Wie verschlüsselt ihr mit TC?

German support forum

Moderators: Hacker, Stefan2, white

win002
Junior Member
Junior Member
Posts: 25
Joined: 2006-05-08, 19:09 UTC

Wie verschlüsselt ihr mit TC?

Post by *win002 »

Hi,

wie verschlüsselt ihr mit dem TC Dateien, die auch gepackt werden müssen - wenn ihr verschlüsseln müsst.

Ich sichere meine wichtigen Dateien auf dem gmx-Server und verschlüssele mit dem zip.crypto. Wüsste aber auch gerne, wie dies andere machen.

Oli
User avatar
Stitscher
Power Member
Power Member
Posts: 1058
Joined: 2004-02-17, 12:34 UTC
Location: Hamburg, Germany

Post by *Stitscher »

Hallo!
Ich nutz' das SQX-Plugin von Lefteous. Dort kann ich auch das Auflisten des Archivs verschlüsseln.

Stitscher
win002
Junior Member
Junior Member
Posts: 25
Joined: 2006-05-08, 19:09 UTC

Post by *win002 »

Stitscher wrote:Dort kann ich auch das Auflisten des Archivs verschlüsseln.Stitscher
Ja, danke. Das ist noch besser.
User avatar
Sheepdog
Power Member
Power Member
Posts: 5150
Joined: 2003-12-18, 21:44 UTC
Location: Berlin, Germany
Contact:

Post by *Sheepdog »

Ich nutze auch das AES Plugin, allerdings nur zum verschlüsseln, die Packfunktion habe ich noch nicht getestet.

sheepdog
"A common mistake that people make when trying to design something
completely foolproof is to underestimate the ingenuity of complete fools."
Douglas Adams
User avatar
norfie²
Power Member
Power Member
Posts: 1038
Joined: 2006-02-10, 07:27 UTC

Post by *norfie² »

2win002
Die ZIP-Verschluesselung (original PKZIP) ist nicht wirklich empfehlenswert, da diese relativ einfach zu knacken sein soll. Insbesondere lassen sich die verschluesselten Dateien noch mit dem Dateinamen auflisten. Lassen sich aus den Dateinamen Rueckschluesse aus dem Dateiinhalt ziehen (z.B. JPG, XML, DOC, XLS, MP3 ... also um welches Format es sich handelt) wird ein Knacken stark vereinfacht, da ein Teil des Inhalts dieser Formate immer konstant und somit bekannt ist.

Fuer hohe Ansprueche, wie sie m.E. beim Speichern von persoenlichen Daten auf oeffentlichen Servern (=GMX) immer anzunehmen sind, ist SQX eine sehr gute Wahl, da (nur?) hier 2 verschiedene Passwoerter fuer das Auflisten des Archives und fuer das Entpacken verwendet werden koennen. Dies sollte in dem Fall auch genutzt werden!
win002
Junior Member
Junior Member
Posts: 25
Joined: 2006-05-08, 19:09 UTC

Post by *win002 »

norfie² wrote:2win002Fuer hohe Ansprueche, wie sie m.E. beim Speichern von persoenlichen Daten auf oeffentlichen Servern (=GMX) immer anzunehmen sind, ist SQX eine sehr gute Wahl
Danke, werde ich nehmen. Mich hat beim zip auch immer gestört, dass man die Verzeichnisse öffnen kann und anhand des Dateinamens Rückschlüsse auf den Inhalt ziehen kann.
User avatar
Urmel
Member
Member
Posts: 152
Joined: 2006-02-11, 22:18 UTC
Location: Schweiz

Post by *Urmel »

win002 wrote:Mich hat beim zip auch immer gestört, dass man die Verzeichnisse öffnen kann und anhand des Dateinamens Rückschlüsse auf den Inhalt ziehen kann.
Dann kannst Du auch 7zip benutzen. Dazu gibt's ein TC-Plugin. Du kannst dann beim Packen angeben, ob verschlüsselt werden soll und wenn, ob auch die Dateinamen verschlüsselt werden sollen.
User avatar
norfie²
Power Member
Power Member
Posts: 1038
Joined: 2006-02-10, 07:27 UTC

Post by *norfie² »

2Urmel
Du kannst dann beim Packen angeben, ob verschlüsselt werden soll und wenn, ob auch die Dateinamen verschlüsselt werden sollen.
Nur wird hierbei dasselbe Passwort benutzt. Wenn hier der Entwickler schlampt, trifft dasselbe zu wie in meinem obigen Post geschrieben: es sind Teile unverschluesselter Daten implizit bekannt (aufgrund des Formataufbaus des Archivverzeichnisses). Dies vereinfacht i.d.R. dann das Knacken eines Passwortes ungemein.

Wen es interessiert kann hier weiter lesen:
Warum 2 Archivpassworte sinnvoll sind. (hier der ganze Thread)
User avatar
Urmel
Member
Member
Posts: 152
Joined: 2006-02-11, 22:18 UTC
Location: Schweiz

Post by *Urmel »

norfie² wrote:Nur wird hierbei dasselbe Passwort benutzt.
Das stimmt leider. Vielleicht könnte man den Entwickler dazu bringen, dies zu ändern?

Wenn ich also noch sicherer gehen will, kann ich die Dateien zuerst z.B. mit AxCrypt oder GPG verschlüsseln und dann in ein verschlüsseltes Archiv packen. Klar, SQX macht's in einem Rutsch einfacher. Werde es mir gleich mal ansehen.
win002
Junior Member
Junior Member
Posts: 25
Joined: 2006-05-08, 19:09 UTC

Post by *win002 »

Habe jetzt das spx-plugin in Gebrauch.

