 Chrome 18.0.1025.162
..... ,ten program by skôr hackol teba...plačem od smiechu
Re: Neprůstřelný?
karlos [77.48.59.xxx] | 25. 04. 2012 03:36 | Microsoft Windows 7 Opera 11.62
nezamenujte freeware a open-source. Jsou to dva NAPROSTO ODLISNE svety. Nejslabsim mistem truecryptu je ten kdo zna heslo. Je jednodussi dostat to heslo z cloveka nez ze stroje(viz treba jak ochotne nabonzoval "pirat" jine "piraty" jen aby si uchranil zadek od kriminalu).

Jinak pokud se nepletu tak truecrypt resp jeho tvurci sami o sobe nema s tim sifrovanim v podstate nic spolecneho. je to jen pozlatko okolo dobre zdokumentovanych algoritmu jako twofish apod (viz wiki).
Re: Neprůstřelný?
Pepa [78.80.81.xxx] | 25. 04. 2012 10:04 | Microsoft Windows XP Chrome 17.0.963.56
A jste si jist, že není nějaký algoritmus, pomocí kterého se ukládá heslo na disk? :) Například: 1hlava, 1cylindr, 1sektor, 100th byte=1byte šifry, 1hlava,1cylindr, ... až nakonec mám celé heslo? Každý program typu TrueCrypt má ze své podstaty backdoor. Co kdybych ztratil heslo, že? :) Jediné bezpečné heslo je to, co nikdo nezná a není nikde napsáno ;)
Re: Neprůstřelný?
Pepa [78.80.81.xxx] | 25. 04. 2012 10:35 | Microsoft Windows XP Chrome 17.0.963.56
Dodávám, že zdrojáky a distribuční binárka jsou dvě věci...
Re: Neprůstřelný?
karlos [77.48.59.xxx] | 25. 04. 2012 11:15 | Microsoft Windows 7 Opera 11.62
to je pravda, ale u open-source mam tu moznost si stahnout zdrojaky a zkompilovat. nerikam, ze opensource nemuze mit problem(nedavno tusim nejaky ftp server?), ale da se to pomerne jednoduse zjistit narozdil od closed-source(lhostejno zda freeware pspad, shareware totalcmd nebo placeny MS windows)
Re: Neprůstřelný?
Pepa [78.80.81.xxx] | 25. 04. 2012 13:42 | Microsoft Windows XP Chrome 17.0.963.56
Pokud si každý opensource, co používáte, kontrolujete a kompilujete, ve vší úctě - klobouk dolů
Re: Neprůstřelný?
karlos [77.48.59.xxx] | 26. 04. 2012 01:49 | Microsoft Windows 7 Opera 11.62
verim tomu, ze to provedl nekdo jiny a ze v takovem pripade se to odhali nejpozdeji pri pristim release. viz ten priklad s ftp serverem vs jakykoliv closed kde se muzem jen domnivat.
Re: Neprůstřelný?
acrux [85.132.128.xxx] | 26. 04. 2012 14:11 | Microsoft Windows Vista Firefox 12.0
Najít díru typu ukládání hesla by bylo ve zdrojácích docela jednoduché. Spíš je problém, kdyby byl vlastní šifrovací algoritmus implementován chybně, tak i když by jste byl dobrý programátor a věnoval tomu dost času, tak na to nemusíte přijít.
Re: Neprůstřelný?
Rhinox [88.151.72.xxx] | 25. 04. 2012 18:41 | Microsoft Windows 7 Firefox 11.0
Akorat ze v tomhle konkretnim pripade jde o to, ze truecrypt je freeware a soucasne open-source...
Re: Neprůstřelný?
karlos [77.48.59.xxx] | 26. 04. 2012 01:50 | Microsoft Windows 7 Opera 11.62
jenze to ze je free je naprosto nepodstatne z hlediska bezpecnosti.
Re: Neprůstřelný?
Mik [81.30.229.xxx] | 25. 04. 2012 07:07 | Microsoft Windows 7 Chrome 18.0.1025.162
Jen doplním, tvůrci vzali již známé šifry a udělali GUI. Takže ani tvůrci samotní (pokud tam nemají nějaká zadní vrátka) nemohou Vaše data získat.
Mám pocit, že jsem slyšel o nějaké aféře okolo FBI, která se snažila dostat do zaheslovaného kontejneru protože měli podezření na pedofilii u jednoho zabaveného PC. Dokonce chtěli i po výrobcích aby jej otevřeli. Jak to dopadlo ale nevím
Re: Neprůstřelný?
MK [85.93.124.xxx] | 25. 04. 2012 07:14 | Microsoft Windows XP Firefox 7.0
Clanek, kde se uznavany cesky kryptolog zabyva bezpecnosti TrueCryptu - http://www.root.cz/clanky/truecrypt-profesio... ...
Re: Neprůstřelný?
Thomaso [81.201.48.xxx] | 25. 04. 2012 19:25 | Microsoft Windows 7 Firefox 12.0
Pokud si to dobře pamatuju, tak se snad 4 roky snažili ten to šifrování prolomit, ale nepovedlo se jim to. Nakonec museli zabavený věci vrátit a omluvit se. Takže ne, nedostali se skrz.
Re: Neprůstřelný?
Pepe [88.101.131.xxx] | 22. 07. 2012 15:34 | Microsoft Windows XP Firefox 12.0
Neotevřeli a ho museli pustit...
Re: Neprůstřelný?
satai | www | 25. 04. 2012 08:29 | Microsoft Windows 7 Chrome 18.0.1025.162
jak dlouho trvá prolomení hesla
Ivos [109.231.136.xxx] | 25. 04. 2012 10:28 | Microsoft Windows 7 Firefox 3.6.28
Mě osobně nejvíce mate čas lámání hesel, spíš o tom bych uvítal rozsáhlejší článek. Pokud útočník nemá omezení v možnosti zadávaní hesel (třeba že láme něco přes net a je tam časová prodleva, nebo po několika pokusech se proces zpomalí) napíše si na to program jak dlouho to běžným dnešním počítačům bude trvat? Heslo o délce 24 znaků složené jen z abecedy a číslic? Neví někdo?
Re: jak dlouho trvá prolomení hesla
lobo [57.66.53.xxx] | 25. 04. 2012 11:13 | Microsoft Windows XP Firefox 3.5.2
vie to kazdy 'Password strength calculator' ktory si vygooglujes

