Willkommen |
|
myGully |
|
Links |
|
Forum |
|
|
|
 |
22.05.11, 17:16
|
#1
|
Stammi
Registriert seit: Aug 2010
Beiträge: 1.139
Bedankt: 589
|
Wie sichert ihr eure Truecrypt Schlüssel?
Einfach mal so eine Frage in die Runde
Da eine Verschlüsselung nur so gut ist wie ihr Passwort/ ihr Schlüssel und es oft üblich ist Schlüsseldateien zu verwenden. Wie sichert ihr eure Schlüssel gegen unbefugten Zugriff/Verlust?
Schutz gegen Zugriff:
Also ich verwende für meine Container/Laufwerke 3 Schlüsseldateien eine ist auf dem System eine auf dem USB Stick am Schlüssel (in einem Container) und eine liegt auf einem FTP der als Netzlaufwerk verbunden ist und nur Verbindungen von meiner Home IP zulässt.
Schutz gegen Verlust:
1 und 3 sind auf einem USB Stick beide in einer eigenen Container mit eigenem PW Verschlüsselt.
Und Nummer 2 befindet sich gleich wie die anderen 2 auf einem separaten USB Stick.
(alle mit anderem Algorithmus)
Naja etwas übertrieben vielleicht :P
Aber einfach mal eine Frage/Diskussion in die Runde stelle wie schützt ihr eure Schlüssel und wie verwahrt ihr sie?
|
|
|
22.05.11, 18:52
|
#2
|
Erfahrener Newbie
Registriert seit: Aug 2010
Beiträge: 150
Bedankt: 28
|
Ja das is echt krass
ich hab keine Container - hab nur ein 42 Stelliges PW das beim booten abgefragt wirt
das PW is nur in meinem Kopf und schön mixed
da kommt denk ich mal keiner rein ohne dass ich ihm das PW verrate
Solche Schlüsseldateien wären mir zu unsicher da mir schon viel zu viele USB-Sticks kaputt gegangen sind!
|
|
|
22.05.11, 18:55
|
#3
|
Stammi
Registriert seit: Aug 2010
Beiträge: 1.139
Bedankt: 589
|
Zitat:
Zitat von Timmee1616
Ja das is echt krass
ich hab keine Container - hab nur ein 42 Stelliges PW das beim booten abgefragt wirt
das PW is nur in meinem Kopf und schön mixed
da kommt denk ich mal keiner rein ohne dass ich ihm das PW verrate
Solche Schlüsseldateien wären mir zu unsicher da mir schon viel zu viele USB-Sticks kaputt gegangen sind!
|
dafür gibt es ja die Sicherung
Ne ich habs auf das Ausgelegt das rein auf C was mit dem Boot Passwort entschlüsselt wird nichts gibt was interessant wäre, also selbst wenn jemand den laufenden Rechner vorfinden ohne meinen Schlüssel und das dazugehörige pw geht nichts.
Abgesehen davon das sich der Rechner sperrt wenn der Stick nicht steckt und man um das zu umgehen wahrscheinlich eh neu starten müsste.
|
|
|
23.05.11, 07:41
|
#4
|
Erfahrener Newbie
Registriert seit: Aug 2010
Beiträge: 150
Bedankt: 28
|
Zitat:
Zitat von mythology
dafür gibt es ja die Sicherung
Ne ich habs auf das Ausgelegt das rein auf C was mit dem Boot Passwort entschlüsselt wird nichts gibt was interessant wäre, also selbst wenn jemand den laufenden Rechner vorfinden ohne meinen Schlüssel und das dazugehörige pw geht nichts.
Abgesehen davon das sich der Rechner sperrt wenn der Stick nicht steckt und man um das zu umgehen wahrscheinlich eh neu starten müsste.
|
Naja umgehen kann man sowas eh nicht!
Da bringt auch PC neu starten nichts!
Ich hab halt lieber alles verschlüsselt und bin somit safe - muss aber jeder selber wissen wo er welche Daten speichert und wie er diese sichert!
|
|
|
24.06.11, 18:55
|
#5
|
loading
Registriert seit: May 2011
Beiträge: 39
Bedankt: 68
|
Also die pws die ich benutze sind meist cdkeys von irgendwelchen spielen.Ich habe einen Ordner wo steht welchen cdkey ich als passwort für welche datei benutzt hab.Ist ne Sichere Methode...zumindest bis ich die spiele verkaufe
|
|
|
24.06.11, 19:01
|
#6
|
PC-Supporter
Registriert seit: Nov 2009
Ort: Da wo Du nicht bist
Beiträge: 159
Bedankt: 41
|
Hehe, etwas übertrieben - paranoid.
Die Hacker kriegen das eh raus, wenn die es wollen
Einfach deine Lieblings Passwörter zusammen reihen und auch etwas länger machen.
