| 
		|  Willkommen |  
	|  |  
 
		|  myGully |  
	|  |  
 
		|  Links |  
	|  |  
 
		|  Forum |  
	|  |  
 |  | 
	
		|  |  
	
	
		
	
	
	
		|  21.12.12, 12:35 | #1 |  
	| Klaus Kinksi 
				 
				Registriert seit: Oct 2009 
					Beiträge: 51.050
				 
		
			
				 Bedankt: 55.394 
			
		
	      | 
				 Neues Tool kann verschlüsselte Festplatten auslesen 
 
			
			
	Zitat: 
	
		| Das russische Software-Unternehmen ElcomSoft hat ein neues Tool auf den Markt gebracht, mit dem sich nach Angaben des Herstellers in der Regel auch verschlüsselte Festplatten komplett auslesen lassen. 
 Der Elcomsoft Forensic Disk Decryptor (EFDD) kann den Angaben zufolge gegen die Kryptographie-Systeme von BitLocker, PGP und TrueCrypt eingesetzt werden, womit im Grunde also alle Verfahren abgedeckt sind, die im größeren Umfang zum Einsatz kommen. Die Software selbst läuft unter verschiedenen Windows-Versionen und eine Lizenz kostet 299 Dollar.
 
 Wie der Hersteller mitteilte kann der Anwender wahlweise ein komplettes Laufwerk entschlüsseln lassen oder dieses mounten und in Echtzeit auf die kodierten Informationen zugreifen, während diese On-the-fly entschlüsselt werden. Dabei verspricht ElcomSoft, dass EFDD keine Spuren zurücklässt, die den eigentlichen Besitzer der Daten darauf aufmerksam machen könnten, dass jemand auf seine Daten zugegriffen hat. Dies macht die Software so beispielsweise auch für Strafverfolgungsbehörden oder Spione interessant.
 
 
 Bisher gibt es noch keine Berichte darüber, wie groß die Erfolgschancen bei einer versuchten Entschlüsselung sind. Immerhin wird das jeweilige Passwort nicht direkt benötigt und auch nicht mit einem Brut-Force-Angriff ermittelt. Statt dessen versucht EFDD den Zugangsschlüssel herauszufinden, indem beim fraglichen Rechner der Arbeitsspeicher ausgelesen und in bestimmten Speicherbereichen nach verbliebenen Spuren des Passwortes gesucht wird. Der Zugriff auf den RAM eines anderen Computers kann dabei mit gebräuchlichen forensischen Tools oder einen FireWire-Angriff erfolgen.
 
 Standardmäßig wird aber auch nach Informationen gesucht, die Rechner unverschlüsselt auf Festplatten ablegen, wenn sie in den Ruhezustand gehen. Auch hier können sich Hinweise auf das Passwort finden. Weiterhin soll laut ElcomSoft-Chef Vladimir Katalov eine Analyse der internen Struktur eines verschlüsselten Laufwerkes Hinweise darauf liefern, wie sich ein unbekannter Schlüssel restaurieren lässt.
 |  
[ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren  ]
		 |  
	|   |   |  
	
		
	
	
	
		|  21.12.12, 13:41 | #2 |  
	| Rich 
				 
				Registriert seit: Jul 2012 Ort: Ausbildungslager 
					Beiträge: 412
				 
		
			
				 Bedankt: 322 
			
		
	      | 
 
			
			Gibts angeblich schon lange dieses tool habe leider Quelle für die Aussage 
 Ausser der Tod m3Zz
 |  
	|   |   |  
	
		
	
	
	
		|  21.12.12, 13:48 | #3 |  
	| MDH Picture Upper 
				 
				Registriert seit: Dec 2009 
					Beiträge: 142
				 
		
			
				 Bedankt: 2.987 
			
		
	      | 
 
			
			Die Theorie über FireWire (etc) auf den Ram zuzugreifen gibt es schon länger. Wenn da allerdings nichts mehr drin ist, geht das einfach nicht    
LG
		 |  
	|   |   |  
	