pri teste 1000000000000 hesiel za sekundu je to odhadom 4.4681 x 10^39 Years
Re: jak dlouho trvá prolomení hesla
Pepa [78.80.81.xxx] | 25. 04. 2012 13:45 | Microsoft Windows XP Chrome 17.0.963.56
Zapomínáte na slovníkový útok a na všeobecnou imbecilitu uživatelů počítačů. Systém, který by odolával tak dlouho, jak jste uvedl, myslím ani neexistuje :) Pokud vezmu v úvahu Mooreův zákon, tak již za 15 let mám přístroj, co to spočte na počkání
Re: jak dlouho trvá prolomení hesla
Pepa [78.80.81.xxx] | 25. 04. 2012 13:46 | Microsoft Windows XP Chrome 17.0.963.56
Kde je ta doba, kdy kryptoanalytici vykřikovali, že DES je nezničitelný... a voila, dneska máme jednoúčelové automaty, co počítají 3DES v řádově hodinách...
Re: jak dlouho trvá prolomení hesla
tony [195.113.21.xxx] | 25. 04. 2012 14:14 | Microsoft Windows Vista Chrome 18.0.1025.162
3DES snad ne.... spíš mluvíte pořád o DESu, tam ano
Re: jak dlouho trvá prolomení hesla
Pepa [78.80.81.xxx] | 25. 04. 2012 14:38 | Microsoft Windows XP Chrome 17.0.963.56
Ne, myslím tím i 3DES (útočník použil vícejádrový maticový počítač). Navíc, když 3DES složím z CBC bloků a použiju paritu, tak mám bezpečnost pouhých 112 bitů (odpovídá 2DES s paritou). Původně měl mít 3DES 192 bitů (což i má, pokud se použijí 3 odlišné bloky o délce 8 byte a není použita parita)

Řešením je přejít na AES. Tam již tyto problémy nejsou. AES je vlastně silnější nástupce symetrické šifry 3DES. 3DES už člověk, co má všech pět pohromadě, nepoužije. Tak jako SHA1 nebo dokonce MD5 ;) Dokonce jsem četl o pokusech zlomit (úspěšné) RSA 512. A s rostoucím výpočetním výkonem brzy padne i RSA 1024 (pokud už náhodou nepadla)
Re: jak dlouho trvá prolomení hesla
lobo [57.66.53.xxx] | 25. 04. 2012 15:53 | Microsoft Windows XP Firefox 3.5.2
je jasne ze realne to bude menej ( pravdepodobonst ze by to bolo presne posledne heslo zo vsetkych skusanych kombinacii je uplne nerealne nizka)
Moorov zakon by to mohol urychlit o par stoviek bilionov rokov

ak vylucime hlupeho uzivatela, tak robime bruteforce na 24 znakove heslo co pri danom sete [A-z][0-9] ma celkom dost moznosti
10,579,433,242,188,728,653,776,679,534,988,600,047,528,170

