Sicherster Veracrypt Algorithmus

1337LEET

Banned
Registriert
Jan. 2014
Beiträge
1.144
Hey Leute,

ich bin aktuell dabei ein Speichermedium von mir zu verschlüsseln und möchte dafür den sichersten Algorithmus auswählen.

Bisher habe ich immer Serpent, Twofish, AES gewählt.
Nun habe ich aber gesehen, dass eine neue Kaskade verfügbar ist. Kuznyechik, Serpent, Camellia.

Haben alle einen 256 bit key --> was würdet ihr wählen, wenn Performance nebensache ist und es ausschließlich um Sicherheit geht?
 
Zuletzt bearbeitet:
Nimm den Standard, der Algorithmus / die Verschlüsselung ist nicht das bevorzugte angreifbare
 
816174
 
  • Gefällt mir
Reaktionen: #.kFk
Gibts nicht bei Veracrypt auch die Möglichkeit die Verschlüsselungsmethode zu "stapeln", sprich, dass du quasi 2 verwendest, falls die erste geknackt wird, besteht noch ein Schutz durch die 2.
Gibt dafür ganz sicher auch einen Fachbegriff, aber den kenn ich nicht :D
 
Das ist die Verknüpfung von zweien Algorithmus... machen aber nichts sicherer ...
 
Richtige Spezialisten hier am Start....

@Cardhu lies mal richtig... meine Vorschläge sind bereits Kaskaden von 3 unterschiedlichen Algorithmen.
@TheGreatMM Dummgeschwätz. Natürlich wird es dadurch sicherer. Wenn ich Twofish-AES wähle und AES geknackt wird bleibt immer noch eine Verschlüsselung mit Twofish. Wenn ich AES alleine wähle und AES geknackt wird ist die Verschlüsselung geknackt.

Naja... also euch kann man schon mal nicht gebrauchen wenn es um Sicherheitsfragen geht.
 
  • Gefällt mir
Reaktionen: Bob.Dig
Da muss ich 1337LEET vollkommen zustimmen.
Zu Kuznyechik und Camellia kann ich leider nichts zu sagen. Würde mich aber auch mal interessieren. Werde mich bei Zeit mal erkundigen.

Ich lass es Dich dann wissen, solltest Du es nicht schon selber geklärt haben.
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: 1337LEET
1337LEET schrieb:
@Cardhu lies mal richtig... meine Vorschläge sind bereits Kaskaden von 3 unterschiedlichen Algorithmen.
Hach Gott, du Esel. Wenn ich schon schreibe, dass ich den Begriff dafür nicht kenne und du Kaskaden schreibst, weiß ich wohl offensichtlich nicht, dass du genau damit meinst. :rolleyes:
 
1337LEET schrieb:
Bisher habe ich immer Serpent, Twofish, AES gewählt.
Nun habe ich aber gesehen, dass eine neue Kaskade verfügbar ist. Kuznyechik, Serpent, Camellia.
Bleib beim Ersteren. Begründung:
  • In Kuznyechik wird aktuell ein Backdoor vermutet, die S-Boxen sind verdächtig.
  • Serpent, Twofish, AES waren Teil des "Advanced Encryption Standard process" und sind somit besser erforscht als andere.
  • Camellia entspricht vermutlich "nur" etwa der Sicherheit von AES(Rijndael) somit keine Verbesserung.
ps: die Sicherheit von AES(Rijndael) wird allgemein überschätzt. Es ist "hinreichend sicher" aber nicht "hoch sicher". Das Rijndael zu AES wurde liegt nicht an der Sicherheit sondern an der Effizienz/Einfachheit/Performance.

