Abo
  1. Foren
  2. Kommentare
  3. Security
  4. Alle Kommentare zum Artikel
  5. › Kim Dotcom: Verschlüsselter…
  6. Thema

Primitiv

  1. Thema
  1. 1
  2. 2

Neues Thema Ansicht wechseln


  1. Re: vergl. Truecrypt Container

    Autor: robinx999 29.01.13 - 08:10

    elgooG schrieb:
    --------------------------------------------------------------------------------
    > robinx999 schrieb:
    > ---------------------------------------------------------------------------
    > -----
    > > Hab nix anderes behauptet wobei diesen Container verschlüsselungen immer
    > > noch die möglichkeit der erstellung verschlüsselter Optischer medien
    > fehlt.
    > > Beim alten Cryptoloop konnte man die ausgabe von genisoimage / mkisofs
    > > einfach durch eine aespipe jagen und dass dann nach wodim / growisofs
    > > pipen, soetwas schönes geht soweit ich weiss weder mit Truecrypt noch
    > mit
    > > LUKS.
    > >
    > > Aber gut das ist jamern auf hohem Niveau und viele werden es wohl nicht
    > > vermissen.
    >
    > Wieso sollte das nicht funktionieren? UDF und gut ist. DVD-RAM sind noch
    > besser dafür geeignet. ;-)

    Das geht nur sehr begrenzt da cryptsetup erst den Container anlegen will. Und ja es geht natürlich mit dem Umweg das man erst mit
    dd eine Datei in der größe der DVD / CD / Bluray erstellt. Dann mit loopback drauf zugreift, dann mit cryptsetup einen verschlüsselten container erstellt und dann das ISO image dahin schreibt
    bzw um es als befehlsfolge zu nennen
    ---
    dd if=/dev/zero of=dvd.img bs=1000000 count=4700
    losetup /dev/loop0 dvd.img
    cryptsetup -c aes-cbc-essiv:sha256 -y -s 256 luksFormat /dev/loop0
    cryptsetup luksOpen /dev/loop0 dvd
    genisoimage ORDNER > /dev/mapper/dvd
    cryptsetup luksClose /dev/mapper/dvd
    losetup -d /dev/loop0
    growisofs -Z /dev/cdrw=dvd.img
    ---

    bei dem guten alten cryptoloop geht es ohne zwischen datei direkt so
    ---
    genisoimage ORDNER | aespipe -e aes256 | growisofs -Z /dev/sr1=/dev/fd/0 -use-the-force-luke=tracksize:`/usr/bin/genisoimage -print-size -quiet ORDNER`
    ---
    das ist schon kürzer und braucht keine temporäre datei. ORDNER ist der name des Ordners mit den dateien die man brennen will und ja man kann genisoiomage sicherlich noch parameter mitgeben.

  2. Re: Primitiv

    Autor: robinx999 29.01.13 - 08:56

    >
    > Achso, jetzt ist mir erst klar, was du überhaupt meinst. Dass die Schlüssel
    > für die Dateien und die verschlüsselten Dateien selbst zusammen in einer
    > Datei auf den MEGA-Servern liegen, ist nur eine Annahme von dir und
    > außerdem irrelevant, wenn sich beide leicht trennen lassen. Halte ich aber
    > ohnehin für unwahrscheinlich. Es bringt keine Vorteile.
    Ich halte es eigentlich für wahrscheinlich. Es macht das Handling einfacher und senkt die Dateianzahl auf dem Server. Und die Anzahl an IO-Operationen dürfte auch geringer sein. Und es gibt schon genügend Implementationen (gpg / truecrypt / verschlüsselte archieve wie zip / 7zip etc)
    Wobei aber ein Passwort ändern so oder so relativ viel aufwand darstellt wenn die Datei anzahl hoch ist.

