25521
27.02.2007, aktualisiert am 21.05.2008
9961
2
0
Ist TrueCrypt als Festplattenverschlüßelung sicher?
Ist AES sicher?
Wie sicher sind zu zeit eigentlich die Festplattenverschlüsselungen wie AES und Go? Ich beschäftige mich erst zeit kurzem mit dem tehma. Habe mich bei meiner suche für das Programm TrueCrypt entschieden. Wie sicher ist es?
Ich habe meine Wichtigen Daten damit in einem Container gepackt und diesen mit mehreren Kaskadirten verfahren, eines davon aes256 verschlüsselt. Als PW: habe ich mehr als 8 verschiedene Key Files genommen.
Wie Wahrscheinlich ist nun das die daten geknackt werden?
Wie sicher sind zu zeit eigentlich die Festplattenverschlüsselungen wie AES und Go? Ich beschäftige mich erst zeit kurzem mit dem tehma. Habe mich bei meiner suche für das Programm TrueCrypt entschieden. Wie sicher ist es?
Ich habe meine Wichtigen Daten damit in einem Container gepackt und diesen mit mehreren Kaskadirten verfahren, eines davon aes256 verschlüsselt. Als PW: habe ich mehr als 8 verschiedene Key Files genommen.
Wie Wahrscheinlich ist nun das die daten geknackt werden?
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 52734
Url: https://administrator.de/contentid/52734
Ausgedruckt am: 26.11.2024 um 11:11 Uhr
2 Kommentare
Neuester Kommentar
Jau, jetzt bin ich extrem angepisst , ja , dass muss ich ganz offen sagen...
Ich hab mir hier die groesste Muehe gegeben, dir die einzelnen Kryptosysteme zu erklaeren, klicke auf den Button "Vorschau" und alles ist weg, 40 min Arbeit fuer den "Poeter".
Nochmal schreib ich das nicht...Ja, Truecrypt ist sicher...frag mich nicht warum!
saludos
gnarff
Ich hab mir hier die groesste Muehe gegeben, dir die einzelnen Kryptosysteme zu erklaeren, klicke auf den Button "Vorschau" und alles ist weg, 40 min Arbeit fuer den "Poeter".
Nochmal schreib ich das nicht...Ja, Truecrypt ist sicher...frag mich nicht warum!
saludos
gnarff
Hi Telena,
Zu Rijndael (AES), der gilt als "hinreichend-sicher" (wegen seiner mathematischen Struktur) es gibt jedoch so weit ich weiß noch keine bekannte Kryptoanalyse (geh mal vom 256bit schlüssel aus) also is der Algorithmus sicher.
Die größte Schwachstelle is also der User ... so weit ich weiß braucht man ein min. 30 stelliges Passwort damit das Passwort genau so sicher ist wie der Algorithmus (kann mich auch irren aber es bewegt sich in dem dreh).
ein Angreifer wird also am ehersten versuchen dein Passwort zu bekommen bevor er den Algo. an sich angreift.
Zu Truecrypt kann ich sagen es ist eine der Besten wenn nicht die beste Lösung die mir bekannt ist.
vorausgesetzt es is sauber installiert hat ein gutes Passwort und halbwegs zufällige Hash werte ...
eine Kaskade aus den verschiedene Algorithmen ist meiner Meinung momentan nur "Performance in den Wind geballere"
AES oder Twofish oder Serpent sind alleine schon sicher genug (Serpent ist meiner Erfahrung nach der Sicherste Algo. der Daber auch der langsamste).
pass aber wenn du nicht die ganze Platte verschlüsselst das möglicherweise tem. Dateien oder so auf deinem System zurückbleiben könnten / oder / wenn dein PC in den Ruhezustand geht ein Ram abbild auf die Platte geschrieben wird das ließe sich vll mit extremsten Aufwand möglicher weise wiederherstellen.
