wupi
Vice Admiral
- Registriert
- Sep. 2007
- Beiträge
- 7.076
Was für Sicherheitslücken hat man denn gefunden und welche Lücken waren schon bekannt ?Während dem Audit hat man neue Sicherheitslücken gefunden und jetzt?
Folge dem Video um zu sehen, wie unsere Website als Web-App auf dem Startbildschirm installiert werden kann.
Anmerkung: Diese Funktion ist in einigen Browsern möglicherweise nicht verfügbar.
Was für Sicherheitslücken hat man denn gefunden und welche Lücken waren schon bekannt ?Während dem Audit hat man neue Sicherheitslücken gefunden und jetzt?
Da steht nichts von Sicherheitslücken.engine schrieb:steht alles hier und oben schon einmal erwähnt:
https://www.computerbase.de/news/ap...des-truecrypt-audits-ist-abgeschlossen.48962/
Ob bekannt, keine Ahnung, woher auch.
... Bereits im März 2012 vertrat das Magazin wired die Ansicht, wonach das Utah Data Center nicht nur die Aufgabe haben werde, große Teile der gesamten Internetkommunikation zu speichern, sondern darüber hinaus eine enorme Rechengeschwindigkeit zum Knacken von aufwändigen Verschlüsselungsverfahren, wie dem Advanced Encryption Standard (AES), erhalten werde. ...
Denn TC unterstützt ja auch nur den einen Algorithmus...AES wurde Vielleicht durch die NSA geknackt, was die weitere Entwicklung von TC sinnlos macht.
Natürlich, darum hat man ja die Kaskadierung eingebaut.Wenn AES geknackt wäre - ist ein System mit Kaskadierender AES-Twofish-Serpent Verschlüsselung dann trotzdem noch sicher oder reicht es wenn ein Algorithmus geknackt wird?
wupi schrieb:... Insgesamt hinken deine Beiträge, allein die nicht existierenden Sicherheitslücken die du erwähnt hast, lassen mich vermuten das du von dem Thema nicht genügend Ahnung hast.
...
Oh, da hast du mich falsch verstanden. Mich interessiert primär, was genau dich an TrueCrypt jetzt stört und was es in deinen Augen zu einem schlechten Programm macht. Ich kenne die Details um die plötzliche Einstellung der Entwicklung, den Audit, die seltsamen Vorschläge doch lieber Bitlocker zu nutzen. Als die Geschichte letztes Jahr aktuell war habe ich sie regelmäßig verfolgt.engine schrieb:tiiash, meine Verlinkungen hast du nicht mal überflogen und bezeichnest sie als wertlos.
Gerade DU solltest sie lesen auch
https://de.wikipedia.org/wiki/TrueCrypt
Das ist eine Aussage, die nüchtern betrachtet doch recht amüsant ist. Dazu ein wenig Mathematik:engine schrieb:AES wurde Vielleicht durch die NSA geknackt, was die weitere Entwicklung von TC sinnlos macht.
...Mich interessiert primär, was genau dich an TrueCrypt jetzt stört und was es in deinen Augen zu einem schlechten Programm macht....
engine schrieb:Zweifel gab es vor allem, weil die Autoren des Programms (wohl TrueCrypt) anonym sind.
Den Hickkack mache ich nicht mit !
Reicht nicht, was ich sagen will ?
Klar ist die TrueCrypt Version 7.1a NOCH die beste auf dem Markt, wie kann man so eine Software nur so in den Dreck ziehen und sie ist ja noch nicht mal fertig.
Und ich habe mich schon über die Jungs von Sophos aufgeregt, 5 Jahre nach der Installation bekomme ich mal mit, das die eine jetzt noch offene Sicherheitslücke hat.
Freie oder Open-Source Software bedeutet nicht, einfach abtauchen und vergessen.
Ich weiß nicht mal genau warum?
Was ist denn das für eine Einstellung ?
eindeutig nach einer Ablehnung des Projekts TrueCrypt als Ganzes.engine schrieb:Wer empfiehlt Truecrypt ? 😱
[...]
Den Hickkack mache ich nicht mit !
tiash schrieb:...
In Phase 2 des Audits wurde die Kryptographie begutachtet. Dort wurden 4 Punkte bemängelt, zwei davon wurden mit der Sicherheitsstufe "hoch" vermerkt.
Zum einen ist es möglich, dass eine Funktion in sehr seltenen Fällen nicht korrekt ausgeführt wird und dann eventuell unverschlüsselte Daten auf der Festplatte ablegt. Dies scheint von den Testern nur unter Windows XP ausnutzbar gewesen zu sein, und auch dann nur in "obscure situations", die im normalen PC-Alltag nicht auftreten sollten.
...
TARGETS: CryptAcquireContext calls in Random.c
While disturbing, this issue should not cause failure on common Windows XP uses. However, this
is not the correct method of calling CryptAcquireContext and it may cause failure on uncommon
Windows configurations (spanning XP through Windows 8.1).
tiash schrieb:Genau auf diese theoretischen Angriffe bezieht sich der Beitrag von Der-Orden-Xar. Unter der Annahme, dass diese Angriffe in der Praxis möglich wären (was sie nicht sind), würden die von ihm genannten Zahlen gelten. Für Bruteforce siehe mein Beitrag.