TwojePC.pl © 2001 - 2024
|
|
A R C H I W A L N A W I A D O M O Ś Ć |
|
|
|
>> Czy dane przechowywane na partycji zakodwanej TrueCrypt sa bezpieczne? , tytan 17/06/08 19:23 Witam
Tak sie zastanawiam czy rozsadnie jest trzymac plik z roznymi haslami na woluminie stworzonym za pomoca programu TrueCrypt. Dostepu do niego bronia dosc skompliowane haslo i plik klucza trzymany na pendrive.
Czy taka partycja jest dobrze zabezpieczona, np. w przypadku kradziezy komputera?
dzieki za odpowiedzi;)
pozdrawiam;)--
"Wciąż w pogoni za lepszej jakości
życiem..." - partycji truecrypta zagraza na chwile obecna tylko: , kubazzz 17/06/08 19:26
- kradziez hasla/klucza
- atak slownikowy [jesli haslo jest slabe]
- cold boot attack [w przypadku kiedy nie odmontowano partycji przed odcieciem zasilania]SM-S908 - atak slownikowy, a jezeli uzywamy do hasla klucza w pliku? , tytan 17/06/08 19:32
to co wtedy, hm?;)--
"Wciąż w pogoni za lepszej jakości
życiem..." - ad punkt trzeci , tytan 17/06/08 19:33
notebook wiec brak zasilania nie grozi?;)--
"Wciąż w pogoni za lepszej jakości
życiem..." - tym gorzej w sumie , kubazzz 17/06/08 19:40
bo jesli Ci ukradna notebooka z zamontowana partycja, nawet z zahibernowanym systemem, to po ptokach.
a co do pierwszego - w takim wypadku atak slownikowy jest bez szans.SM-S908 - czyli zakladajac rozsadek , tytan 17/06/08 19:45
przy montowaniu demontowaniu partycji, raczej mozna spac spokojnie o dane zawarte na partycji?--
"Wciąż w pogoni za lepszej jakości
życiem..." - tak , kubazzz 17/06/08 19:49
jesli nie zostawiasz [jak ja] laptopa zahibernowanego z zamontowana partycja to nie widze powodow.
bo jedyna metoda na dostep do partycji to zdobycie klucza szyfrujacego lub hasla..
klucz szyfrujacy jest w pamieci kiedy partycja jest zamontowana i da sie go wydobyc, chyba ze partycja zostanie wczesniej odmontowana, wtedy jest on nadpisywany w pamieci i nie da sie go odzyskac.
wtedy mozna tylko metoda szpiegostwa dowiedziec sie jakie jest haslo i/lub pliki klucza do partycji.SM-S908
- nie da sie , elliot_pl 17/06/08 19:56
zahibernowac notebooka z zamontowana partycja. TC sam wymusza dismount.momtoronomyotypaldollyochagi... - no nie wiem, na pewno standby sie da , kubazzz 17/06/08 20:18
bo tak robie:DSM-S908 - nie myl standby z hibernacja ;) , elliot_pl 17/06/08 20:28
bo to 2 rozne rzeczy. Ale faktycznie standby mocno niebezpieczne w takim wypadku.momtoronomyotypaldollyochagi...
- dodam , Hitman 18/06/08 09:28
mikroskopie magnetyczną ( dotyczy partycji systemowej głównie)
"Według najnowszych badań możliwe jest „rozpoznanie” metody szyfrowania poprzez odczytanie poprzednio obecnych na dysku danych i porównanie z danymi zaszyfrowanymi (jeśli jedne są nadpisywane przez te drugie, co ma miejsce w przypadku szyfrowania partycji systemowej). Wymaga to odczytania danych, które znajdowały się na dysku przed nadpisaniem, więc jest bardzo trudne, ale nie niemożliwe."Teoretycznie okłamywanie samego siebie
jest niemożliwe. W praktyce robi to
każdy z nas.