samozrejme nemozno vylucit nejaku slabinu v algoritme (napriklad slabe pary klucov v DES) ktore mozu vyznamne zredukovat cas
Re: jak dlouho trvá prolomení hesla
Pepa [78.80.81.xxx] | 26. 04. 2012 13:15 | Microsoft Windows XP Chrome 17.0.963.56
Jen dodám, že DES není "párová šifra". DES je symetrická proudová šifra. Párová šifra (používající pár klíčů) je napříkad RSA. Někdo této šifře řekne i "asymetrická". Protože jeden klíč šifruje, druhý dešifruje. Jeden klíč bez druhého je k ničemu. Jsou i nějaké envelope šifry, kde se používá 3 klíčů, ale tam se obvykle používá XOR s délkou klíče rovné délce zprávy.
Re: jak dlouho trvá prolomení hesla
lobo [57.66.53.xxx] | 26. 04. 2012 14:10 | Microsoft Windows XP Firefox 3.5.2
jo , zle som to napisal, mal som na mysli sub-keys, nie pary klucov
Re: jak dlouho trvá prolomení hesla
karlos [77.48.59.xxx] | 25. 04. 2012 11:13 | Microsoft Windows 7 Opera 11.62
zkuste si spocitat kolik je moznosti jak by to heslo mohlo vypadat (to mate nejakych 27 pismen * 2velka/mala + 10cisel). pak si spocitejte kolik pokusu za sekundu by pocitac potreboval aby to lousknul za rok. je to matematika nejaky 7. tridy zakladni skoly - mocniny a deleni celymi cisly.
Re: jak dlouho trvá prolomení hesla
Pepa [78.80.81.xxx] | 26. 04. 2012 13:16 | Microsoft Windows XP Chrome 17.0.963.56
Příteli, zapomínáte na strejdu Moorea
Re: jak dlouho trvá prolomení hesla
lobo [57.66.53.xxx] | 26. 04. 2012 14:12 | Microsoft Windows XP Firefox 3.5.2
aj Moore to potiahne len o par bilionov rokov
TC jen mohu dát jen PLUS*
regine | 25. 04. 2012 12:19 | Linux Firefox 11.0
TC užívám už drahně dlouho na platformách MS a Linuxu.
SW mám i s šifrovanou oblastí na USB-flash disku - kdekoliv přístupné údaje.
Pokud USB-flash ztratím, přijdu jen o nějakou stokorun, ale ne o důvěrné údaje.
*****
Dotaz na heslo
Jjezevec [176.97.9.xxx] | 25. 04. 2012 14:20 | Microsoft Windows 7 Chrome 18.0.1025.142
Nevíte někdo zda neexistuje šifrovací software který by měl dvě hesla??
Jedno správné určené k dešifrování souboru a to druhé by zase automaticky zničilo, přepsalo a smazalo onen šifrovaný soubor. Sloužilo by jako bezpečnostní pojistka
Re: Dotaz na heslo
:)) [78.80.81.xxx] | 25. 04. 2012 14:41 | Microsoft Windows XP Chrome 17.0.963.56
Není mi jasné, jak by heslo mohlo něco zničit :) Vy asi máte na mysli situaci, kdy zadáte první "heslo", a něco se rozšifruje a zadáte jiné "heslo", a něco je smazáno, že? Pravděpodobně očekáváte, že Vám útočník dá ke hlavě pistoli a bude Vás nutit to rozšifrovat, a tak ho zadáním "špatného hesla" převezete, že? :))) Jenže on Vám pak může ustřelit palici, takže bych raději zadal to první - správné :) Jinak - je to otázka napsání vlastního šifrovacího programu. Nemělo by to být těžké napsat...
Re: Dotaz na heslo
Jjezevec [176.97.9.xxx] | 25. 04. 2012 14:54 | Microsoft Windows 7 Chrome 18.0.1025.162
Nejde o pistoli u hlavy.
Ale např. policie při kontrole vozidla může kontrolovat NB /v cizině určitě/ jestli se v něm nenachází autorsky chráněný obsah a já raději takový obsah smažu než abych jim ho vydal. Jenže jak to nenápadně smazat?? Nejlépe tak, že se po zadání specifického hesla obsah šifr. souboru sám smaže.
Re: Dotaz na heslo
griffin [195.47.49.xxx] | 25. 04. 2012 15:07 | Microsoft Windows 7 Firefox 12.0
TrueCrypt podporuje "hidden volume". de facto jsou k jednomu sifrovanemu souboru (disku) dve hesla (ci dva keyfile) a kazdy odemyka jinou cast zasifrovane casti. To by vam mohlo stacit. Nevim nac potrebujete data nicit, kdyz jsou bez hesla k nicemu.
Re: Dotaz na heslo
lobo [57.66.53.xxx] | 25. 04. 2012 15:56 | Microsoft Windows XP Firefox 3.5.2
najdi si vyraz 'Plausible Deniability' - truecrypt to umoznuje
Re: Dotaz na heslo
Sandokan [78.99.253.xxx] | 25. 04. 2012 18:32 | Microsoft Windows 7 Chrome 18.0.1025.162
ked pozeram na tu jeho nerozumnu poziadavku, aby "heslo znicilo data", tak by som mu skor odporucil PLAUSIBLE DEBILITY
Re: Dotaz na heslo
Kosh Naranek | 26. 04. 2012 13:59 | Microsoft Windows 7 Chrome 18.0.1025.162
ak sa nemýlim, tak nemajú tieto šifrovacie programy možnosť, že ak zadáš jedno heslo, pustí ťa do tvojho systému, a ak zadáš iné, tak ťa to pustí do čistého napríklad Linuxu?

tuším bol aj program ktorý vyžadoval pri každom spustení PC nejaké heslo, alebo klávesovú kombináciu, a ak sa to nezadalo, tak to zrušilo všetky dáta