Register for your free account! | Forgot your password?

Go Back   elitepvpers > Off-Topics > Off Topic
You last visited: Today at 04:55

  • Please register to post and access all features, it's quick, easy and FREE!

Advertisement



TrueCrypt - uti nsa im cu si

Discussion on TrueCrypt - uti nsa im cu si within the Off Topic forum part of the Off-Topics category.

Reply
 
Old 07/03/2014, 02:21   #16
 
elite*gold: 0
Join Date: Feb 2013
Posts: 30
Received Thanks: 12
Quote:
Originally Posted by Kazaaa View Post
Heartbleedbug, muss ich mehr zu open source sagen? Nur weil <theoretisch> viele Augen den Code prüfen können heißt das nicht das dieser sicherer ist als closed source, man geht nur fälschlicherweise davon aus das dem so ist.
Das trifft schon zu, vorausgesetzt sie tun es. Ich war auch erst kritisch, bis wir in der Firma mal Paarprogrammierung gemacht haben. Ist eher unbekannt:

Quote:
Paarprogrammierung bedeutet, dass bei der Erstellung des Quellcodes jeweils zwei Programmierer an einem Rechner arbeiten. Ein Programmierer schreibt den Code, während der andere über die Problemstellungen nachdenkt, den geschriebenen Code kontrolliert sowie Probleme, die ihm dabei auffallen, sofort anspricht.[1] Diese können dann sofort (im Gespräch zu zweit) gelöst werden. Die beiden Programmierer sollten sich bezüglich dieser beiden Rollen abwechseln. Auch die Zusammensetzung der Paare sollte sich häufig ändern.
Meine Skepsis kam auch daher, dass mein Partner mit über 10 Jahren Erfahrung deutlich erfahrener war als ich. Meine Erwartung war also, dass ich da wie ein kleiner dummer Azubi vor seinem erfahrenen Meister dastehen würde.
Überraschenderweise war dem aber nicht so, wir haben beide davon profitiert und der Code ebenso. Der andere sieht halt Fehler oder Probleme die man selber nicht gleich sieht.

Bei OpenSource habe ich das Gefühl, dass dort das ganze durch das Lemminge-Verhalten vieler Menschen nicht funktioniert: Einer entwickelt, und die anderen benutzen es einfach ungeprüft weil jeder denkt: Ach ist doch OpenSource, das werden schon genug andere vor mir angeschaut haben.

Die neuste Sicherheitslücke in Linux und in 99 anderen Anwendungen wie z.B. OpenVPN ist doch das beste Beispiel dafür: Da hat jeder blind kopiert und sich gedacht werden wohl schon genug andere geprüft haben. Denn sonst wäre das aufgefallen, man hätte die Komponente nicht in der eigenen Software verbaut und den betreffenden Coder schon viel früher benachrichtigt.

Das ist aber leider sehr verbreitet. In den Nachrichten ist es ja zuletzt erst vor ein paar Jahren passiert: Eine Nachrichtenseite hat schlecht recherchiert und etliche andere (auch große) weitere haben einfach ungeprüft kopiert. Bis sich herausstellte, dass es eine Zeitungsente war. Qualitätsjornalismus sieht anders aus.

Quote:
Originally Posted by Kazaaa View Post
Abgesehen davon das man als Windowsnutzer ohnehin M$ vertraut (vertrauen muss), also kann man auch Bitlocker nutzen.
Nur eingeschränkt. Keiner zwingt dich unsichere Verschlüsselungssoftware wie Bitlocker zu nutzen, sodass diese ggf. leicht geknackt werden kann. Wenn Microsoft ungefragt private Daten des Nutzers nach hause sendet, würde das einen riesen Aufschrei geben und MS wär seine Dominanz schnell los.

Wieso? Firmen wollen sicher nicht, dass interne Daten unkontrolliert nach außen gelangen (Wirtschaftsspionage & co). Und MS verdient hauptsächlich an den gewerblichen Kunden. Die privaten Lizenzen sind da eher Taschengeld. Die werden sich also hüten mit so was das Vertrauen der Kundschaft komplett zu zerstören.

MS geht da einen anderen Weg: Lieber den Kunde möglichst aufdringlich zur Cloud zwingen. Dann liegen die Daten sowieso vor der Haustür und die NSA kann tun und lassen was sie will. Wenns rauskommt tun wir einfach überrascht wie Merkel und behaupten, dass wir davon nicht wussten und die NSA ganz böse ist
Th3dan is offline  
Old 07/03/2014, 09:17   #17

 
elite*gold: 50
Join Date: Apr 2013
Posts: 1,943
Received Thanks: 293
gute Theorie auf jeden fall... ist ja auch plausibel..
Nightmare™ is offline  
Old 07/03/2014, 09:20   #18

 
Kazaaa's Avatar
 
elite*gold: 26
Join Date: Nov 2007
Posts: 32,809
Received Thanks: 12,143
Quote:
Originally Posted by Th3dan View Post
Nur eingeschränkt. Keiner zwingt dich unsichere Verschlüsselungssoftware wie Bitlocker zu nutzen, sodass diese ggf. leicht geknackt werden kann. Wenn Microsoft ungefragt private Daten des Nutzers nach hause sendet, würde das einen riesen Aufschrei geben und MS wär seine Dominanz schnell los.