Erlaubt mir bitte die - aus eurer Sicht vielleicht - laienhafte Frage: welches Passwort ist wichtiger und muss dementsprechend länger sein:

1) Vorm Entpacken schützen
2) Auflistung schützen

Danke für die Hilfe
Oli
bugmenot
Member
Member
Posts: 148
Joined: 2004-11-22, 11:59 UTC

Post by *bugmenot »

Ich würde gerne einen Ordner auf der Platte haben, dessen Inhalt verschlüsselt ist - ohne Packen. Wenn ich auf den Ordner gehe, sollte eine Passwortabfrage komme. Wie kann man sowas machen? Geht das mit möglichst wenig Performance-Mehrverbrauch?
User avatar
Stitscher
Power Member
Power Member
Posts: 1058
Joined: 2004-02-17, 12:34 UTC
Location: Hamburg, Germany

Post by *Stitscher »

Hallo!
Schau mal hier unter Punkt 5.
Vielleicht ist da was passendes für dich dabei.

Stitscher
User avatar
squeller
Member
Member
Posts: 134
Joined: 2005-06-23, 15:30 UTC

Post by *squeller »

Ich habe mir PGP und GPG portabel eingebunden. Altbewähretes also. Rufe ich über das Startermenü (und letztlich eine Batchdatei) auf.
BH
Junior Member
Junior Member
Posts: 51
Joined: 2006-12-26, 01:17 UTC

Post by *BH »

norfie² wrote:2Urmel
Du kannst dann beim Packen angeben, ob verschlüsselt werden soll und wenn, ob auch die Dateinamen verschlüsselt werden sollen.
Nur wird hierbei dasselbe Passwort benutzt. Wenn hier der Entwickler schlampt, trifft dasselbe zu wie in meinem obigen Post geschrieben: es sind Teile unverschluesselter Daten implizit bekannt (aufgrund des Formataufbaus des Archivverzeichnisses). Dies vereinfacht i.d.R. dann das Knacken eines Passwortes ungemein
Genau. Nur, wenn der Entwickler schlampft. sonst nix "i.d.R.". Wie man es handwerklich korrekt erledigt war und ist in den entsprechenden "VIP-Foren" ein bekanntes Thema. Und dem 'Top10' der Toolmacher bestens bekannt. Falls du von erfolgreichen Angriffen auf verschlüsselte RAR oder 7-zip Archive hörst, sag einfach bescheid

Bis dahin macht euch nicht verrückt und laßt euch nicht verrückt machen. Der Aufwand ist enorm. Was die Technik angeht wie auch das Wissen. Die, die es haben, benutzen andere Wege um an die Informationen heranzukommen. Verschlüsselte Daten zu knacken ist immer der langsamste und aufwendigste Weg. LKA/BKA kann es eh nicht. Also was solls?

Wer wirklich meint soviel brisantes auf der Platte zu haben, der setzt sich mit TrueCrypt auseinander und versteckt nichts einfach nur in Archivdateien...

Die Gedanken die man sich beim Verschlüsseln machen sollte, ist nicht die Entscheidung zwischen AES-128 oder AES-256 oder Blowfish. Ob SHA-1 oder SHA-512 ODER ob man 2 Passwörter für eine Archivdatei braucht. Das alles ist nichtmal drittrangig.

@Win002
Schau dir mal das hier erwähnte AxCrypt 1.6.3 an. Alles was über Kontextmenü läuft läßt sich gut mit TC nutzen ;)
Es ist für das System transparent und kümmert sich auch darum, daß das Original vernünftig aus dem System verschwindet. Es nützt dir nicht viel Dateien zu verschlüsseln, wenn ihre unverschlüsselten Leichen noch wochenlang irgendwo im Dateicache oder der Auslagerungsdatei rumfliegen oder sich mit simplen Undelete wederherstellen lassen. Sei es nur du holst etwas aus dem Perfekt verschlüsselten Archiv raus, bearbeitest es kurz oder schaust es an und steckst es wieder rein.
Sorry aber der Rest ist alles nur Kinderkacke von Leuten die meinen, etwas sehr schlaues aufgeschnappt zu haben.


http://www.axantum.com/AxCrypt/
http://www.axantum.com/AxCrypt/Features.html
User avatar
norfie²
Power Member
Power Member
Posts: 1038
Joined: 2006-02-10, 07:27 UTC

Post by *norfie² »

2BH
der Rest ist alles nur Kinderkacke von Leuten die meinen, etwas sehr schlaues aufgeschnappt zu haben.
Damit hast Du sehr schoen und treffend Dein eigenes Posting beschrieben. ;)
Es nützt dir nicht viel Dateien zu verschlüsseln, wenn ihre unverschlüsselten Leichen noch wochenlang irgendwo im Dateicache oder der Auslagerungsdatei rumfliegen oder sich mit simplen Undelete wederherstellen lassen.
Irgendwie passt dieser Satz rein gar nicht zu der Aufgabenstellung dieses Threads. Es geht um die sichere Ablage auf einem oeffentlichen Server und nicht um das lokale System - nur mal so am Rande. ;) Fuer die Speicherung auf dem lokalen System aber nicht nur dafuer bietet z.B. Utimaco bezahlbare Komplettloesungen an. Das ist aber wie geschrieben hier jetzt OT.
Post Reply