Am Ende gibt es aber noch viel mehr, Keylogger, Kamera, Bedrohung, Erpressung, OS-Backdoors, Softwarebackdoors, Hardwarebackdoors, social engineering, usw, wenn die Richtigen es auf dich abgesehen haben hast du sowieso verloren. Daher eine gesunde Paranoia ist gerade in diesen Zeiten gut denn Daten sind das neue Öl aber wie es sich entwickelt sehe ich eh schwarz, jeder ist jetzt schon anlasslos verdächtig, Persönlichkeitsprofile werden automatisiert erstellt, die Fingerabdruckpflicht für alle EU Bürger ist bereits fix, man gerät ganz anlasslos ins Raster siehe auch Predictive Policing siehe Fluggastdatengesetz, und es wird immer so weitergehen, Dinge werden vermutlich folgen wie Entschlüsselungszwang usw, interessiert aber sowieso keinen Wähler. Der Zug ist schon lange abgefahren. Vielleicht sind wir schon längst an dem Punkt wo es "gesünder" ist sich nicht für Verschlüsselung zu interessieren. Mal sehen wo wir in 20 Jahren sind.
 
Zuletzt bearbeitet:
@T_55, genau meine Worte. Die meisten wollen es aber nicht wahr haben. Habe schon mehrere Diskussionen geführt mit vielen Beispielen und Erklärungen, bis niemand es mehr leugnen konnte. Seitdem ist Stille...
 
Ja die Leute sind leider derart naiv. Aber gut dann sollen sie nicht jammern wenn es hier zum China 2.0 wird. Das ist ein Prozess der langsam und subtil eingepflegt wird.

@1337LEET Ob eine Kaskade eine Verbesserung ist, ist im übrigen auch teilweise umstritten. Ob VC nicht ein Backdoor hat kann man auch nie zu vollen 100% sagen, man bedenke auch aus welchem Land es kommt sowie die Firma die den Audit gemacht hat. Und falls es sicher wäre, würde man dir einfach das Passwort abgreifen, die Angriffspunkte liegen nicht nur auf der Verschlüsselung.

Hier noch was auf deutsch zum Kuznyechik: https://www.golem.de/news/kuznyechi...algorithmen-infrage-gestellt-1902-139333.html
 
Zuletzt bearbeitet:
T_55 schrieb:
Ob VC nicht ein Backdoor hat kann man auch nie zu vollen 100% sagen, man bedenke auch aus welchem Land es kommt sowie die Firma die den Audit gemacht hat.

Ich wusste gar nicht, dass Frankreich unter die Schurkenstaaten gegangen ist.
 
  • Gefällt mir
Reaktionen: Bob.Dig
Ist leider so... Dank des Anti-Terror-Gesetzes. Wie hier ja auch alles mit Terror, Sicherheit und Umwelt begründet wird.
 
  • Gefällt mir
Reaktionen: T_55
@Hirtec: FR ist als Überwachungsstaat definitiv ganz weit vorne dabei und dort gibts den Entschlüsselungszwang bereits:

" jede Person gezwungen werden, Kryptoschlüssel bzw. Passwörter an die Ermittlungsbehörden herausgzugeben. Bei Zuwiderhandlung drohen drei Jahre Haft und 45.000€ Strafe."
Quelle (dort werden auch andere Länder behandelt): https://lorenzfranck.de/dokumente/Franck, nemo-tenetur, RDV 2013, 287.pdf

"Alle Anbieter von Verschlüsselungstechnologien müssen in Frankreich laut dem Digitalrat schon heute Fahndern Dechiffrierlösungen innerhalb von 72 Stunden nach Antrag an die Hand geben. Die Geldstrafen für Diensteanbieter, die sich nicht an die Vorschrift halten, seien jüngst erhöht worden."
Quelle: https://www.heise.de/newsticker/mel...pf-gegen-starke-Verschluesselung-3302156.html

Das gibts schon in ganz vielen Ländern und es gibt auch viele Fälle, wenn ich mich richtig erinnere wurde in England mal ein geistig Behinderter im Gefängnis schmoren gelassen weil er das Passwort einfach vergessen hat, finde die Quelle gerade nicht.

Passwort vergessen passiert, man muss sich mal die Konsequenzen vor Augen halten was dann theoretisch die Folge sein kann wenn es einem nicht mehr einfällt. Nach Seehofer & Co wären wir auch hier schon soweit.