Wieso? Firmen wollen sicher nicht, dass interne Daten unkontrolliert nach außen gelangen (Wirtschaftsspionage & co). Und MS verdient hauptsächlich an den gewerblichen Kunden. Die privaten Lizenzen sind da eher Taschengeld. Die werden sich also hüten mit so was das Vertrauen der Kundschaft komplett zu zerstören.

MS geht da einen anderen Weg: Lieber den Kunde möglichst aufdringlich zur Cloud zwingen. Dann liegen die Daten sowieso vor der Haustür und die NSA kann tun und lassen was sie will. Wenns rauskommt tun wir einfach überrascht wie Merkel und behaupten, dass wir davon nicht wussten und die NSA ganz böse ist
Bei Bitlocker dachte ich eher an eine Art "Bug" der es ermöglicht das jeder der den Bug nutzen kann Zugriff auf die verschlüsselten Daten erhält. Aber wie bereits gesagt, wenn man ohnehin Windows nutzt dann vertraut man M$ ohnehin.
Kazaaa is offline  
Old 07/03/2014, 10:21   #19
 
elite*gold: 0
Join Date: Feb 2013
Posts: 30
Received Thanks: 12
Das meinte ich doch mit eingeschränkt. Es gibt nur 2 Möglichkeiten wie Bitlocker bzw Windows für die NSA manipuliert worden sein könnte:
1. Die Verschlüsselung ist geschwächt oder in Bitlocker existiert eine Hintertür, die das schnelle Knacken/Umgehen des Passworts ermöglicht
2. Windows oder Bitlocker telefonieren mit Infos über die Daten nach hause

Letzeres halte ich aus den in meinem letzten Beitrag genannten Gründen für unwahrscheinlich. Ersteres nicht, und darauf hast du aktiv Einfluss in dem du alternative Software nutzt, Windows hin oder her.
Ein Restrisiko bleibt natürlich immer, aber was willst du machen? Dir den Linux Quellcode runterladen, jede Zeile einzeln prüfen und selbst kompilieren? Dasselbe mit JEDEM verwendeten Programm und bei JEDEM Update? Abgesehen davon dass 99,9% der User hier das nicht ansatzweise schaffen würden, würde das unvorstellbar viel Zeit verschlingen. Absolut unrealistisch.
Das Einzige was man also tun kann ist, sich nicht auf unvertrauenswürdige Software wie Bitlocker zu verlassen.
Th3dan is offline  
Reply


Similar Threads Similar Threads
TrueCrypt Frage
05/06/2013 - Technical Support - 9 Replies
Ich denke die Frage passt am besten in den Tech Support. Wenn nicht, dan vergebt mir bitte :) Also mir ist bekannt das TrueCrypt ein Betriebsystem verstecken kann. Das heist, man hat auf einer Partition/HDD das Primäre Betriebssystem und auf einer anderen Partition, 1 Betriebssystem und separat weitere Daten. Hier ist die Anleitung von TrueCrypt: TrueCrypt - Free Open-Source Disk Encryption - Documentation - Hidden Operating System Demnach gibt es also insgesamt 3 Passwörter. Eines...
VM und Truecrypt frage
03/31/2013 - Off Topic - 5 Replies
Also ich hab mir gestern mal eine VM erstellt womit ich halt Überweisungen usw. mache. Mit der VM wird nix runtergeladen oder so. So nun da ja meine ganzen WICHTIGEN Daten drauf sind. Wollte ich fragen ich hab Truecrypt auf der VM installiert ist das so richtig oder hätte ich Truecrypt außerhalb der VM installieren sollen und nur die VM Festplatte in einen Container werfen sollen ? Kurz & Knapp: Kommt noch jmd ohne das PW auf den Virtual Pc oder nicht?
TrueCrypt Problem
12/30/2011 - Technical Support - 10 Replies
Hallo, ich hatte ein Problem mit meinem Pc und musste ihn daher neu aufsetzen.. problem ist. Ich hatte TrueCrypt installiert und meine Festplatte damit verschlüsselt. Das neu aufsetzen klappte u.s.w. nun möchte ich TrueCrypt aber runterhauen.. wie geht das? :/
TrueCrypt
09/05/2011 - Off Topic - 5 Replies
Hallo, Ich möchte mal fragen was ihr von TrueCrypt haltet und ob ihr es benutzt? Ich finde TrueCrypt super.Es ist außerdem sicher vor der Polizei sprich selbst das FBI kann Truecrypt Rechner nicht öffnen, sofern das Passwort lang genug ist. Ich selber nutze auch Truecrypt allerdings ist der PC momentan nicht bei mir sondern ein paar Jungs versuchen ihn zuknacken...
Truecrypt Container?
10/21/2009 - Main - 2 Replies
Huhu, ich habe soeben meine Festplatte per Truecrypt 32 stellig verschlüsselt. Ich habe gehört das durch das encrypten einer Art Container erschaffen wird, wo die daten rein gehen. Nun zu meiner Frage, ich hatte bereits vor dem Encrypten viele datein usw. auf meiner Externen. Sind diese nun auch "richtig" verschlüssel, oder muss ich die auf meinen pc kopieren und dann wieder zurück? Würde ziemlich lange dauern (400 GB) :D lg Foggdp



All times are GMT +2. The time now is 04:55.


Powered by vBulletin®
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
SEO by vBSEO ©2011, Crawlability, Inc.

Support | Contact Us | FAQ | Advertising | Privacy Policy | Terms of Service | Abuse
Copyright ©2026 elitepvpers All Rights Reserved.