		
	
	
	
		|  21.12.12, 15:37 | #4 |  
	| Banned by himself 
				 
				Registriert seit: May 2009 
					Beiträge: 2.907
				 
		
			
				 Bedankt: 2.106 
			
		
	      | 
				  
 
			
			Also ein paar der "Methoden" sind sicherlich schon länger bekannt und teilweise sogar fast unsinnig...Auf den RAM zuzugreifen um das Passwort herauszufinden funktioniert erstens nur wenn nicht das komplette System verschlüsselt ist (wie zb meistens bei Linux), und ich wage doch zu behaupten das jemand der sich in den RAM eines anderen Rechners hacken kann auch gleich nen Keylogger installieren kann um an das PW zu kommen...
 
 Wer Ruhezustand + verschlüsselung unter Windows benutzt ist selber schuld wenn er damit die Verschlüsselung aushebelt, steht in jeder guten Anleitung dazu das man das nicht machen sollte.
 
 Einzig das mit der Struktur klingt wirklich interessant. Die Theorie dazu gibt es afaik schon länger das man zb ausgehend von den "üblichen" Partitionsstrukturen innerhalb der Verschlüsselung rückrechnen könnte auf das verwendete Passwort. Oder wenn man weiß dass das Betriebssystem auf der Festplatte installiert ist (und welche Version) weiß man quasi auch sehr wahrscheinlich was die erste Datei die auf die Festplatte geschrieben wurde genau beinhaltet usw...
 
				__________________ Lebt wohl  war mir eine Freude über viele Jahre mit euch, zumindest mit jenen die mich nicht des trollens bezichtigten... 
 |  
	|   |   |  
	
		
	
	
	
		|  21.12.12, 17:42 | #5 |  
	| Profi 
				 
				Registriert seit: Mar 2011 
					Beiträge: 1.832
				 
		
			
				 Bedankt: 711 
			
		
	      | 
 
			
			Die News ist nix neues. True Crypt ist und bleibt sicher, solange der Anwender kein DAU ist. Wenn der PC läuft und man schaltet sich drauf (wie auch immer, durch Trojaner, Exploits...) dann hat man eh Vollzugriff, weil er ja entschlüsselt ist. Wenn der PC aber aus ist, ist das ganze schlichtweg unmöglich. Via FireWire ist auch sinnlos, da man dafür physikalischen Zugriff zum Rechner haben muss und das Passwort eingeben sein muss.
 Wenn due Polizei bei mir jetzt die Tür eintritt, drücke ich auf den Knopf an meiner Steckerleiste, empfange sie ganz herzlich und das vorhaben ist gescheitert.
 |  
	|   |   |  
	
		
	
	
	
		|  21.12.12, 17:50 | #6 |  
	| Klaus Kinksi 
				 
				Registriert seit: Oct 2009 
					Beiträge: 51.050
				 
		
			
				 Bedankt: 55.394 
			
		
	      | 
 
			
			
	Zitat: 
	
		| 
					Zitat von hardware_freak  Wenn due Polizei bei mir jetzt die Tür eintritt, drücke ich auf den Knopf an meiner Steckerleiste, empfange sie ganz herzlich und das vorhaben ist gescheitert. |  Und man kann dir dennoch eines reinwürgen. Alleine weil du hier Moderator bist. Hört endlich auf so naiv zu sein, und zu denken, dass wenn man seinen Rechner verschlüsselt man dann auf der sicheren Seite ist. 
 
Wenn man nicht gerade Geheimagent (ich übertreibe jetzt absichtlich) ist, dann ist es total unnötig und sinnfrei seine Festplatte in irgendeiner Form zu verschlüsseln!
		 |  
	|   |   |  
	
		
	
	
	
		|  21.12.12, 17:51 | #7 |  
	| Banned by himself 
				 
				Registriert seit: May 2009 
					Beiträge: 2.907
				 
		
			
				 Bedankt: 2.106 
			
		
	      | 
 
			
			
	Zitat: 
	
		| 
					Zitat von hardware_freak  Wenn der PC läuft und man schaltet sich drauf (wie auch immer, durch Trojaner, Exploits...) dann hat man eh Vollzugriff, weil er ja entschlüsselt ist. |  Hat mich auch zuerst auch gewundert, aber ich vermute eher das damit verschlüsselte Containerdateien gemeint sind, wo man jedesmal ein passwort eingibt wenn man sie öffnen möchte.
		 
