Kryptering, DriveCrypt Plus Pack, 256bit AES (bus-enkelt!)

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av Xaanin
Om jag förstått det rätt behöver du även ett lösenord för att kunna dekryptera saker, och det bör därför inte vara någon fara att spara nyckeln.

Om jag inte fattat det fel så använder sig AES av symmetrisk kryptering dvs. det är samma nyckel för att kryptera som att dekryptera.

Visa signatur

//Daniel

Permalänk
Medlem

Hur är den inbyggda krypteringen i Windows XP Pro?

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av Intenso
En intressant detalj när det gäller kryptering, AES och alla andra krypterings algoritmer må vara säkra nu men problmet är om man knäker dem typ hittar en bugg som man kan utnytja. Då kan man kryptera upp allt utan att det tar 2135385 år. Dvs bara för att AES är säkert nu betyde det inte att det rä det imorgon.
För att komma runt detta använder man flera algoritmer tex Blowish + AES, vilket resulterar i prestanda förlust men säkerhets vinst utifall att ena algoritmen blir knäkt.

Korrekt, implementeringen av AES i just den här programvaran kanske har en eller flera brister.

Ett tips om man kör flera krypteringar i rad: Kom ihåg att alltid använda ett ojämnt antal (ex 3 st: AES, 3DES och Blowfish). Om man väljer ett jämnt antal kan man köra en typ av attack på innehållet där man går från två håll och möts i mitten (svårt att förklara) och som enligt ett matematiskt bevis jag sett i en lärobok om kryptering är lättare att knäcka än motsvarande när man väljer ett ojämnt antal krypteringar efter varandra. Önskar jag hade en www-källa...

Permalänk
Medlem

Låter som en bra ide...

Tror inte APB sätter sej och börjar bruteforca sej in, tror ínte heller de så knäckbart direkt

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av maDa
Låter som en bra ide...

Tror inte APB sätter sej och börjar bruteforca sej in, tror ínte heller de så knäckbart direkt

Med risk för att låta petig så tror jag inte att APB kommer att ha tillgång till din hårddisk, blir du polisanmäld så är det polisen som tar hand om eventuellt beslagtagna saker. Eller ?

Visa signatur

//Daniel

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av olle22
Korrekt, implementeringen av AES i just den här programvaran kanske har en eller flera brister.

Ett tips om man kör flera krypteringar i rad: Kom ihåg att alltid använda ett ojämnt antal (ex 3 st: AES, 3DES och Blowfish). Om man väljer ett jämnt antal kan man köra en typ av attack på innehållet där man går från två håll och möts i mitten (svårt att förklara) och som enligt ett matematiskt bevis jag sett i en lärobok om kryptering är lättare att knäcka än motsvarande när man väljer ett ojämnt antal krypteringar efter varandra. Önskar jag hade en www-källa...

Det finns ganska mkt om det på nätet, ex finns det implementationer med gentoo som krypterar hela disken med olika algoritmer. Det finns även ganska mkt info på truecrypts hemsida. Dock finns det en rad brister men implementationen kryptering, i vissa fall går hela partitionen förlorad om det blir fel på disken, vilket knappast är önskvärt.

Permalänk
Medlem

Re: Kryptering, DriveCrypt Plus Pack, 256bit AES (bus-enkelt!)

Citat:

Ursprungligen inskrivet av killme413
ALLA ! Använd DriveCrypt Plus Pack ! Krypterar hela disken / alla diskar i 256bit AES, boot-auth med dubbla passwords. Helt transparent man märker inte av att systsemet är krypterat. 1-3 % prestanda försämring.
Man krypterar diskarna och informationen finns kvar. Väldigt smidigt, allt går automatiskt, enda skillnaden blir ett password när man bootar upp datorn, om man väljer att kryptera system-disken dvs.

Sen är det bara att stänga av burken eller låsa burken om APB kommer. Allt dem hittar är till synes oformaterade diskar och krypteringen är omöjlig att knäcka.

