Twoje PC  
Zarejestruj się na Twoje PC
TwojePC.pl | PC | Komputery, nowe technologie, recenzje, testy
B O A R D
   » Board
 » Zadaj pytanie
 » Archiwum
 » Szukaj
 » Stylizacja

 
M E N U
  0
 » Nowości
0
 » Archiwum
0
 » Recenzje / Testy
0
 » Board
0
 » Rejestracja
0
0
 
Szukaj @ TwojePC
 

w Newsach i na Boardzie
 
OBECNI NA TPC
 
 » Shark20 02:49
 » MARC 02:08
 » RoBakk 01:51
 » Rybeck 01:27
 » Martens 01:06
 » rainy 00:57
 » spidi 00:42
 » Paweł27 00:36
 » m&m 00:35
 » rzymo 00:35
 » b0b3r 00:22
 » dugi 00:21
 » NWN 00:20
 » Logan 00:16
 » mnih 00:10
 » cVas 00:08
 » Wedrowiec 00:08
 » Visar 00:06
 » Raist 00:04
 » muerte 00:04

 Dzisiaj przeczytano
 41133 postów,
 wczoraj 25974

 Szybkie ładowanie
 jest:
włączone.

 
ccc
TwojePC.pl © 2001 - 2024
A R C H I W A L N A   W I A D O M O Ś Ć
    

>> Czy dane przechowywane na partycji zakodwanej TrueCrypt sa bezpieczne? , tytan 17/06/08 19:23
Witam

Tak sie zastanawiam czy rozsadnie jest trzymac plik z roznymi haslami na woluminie stworzonym za pomoca programu TrueCrypt. Dostepu do niego bronia dosc skompliowane haslo i plik klucza trzymany na pendrive.

Czy taka partycja jest dobrze zabezpieczona, np. w przypadku kradziezy komputera?

dzieki za odpowiedzi;)

pozdrawiam;)

--
"Wciąż w pogoni za lepszej jakości
życiem..."

  1. partycji truecrypta zagraza na chwile obecna tylko: , kubazzz 17/06/08 19:26
    - kradziez hasla/klucza
    - atak slownikowy [jesli haslo jest slabe]
    - cold boot attack [w przypadku kiedy nie odmontowano partycji przed odcieciem zasilania]

    SM-S908

    1. atak slownikowy, a jezeli uzywamy do hasla klucza w pliku? , tytan 17/06/08 19:32
      to co wtedy, hm?;)

      --
      "Wciąż w pogoni za lepszej jakości
      życiem..."

    2. ad punkt trzeci , tytan 17/06/08 19:33
      notebook wiec brak zasilania nie grozi?;)

      --
      "Wciąż w pogoni za lepszej jakości
      życiem..."

      1. tym gorzej w sumie , kubazzz 17/06/08 19:40
        bo jesli Ci ukradna notebooka z zamontowana partycja, nawet z zahibernowanym systemem, to po ptokach.
        a co do pierwszego - w takim wypadku atak slownikowy jest bez szans.

        SM-S908

        1. czyli zakladajac rozsadek , tytan 17/06/08 19:45
          przy montowaniu demontowaniu partycji, raczej mozna spac spokojnie o dane zawarte na partycji?

          --
          "Wciąż w pogoni za lepszej jakości
          życiem..."

          1. tak , kubazzz 17/06/08 19:49
            jesli nie zostawiasz [jak ja] laptopa zahibernowanego z zamontowana partycja to nie widze powodow.
            bo jedyna metoda na dostep do partycji to zdobycie klucza szyfrujacego lub hasla..
            klucz szyfrujacy jest w pamieci kiedy partycja jest zamontowana i da sie go wydobyc, chyba ze partycja zostanie wczesniej odmontowana, wtedy jest on nadpisywany w pamieci i nie da sie go odzyskac.
            wtedy mozna tylko metoda szpiegostwa dowiedziec sie jakie jest haslo i/lub pliki klucza do partycji.

            SM-S908

        2. nie da sie , elliot_pl 17/06/08 19:56
          zahibernowac notebooka z zamontowana partycja. TC sam wymusza dismount.

          momtoronomyotypaldollyochagi...

          1. no nie wiem, na pewno standby sie da , kubazzz 17/06/08 20:18
            bo tak robie:D

            SM-S908

            1. nie myl standby z hibernacja ;) , elliot_pl 17/06/08 20:28
              bo to 2 rozne rzeczy. Ale faktycznie standby mocno niebezpieczne w takim wypadku.

              momtoronomyotypaldollyochagi...