				__________________ Lebt wohl  war mir eine Freude über viele Jahre mit euch, zumindest mit jenen die mich nicht des trollens bezichtigten... 
 |  
	|   |   |  
	
		
	
	
	
		|  21.12.12, 19:53 | #8 |  
	| Profi 
				 
				Registriert seit: Mar 2011 
					Beiträge: 1.832
				 
		
			
				 Bedankt: 711 
			
		
	      | 
				  
 
			
			
	Zitat: 
	
		| 
					Zitat von Prince Porn  Und man kann dir dennoch eines reinwürgen. Alleine weil du hier Moderator bist. Hört endlich auf so naiv zu sein, und zu denken, dass wenn man seinen Rechner verschlüsselt man dann auf der sicheren Seite ist. 
 Wenn man nicht gerade Geheimagent (ich übertreibe jetzt absichtlich) ist, dann ist es total unnötig und sinnfrei seine Festplatte in irgendeiner Form zu verschlüsseln!
 |  
Es ist nicht naiv zu denen das TrueCrypt sicher ist. Ein System, welches Open Source ist und schon eine Hand voll Leute den Arsch gerettet hat, wo Leute mit extrem viel Geld und großes Interesse wissen wollten, was auf den Verschlüsselten Datenträgern war. 
 
Sinnfrei ist es nicht, bei den Methode der deutschen Justiz, will ich dem ganzen vorbeugen, indem ich gar nicht erst die Chance gebe mein System zu entschlüsseln. Zudem macht es deutlich mehr Sinn TrueCrpt zu nehmen und kein Windows Passwort, denn ein WIndows Passwort ist nicht einmal annähernd ein Schutz. Mein Prozessor bietet Hardwareseitige Verschlüsslung, also gehen nicht einmal Ressourcen dabei drauf. Ich sehe absolut keine Contra-Argumente!
		 |  
	|   |   |  
	
		
	
	
	
		|  21.12.12, 20:03 | #9 |  
	| Klaus Kinksi 
				 
				Registriert seit: Oct 2009 
					Beiträge: 51.050
				 
		
			
				 Bedankt: 55.394 
			
		
	      | 
 
			
			Liest du auch mal was ich schreibe? Was hast du denn bitte für vertrauliche Daten auf deinem Rechner, die du vor der Justiz schützen musst?  
Bist du ein KiFi der seine KiPo schützen muss? Anderenfalls ... weiterhin sinnfrei!
 
Du bist weniger als ein kleiner Fisch. Ich meine, wir reden hier von hardware_freak und nicht von einem Kim Doctom!    |  
	|   |   |  
	
		
	
	
	
		|  21.12.12, 21:22 | #10 |  
	| Profi 
				 
				Registriert seit: Mar 2011 
					Beiträge: 1.832
				 
		
			
				 Bedankt: 711 
			
		
	      | 
 
			
			Ich wäre etwas dämlich, wenn ich jetzt hier schreibe würde was auf meinem PC liegt. KiPo ist es aber definitiv nicht.
		 |  
	|   |   |  
	
		
	
	
	
		|  22.12.12, 04:28 | #11 |  
	| Klaus Kinksi 
				 
				Registriert seit: Oct 2009 
					Beiträge: 51.050
				 
		
			
				 Bedankt: 55.394 
			
		
	      | 
 
			
			Schön wie du mir ausweichst. *lach* Du bist doch hier "anonym"!    
Also "Hacker", der irgendwelche sensiblen Daten entwendet hat, die ihm zum Verhängnis werden könnten bist du schon einmal nicht, denn dafür bist du nicht "fit" genug. 
 
