Windows XP und 2003 - Dateiverschlüsselung knackbar ?
hallo !
bisher dachte ich, dass die von microsoft eingesetzte datenverschlüsselung von NTFS-dateisystemen sehr sicher und nicht zu knacken wäre. jetzt habe ich ein produkt entdeckt, welches dieses offenbar mühelos bewältigt ???
es handelt sich um folgende software ->
http://www.elcomsoft.com/aefsdr.html
kennt jemand die software bzw. hat jemand erfahrungen auf dem gebiet der dateiverschlüsselung mit NFTS und kann etwas dazu sagen ?
in erster linie geht es mir darum, dass ich für meine kunden unternehmensbereich die kompletten daten (d.h. auch die windows-verzeichnisse etc.) auf den festplatten mobiler geräte verschlüsseln möchte, damit im falle von einem diebstahl passwörter, benutzer & deren daten nicht ausspionierbar sind. wenn alledings die verschlüsselung mit relativ geringem aufwand zu knacken ist, so wie die software glaubenb machen möchte, wäre eine solche massnahme ja absolut unsinnig ?
best regards,
future.former
bisher dachte ich, dass die von microsoft eingesetzte datenverschlüsselung von NTFS-dateisystemen sehr sicher und nicht zu knacken wäre. jetzt habe ich ein produkt entdeckt, welches dieses offenbar mühelos bewältigt ???
es handelt sich um folgende software ->
http://www.elcomsoft.com/aefsdr.html
kennt jemand die software bzw. hat jemand erfahrungen auf dem gebiet der dateiverschlüsselung mit NFTS und kann etwas dazu sagen ?
in erster linie geht es mir darum, dass ich für meine kunden unternehmensbereich die kompletten daten (d.h. auch die windows-verzeichnisse etc.) auf den festplatten mobiler geräte verschlüsseln möchte, damit im falle von einem diebstahl passwörter, benutzer & deren daten nicht ausspionierbar sind. wenn alledings die verschlüsselung mit relativ geringem aufwand zu knacken ist, so wie die software glaubenb machen möchte, wäre eine solche massnahme ja absolut unsinnig ?
best regards,
future.former
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 30644
Url: https://administrator.de/contentid/30644
Ausgedruckt am: 23.11.2024 um 01:11 Uhr
11 Kommentare
Neuester Kommentar
Das EFS (Dateiverschlüsselung unter NTFS von MS) basiert auf dem RSA Verschlüsselungsverfahren das normaler weise mit 512, 1024 Bit oder 2048 Bit Schlüsseln arbeitet. Der 512 Bit Schlüssel wurde schon einmal geknackt. Aber das wahr ein Rechnerverbund und keine Rechner allein. Man bräuchte schon ein paar Jahre um diese Schlüssel zu knacken.
Wenn ich das richtig sehe, nimmt das von Dir gelinkte Programm, das Zertifikat des Users und greift damit auf die Daten zu.
Aaah, jetzt habe ich einen Artikel gefunden: http://www.golem.de/0503/36695.html
Also wird wenigstens ein Schlüssel des Schlüsselbundes benötigt und die Passwörter des Benutzers.
Also ganz so einfach ist es dann doch nicht.
Puuh, dachte schon )
gruß
onebit
Wenn ich das richtig sehe, nimmt das von Dir gelinkte Programm, das Zertifikat des Users und greift damit auf die Daten zu.
Aaah, jetzt habe ich einen Artikel gefunden: http://www.golem.de/0503/36695.html
Also wird wenigstens ein Schlüssel des Schlüsselbundes benötigt und die Passwörter des Benutzers.
Also ganz so einfach ist es dann doch nicht.
Puuh, dachte schon )
gruß
onebit
Unabhängig ob Windows nun sicher ist oder nicht, fakt ist, dass man bei Windowsverschlüsselung, sämtliche Daten sieht. Man kommt zwar erst nicht ran, aber vom Dateinamen her kann man schon Schlüsse ziehen.
Bei uns in der Firma wird Safe Guard Easy eingesetzt. Dies verschlüsselt den PC von Grund auf, d.h. Passwort ist nach dem Bios fällig. Das Passwort wird gemerkt und muss an der Domainenanmeldung nicht noch einmal eingegeben werden. Konfigurierbar ist alles über DCOM von den Admins aus, der Rest (USB-Sticks) kann der User verschlüsseln. Das schöne an diesem Proggie ist das ver-/entschlüsseln zur Laufzeit. Der Hacken: Der Preis .
mfg
Thomas
Bei uns in der Firma wird Safe Guard Easy eingesetzt. Dies verschlüsselt den PC von Grund auf, d.h. Passwort ist nach dem Bios fällig. Das Passwort wird gemerkt und muss an der Domainenanmeldung nicht noch einmal eingegeben werden. Konfigurierbar ist alles über DCOM von den Admins aus, der Rest (USB-Sticks) kann der User verschlüsseln. Das schöne an diesem Proggie ist das ver-/entschlüsseln zur Laufzeit. Der Hacken: Der Preis .
mfg
Thomas
wenn man mit knoppix etc. kommt, hilft die verschlüsselung praktisch nix...
aber ich denke, als unternehmen sollte man sich den kunden gegenüber schon etwas wie safeguard leisten sollen, die gehen ja wohl dafon aus, das die daten sicher sind.
p.s.: wenn so ein notebook geklaut wird, kann man die firma sogar anzeigen, weil sie praktisch (auch wenn in diesem falle unabsichtlich) das datenschutzgesetz verletzt hat...
was ist wohl billiger???????
mfg acey
aber ich denke, als unternehmen sollte man sich den kunden gegenüber schon etwas wie safeguard leisten sollen, die gehen ja wohl dafon aus, das die daten sicher sind.
p.s.: wenn so ein notebook geklaut wird, kann man die firma sogar anzeigen, weil sie praktisch (auch wenn in diesem falle unabsichtlich) das datenschutzgesetz verletzt hat...
was ist wohl billiger???????
mfg acey
Entschuldige acey wenn ich hier widersprechen muss.
