tja, reiß ich halt firewire raus und fahre den computer herunter, lücke gestopft ;)
Im ernst, wirklich praktisch nutzbar ist diese methode der entschlüsselung nicht.
Benutzer wird von Ihnen ignoriert. Anzeigen
mark2020 schrieb:
--------------------------------------------------------------------------------
> tja, reiß ich halt firewire raus und fahre den computer herunter, lücke
> gestopft ;)
Der Angreifer kann dann immer noch eine Firewire-Karte einstecken (Hotplug). Du musst es also schon im Betriebssystem deaktivieren.
> Im ernst, wirklich praktisch nutzbar ist diese methode der entschlüsselung
> nicht.
Die ist schon sehr praktisch nutzbar, aber das ist auch nichts Neues. Wenn physischer Zugriff auf ein laufendes System besteht, gibt es letztlich keine Sicherheit. PUNKT
Benutzer wird von Ihnen ignoriert. Anzeigen
der Angreifer kann auch die RAM Module mit Kältespray abkühlen, ausbauen und sofort extern auslesen. Firewire ist somit nicht notwendig.
Benutzer wird von Ihnen ignoriert. Anzeigen
Dann hat der Angreifer noch lange nicht das Passwort. Es sei denn er reißt den Speicher raus während ich das Passwort tippe. Jeder halbwegs begabte Programmierer weiß, dass man den Speicherbereich in dem sich das Passwort befand, vor dem Freigeben überschreibt.
Benutzer wird von Ihnen ignoriert. Anzeigen
@tendenzrot
Siehe hier das Forschungsergebnis von Princeton: http://www.schneier.com/blog/archives/2008/02/cold_boot_attac.html
--
Wer all meine Fehler findet und die richtig zusammensetzt, erhält die geheime Formel wie man Eisen in Gold umwandeln kann.
Benutzer wird von Ihnen ignoriert. Anzeigen
und jeder halbwegs begabter Programmierer schreibt dir nen Virus/Trojaner der von einem Virenprogramm nicht erkannt wird und nur darauf wartet das du nen Passwort eintippst ;P
Truecrypt & Co schützen dich vor Scriptkiddies und Gelegenheits Dieben (und evtl. vor unfähigen Vollzugsbeamten) aber nicht vor jemanden der es ernsthaft auf einem abgesehen hat! Und wenn ich von dir ein PW will dann krieg ichs auch ... spätesten bei deiner 2ten Kniescheibe gibst du mir das winselnd freiwillig ...
Benutzer wird von Ihnen ignoriert. Anzeigen
Darum gehts hier aber nicht.
Benutzer wird von Ihnen ignoriert. Anzeigen
Also wenn ich das richtig verstanden habe wenn ich den Rechner ausgeschaltet habe kann die oben genannte Software nix ausser Teuer sein....
Benutzer wird von Ihnen ignoriert. Anzeigen
Naja, es gibt ja den Memory Effekt. Man kann auch nachdem der Rechner ausgeschaltet wurde für eine gewisse Zeit den letzten Zustand des RAMs auslesen.
Benutzer wird von Ihnen ignoriert. Anzeigen
Was dann bedeutet derjenige baut den RAM aus dem Laptop aus und versucht da was zu finden. ... Hmmm das waer ja ne Software die beim Herunterfahren das ganze mit Nullen und Einsen rumfuellt ne loesung....
Benutzer wird von Ihnen ignoriert. Anzeigen
Der Angreifer hat auf jeden Fall das Passwort welcher gezwungenermaßen im Speicher gehalten werden muss damit die Daten auch lesbar bleiben. ;-)
Benutzer wird von Ihnen ignoriert. Anzeigen
serra.avatar schrieb:
--------------------------------------------------------------------------------
> und jeder halbwegs begabter Programmierer schreibt dir nen Virus/Trojaner
> der von einem Virenprogramm nicht erkannt wird und nur darauf wartet das du
> nen Passwort eintippst ;P
> Truecrypt & Co schützen dich vor Scriptkiddies und Gelegenheits Dieben
> (und evtl. vor unfähigen Vollzugsbeamten) aber nicht vor jemanden der es
> ernsthaft auf einem abgesehen hat! Und wenn ich von dir ein PW will dann
> krieg ichs auch ... spätesten bei deiner 2ten Kniescheibe gibst du mir das
> winselnd freiwillig ...
Und wenn nicht, sind dir grade die Kniescheiben ausgegangen :P
Benutzer wird von Ihnen ignoriert. Anzeigen
tendenzrot schrieb:
--------------------------------------------------------------------------------
> Dann hat der Angreifer noch lange nicht das Passwort. Es sei denn er reißt
> den Speicher raus während ich das Passwort tippe. Jeder halbwegs begabte
> Programmierer weiß, dass man den Speicherbereich in dem sich das Passwort
> befand, vor dem Freigeben überschreibt.
Interessant ist doch der eigentliche Schlüssel, der dauerhaft irgendwo im Speicher vorgehalten werden muss um Festplattendaten ent- und verschlüsseln zu können, nicht dein Passwort. Dagegen würde nur so etwas ähnliches wie TRESOR helfen. Viel gehört habe ich davon aber nicht mehr...
Benutzer wird von Ihnen ignoriert. Anzeigen
Von welchem Speicher ist hier die Rede? ROM kanns nicht sein RAM ist nach einer Zeit leer weil Dynamisch HDD waere ja dumm wenn da der Schluessel waere weil dann eine Verschluesselung keinen sinn mehr macht. Also wird das wohl falsch sein...
Benutzer wird von Ihnen ignoriert. Anzeigen
du kannst mein truecryptpassw auch gleich so bekommen...noch bevor ne kniescheibe kaputt geht...leider wirst du nicht merken, daß das nicht das echte war...
Benutzer wird von Ihnen ignoriert. Anzeigen
es gibt genügend schmerzempfindliche stellen am körper...da wird er sicher noch was finden...
Benutzer wird von Ihnen ignoriert. Anzeigen
PatrickSchlegel schrieb:
--------------------------------------------------------------------------------
> Von welchem Speicher ist hier die Rede?
Hier ist vom Arbeitsspeicher die Rede. Davon ist ein Teil RAM, ein Teil Swap und zudem gibt es noch die hiberfil.sys vom Ruhezustand. Im Speicher ist der key für den gemounteten Container relativ schwer zu finden. "Zu Fuß" kann ein Experte schon eine Weile brauchen bis er fündig wird. Elcomsoft hat ein Verfahren in dieser Software welches diese Suche vereinfacht. Deutlich leichter ist es, wenn man einen Trojaner nutzt der einen "Hook" in die Funktionen von Bitlocker oder Truecrypt einbaut. Das ist aber selbst für die Nachrichtendienste logistisch sehr aufwendig.
Benutzer wird von Ihnen ignoriert. Anzeigen
>Also wenn ich das richtig verstanden habe wenn ich den Rechner ausgeschaltet habe kann die oben genannte Software nix ausser Teuer sein....
ähhm nein, nicht mal das kann die software - 300euro ist nicht teuer für software die sich an professionelle anweder richtet. da ist jede professionelle pdf bearbeitungssoftware teurer.
Benutzer wird von Ihnen ignoriert. Anzeigen
p-d schrieb:
--------------------------------------------------------------------------------
> der Angreifer kann auch die RAM Module mit Kältespray abkühlen, ausbauen
> und sofort extern auslesen. Firewire ist somit nicht notwendig.
Mittlerweile kann man doch bei jedem Popel-Gehäuse ein Schloss anbringen und bis die Typen das Schoss offen haben oder den Laptop aufgeschraubt sind die Daten längst weg
Benutzer wird von Ihnen ignoriert. Anzeigen
"Mittlerweile kann man doch bei jedem Popel-Gehäuse ein Schloss anbringen und bis die Typen das Schoss offen haben oder den Laptop aufgeschraubt sind die Daten längst weg"
Naja, die Daten bleiben im RAM so grob 10 Minuten nach dem Ausschaltvorgang noch drin, (wenn man mit ein paar Bitfehlern leben kann).
Nebenbei gibts ja Kältespray, das kann man auch durch Lüftungsschlitze durch sprühen.
Aber zurück zur Software. So wie das ausschaut, geht die einfach den RAM durch, probiert mit allen nacheinanderfolgenden n-Bitfolgen das Volume zu entschlüsseln. Unter Unix wäre das ein paar Stunden Programmieraufwand. Macht vielleicht 200 Euro Entwicklungskosten, wenn der Programmierer besonders langsam oder teuer ist.
Benutzer wird von Ihnen ignoriert. Anzeigen
Die Mär vom teuren Traffic oder wie viel kostet ein GByte?
Festplatte mit DDR3-RAM kratzt an SSD-Leistung
Das neue Google Maps ist beeindruckend schnell
"EU-Vorschlag würde freies Kopieren erlauben"
WLAN-Suche als Einfallstor bei Android und iOS
Kommentare: 829 | letzter Beitrag 17:38 Uhr
Kommentare: 262 | letzter Beitrag 21:52 Uhr
Kommentare: 228 | letzter Beitrag 20:41 Uhr
Kommentare: 153 | letzter Beitrag 17:20 Uhr
Kommentare: 151 | letzter Beitrag 13:35 Uhr
E-Mail an news@golem.de