    3. dodam , Hitman 18/06/08 09:28
      mikroskopie magnetyczną ( dotyczy partycji systemowej głównie)
      "Według najnowszych badań możliwe jest „rozpoznanie” metody szyfrowania poprzez odczytanie poprzednio obecnych na dysku danych i porównanie z danymi zaszyfrowanymi (jeśli jedne są nadpisywane przez te drugie, co ma miejsce w przypadku szyfrowania partycji systemowej). Wymaga to odczytania danych, które znajdowały się na dysku przed nadpisaniem, więc jest bardzo trudne, ale nie niemożliwe."

      Teoretycznie okłamywanie samego siebie
      jest niemożliwe. W praktyce robi to
      każdy z nas.

  2. z tego co pamietam jesli ktoś zdobędzie plik-klucz to hasło będzie atrapą , digiter 17/06/08 20:02
    czyli będzie mozna je zmienić, tak przynajmniej było w wersji 4.2. To oznacza że zdobycie pliku-klucza otwiera zakodowaną partycję.

    Piszcie do mnie per ty z małej litery

    1. coś pomieszałeś , kubazzz 17/06/08 20:19
      to tak nie działa.

      SM-S908

      1. piszę co przeczytałem tu , digiter 17/06/08 20:33
        http://jakilinux.org/...ypt-prawdziwe-szyfrowanie/

        JamesBlond 18 maja 2007 o godz. 9:23
        Czy naprawdę jest możliwe mając klucz (plik) zmienić hasło ????

        lipiec 18 maja 2007 o godz. 17:16
        Tak, taka opcja jest możliwa. Przynajmniej tak twierdzi jeden z twórców programu. Ja to sprawdziłem i jest to możliwe.

        Piszcie do mnie per ty z małej litery

  3. a nie prościej hasła trzymać w jakimś managerze do haseł? , Magnus 17/06/08 20:19
    np http://keepass.info/ ?

    1. Keep Ass ? ;) , pachura 17/06/08 20:43
      j.w.

      1. to się wzięło od filmu Wściekłe psy , digiter 17/06/08 20:48
        W ten sposób ojciec Bruce Willisa przetrzymał przez kilka lat zegarek, który dostał od swojego ojca.

        Piszcie do mnie per ty z małej litery

        1. pomyliles filmy , kreciak 17/06/08 21:09
          to o czym mowisz to pulp fiction, wsciekle psy to inna bajka ;>

          si vis pacem para bellum

          1. racja , digiter 17/06/08 21:20
            ale dobrze ze ktos to zauważył.

            Piszcie do mnie per ty z małej litery

  4. a da sie podpiac czytnik lini papilarnych , Deus ex machine 17/06/08 20:48
    pod TC, zeby sie nie bawic z haslami tylko paluchem przejechac .)

    "Uti non Abuti"

    1. Jak chcesz autoryzować odciskiem palca, to równie dobrze możesz nie szyfrować:) , Rhobaak 17/06/08 21:21
      ...

      Kor2dual3,2hZ overkloc,4Gbit Ram
      G-forc 460 gietex,barakudy
      Children of Neostrada Association MVP

      1. tak z ciekawosci mozesz to rozwinac? , yeger 17/06/08 21:29
        zawodny jest system odczytu czy latwosc kradziezy/podrobienia odcisku?

        Ludzie byli sobie kiedyś bliżsi, broń
        nie niosła tak daleko

        1. Tanie czytniki optyczne sprawdzają tylko kilka elementów odcisku... , Rhobaak 17/06/08 21:49
          ...i łatwo je oszukać. Sensowne zabezpieczenie oferują czytniki ultradźwiękowe, albo takie, które odczytują układ naczyń krwionośnych pod skórą, ale te nie są raczej stosowane w rozwiązaniach dla zwykłych użytkowników.

          Kor2dual3,2hZ overkloc,4Gbit Ram
          G-forc 460 gietex,barakudy
          Children of Neostrada Association MVP

          1. No i co ? , Bart 17/06/08 21:58
            Znaczy byle jaki palec wystarczy czy może psia łapa ?
            To znaczy, że FBI się włamie a Kowalski nie. Myślę, że w przeciętnym rozwiązaniu to zupełnie wystarczające.

            1. > Myślę, że w przeciętnym rozwiązaniu to zupełnie wystarczające. , Dygnitarz 17/06/08 23:18
              Cóż, większość czytników (czyt. te tanie) można oszukać nawet za pomocą ciastoliny play doh, dostępnej w każdym sklepie z artykułami dla dzieci. Nie mówiąc już o zwykłej fotografii (tą trzeba obrobić z programie graficznym, chodzi o uwydatnienie 'rowków'). Ot, kwestia motywacji 'włamywacza'.

               

              1. Kupujesz ciastolinę i już się włamałeś ? , Bart 18/06/08 00:41
                Fotografujesz palec właściciela czy jego odcisk zebrany z ... za pomocą mąki ?
                W praktyce nie jest to takie proste jak Ci się wydaje.
                Często też okazuje się, że te drogie czytniki różnią się od tych tanich jedynie fantazją marketingowca.