Wenn man mit Knoppix oder dem neuen nUbuntu an einen verschlüsselte NTFS Ordner geht, ohne die dazu gehörigen Schlüssel (secret/privat) brauchte man einen EarthSimulator und Zeit um an die Daten heran zu kommen.
Ich arbeite zwar mit Windows kenne aber die Qualitäten zum Thema Sicherheit im Vergleich zu Linux/Unix .
Jedoch muss ich den Redmondern eingestehen das die Daten in einem verschlüsselten Ordner auf NTFS sicher sind.
Da beißt die Maus keinen Faden ab, wie es so schön heißt.
gruß
onebit
Wenn man mit Knoppix oder dem neuen nUbuntu an einen verschlüsselte NTFS Ordner geht, ohne die dazu gehörigen Schlüssel (secret/privat) brauchte man einen EarthSimulator und Zeit um an die Daten heran zu kommen.
Ich arbeite zwar mit Windows kenne aber die Qualitäten zum Thema Sicherheit im Vergleich zu Linux/Unix .
Jedoch muss ich den Redmondern eingestehen das die Daten in einem verschlüsselten Ordner auf NTFS sicher sind.
Da beißt die Maus keinen Faden ab, wie es so schön heißt.
gruß
onebit
Entschuldige acey wenn ich hier widersprechen
muss.
Wenn man mit Knoppix oder dem neuen nUbuntu
an einen verschlüsselte NTFS Ordner
geht, ohne die dazu gehörigen
Schlüssel (secret/privat) brauchte man
einen EarthSimulator und Zeit um an die
Daten heran zu kommen.
muss.
Wenn man mit Knoppix oder dem neuen nUbuntu
an einen verschlüsselte NTFS Ordner
geht, ohne die dazu gehörigen
Schlüssel (secret/privat) brauchte man
einen EarthSimulator und Zeit um an die
Daten heran zu kommen.
hast ja eigntl. recht. hat mich jez doch mal intressiert, hab 2.pc (win xp/suse 10) genomm. mit suse gings net, xp hat zwar bei jeder datei "schreibgeschützt" als attrib angezeigt, aber lesen könn hab ich ohne probleme die ganze platte inkl windows und eigene dateien ordner
kein witz!!
acey
Hi,
ich kenne sämtliche Software mit Containern und rate davon ab. So schön wie die Dinger sind, man bekommt ab und dann einen anderen Laufwerksbuchstaben zugeordnet, das entladen funktioniert nicht rund.
Dies passiert mit Safeguard Easy nicht, hier gibt es keine Container, und das Betriebssystem ist ebenso kryptisch. Ein Ver-/Entschlüssel ist zur Laufzeit möglich. Alles in allem ein super Tool.
Container sind auch nicht von Admins steuerbar, laut meinem Kenntnisstand.
EFS ist wie gesagt in Ordnung, es stört mich aber, dass einer die Ordnerstruktur sehen kann.
mfg
Thomas
ich kenne sämtliche Software mit Containern und rate davon ab. So schön wie die Dinger sind, man bekommt ab und dann einen anderen Laufwerksbuchstaben zugeordnet, das entladen funktioniert nicht rund.
Dies passiert mit Safeguard Easy nicht, hier gibt es keine Container, und das Betriebssystem ist ebenso kryptisch. Ein Ver-/Entschlüssel ist zur Laufzeit möglich. Alles in allem ein super Tool.
Container sind auch nicht von Admins steuerbar, laut meinem Kenntnisstand.
EFS ist wie gesagt in Ordnung, es stört mich aber, dass einer die Ordnerstruktur sehen kann.
mfg
Thomas
Ein schönes altes Thema in einem altem Thread.
Ich entäusche nun dem erstenmal öffentlich die Welt der semiprofessionellen bis hin zu professionellen Administratoren:
1024bit efs -----------> Geknackt !!!! in unter 2 minuten ohne eigenes Programm!!!!!!!!!!
2048bit ------------> Geknackt !!!!!!!!!!!!!!!!!!!! in unter 1 minute mit eigenem Programm!!!!!!!!!!!
Maximal Verschlüsselung von über 300k bit möglich !!!!!!!!!!!! (seit 8 dec 07)
Entschlüsselungsgeschwindigkeiten jenseits sämtlicher aktueller Software !!!!!!!!!!!!!!!!
Liebe Grüße
PS: Interessenten wissen dank meiner lächerlichen Anmeldung wie sie mich finden können und da dürfte es nen paar geben wenn auch nicht aus dem Forum
Ich entäusche nun dem erstenmal öffentlich die Welt der semiprofessionellen bis hin zu professionellen Administratoren:
1024bit efs -----------> Geknackt !!!! in unter 2 minuten ohne eigenes Programm!!!!!!!!!!
2048bit ------------> Geknackt !!!!!!!!!!!!!!!!!!!! in unter 1 minute mit eigenem Programm!!!!!!!!!!!
Maximal Verschlüsselung von über 300k bit möglich !!!!!!!!!!!! (seit 8 dec 07)
Entschlüsselungsgeschwindigkeiten jenseits sämtlicher aktueller Software !!!!!!!!!!!!!!!!
Liebe Grüße
PS: Interessenten wissen dank meiner lächerlichen Anmeldung wie sie mich finden können und da dürfte es nen paar geben wenn auch nicht aus dem Forum