Unser Chef myGully bist du auch nicht, wo es mit Sicherheit von Vorteil wäre, seine Daten zu verschlüsseln. 
 
Ich bleibe dabei, bis man mich vom Gegenteil überzeugt, welchen Sinn eine Festplattenverschlüsselung für Otto-Normal-Verbraucher haben soll. 
 
Zudem ... je Auffälliger, desto Unauffälliger. Wenn jemand etwas zu verbergen hat, dann wird man erst Recht neugierig.
		 |  
	|   |   |  
	
		
	
	
	
		|  22.12.12, 05:07 | #12 |  
	| t€xhn0£¥z€þ 
				 
				Registriert seit: Oct 2012 
					Beiträge: 200
				 
		
			
				 Bedankt: 49 
			
		
	      | 
 
			
			habe vor 7 jahren mal ne partition verschlüsselt und seitdem nicht mehr und mir sind solche news gleichgültig. wenn ich was zu verbergen hätte wäre der pc der letzte ort wo ich es verstecken würde    
und wenn dann kommts auf meine externe platte die 99% der zeit nicht angeschlossen ist ..
		 |  
	|   |   |  
	
		
	
	
	
		|  22.12.12, 05:17 | #13 |  
	| Silent Running 
				 
				Registriert seit: Feb 2010 
					Beiträge: 7.121
				 
		
			
				 Bedankt: 22.395 
			
		
	      | 
 
			
			PP...heute biste aber wieder mal gut drauf !    
Mann Leute...Kipo und T6 gibst bei myGully eh nicht. MyGully sei gedankt !    
Was soll der Scheiß immer mit der Polizei, denen geht myGully am Arsch vorbei...sorry...wollte sagen, es interessiert sie nicht.    Die werden schon rund um die Uhr mit anderen Sachen beschäftigt !
 
Was bitte habe ich zu verbergen...vielleicht meine Krankheiten als Rentner, wenn die meine Online-Einreichungen bei der Krankenkasse mitllesen ? Bekäme vielleicht höchstens Beileidsbekunddigungen !    |  
	|   |   |  
	
		
	
	
	
		|  22.12.12, 05:53 | #14 |  
	| Banned 
				 
				Registriert seit: Dec 2009 Ort: Sektor 7 Blau 
					Beiträge: 1.402
				 
		
			
				 Bedankt: 1.131 
			
		
	      | 
 
			
			
	Zitat: 
	
		| je Auffälliger, desto Unauffälliger. |  
So schauts aus,genau diese Taktik wende ich seit Jahren im Echten Leben regelmäsig und bis jetzt auch immer erfolgreich an    
Aber wie siehts bei dem Tool aus ,wenn er ein Verstecktes Volumen zum öffnen kriegt. Würde er das erkennen,daß es ein Verstecktes Volumen ist und er gerade nur das Äußere Passwort geknackt hat ?
 
Dann wär es besser nur noch Versteckte Volumen zu machen,und wenn die cops die Passwörter verlangen,gibt man ihnen nur das Passwort vom Äußeren Volumen freiwillig und fertig,die kuken rein,sehen nur paar Pornopix oder sowas und ihre Neugier is befriedigt .
		 |  
	|   |   |  
	
		
	
	
	
		|  22.12.12, 06:19 | #15 |  
	| Silent Running 
				 
				Registriert seit: Feb 2010 
					Beiträge: 7.121
				 
		
			
				 Bedankt: 22.395 
			
		
	      | 
 
			
			@oder: 
Wenn ich als Ex-Bulle Porno Pics oder Clips "Like" muss ich mir nicht die Mühe machen, Passwords zu knacken....da gibt es "hunderttausende" ? Seiten für.    |  
	|   |   |  
	
		
	
	
	
		|  22.12.12, 12:32 | #16 |  
	| Copyright kann mich mal ! 
				 