Aber nicht so was wie: Ichbinbeimgully 
Und natürlich das Ding im Kopf behalten  ^^
__________________
"Ich bin zu alt für so eine Scheiße." — Rogger zu Riggs
|
|
|
25.06.11, 11:15
|
#7
|
Erfahrenes Mitglied
Registriert seit: Oct 2009
Beiträge: 639
Bedankt: 228
|
Wenn man Passwörter will, betreibt man sowieso Social Engineering  , denn den Benutzer vor dem Rechner kann man nicht mal eben Patchen, wenn man eine Sicherheitslücke entdeckt, sowas braucht Jahrelange Schulung und Übung (denn der Mensch ist ein Gewohnheitstier).
Übrigens, BIOS und Boot PWs, die vom BIOS her kommen, sind nur bedingt sicher, da es Passwortlisten im Internet gibt, mit denen man diese Passwörter zurück setzen kann.
Auch Bootkits können die Sicherheit von verschlüsselten Festplatten umgehen (wird besonders jetzt, wo das Booten von USB-Sticks immer interessanter wird, mehr und mehr zur gefahr).
|
|
|
26.06.11, 00:50
|
#8
|
PC-Supporter
Registriert seit: Nov 2009
Ort: Da wo Du nicht bist
Beiträge: 159
Bedankt: 41
|
Zitat:
Zitat von slahn
Wenn man Passwörter will, betreibt man sowieso Social Engineering  , denn den Benutzer vor dem Rechner kann man nicht mal eben Patchen, wenn man eine Sicherheitslücke entdeckt, sowas braucht Jahrelange Schulung und Übung (denn der Mensch ist ein Gewohnheitstier).
|
Da frage ich mich, wie will einer mir mein Passwort herauslocken? Solche Sachen wie ich bin admin und alle passes sind weg und jetzt darf man sich neues machen - das kennt doch jeder. Außerdem musst du auch wissen, welche Passwörter ich denn verwende und wissen wie ich das kombiniere. Du kannst anrufen, aber irgendwie kommt er sich blöd vor, weil er nicht rafft welche Schalter er umlegen soll  Und wenn er es irgendwie weiss, trotzdem bringt das nichts  Weil so was sofort auffällt. Oder man weisst nichts und rafft eh nicht wie man PC einschaltet  Dann hat der Typ Glück gehabt
__________________
"Ich bin zu alt für so eine Scheiße." — Rogger zu Riggs
|
|
|
26.06.11, 11:04
|
#9
|
Erfahrenes Mitglied
Registriert seit: Oct 2009
Beiträge: 639
Bedankt: 228
|
Zitat:
Zitat von Praga
Da frage ich mich, wie will einer mir mein Passwort herauslocken? ...
|
Es soll zum Beispiel Leute geben die für alles das gleiche Passwort verwenden 
Wenn ich dann z.B. das Passwort für Facebook kenne, habe ich gewonnen (und von Online Diensten geht es leichter jemanden diese Information zu entlocken).
Aber auch so Aktionen wie: "Hey, ich hab da ein super tolles Programm, willst du nicht ..." oder "Hey, ich hab das neue Windows 8, willst du es nicht mal testen?" und so weiter und so fort. Sozial Engineering kennt viele Wege und es geht nicht immer darum einen Menschen dazu zu bringen sein Passwort zu sagen, es genügt schon wenn er mir vertraut und ich ihm dazu bringe ein Programm aus zu führen.
Zudem habe ich ja nicht gesagt dass es immer so klappt, es kommt eben auf die Intelligenz des Benutzers an, aber Sozial Engineering ist auf jeden Fall eines unser größten Sicherheitsprobleme dieser Zeit, wo auch noch nicht wirklich ein Kraut dagegen gewachsen ist (mit Ausnahme von Wissen, nur wer hat wirklich Ahnung von der Materie. Bzw. wer von euch hat noch nie irgend ein Programm ausgeführt ohne zu wissen was es wirklich tut ?).
|
|
|
26.06.11, 14:46
|
#10
|
PC-Supporter
Registriert seit: Nov 2009
Ort: Da wo Du nicht bist
Beiträge: 159
Bedankt: 41
|
Wie ich schon sagte, die, die eh vom PC/Internet keine Ahnung haben. 60-Jährige müssen es auch nicht sein.
Wie soll ich dir vertrauen, wenn ich dich nicht kenne? Naja, wenn ein hacker einem kiddy was aufschwatzt dann ja  So im ICQ und so.
Und auch wenn du dich auskennst mit PC und co. wenn du zu blöd bist dann bringt dir auch das nicht  Kann aber auch passieren, wenn der Typ gut ist
Ich blocke eigentlich bei solchen Sachen einfach ab und fertig. Ich will nichts tolles haben oder irgendein neues prog ausprobieren 
Am Telefon frage ich erst mal die Gegenseite, woher die mein Telnummer haben und was die damit vorhaben und sag dann eh nichts, einfach abblocken, das ist das einfachste und das sicherste.