  3. Re: vergl. Truecrypt Container

    Autor: elgooG 30.01.13 - 07:51

    robinx999 schrieb:
    --------------------------------------------------------------------------------
    > elgooG schrieb:
    > ---------------------------------------------------------------------------
    > -----
    > > robinx999 schrieb:
    > >
    > ---------------------------------------------------------------------------
    >
    > > -----
    > > > Hab nix anderes behauptet wobei diesen Container verschlüsselungen
    > immer
    > > > noch die möglichkeit der erstellung verschlüsselter Optischer medien
    > > fehlt.
    > > > Beim alten Cryptoloop konnte man die ausgabe von genisoimage / mkisofs
    > > > einfach durch eine aespipe jagen und dass dann nach wodim / growisofs
    > > > pipen, soetwas schönes geht soweit ich weiss weder mit Truecrypt noch
    > > mit
    > > > LUKS.
    > > >
    > > > Aber gut das ist jamern auf hohem Niveau und viele werden es wohl
    > nicht
    > > > vermissen.
    > >
    > > Wieso sollte das nicht funktionieren? UDF und gut ist. DVD-RAM sind noch
    > > besser dafür geeignet. ;-)
    >
    > Das geht nur sehr begrenzt da cryptsetup erst den Container anlegen will.
    > Und ja es geht natürlich mit dem Umweg das man erst mit
    > dd eine Datei in der größe der DVD / CD / Bluray erstellt. Dann mit
    > loopback drauf zugreift, dann mit cryptsetup einen verschlüsselten
    > container erstellt und dann das ISO image dahin schreibt
    > bzw um es als befehlsfolge zu nennen
    > ---
    > dd if=/dev/zero of=dvd.img bs=1000000 count=4700
    > losetup /dev/loop0 dvd.img
    > cryptsetup -c aes-cbc-essiv:sha256 -y -s 256 luksFormat /dev/loop0
    > cryptsetup luksOpen /dev/loop0 dvd
    > genisoimage ORDNER > /dev/mapper/dvd
    > cryptsetup luksClose /dev/mapper/dvd
    > losetup -d /dev/loop0
    > growisofs -Z /dev/cdrw=dvd.img
    > ---
    >
    > bei dem guten alten cryptoloop geht es ohne zwischen datei direkt so
    > ---
    > genisoimage ORDNER | aespipe -e aes256 | growisofs -Z /dev/sr1=/dev/fd/0
    > -use-the-force-luke=tracksize:`/usr/bin/genisoimage -print-size -quiet
    > ORDNER`
    > ---
    > das ist schon kürzer und braucht keine temporäre datei. ORDNER ist der name
    > des Ordners mit den dateien die man brennen will und ja man kann
    > genisoiomage sicherlich noch parameter mitgeben.

    Du weißt schon, dass dd Größenangaben wie 1K, 1M, 1G,... versteht und dass deine Datei auch gar nicht auf einer DVD Platz hätte? ;-)

    Außerdem geht das mit TrueCrypt sehr viel einfacher und wie gesagt, kannst du UDF verwenden. Dann ersparst du dir nicht nur den lästigen Umweg über eine manuell erstellte ISO-Datei sondern kannst auch noch das Laufwerk im RW-Modus mounten.

    Kann Spuren von persönlichen Meinungen, Sarkasmus und Erdnüssen enthalten. Ausdrucke nicht für den Verzehr geeignet. Ungelesen mindestens haltbar bis: siehe Rückseite

  4. Re: vergl. Truecrypt Container

    Autor: robinx999 30.01.13 - 08:56

    >
    > Du weißt schon, dass dd Größenangaben wie 1K, 1M, 1G,... versteht und dass
    > deine Datei auch gar nicht auf einer DVD Platz hätte? ;-)
    >
    Verstehst du es?
    "bs=1000000 count=4700" heißt 4700000000 Bytes.
    Das ist genau die größe einer DVD http://de.wikipedia.org/wiki/DVD#Speicherkapazit.C3.A4t_und_Zugriffstechnik
    Wenn man es 3 mal durch 1024 dividiert dann hat man 4,377 GiB und ist somit im grünen bereich


    > Außerdem geht das mit TrueCrypt sehr viel einfacher und wie gesagt, kannst
    > du UDF verwenden. Dann ersparst du dir nicht nur den lästigen Umweg über
    > eine manuell erstellte ISO-Datei sondern kannst auch noch das Laufwerk im
    > RW-Modus mounten.

    Naja das Iso muss ich nur begrenzt manuell erstellen (das regelt durchaus ein bash script für mich) und wie gesagt bei der Cryptoloop variante wird das IIO ja garnicht auf die Festplatte gesschrieben es wird ja direkt an growisofs gepiped.
    Wobei UDF im RW Modus das große Problem der Fragmentierung hat was die Zugriffszeiten bei Optischen Medien stark erhöht und für einmal beschreibbare Medien ist es sogar glaube ich völlig unmöglich außer man erstellt den Container auf der Festplatte und brennt diesen dann nachher auf DVD aber dann hat man wieder das Problem mit dem Umweg.

