1. Foren
  2. » Kommentare
  3. » Security
  4. » Alle Kommentare zum Artikel
  5. » Clearsure - Fujitsu löscht Daten von…

Lieber die Festplatte schützen! (z.B. Truecrypt)

Anzeige
  1. Thema

Neues Thema Ansicht wechseln


  1. Lieber die Festplatte schützen! (z.B. Truecrypt)

    Autor Omen 26.08.09 - 10:59

    Das Verfahren ist doch Schwachsinn.
    Außerdem kann es auch von Dritten mißbraucht werden, dem Eigentümer den PC unbrauchtbar zu machen!

    "Warum einfach, wenns kompliziert geht?"

    Warum verschlüsseln die Benutzer nicht einfach eine (oder mehr) Partition (oder eine Volumendatei) ihres PCs z.B. mit dem OpenSource-Programm Truecrypt, und halten alle ihre sensiblen Daten in dieser Partition?
    Stromausfall, Diebtstahl, usw.: kein Mensch kommt an diese Daten ran, außer der Eigentümer!

    Man läßt doch auch nicht alle seine sensiblen Papier-Dokumente offen auf dem Zug-Tisch herumliegen.

  2. Re: Lieber die Festplatte schützen! (z.B. Truecrypt)

    Autor Thomas K. 26.08.09 - 11:25

    Artikel gelesen? Die Festplatte wird doch verschlüsselt...

    --Thomas

    Omen schrieb:
    --------------------------------------------------------------------------------
    > Das Verfahren ist doch Schwachsinn.
    > Außerdem kann es auch von Dritten mißbraucht werden, dem Eigentümer den PC
    > unbrauchtbar zu machen!
    >
    > "Warum einfach, wenns kompliziert geht?"
    >
    > Warum verschlüsseln die Benutzer nicht einfach eine (oder mehr) Partition
    > (oder eine Volumendatei) ihres PCs z.B. mit dem OpenSource-Programm
    > Truecrypt, und halten alle ihre sensiblen Daten in dieser Partition?
    > Stromausfall, Diebtstahl, usw.: kein Mensch kommt an diese Daten ran, außer
    > der Eigentümer!
    >
    > Man läßt doch auch nicht alle seine sensiblen Papier-Dokumente offen auf
    > dem Zug-Tisch herumliegen.

  3. Re: Lieber die Festplatte schützen! (z.B. Truecrypt)

    Autor Sonderzeichen 26.08.09 - 11:41

    ja, aber dazu benötigt man genau dieses notebook... truecrypt kann man auf jedem system nutzen...

  4. Re: Lieber die Festplatte schützen! (z.B. Truecrypt)

    Autor IhrName9999 26.08.09 - 12:14

    Omen schrieb:
    --------------------------------------------------------------------------------
    > Das Verfahren ist doch Schwachsinn.

    Deine Worte sind das auf jeden Fall, das Verfahren eher nicht.

    > Außerdem kann es auch von Dritten mißbraucht werden, dem Eigentümer den PC
    > unbrauchtbar zu machen!

    Ich behaupte mal : nein. Ohne ein Zugangspasswort auf der entspr. Web-Präsenz und/oder Software des Herstellers wirste da nix mißbrauchen können, vermutlich hat jeder Schleppi eine eigene ID die in die Hardware gebrannt wurde und nur dem Hersteller bekannt ist.

    > Warum verschlüsseln die Benutzer nicht einfach eine (oder mehr) Partition
    > (oder eine Volumendatei) ihres PCs z.B. mit dem OpenSource-Programm
    > Truecrypt

    Weil Truecrypt mittels MBR-Virus aushebelbar ist.

  5. Re: Lieber die Festplatte schützen! (z.B. Truecrypt)

    Autor Paeniteo 26.08.09 - 12:54

    > Ich behaupte mal : nein. Ohne ein Zugangspasswort auf der entspr.
    > Web-Präsenz und/oder Software des Herstellers wirste da nix mißbrauchen
    > können,

    Und das ist natürlich 100% sicher programmiert.

    > > Warum verschlüsseln die Benutzer nicht einfach eine (oder mehr)
    > Partition
    > > (oder eine Volumendatei) ihres PCs z.B. mit dem OpenSource-Programm
    > > Truecrypt
    >
    > Weil Truecrypt mittels MBR-Virus aushebelbar ist.

    Für das hier angedachte Bedrohungsszenario "Laptop geklaut/verloren" spielt das keine Rolle.

    cu, Paeniteo

  6. Re: Lieber die Festplatte schützen! (z.B. Truecrypt)

    Autor Back to the root 26.08.09 - 13:07

    IhrName9999 schrieb:
    --------------------------------------------------------------------------------

    >
    > Weil Truecrypt mittels MBR-Virus aushebelbar ist.