__________________
"Ich bin zu alt für so eine Scheiße." — Rogger zu Riggs
|
|
|
25.06.11, 17:40
|
#11
|
Erfahrener Newbie
Registriert seit: Aug 2010
Beiträge: 150
Bedankt: 28
|
Wenn man ne Platte truecrypt-verschlüsselt und ein vernünftiges PW verwendet (30 Stellen + und alles schön durcheinander/sinnfrei) dann hat man keine Chance ohne PW auf die Daten zuzugreifen.
Da kann man sich auch 10 Jahre Zeit nehmen und kommt da nicht rein!!!
|
|
|
26.06.11, 00:04
|
#12
|
Erfahrenes Mitglied
Registriert seit: Oct 2009
Beiträge: 639
Bedankt: 228
|
Aber wer merkt sich schon 30 Stelligen Random; eher wenige.
Und der MBR bleibt immer Unverschlüsselt (da ja sonst das System nicht weiß wie es Booten soll. Wenn sich ein Bootkit (die neue und "bessere" Form von Bootsektorviren  ) in den MBR gesetzt hat (durch einen unvorsichtig stecken gelassenen USB-Stick beim booten; manche kennen es möglicherweise von Floppydisks  ) kann er alle, und ich meine wirklich alle Eingaben mitschreiben, die nach dem Laden des MBR und Übergabe durch das BIOS eingegeben werden.
|
|
|
27.06.11, 20:13
|
#13
|
Erfahrenes Mitglied
Registriert seit: Oct 2009
Beiträge: 639
Bedankt: 228
|
@Praga:
Aber du hast doch sicher auch Freunde. Noch nie einen "fremden" Stick angesteckt und deren Dokumente geöffnet (PDF)? Man muss auch nicht Leute direkt ansprechen. Wer kann dir den (ohne das ich hier jemanden etwas unterstellen oder schlecht machen will) garantieren, dass dieses Forum sauber ist?
Ich will ja auch nicht sagen das genau du angreifbar bist, aber die meisten sind sehr anfällig dafür und der großteil, auch du, unterschätzen Sozial Engineering viel zu sehr.
PS: Die größten Feinde sind deine Freunde, denn bei denen wird man unvorsichtig (man darf niemanden vertrauen)!
|
|
|
27.06.11, 23:13
|
#14
|
PC-Supporter
Registriert seit: Nov 2009
Ort: Da wo Du nicht bist
Beiträge: 159
Bedankt: 41
|
Zitat:
PS: Die größten Feinde sind deine Freunde, denn bei denen wird man unvorsichtig (man darf niemanden vertrauen)!
|
Das ist genau mein Motto
Erst den Sick nach Viren durchsuchen
__________________
"Ich bin zu alt für so eine Scheiße." — Rogger zu Riggs
|
|
|
30.06.11, 09:36
|
#15
|
Erfahrenes Mitglied
Registriert seit: Oct 2009
Beiträge: 639
Bedankt: 228
|
Zitat:
Zitat von Praga
Das ist genau mein Motto
Erst den Sick nach Viren durchsuchen 
|
Du vertraust also auf deine Antivirensoftware ?
Jedes Programm hat fehler und diese Software erkennt nur Viren die in seiner Datenbank sind, darum kann man nach einem scann höchstens davon ausgehen, dass das gescannte Objekt, frei von Viren ist, die in der Datenbank vor kommen. Sauber muss es trozdem nicht sein  .
Aber das ist jetzt ein wenig OFFTOPIC, Sorry.
|
|
|
30.06.11, 09:51
|
#16
|
Erfahrener Newbie
Registriert seit: Mar 2010
Beiträge: 144
Bedankt: 80
|
Ist in Virenscannern (Echtzeitschutz) nicht auch eine Verhaltensanalyse enthalten???
|
|
|
30.06.11, 12:35
|
#17
|
Erfahrenes Mitglied
Registriert seit: Oct 2009
Beiträge: 639
Bedankt: 228
|
Die Verhaltensanalyse ist aber auch der Grund warum saubere Software als Viren erkannt werden. Auch die Verhaltensanalyse ist durch eine Datenbank gelöst, wo halt irgendwelche Gruppen von Aktionen drin stehen. Somit kann ich auch hier nur sagen, dass man sehr wahrscheinlich keinen Programm oben hat, das sich so verhält, wie in der Datenbank angegeben. Man muss auch hier wieder der Software vertrauen. Ich sag ja nicht das AV-Programme sinnlos sind (ganz und gar nicht), aber man ist damit eben auch nicht unantastbar.
Genau das gleiche gilt für alles andere auch. Was bringt mir ein super tolles langes und unknackbares Passwort wenn die Anmelderoutine eine Lücke hat (siehe die Anmeldung bei Windows 95 und der berüchtigte Drücker auf die ESC-Taste).
|
|
|
Forumregeln
|
Du kannst keine neue Themen eröffnen
Du kannst keine Antworten verfassen
Du kannst keine Anhänge posten
Du kannst nicht deine Beiträge editieren
HTML-Code ist Aus.
|
|
|
Alle Zeitangaben in WEZ +1. Es ist jetzt 17:35 Uhr.
().
|