				Registriert seit: Jan 2010 
					Beiträge: 211
				 
		
			
				 Bedankt: 5.128 
			
		
	      | 
 
			
			Mhhh dann mal abwarten wann es auf den Boards zu finden sein wird  . 
Ich habe da noch etwas zu erledigen .   
Und was noch besser ist meine Kumpel zusagen das seine Verschlüsselung totaler Müll ist    |  
	|   |   |  
	
		
	
	
	
		|  22.12.12, 13:29 | #17 |  
	| Aim and Run 
				 
				Registriert seit: Mar 2009 
					Beiträge: 642
				 
		
			
				 Bedankt: 453 
			
		
	      | 
 
			
			Täusch ich mich oder habe ich von dieser "Technik" des encrypten schon vor ein paar Monaten gelesen? Hier wird doch wirklich nur von PC's geredet, die in irgendeiner Art und Weise (sei es durch Ruhezustand oder erst garnicht ausschaltens) die Codierung aus den RAM lesen.
 -> Alter Hut! Das ganze kann man knicken sobald der Rechner komplett ausgeschaltet wurde.
 
				__________________   |  
	|   |   |  
	
		
	
	
	
		|  22.12.12, 14:04 | #18 |  
	| Echter Freak 
				 
				Registriert seit: Mar 2010 Ort: /home/spartan-b292 
					Beiträge: 2.810
				 
		
			
				 Bedankt: 1.701 
			
		
	      | 
 
			
			
	Zitat: 
	
		| 
					Zitat von Prince Porn  Ich bleibe dabei, bis man mich vom Gegenteil überzeugt, welchen Sinn eine Festplattenverschlüsselung für Otto-Normal-Verbraucher haben soll. |  Ein Grund wäre, wenn man ein mobiles Gerät verwendet und oft unterwegs ist. Damit besteht eine gewisse Gefahr, dass das Gerät geklaut wird. Mit einer Verschlüsselung kommt keiner an Meine Daten wie zum Beispiel Bankunterlagen, Passwörter, persönliche Dokumente etc.
 
Ontopic: 
Das ist gefühlt die 9000ste Software die Schlüssel auslesen kann wenn bestimmte Bedingungen erfüllt sind. Das Schlüssel sich im RAM befinden ist seit anbeginn der modernen Kryptographie bekannt und nichts neues. Damit ändert sich auch nicht die Tatsache, dass die verwendeten Algorithmen als sicher gelten.
		 
				__________________ "They who can give up essential liberty to obtain a little temporary safety, deserve neither liberty nor safety" |  
	|   |   |  
	
		
	
	
	
		|  25.12.12, 08:22 | #19 |  
	| Klaus Kinksi 
				 
				Registriert seit: Oct 2009 
					Beiträge: 51.050
				 
		
			
				 Bedankt: 55.394 
			
		
	      | 
 
			
			
	Zitat: 
	
		| 
					Zitat von spartan-b292  Mit einer Verschlüsselung kommt keiner an Meine Daten wie zum Beispiel Bankunterlagen, Passwörter, persönliche Dokumente etc. |  Bankunterlagen und Passwörter gehören nicht darauf! 
 
Und ob wer meine Bewerbungen und Lebensläufe hat, ist mir so etwas von egal!
		 |  
	|   |   |  
	
		
	
	
	
		|  25.12.12, 12:05 | #20 |  
	| Aim and Run 
				 
				Registriert seit: Mar 2009 
					Beiträge: 642
				 
		
			
				 Bedankt: 453 
			
		
	      | 
 
			
			@m3ZzDu hast schon mitbekommen das die Verschlüsselung an sich nicht geknackt wurde? Lediglich das Auslesen des Arbeitsspeichers, welches vorher in nem Ruhezustand war oder gar der ganze PC noch am Laufen sein muss, führen zum decrypt des Schlüssels. Also selbst wenn du deinen Rechner in den Ruhezustand gehabt haben solltest MUSS zwangsläufig vorher deine verschlüsselte Festplatte gemountet gewesen sein. Eine andere Möglichkeit besteht nicht um an die Daten zu kommen.
 