Ich kann mir aber nicht vorstellen das irgendwer so einen Aufwand betreibt um an die Daten von eine Privatperson ranzukommen ...
und wenn du bei einer Behörde oder Organisation arbeiten solltest hätte man dich sicher schon eingewiesen wie die Daten zu verschlüsseln sind.
also mit Trucrypt sind deine Daten wenn du ein paar Sachen beachtest gut geschützt.
zu den KeyFieles ... bin ich geteilter Meinung über Sinn und Zweck ... ich bin der Meinung ein Professioneller Angreifer wird die KeyFiles finden wenn du sie einfach so in nem Ordner rumliegen hast ... empfehl dir wenn du schon welche benutzt und so Paranoid bist wie ich pack dir einen USB Stick mit 1-2 Gb mach da einene Container drauf und dann auch noch einen Versteckten und in den Versteckten dann die Keyfiles ... so machs ich ... aber des is schon etwas extrem ...
normal geht's auch ohne ...
Wenn wer andere Ansichten hat klärt mich bitte auf ...
Und nicht vergessen das Wichtigste ist dein Passwort ...
wenns am Monitor mim Post-It klebt bringt die beste Verschlüsselung nix ...
Grüße,
FreundDerNacht
Zu Rijndael (AES), der gilt als "hinreichend-sicher" (wegen seiner mathematischen Struktur) es gibt jedoch so weit ich weiß noch keine bekannte Kryptoanalyse (geh mal vom 256bit schlüssel aus) also is der Algorithmus sicher.
Die größte Schwachstelle is also der User ... so weit ich weiß braucht man ein min. 30 stelliges Passwort damit das Passwort genau so sicher ist wie der Algorithmus (kann mich auch irren aber es bewegt sich in dem dreh).
ein Angreifer wird also am ehersten versuchen dein Passwort zu bekommen bevor er den Algo. an sich angreift.
Zu Truecrypt kann ich sagen es ist eine der Besten wenn nicht die beste Lösung die mir bekannt ist.
vorausgesetzt es is sauber installiert hat ein gutes Passwort und halbwegs zufällige Hash werte ...
eine Kaskade aus den verschiedene Algorithmen ist meiner Meinung momentan nur "Performance in den Wind geballere"
AES oder Twofish oder Serpent sind alleine schon sicher genug (Serpent ist meiner Erfahrung nach der Sicherste Algo. der Daber auch der langsamste).
pass aber wenn du nicht die ganze Platte verschlüsselst das möglicherweise tem. Dateien oder so auf deinem System zurückbleiben könnten / oder / wenn dein PC in den Ruhezustand geht ein Ram abbild auf die Platte geschrieben wird das ließe sich vll mit extremsten Aufwand möglicher weise wiederherstellen.
Ich kann mir aber nicht vorstellen das irgendwer so einen Aufwand betreibt um an die Daten von eine Privatperson ranzukommen ...
und wenn du bei einer Behörde oder Organisation arbeiten solltest hätte man dich sicher schon eingewiesen wie die Daten zu verschlüsseln sind.
also mit Trucrypt sind deine Daten wenn du ein paar Sachen beachtest gut geschützt.
zu den KeyFieles ... bin ich geteilter Meinung über Sinn und Zweck ... ich bin der Meinung ein Professioneller Angreifer wird die KeyFiles finden wenn du sie einfach so in nem Ordner rumliegen hast ... empfehl dir wenn du schon welche benutzt und so Paranoid bist wie ich pack dir einen USB Stick mit 1-2 Gb mach da einene Container drauf und dann auch noch einen Versteckten und in den Versteckten dann die Keyfiles ... so machs ich ... aber des is schon etwas extrem ...
normal geht's auch ohne ...
Wenn wer andere Ansichten hat klärt mich bitte auf ...
Und nicht vergessen das Wichtigste ist dein Passwort ...
wenns am Monitor mim Post-It klebt bringt die beste Verschlüsselung nix ...
Grüße,
FreundDerNacht