Hej

Jag använder detta program sedan någon månad tillbaka. Nu har ju jag valt att inte göra "auth boot". Men vad menar du med att man inte behöver spara nyckelfilen *.dks? Utan den så kan du ju inte komma åt dina krypterade diskar. Men den kanske inte behövs vid Auth boot? Utan nyckelfilen kommer jag iaf. inte åt mina krypterade diskar. Så ta inte bort den.

Kan du verifiera det jag skriver killme413?

Permalänk

well, om man krypterar system-disken behöver man inte ha kvar sin krypteringsnycklen på datorn.. då implementeras den i master boot record eller något sånt skulle jag tippa för den behövs inte iaf. Men har man inte krypterat system disken så behöver man tydligen nyckeln till att låsa upp övriga diskar, för det görs inte automatiskt då.

Lite knepigt det där men.. Har man krypterat system-disken så händer inget när man väljer 'Log out keystore'. Man kommer fortfarande åt alla diskar när man loggat ut.

Men har man inte krypterat system-disken och väljer 'Log out keystore' så låses de övriga diskarna och man kommer inte åt dem.

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av killme413
Lite knepigt det där men.. Har man krypterat system-disken så händer inget när man väljer 'Log out keystore'. Man kommer fortfarande åt alla diskar när man loggat ut.

Men har man inte krypterat system-disken och väljer 'Log out keystore' så låses de övriga diskarna och man kommer inte åt dem.

Nja, faktiskt inte. När jag tar Logout så kommer jag fortfarande åt mina diskar faktiskt. Varför man gör det vet jag inte. När jag bootar om datorn så måste jag ange nyckelfilen o skriva in mitt 18 tecken långa lösenord.

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av LfD
istället för att kryptera hdd, varför inte börja avgifta sig själv med att sluta ladda ner? APB loggar väl ändå trafiken? Och vem är det egentligen som behöver kryptera sin hdd?

APB sitter knappas och sniffar folks uppkopplingar för att se vad de tankar. Tror inte att en ISP skulle samarbeta med APB på den nivån för ett så simpelt brott. Även om de skulle logga trafiken så tror jag inte det enbart räcker som bevis. APB är ju ingen myndighet, de har inte mer rätt att avlyssna folk än vad vilken annan svensson som helst har. Att kryptera sina diskar räcker nog för att slippa åka fast för något, även om krypteringen går att knäcka så tror jag inte de ödslar tid på det för ett så lågprioriterat brott. (Som inte ens är något brott ännu)

Visa signatur

I ask them why they never shower, and the usual response is something along the lines of "showering is like rebooting" and "I do n't want to lose my uptime."

Permalänk
Hedersmedlem

Flyttad.

Visa signatur

Det kan aldrig bli fel med mekanisk destruktion

Permalänk
Medlem

Säker bra program men verkar lika riskabelt som att ha olaglighter på disken.
Menar nu att bli utestängd eller haveri av något slag. Havererar nu din systemdisk hur bär man sig åt att låsa upp resten av partitionerna?

Visa signatur

iMac 27" 5K - i5 3.5Ghz - Radeon Pro 575 - 8GB
Corsair Crystal 460X RGB|Intel Core i7-8086K Limited Edition|Corsair Hydro Series H100i v2|MSI Z370 Gaming Pro Carbon|Ballistix Sport LT DDR4 16GB|Samsung PM981 SSD 512GB M.2 PCIe SSD|ASUS GeForce GTX 1080 Ti Turbo|

Permalänk
Avstängd

Hej jag undrar om man tappar bort keystorefilen, går det formatera disken endå? Eller är den låst så man aldrig mer kan använda det diskutrymmet?

Visa signatur

data

Permalänk
Medlem

Fråga: Hur ter det sig om man får diskarna beslagtagna, syns det att de är krypterade?
Alltså är det uppenbart att man har krypterat och att de då frågar en efter lösen, om man håller tyst då och det är dina diskar så är väl det något i stil med undanhållande av information, typ något liknande.