                1. bawiles sie ze wiesz , Ranx 18/06/08 07:43
                  czy teoretyzujesz?
                  do lapkow (w tym przypadku ibm/lenovo) wchodze po kilku probach swoim palcem. testowalem.
                  kazdy wlasciciel robi karpika.
                  wiec OCB?
                  ja wiem/umiem/testowalem. a Ty?

                  o roztramtajdany charkopryszczańcu...

                  1. amożesz podać metodę? , Master/Pentium 18/06/08 12:06
                    najlepiej na priva. Kilku klientów ma takie lapki, warto by obadać jak bardzo to zawodne.

                    Nie ma tego złego , co by się w gorsze
                    obrócić nie mogło - jak nie wierzysz
                    włącz komputer :-)

                    1. metoda banalna , Ranx 18/06/08 14:13
                      sprawdzasz palcem szybciej, wolniej, mokrym, brudnym.
                      w ktoryms momencie musi ruszyc. te czytniki sa kiepskie:)

                      o roztramtajdany charkopryszczańcu...

                      1. zamiast linii papilarnych masz wytatuowane liczby pierwsze? , bwana 19/06/08 08:48
                        siemasz, wuja:)

                        "you don't need your smile when I cut
                        your throat"

                  2. Ja też wiem/umiem/testowalem , więc OCB? , Bart 18/06/08 12:22
                    Z pewnością jednak nie testowałem Twoim palcem a tym bardziej się nim nie bawiłem ;)
                    Uważaj bo wojsko może się nim zainteresować ;)

                2. Niuch, niuch... Taaak, czuję zapach twarogu i świeżo skoszonej trawy. , Dygnitarz 18/06/08 20:39
                  Pofatyguj się do dziecięcego i sam się przekonaj.

                  > W praktyce nie jest to takie proste jak Ci się wydaje.
                  Owszem, trzeba włożyć w to odrobinę wysiłku, bo nie jest to tak proste, jak naciśnięcie na klamkę otwartych drzwi, ale da się. Zresztą wielokrotnie zostało to potwierdzone.

                   

        2. niektóre , Hitman 18/06/08 09:22
          łapią nawet skserowany paluch ;))

          Teoretycznie okłamywanie samego siebie
          jest niemożliwe. W praktyce robi to
          każdy z nas.

  5. da sie zrobic, ze gdy podepne pendrive z plikiem kluczem , zgf1 17/06/08 21:47
    partycja dysku sama sie zamontuje?

    Leave me alone I know what I'm doing!

    1. teoretycznie da sie , kubazzz 17/06/08 22:02
      autorunem jakims / plik wsadowy

      SM-S908

      1. moze warto byloby napisac do autora o stworzenie , zgf1 18/06/08 06:03
        takiej specjalnie opcji?

        autorun mam wylaczony od zawsze..

        Leave me alone I know what I'm doing!

        1. heh , Ranx 18/06/08 07:50
          a jak to sobie wyobrazasz? ze wtykniesz pena a TC sam pobierze haslo (skad?) i poszuka pliku-klucza?
          musialbys gdzies jawnie wskazac haslo/hash hasla (glupota na maxa) i jakiego pliku ma szukac (kolejna glupota). wystarczyloby wtedy zeby ktos podebrał te pliki/hashe i ma dostep.
          nie jest lekko bez sensu?

          o roztramtajdany charkopryszczańcu...

          1. Wyobrazam sobie to tak jak zamek z kluczem, , zgf1 18/06/08 16:37
            Wkladam pena, program traktuje to tak jakbym wlozyl klucz do zamka i to wszystko...

            Wiesz nie chodzi tu o szyfrowanie danych pentagonu tylko normalne proste zabezpieczenie, pendrive bylby kluczem i kazdy kto ma dostep do niego moze odczytac dane.

            Leave me alone I know what I'm doing!

            1. mozna tak: , Ranx 19/06/08 11:43
              tworzysz ikone mount

              "C:\Program Files\TrueCrypt\TrueCrypt.exe" /auto /m rm * /letter litera_dysku /q /v "plik lub device"
              * mozna w srodku dodac /k sciezka_do_klucza i/lub /p haslo
              "" musi byc jak spacja w nazwie

              jesli czegos nie zwalilem to bedzie dziala:D

              o roztramtajdany charkopryszczańcu...

              1. dzieki, przetestuje sie w najblizszym czasie :) , zgf1 19/06/08 19:11
                123

                Leave me alone I know what I'm doing!

  6. do bezpiecznego przechowywania haseł (i nie tylko), za darmo od Comodo jest iVault , bwana 18/06/08 09:18
    http://www.comodo.com/products/i-vault/

    może warto wypróbować?

    "you don't need your smile when I cut
    your throat"

    
All rights reserved ® Copyright and Design 2001-2024, TwojePC.PL