- z tego co pamietam jesli ktoś zdobędzie plik-klucz to hasło będzie atrapą , digiter 17/06/08 20:02
czyli będzie mozna je zmienić, tak przynajmniej było w wersji 4.2. To oznacza że zdobycie pliku-klucza otwiera zakodowaną partycję.Piszcie do mnie per ty z małej litery - coś pomieszałeś , kubazzz 17/06/08 20:19
to tak nie działa.SM-S908 - piszę co przeczytałem tu , digiter 17/06/08 20:33
http://jakilinux.org/...ypt-prawdziwe-szyfrowanie/
JamesBlond 18 maja 2007 o godz. 9:23
Czy naprawdę jest możliwe mając klucz (plik) zmienić hasło ????
lipiec 18 maja 2007 o godz. 17:16
Tak, taka opcja jest możliwa. Przynajmniej tak twierdzi jeden z twórców programu. Ja to sprawdziłem i jest to możliwe.Piszcie do mnie per ty z małej litery
- a nie prościej hasła trzymać w jakimś managerze do haseł? , Magnus 17/06/08 20:19
np http://keepass.info/ ?- Keep Ass ? ;) , pachura 17/06/08 20:43
j.w.- to się wzięło od filmu Wściekłe psy , digiter 17/06/08 20:48
W ten sposób ojciec Bruce Willisa przetrzymał przez kilka lat zegarek, który dostał od swojego ojca.Piszcie do mnie per ty z małej litery - pomyliles filmy , kreciak 17/06/08 21:09
to o czym mowisz to pulp fiction, wsciekle psy to inna bajka ;>si vis pacem para bellum - racja , digiter 17/06/08 21:20
ale dobrze ze ktos to zauważył.Piszcie do mnie per ty z małej litery
- a da sie podpiac czytnik lini papilarnych , Deus ex machine 17/06/08 20:48
pod TC, zeby sie nie bawic z haslami tylko paluchem przejechac .)"Uti non Abuti" - Jak chcesz autoryzować odciskiem palca, to równie dobrze możesz nie szyfrować:) , Rhobaak 17/06/08 21:21
...Kor2dual3,2hZ overkloc,4Gbit Ram
G-forc 460 gietex,barakudy
Children of Neostrada Association MVP - tak z ciekawosci mozesz to rozwinac? , yeger 17/06/08 21:29
zawodny jest system odczytu czy latwosc kradziezy/podrobienia odcisku?Ludzie byli sobie kiedyś bliżsi, broń
nie niosła tak daleko - Tanie czytniki optyczne sprawdzają tylko kilka elementów odcisku... , Rhobaak 17/06/08 21:49
...i łatwo je oszukać. Sensowne zabezpieczenie oferują czytniki ultradźwiękowe, albo takie, które odczytują układ naczyń krwionośnych pod skórą, ale te nie są raczej stosowane w rozwiązaniach dla zwykłych użytkowników.Kor2dual3,2hZ overkloc,4Gbit Ram
G-forc 460 gietex,barakudy
Children of Neostrada Association MVP - No i co ? , Bart 17/06/08 21:58
Znaczy byle jaki palec wystarczy czy może psia łapa ?
To znaczy, że FBI się włamie a Kowalski nie. Myślę, że w przeciętnym rozwiązaniu to zupełnie wystarczające.- > Myślę, że w przeciętnym rozwiązaniu to zupełnie wystarczające. , Dygnitarz 17/06/08 23:18
Cóż, większość czytników (czyt. te tanie) można oszukać nawet za pomocą ciastoliny play doh, dostępnej w każdym sklepie z artykułami dla dzieci. Nie mówiąc już o zwykłej fotografii (tą trzeba obrobić z programie graficznym, chodzi o uwydatnienie 'rowków'). Ot, kwestia motywacji 'włamywacza'. - Kupujesz ciastolinę i już się włamałeś ? , Bart 18/06/08 00:41
Fotografujesz palec właściciela czy jego odcisk zebrany z ... za pomocą mąki ?
W praktyce nie jest to takie proste jak Ci się wydaje.