    Das Stoned-Rootkit kann das Truecrypt-Passwort nicht selbst ermitteln.

    Dazu müsste ein Übeltäter das Notebook bereits vorher im laufenden Betrieb (ein gesetztes BIOS-Passwort setze ich nämlich mal voraus) "infiziert" haben und abwarten, dass der Besitzer sein Truecrypt-Passwort eingegeben hat.

    Danach könnte er dann die Festplatte ausbauen und die Daten stehlen.

  7. Re: Lieber die Festplatte schützen! (z.B. Truecrypt)

    Autor IhrName9999 26.08.09 - 13:10

    Paeniteo schrieb:
    --------------------------------------------------------------------------------
    > > Ich behaupte mal : nein. Ohne ein Zugangspasswort auf der entspr.
    > > Web-Präsenz und/oder Software des Herstellers wirste da nix mißbrauchen
    > > können,
    >
    > Und das ist natürlich 100% sicher programmiert.

    In welcher Traumwelt lebst du, dass du denkst dass es IRGENDWAS "sicheres" auf diesem Planeten gibt?

    > > > Warum verschlüsseln die Benutzer nicht einfach eine (oder mehr)
    > > Partition
    > > > (oder eine Volumendatei) ihres PCs z.B. mit dem OpenSource-Programm
    > > > Truecrypt
    > >
    > > Weil Truecrypt mittels MBR-Virus aushebelbar ist.
    >
    > Für das hier angedachte Bedrohungsszenario "Laptop geklaut/verloren" spielt
    > das keine Rolle.

    Äh ... hast aber nicht so wirklich über deine Worte nachgedacht, oder? Das ist das EINZIG ANWENDBARE Szenario, bei dem der MBR-Virus wirken KANN - nämlich die physische Kontrolle über das Gerät.

  8. Re: Lieber die Festplatte schützen! (z.B. Truecrypt)

    Autor IhrName9999 26.08.09 - 13:14

    Back to the root schrieb:
    --------------------------------------------------------------------------------
    > Dazu müsste ein Übeltäter das Notebook bereits vorher im laufenden Betrieb
    > (ein gesetztes BIOS-Passwort setze ich nämlich mal voraus) "infiziert"
    > haben und abwarten, dass der Besitzer sein Truecrypt-Passwort eingegeben
    > hat.

    Ein kluger Dieb macht sowas ... ein Taschendieb / Campusdieb nicht.

    > Danach könnte er dann die Festplatte ausbauen und die Daten stehlen.

    Die muss nich unbedingt ausgebaut werden ...

  9. Re: Lieber die Festplatte schützen! (z.B. Truecrypt)

    Autor Paeniteo 26.08.09 - 13:24

    > > Und das ist natürlich 100% sicher programmiert.
    >
    > In welcher Traumwelt lebst du, dass du denkst dass es IRGENDWAS "sicheres"
    > auf diesem Planeten gibt?

    Ironiedetektor bitte feinjustieren... ;-)
    Und bitte auch gleich noch CAPSLOCK.

    > > > Weil Truecrypt mittels MBR-Virus aushebelbar ist.
    > >
    > > Für das hier angedachte Bedrohungsszenario "Laptop geklaut/verloren"
    > spielt
    > > das keine Rolle.
    >
    > Äh ... hast aber nicht so wirklich über deine Worte nachgedacht, oder? Das
    > ist das EINZIG ANWENDBARE Szenario, bei dem der MBR-Virus wirken KANN -
    > nämlich die physische Kontrolle über das Gerät.

    Vielleicht habe ich einfach nur den einen Schritt weiter gedacht als du...
    Das einzige Szenario, wo so ein Virus wirken kann ist "Verlust der physischen Kontrolle *mit anschließender Wiederbeschaffung*".
    Letzteres fehlt beim einfachen Diebstahl üblicherweise.