				__________________   |  
	|   |   |  
	
		
	
	
	
		|  03.02.13, 15:28 | #21 |  
	| Patient 0 
				 
				Registriert seit: Nov 2008 
					Beiträge: 1.058
				 
		
			
				 Bedankt: 513 
			
		
	      | 
				  
 
			
			Ich sags mal so, die Gefahr seine Daten an Chinesische oder Russische Hacker zu verlieren ist 90% grösser als das die vom Staat abgegriffen werden.Die haben auch eine ganz andere Motivation dahinter.
 
 Die Polizei kommt bei Verschlüsselung nicht an die Daten, ausser man gibt denen ein Passwort und den Hinweis das da etwas ist. Da man sich nicht selber belastet ist die Sache damit gegessen. Die Hardware bekommt man eh im seltesten Falle wieder - und wenn direkt gelöscht.
 
 Wer glaubt das seine Daten sicher sind, an einem vernetzten Gerät (mitunter auch abgekapselte) liegt da mehr als daneben.
 Verschlüsselungen sind gut und haben Ihre Berechtigung, aber das ist der letzte Angriffsvektor der genutzt wird.
 
 Mal ehrlich, als der CCC diese Staatstrojanerversion (angeblich) in den Händen hielt, kam raus das das Ding schon 2 JAHRE funktionierte. Das ist im IT Bereich schon fast ein Jahrhundert.
 Wer Daten will, bekommt die auch - bloss wohl eher erwähnte Benutzergruppe als die Polizei oder der Staat.
 
 Edit:
 Ausser man hat Zugang zu Nuklearen oder Biologischen Kampfstoffen. Da werden bestimmt andere Geschütze aufgefahren.
 Aber nicht bei der heimischen Pr0n-Sammlung.
 |  
	|   |   |  
	
		
	
	
	
		|  03.02.13, 18:11 | #22 |  
	| Patient 0 
				 
				Registriert seit: Nov 2008 
					Beiträge: 1.058
				 
		
			
				 Bedankt: 513 
			
		
	      | 
 
			
			Ich guck weniger auf das Datum.. 
Aber wenn sowas so wichtig ist, dann kann man auch eine Löschung nach X Monaten inaktivität einstellen. 
Eigentlich ist sowas auch nicht vereinbar mit den Forenregeln. Denn da steht man soll erst suchen ob es so ein Thema gibt. Ob das jetzt 1 oder 2 Jahre alt ist und man nicht antworten darf, steht da nicht.
 
Also erklärt mir mal den Sinn und Unsinn von sowas. Entweder man kann darauf antworten oder eben nicht. Das Gehabe um sowas ist mir etwas unverständlich.
 
	Zitat: 
	
		| §2.1 Generell solltet ihr, bevor ihr neue Themen erstellt, anhand der Suchfunktion überprüfen, ob es nicht schon dieses oder ein ähnliches Thema gibt.
 
 [ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]
 
 Vom Rest steht da nichts, also wär ich für eine Löschung oder Automatische Schliessung nach X Tagen/Wochen/Monaten Inaktivität, sonst ist der Sinn eines Forums (auch auf ältere Beiträge zu antworten) relativ sinnfrei.
 |  |  
	|   |   |  
	
		
	
	
	
		|  03.02.13, 19:30 | #23 |  
	| gar nicht da 
				 
				Registriert seit: Feb 2011 
					Beiträge: 514
				 
		
			
				 Bedankt: 253 
			
		
	      | 
 
			
			Ich dachte jetzt kommt die Info wo man nen Crack laden kann, damit man es testen kann.    |  
	|   |   |  
	
		
	
	
	
	
	| 
	|  Forumregeln |  
	| 
		
		Du kannst keine neue Themen eröffnen Du kannst keine Antworten verfassen Du kannst keine Anhänge posten Du kannst nicht deine Beiträge editieren 
 HTML-Code ist Aus. 
 |  |  |  Alle Zeitangaben in WEZ +1. Es ist jetzt 15:46 Uhr. ().
 
	
	
		
	
	
 |