  1. 1
  2. 2

Neues Thema Ansicht wechseln


Um zu kommentieren, loggen Sie sich bitte ein oder registrieren Sie sich. Zum Login

Stellenmarkt
  1. Salzgitter AG, Salzgitter
  2. Bundesinstitut für Risikobewertung, Berlin
  3. Bosch Gruppe, Stuttgart-Feuerbach
  4. BWI GmbH, Bonn, Strausberg, Wilhelmshaven

Golem pur
  • Golem.de ohne Werbung nutzen

Anzeige
Top-Angebote
  1. 16,99€ + 3,49€ Versand (Vergleichspreis ca. 30€)
  2. (u. a. NieR Automata für 20,99€ und Dead in Vinland für 12,49€)
  3. (u. a. Fallout 4 für 7,99€ und Battlefleet Gothic: Armada für 6,99€)
  4. 77€ (Vergleichspreis 97,83€)


Haben wir etwas übersehen?

E-Mail an news@golem.de


IT-Jobs: Achtung! Agiler Coach gesucht?
IT-Jobs
Achtung! Agiler Coach gesucht?

Überall werden sie gesucht, um den digitalen Wandel voranzutreiben: agile Coaches. In den Jobbeschreibungen warten spannende Aufgaben, jedoch müssen Bewerber aufpassen, dass sie die richtigen Fragen stellen, wenn sie etwas bewegen möchten.
Von Marvin Engel

  1. Studitemps Einige Studierende verdienen in der IT unter Mindestlohn
  2. SAP-Berater Der coolste Job nach Tourismusmanager und Bierbrauer
  3. Digital Office Index 2018 Jeder zweite Beschäftigte sitzt am Computer

Raumfahrt: Großbritannien will wieder in den Weltraum
Raumfahrt
Großbritannien will wieder in den Weltraum

Die Briten wollen eigene Raketen bauen und von Großbritannien aus starten. Ein Teil des Geldes dafür kommt auch von Investoren und staatlichen Investitionsfonds aus Deutschland.
Von Frank Wunderlich-Pfeiffer

  1. Chang'e 4 China stellt neuen Mondrover vor
  2. Raumfahrt Cubesats sollen unhackbar werden
  3. Landspace Chinesisches Raumfahrtunternehmen kündigt Raketenstart an

Raumfahrt: Boeing und SpaceX kämpfen mit dem Regulierungschaos der Nasa
Raumfahrt
Boeing und SpaceX kämpfen mit dem Regulierungschaos der Nasa

Die neuen Raumschiffe von Boeing und SpaceX verspäten sich und werden wohl erst 2020 mit Crew fliegen. Die Aufsichtsbehörde der US-Regierung sieht einen Teil der Schuld beim Chaos im Nasa-Management.
Von Frank Wunderlich-Pfeiffer

  1. Parker Solar Probe Sonnen-Sonde der Nasa erfolgreich gestartet
  2. Parker Solar Probe Nasa verschiebt Start seiner Sonnen-Sonde
  3. Raumfahrt Die neuen Astronauten für SpaceX und Boeing

  1. TS-251B: Qnaps Consumer-NAS hat einen PCIe-Slot
    TS-251B
    Qnaps Consumer-NAS hat einen PCIe-Slot

    Mit dem TS-251B veröffentlicht Qnap ein NAS für zwei 3,5-Zoll-Festplatten, welches einen PCIe-Slot aufweist. Der eignet sich für Erweiterungskarten mit NVMe/Sata-SSDs, mit WLAN, mit USB 3.1 Gen2 oder mit 10-GBit/s-Ethernet.

  2. Vodafone: Zahl der Nutzer der Routerfreiheit hat sich verdoppelt
    Vodafone
    Zahl der Nutzer der Routerfreiheit hat sich verdoppelt

    Nach dem Ende des Routerzwangs hat es etwas gedauert, bis die Nutzer umsteigen. Doch die Tendenz ist nun eindeutig.

  3. Gremium: Merkel sucht unbequeme Digitalexperten
    Gremium
    Merkel sucht unbequeme Digitalexperten

    Für mehr Verve und Antrieb bei der Digitalisierung will Bundeskanzlerin Merkel einen Digitalrat gründen. Als Mitglied sind zehn Experten unterschiedlicher Fachrichtungen gesucht.


  1. 15:02

  2. 14:45

  3. 14:18

  4. 11:33

  5. 11:04

  6. 18:00

  7. 17:30

  8. 17:15