Jag tror att jag själv är fel ute här men ändå.

Permalänk
Medlem

Alltså, var det inte du, killme413, som skrev att man kunde avinstallera DriveCrypt PP efter man krypterat HD'na? Men programmet måste väl få finnas kvar annars kommer man ju inte åt de krypterade diskar samt att man inte kan lägga in nya saker på dem?

Man kan installera ett andra OS på burken så att den startar om man skriver ett speciellt password. O där behöver man inte ha med sina "företagshemligheter". Då skyltar man inte med att det finns DCPP installerat.

Permalänk
Medlem

Något jag inte förstår är varför alla ska sitta och kryptera sina diskar ????
Till vilken nytta ?

Det skyddar ju bara om diskarna blir fysiskt beslagtagna. Blir ditt system hackat när du har slagit in lösenordet så kommer man ändå åt informationen.

Fler nackdelar är ju att du inte kan återskapa data som du har förlorat eftersom även den tomma delen av disken är kryptera. Samt du kan inte komma åt disken från annan mjukvara ex ERD Commander vid en ev. felsökning

Visa signatur

.: Learn the system, Play the system, Break the system :.

Permalänk
Medlem

ja man får helt enkelt överväga riskerna, anser man att sannolikheten är större att APB gör tillslag än att datorn krashar så då krypterar man Men skämt åsido, det är ju inte bara för o gömma sig för APB som folk krypterar sina hd's.

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av nalleman
ja man får helt enkelt överväga riskerna, anser man att sannolikheten är större att APB gör tillslag än att datorn krashar så då krypterar man Men skämt åsido, det är ju inte bara för o gömma sig för APB som folk krypterar sina hd's.

nähe varför gör man det då?

Visa signatur

.: Learn the system, Play the system, Break the system :.

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av Mr_Lazy
nähe varför gör man det då?

Skoj att prova på kanske?

Visa signatur

Sverige är ett så litet land att det bara får plats en åsikt i taget där.

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av Daniel
Skoj att prova på kanske?

Kanske lite dumt att använda all sin diskkapacitet som insats om man bara skall "prova lite"...

Visa signatur

.: Learn the system, Play the system, Break the system :.

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av Mr_Lazy
Det skyddar ju bara om diskarna blir fysiskt beslagtagna.

Exakt, och det är väl ungefär det man vill uppnå? Helt ärligt ser jag det som bättre att ha någon form av skydd än inget alls (sen behöver man ju inte ha sin HD med känsligt material monterat hela tiden som datorn är på).

Visa signatur

"A good discussion is like a miniskirt; Short enough to pertain interest and long enough to cover the subject"
何回やっても何回やってもエロゲが終わらない

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av Mr_Lazy
Kanske lite dumt att använda all sin diskkapacitet som insats om man bara skall "prova lite"...

Håller med, vill man krypera så kanske det e tillräckligt med katalogen/disken där man har sin warez (lr vad man nu vill skydda), och inte där man har windows, skolarbeten, viktiga mail, foton mm som man verkligen inte vill ska försvinna pga att ngt strular. Iof bör man ändå ha backup på sånt, men det brukar det inte vara så många som har...

Permalänk
Medlem

Hmm.. installerade det och provade på en liten partition på 1 gig där jag hade en liten swapfil liggandes.. startade om datorn och det funkade fint.. encrypted disken och so far so good.. sen körde jag inte bootauth och startade om datorn igen.. fick upp prompten för lösenord och skrev in.. och windows kunde inte starta dcpp2k.sys... så nu kan jag inte komma åt disken.. jag kan inte avinstallera programmet.. nån som har nån idé va som kan vara fel? Jag provade att ominstallera själva programmet men det gjorde ingen nytta..