    Und wenn man die Möglichkeit von Manipulationen am System durch vorüergehendes Entwenden in sein Bedrohungsmodell aufgenommen hat, dann muss man den Rechner nach einem 'Diebstahl' sowieso einmal schrubben.

    cu, Paeniteo

  10. Re: Lieber die Festplatte schützen! (z.B. Truecrypt)

    Autor spasswd 26.08.09 - 13:25

    IhrName9999 schrieb:
    --------------------------------------------------------------------------------
    > Paeniteo schrieb:
    > ---------------------------------------------------------------------------
    > -----
    > > > Ich behaupte mal : nein. Ohne ein Zugangspasswort auf der entspr.
    > > > Web-Präsenz und/oder Software des Herstellers wirste da nix
    > mißbrauchen
    > > > können,
    > >
    > > Und das ist natürlich 100% sicher programmiert.
    >
    > In welcher Traumwelt lebst du, dass du denkst dass es IRGENDWAS "sicheres"
    > auf diesem Planeten gibt?
    >
    > > > > Warum verschlüsseln die Benutzer nicht einfach eine (oder mehr)
    > > > Partition
    > > > > (oder eine Volumendatei) ihres PCs z.B. mit dem OpenSource-Programm
    > > > > Truecrypt
    > > >
    > > > Weil Truecrypt mittels MBR-Virus aushebelbar ist.
    > >
    > > Für das hier angedachte Bedrohungsszenario "Laptop geklaut/verloren"
    > spielt
    > > das keine Rolle.
    >
    > Äh ... hast aber nicht so wirklich über deine Worte nachgedacht, oder? Das
    > ist das EINZIG ANWENDBARE Szenario, bei dem der MBR-Virus wirken KANN -
    > nämlich die physische Kontrolle über das Gerät.


    Es wird aber immer noch eine manuelle Eingabe des Truecrypt-Passworts benötigt.

    Nur Notebook stehlen und dann das Rootkit aufspielen, bringt überhaupt nichts.

    Statt ein Rootkit im MBR abzulegen, kann man sicherlich auch ein gepatchtes BIOS verwenden. Dies funktioniert dann äquivalent mit EFI.

    Also immer schön die Passwortabfrage beim Start des Rechners im BIOS aktivieren - und sich sorgen, wenn der Rechner hochfährt, ohne nach dem Passwort zu fragen. ;)

  11. Re: Lieber die Festplatte schützen! (z.B. Truecrypt)

    Autor IhrName9999 26.08.09 - 13:31

    > Vielleicht habe ich einfach nur den einen Schritt weiter gedacht als du...
    > Das einzige Szenario, wo so ein Virus wirken kann ist "Verlust der
    > physischen Kontrolle *mit anschließender Wiederbeschaffung*".
    > Letzteres fehlt beim einfachen Diebstahl üblicherweise.

    Dein Kollege bzw. der Dieb wartet bis du Kaffee nachtanken gehst und die Kiste nicht gesperrt hast, steckt seinen vo Längerem Vorbereiteten USB-Stick ein, installiert den Virus und ist nach weniger als 20s verschwunden. Das reicht nichtmal zum Pipi machen.
    Soviel zum Thema "weiter denken", gell

  12. Re: Lieber die Festplatte schützen! (z.B. Truecrypt)

    Autor IhrName9999 26.08.09 - 13:36

    > Es wird aber immer noch eine manuelle Eingabe des Truecrypt-Passworts
    > benötigt.

    Willkommen im Jahr 2009 - Lochkarten sind nun überflüssig und Passwörter lassen sich vollautomatisch per Brute-Force zu Tausenden pro Sekunde (!) durchprobieren.

    > Nur Notebook stehlen und dann das Rootkit aufspielen, bringt überhaupt
    > nichts.

    Äh ...

    > Statt ein Rootkit im MBR abzulegen, kann man sicherlich auch ein gepatchtes
    > BIOS verwenden. Dies funktioniert dann äquivalent mit EFI.

    Und was soll das bringen?

    > Also immer schön die Passwortabfrage beim Start des Rechners im BIOS
    > aktivieren - und sich sorgen, wenn der Rechner hochfährt, ohne nach dem
    > Passwort zu fragen. ;)

    Man kann das verschlüsselte Passwort auslesen, das BIOS löschen, Untaten treiben und dann das alte Passwort wieder einspielen - man muss garnicht wissen wie es lautet. Entsprechende Kenntnisse und die Ausrüstung eben vorausgesetzt. Behörden machen das übrigens - aber dazu bekommen sie nur die Erlaubnis wenn dringender Verdacht auf schwere Straftaten vorliegt. Du merkst das nicht, es sei denn du kennst alle Einstellungen deines BIOS auswendig.

    Das CMOS ist auch nur n Chip, der bestimmte Ein und -Ausgänge hat ;)



    1 mal bearbeitet, zuletzt am 26.08.09 13:37 durch IhrName9999.

  13. Re: Lieber die Festplatte schützen! (z.B. Truecrypt)

    Autor Herzlich gelacht 26.08.09 - 13:37

    Danke.

    Das kann nur von einem Windau kommen, der zudem noch mit Adminrechten arbeitet.

    Du kannst schon mal überhaupt keinen Datenträger mounten, ohne Passwort und auch nix installieren... (Außer, man verwendet XP in der Standardinstallation).