Często też okazuje się, że te drogie czytniki różnią się od tych tanich jedynie fantazją marketingowca.- bawiles sie ze wiesz , Ranx 18/06/08 07:43
czy teoretyzujesz?
do lapkow (w tym przypadku ibm/lenovo) wchodze po kilku probach swoim palcem. testowalem.
kazdy wlasciciel robi karpika.
wiec OCB?
ja wiem/umiem/testowalem. a Ty?o roztramtajdany charkopryszczańcu... - amożesz podać metodę? , Master/Pentium 18/06/08 12:06
najlepiej na priva. Kilku klientów ma takie lapki, warto by obadać jak bardzo to zawodne.Nie ma tego złego , co by się w gorsze
obrócić nie mogło - jak nie wierzysz
włącz komputer :-) - metoda banalna , Ranx 18/06/08 14:13
sprawdzasz palcem szybciej, wolniej, mokrym, brudnym.
w ktoryms momencie musi ruszyc. te czytniki sa kiepskie:)o roztramtajdany charkopryszczańcu... - zamiast linii papilarnych masz wytatuowane liczby pierwsze? , bwana 19/06/08 08:48
siemasz, wuja:)"you don't need your smile when I cut
your throat"
- Ja też wiem/umiem/testowalem , więc OCB? , Bart 18/06/08 12:22
Z pewnością jednak nie testowałem Twoim palcem a tym bardziej się nim nie bawiłem ;)
Uważaj bo wojsko może się nim zainteresować ;)
- Niuch, niuch... Taaak, czuję zapach twarogu i świeżo skoszonej trawy. , Dygnitarz 18/06/08 20:39
Pofatyguj się do dziecięcego i sam się przekonaj.
> W praktyce nie jest to takie proste jak Ci się wydaje.
Owszem, trzeba włożyć w to odrobinę wysiłku, bo nie jest to tak proste, jak naciśnięcie na klamkę otwartych drzwi, ale da się. Zresztą wielokrotnie zostało to potwierdzone.
- niektóre , Hitman 18/06/08 09:22
łapią nawet skserowany paluch ;))Teoretycznie okłamywanie samego siebie
jest niemożliwe. W praktyce robi to
każdy z nas.
- da sie zrobic, ze gdy podepne pendrive z plikiem kluczem , zgf1 17/06/08 21:47
partycja dysku sama sie zamontuje?Leave me alone I know what I'm doing! - teoretycznie da sie , kubazzz 17/06/08 22:02
autorunem jakims / plik wsadowySM-S908 - moze warto byloby napisac do autora o stworzenie , zgf1 18/06/08 06:03
takiej specjalnie opcji?
autorun mam wylaczony od zawsze..Leave me alone I know what I'm doing! - heh , Ranx 18/06/08 07:50
a jak to sobie wyobrazasz? ze wtykniesz pena a TC sam pobierze haslo (skad?) i poszuka pliku-klucza?
musialbys gdzies jawnie wskazac haslo/hash hasla (glupota na maxa) i jakiego pliku ma szukac (kolejna glupota). wystarczyloby wtedy zeby ktos podebrał te pliki/hashe i ma dostep.
nie jest lekko bez sensu?o roztramtajdany charkopryszczańcu... - Wyobrazam sobie to tak jak zamek z kluczem, , zgf1 18/06/08 16:37
Wkladam pena, program traktuje to tak jakbym wlozyl klucz do zamka i to wszystko...
Wiesz nie chodzi tu o szyfrowanie danych pentagonu tylko normalne proste zabezpieczenie, pendrive bylby kluczem i kazdy kto ma dostep do niego moze odczytac dane.Leave me alone I know what I'm doing! - mozna tak: , Ranx 19/06/08 11:43
tworzysz ikone mount
"C:\Program Files\TrueCrypt\TrueCrypt.exe" /auto /m rm * /letter litera_dysku /q /v "plik lub device"
* mozna w srodku dodac /k sciezka_do_klucza i/lub /p haslo
"" musi byc jak spacja w nazwie
jesli czegos nie zwalilem to bedzie dziala:Do roztramtajdany charkopryszczańcu... - dzieki, przetestuje sie w najblizszym czasie :) , zgf1 19/06/08 19:11
123Leave me alone I know what I'm doing!
- do bezpiecznego przechowywania haseł (i nie tylko), za darmo od Comodo jest iVault , bwana 18/06/08 09:18
http://www.comodo.com/products/i-vault/
może warto wypróbować?"you don't need your smile when I cut
your throat" |
|
|
|
|
All rights reserved ® Copyright and Design 2001-2024, TwojePC.PL |
|
|
|
|