Edit: glömde säga att jag kör Windows server 2003 med Service pack 1 build 1812

Visa signatur

• AMD Ryzen 7 7800x3D • 32Gb G.Skill TZ5 Neo RGB DDR5 • XFX Radeon RX 6900XT Speedster Merc 319 Black Limited • Kingston Fury Renegade 1Tb M.2 NVMe • Microsoft Sculpt Ergonomic Desktop • Fractal Design Torrent • Internet 500Mbit Bredband2 •

Permalänk
Medlem

1)vart lite smått förvirrad i denna diskusion, så nu undrar jag om drivecrypt plus använder sig av lösenord eller key file??

2) kan man kryptera några filer, bränna dem på CD och sedan använda dem, eller funkar AES krypteringen bara om det e på HDD??

Permalänk
Medlem

Sitter och laborerar med min testdator + DriveCrypt, killme413 , din guidé var guld värd. Det jag var först och främst ute efter vad just "Bootauth"-funktionen. Gillar verkligen skalet som visar: "Boot disk failure.." och så får man skriva in lösenordet. Kryptering testas imorgon. Lade min key-file på ett usb-minne för säkerhetsskull.

Nu gäller det bara att hitta en billig fingeravtrycksläsare så den fysiska delen av datorskyddet komplett i kombination med att ha flera lager av inloggningar/auth (olika lösenord) i olika steg, avrundat med att verifiera sig med biometrisk information i form av fingeravtryck och krypterade hårddiskar för att försvåra åtkomsten till informationen om själva hårddisken skulle bli stulen eller ghostad/klonad.

Synd bara att man inte har något behov av sådan här säkerhet. Men roligt att se att den vanliga människan kan säkra upp sitt system rejält för en rimlig kostnad om behovet skulle finnas.

Snart dags för Law & order: Criminal intent på 5:an..

Visa signatur

Vill ni ha svar från mig underlättar det enormt om ni citerar mig.

Permalänk
Medlem

Om man krypterar efter att man har laddat ner en massa warez lr sånt som man inte vill at folk ska hitta är det ju exakt som att formatera!
Dvs. Att vill APB/snuten återställa det så går det..Alltså är det inte lönt att kryptera om man inte gör det innan man börjar tanka på hårddisken..

Hoppas ni fattade vad jag menade...

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av waggie
Om man krypterar efter att man har laddat ner en massa warez lr sånt som man inte vill at folk ska hitta är det ju exakt som att formatera!
Dvs. Att vill APB/snuten återställa det så går det..Alltså är det inte lönt att kryptera om man inte gör det innan man börjar tanka på hårddisken..

Hoppas ni fattade vad jag menade...

krypterar du en parition/disk så krypteras ju självklart hela disken/paritionen inte bara det du lägger på disken efter krypteringen... eller missförstod jag ?

Visa signatur

.: Learn the system, Play the system, Break the system :.

Permalänk
Medlem

Jag testade idag med att kryptera min systemdisk på testdatorn, hårddisken var på 6 gig och 4 var använt, Programmet skypterade hela disken/allt utrymme, både använt och oanvänt, krypterade nästan över 8 miljoner sektorer, tog runt 50 min på en 400 mhz, 5 år gammal dator.

Visa signatur

Vill ni ha svar från mig underlättar det enormt om ni citerar mig.

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av Mr_Lazy
krypterar du en parition/disk så krypteras ju självklart hela disken/paritionen inte bara det du lägger på disken efter krypteringen... eller missförstod jag ?

Men du vet att om man formaterar så går det ju återställa i upp till 7 överskrivningar eller något sådant..
Om jag inte är helt ute o cyklar så måste man väl göra samma sak för att det inte ska gå att återställa efter att man har krypterat?

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av waggie
Men du vet att om man formaterar så går det ju återställa i upp till 7 överskrivningar eller något sådant..
Om jag inte är helt ute o cyklar så måste man väl göra samma sak för att det inte ska gå att återställa efter att man har krypterat?

förstår inte riktigt vad du menar

Visa signatur

.: Learn the system, Play the system, Break the system :.