  14. BDE

    Autor maxpower 26.08.09 - 13:38

    siehe Bulk Data Encryption (BDE) by Hitachi
    http://www.hitachigst.com/tech/techlib.nsf/techdocs/74D8260832F2F75E862572D7004AE077/$file/bulk_encryption_white_paper.pdf

  15. Re: Lieber die Festplatte schützen! (z.B. Truecrypt)

    Autor IhrName9999 26.08.09 - 13:39

    obvious troll is obvious

    <^--><

Neues Thema Ansicht wechseln


Entschuldigung, nur registrierte Benutzer dürfen in diesem Forum schreiben. Klicken Sie hier um sich einzuloggen


Meistgelesen
  1. Libreoffice

    "Wir wollen Nutzer in die ODF-Welt ziehen"

  2. Browser

    Kauft Facebook Opera?

  3. Datenschutz

    Neue EU-Regeln zu Cookies treten in Kraft

  4. Samsung Galaxy S3

    Siri braucht sich nicht zu fürchten

  5. Schmerzlos

    MIT-Forscher entwickeln Injektor mit Lorentzkraft-Antrieb


Meistkommentiert
  1. Kommentare: 170 | letzter Beitrag 15:54 Uhr

  2. Kommentare: 94 | letzter Beitrag 26.05. 19:45

  3. Kommentare: 68 | letzter Beitrag 14:48 Uhr

  4. Kommentare: 64 | letzter Beitrag 26.05. 17:51

  5. Kommentare: 61 | letzter Beitrag 16:16 Uhr

Mehr



Haben wir etwas übersehen?

E-Mail an news@golem.de


Lollipop Chainsaw angespielt: Blond und brutal
Lollipop Chainsaw angespielt
Blond und brutal

Der japanische Spieldesigner Goichi Suda - Fans sagen schlicht "Suda 51" - ist für schräge Actionspiele bekannt. Sein nächstes Werk schickt ein scheinbar braves Schulmädchen in den Kampf gegen Zombies.

  1. Spielepublisher in Not dtp Entertainment meldet Insolvenz an
  2. US-Umsätze im März 2012 Spielemarkt schrumpft weiter
  3. Starlight Inception Lucas-Arts-Veteran kämpft für das Weltraum-Action-Genre

Samsung XE300: Google Chromebox versehentlich ausgeliefert
Samsung XE300
Google Chromebox versehentlich ausgeliefert

Weitgehend unbemerkt hat der US-Händler Tigerdirect die ersten Chromebox-Systeme von Google ausgeliefert. Für 330 US-Dollar bekommt der Nutzer recht gute Hardware in Nettop-Form, die sehr viel leistungsfähiger ist als die des Chromebook mit ChromeOS.

  1. Googles Aura Chromium OS mit klassischem Desktop

IMHO: Gema und Youtube - der Kampf ums Urheberrecht
IMHO
Gema und Youtube - der Kampf ums Urheberrecht

Nach der Urteilsverkündung im Rechtsstreit zwischen Youtube und Gema fühlten sich beide Seiten als Gewinner. In Wahrheit gibt es aber nur einen Verlierer, bloggt Medienrechtsexperte Thomas Hoeren: die Gema.

  1. Kulturelles Gedächtnis Wie speichern wir das Internet?
  2. Urheberechtsdebatte Piratenpartei legt Zehnpunktekatalog vor
  3. Urheberrecht SPD plädiert für "Vergüten statt verbieten"

  1. Renesas: Chiphersteller will ein Drittel der Beschäftigten loswerden
    Renesas
    Chiphersteller will ein Drittel der Beschäftigten loswerden

    Renesas ist nach Elpida der zweite schwer angeschlagene japanische Chiphersteller. Renesas, das Hitachi, Mitsubishi Electric und NEC gehört, macht Verlust und will seine größte Fabrik verkaufen.

  2. Blackberry: RIM plant Massenentlassungen
    Blackberry
    RIM plant Massenentlassungen

    RIM soll in den kommenden Tagen erneut einen massiven Stellenabbau ankündigen. "Ich habe herausgefunden, welche Teile ich in meinem Puzzle nicht mehr benötige", sagte Firmenchef Thorsten Heins.

  3. Browser: Kauft Facebook Opera?
    Browser
    Kauft Facebook Opera?

    Ein britisches Blog will erfahren haben, dass Facebook den norwegischen Browserhersteller Opera Software kaufen will. Beide Unternehmen wollen sich dazu nicht äußern.


  1. 15:41

  2. 13:23

  3. 14:48

  4. 14:29

  5. 14:24

  6. 12:30

  7. 12:23

  8. 18:49