Mit dem Z10 versucht Blackberry ein Comeback im Smartphone-Markt. Auch Android-Anwendungen lassen sich auf dem Gerät installieren. Golem.de-Autor Tobias Költzsch hat zwei Wochen lang sein Galaxy S3 gegen das Z10 getauscht und im Langzeittest überprüft, wie schwer ein Umstieg ist.

Eine offene Spielumgebung, sehr schnelle Autos und spannende Verfolgungsjagden kündigt EA für Need for Speed Rivals an. Das Rennspiel auf Basis der Frostbite-3-Engine erscheint auch für die Next-Gen-Konsole.

Ein bisschen dicker, ein bisschen schwerer und dafür viel schneller: Das ist Microsofts Surface Pro im Vergleich zum Surface RT. Wir haben das Windows-8-Gerät auf seine Stärken hin untersucht und stellen fest, dass auch Microsoft Probleme mit einem kleinen Full-HD-Display hat.

Wer ein gebrauchtes Spiel für die Xbox One verkaufen will, muss damit zum Händler marschieren: Dies berichtet zumindest ein britisches Fachmagazin. Unterdessen verkauft sich die neue Konsole schon sehr gut - und Microsoft verkündet hohe Ziele für seine "alte" Xbox 360.

Lenovos Finanzchef protzt, dass sich der PC-Hersteller jedes Unternehmen, das zum Verkauf steht, auch leisten könnte.

Peter Schaar wendet sich dagegen, dass Jobcenter-Mitarbeiter bei Facebook die soziale Lage der Menschen ausforschen und verdeckt Freundschaftsanfragen senden. Die Bundesagentur für Arbeit sagt, dass das gar nicht möglich sei.