Man redet ja gern über das Punktesystem in China aber Persönlichkeitsprofile sind doch schon lange Normalität. Man braucht vermutlich nur VeraCrypt runterladen und bekommt dafür oder mindestens deine IP bzw dein digitaler Fingerabdruck eine Markierung. Ist seit den ganzen Enthüllungen lange bekannt das du dich im Netz nur für bestimmte Themen interessieren musst, Keywords bei Suchanfragen oder Themen zu zB Netzpolitik usw und bist voll drin im Raster. Allein dieses Unterforum bringt einen schon in ein gewisses Raster, oder alleine die Keywords in diesem Thread und es ist egal ob man ein völlig harmloser Nerd ist, Ökomutti oder Yogaguru. 99,9999999999% der Bevölkerung oder mehr sind absolut friedlich und werden behandelt wie Kriminelle.

Wenn man noch bedenkt wie schlecht die Trefferquoten der Algos im Dataminig sind (siehe Fluggastdatenauswertungen) kann jeder durch ganz normale friedliche Tätigkeiten easy ins Raster reinrutschen. Es reicht zu Reisen (Fluggastdaten), mit dem Handy zufällig an einem Ort zu sein wo andere bestimmte Handys eingeloggt sind, in der Suchmaschine das Falsche eingeben, mit dem Auto zur falschen Zeit durch einen Kennzeichenscanner fahren, duckduckgo benutzen, bitcoins benutzen, jemanden ähnlich sehen und durch einen Gesichtsscan laufen, usw inzwischen läuft das auf allen Ebenen und es wird immer mehr ganz subtil eingepflegt.
Wie gesagt es ist vielleicht inzwischen gesünder sich erst gar nicht für diese Sachen zu interessieren, mal sehen wie das so weiter geht.
 
@T_55, kann Dir vollkommen zustimmen. Du hast in jedem Punkt Recht. Nur der Fall mit dem Behinderten im Knast ist mir unbekannt.

Ich beobachte schon länger den Sektor, und bin nicht gerade optimistisch gestimmt mit der Entwicklung. Vorallem China ist sehr fortgeschritten. Viele andere Länder sind bemüht dem zu folgen. Deutschland gehört natürlich dazu. Jetzt im September wurden/werden erst wieder einige Gesetze durchgewunken. Viele weitere folgen im nächsten Jahr. Das nächste Jahr ist mir schon länger ein Dorn im Auge, da sehr viele schlechte Dinge vereinbart werden... Ups ich meinte gute Dinge! Schreibfehler.

Danke Dir, großer Bruder, dass Du uns so berreicherst!
 
Zuletzt bearbeitet:
Habs gefunden, der Betroffene war wohl Autist:
https://www.lawblog.de/index.php/archives/2014/07/11/kein-passwort-gefaengnis/
Ergänzung ()

Zuse1 schrieb:
Jetzt im September wurden/werden erst wieder einige Gesetze durchgewunken. Viele weitere folgen im nächsten Jahr.
Welche denn genau? gibts da irgendwo eine Übersicht? Man müsste echt mal eine Liste/Chronologie dazu anlegen, dann kann man den Enkeln wenigstens aufzeigen wie alles gekommen ist :freak:
Ergänzung ()

Und schon taucht es auf der Startseite auf: https://www.computerbase.de/news/netzpolitik/hass-netz-justizministerin-netzdg.68953/
 
Zuletzt bearbeitet:
T_55 schrieb:
Habs gefunden, der Betroffene war wohl Autist:
https://www.lawblog.de/index.php/archives/2014/07/11/kein-passwort-gefaengnis/
Ergänzung ()


Welche denn genau? gibts da irgendwo eine Übersicht? Man müsste echt mal eine Liste/Chronologie dazu anlegen, dann kann man den Enkeln wenigstens aufzeigen wie alles gekommen ist :freak:
Ergänzung ()

Und schon taucht es auf der Startseite auf: https://www.computerbase.de/news/netzpolitik/hass-netz-justizministerin-netzdg.68953/

Ich habe da eine eigene Chronologie - oder eher gesagt eine bzw. mehrere Listen (mit Quellenangaben, damit jeder es nachprüfen kann) - angelegt. Die kann ich Dir bei Bedarf per PN zuschicken.
 
Zurück
Oben