Hirdetés

2024. április 16., kedd

Gyorskeresés

Hozzászólások

(#51) dchard válasza King Unique (#45) üzenetére


dchard
veterán

"És te mi alapján osztasz itt bárkit is, dobálod a kész igen/ nem válaszokat, annyira kompetens vagy a témában?"

Nem vagyok kompetens, ezért nem is ajánlgatok. Az igen/nem válaszokat pedig az eddigi kommentjeid alapján állapítottam meg. Ebben a vitában nem érv, hogy valamit frissítenek-e vagy sem, meg hogy "hivatalos" fork-e vagy sem. Már azzal, hogy leírod te jobban bízol a VC-ben mint mondjuk a TC-ben, már elárulja, hogy nincs semmilyen műszaki érv a tarsolyodban. Szerinted egy cég, vagy valaki akinek valóban fontos az adatai biztonsága, majd bizalmi alapon dönt egy ilyen kérdésben? Vagy hogy hány commit jött ki az adott termékhez az elmúlt hónapban giten? Ami neked van, az a biztonság hamis illúziója, semmi több.

Dchard

A kitárulkozó idegenektől mindig elfog a hányinger. [Cornelius]

(#52) Reggie0 válasza zrubi (#50) üzenetére


Reggie0
félisten

Nem gond, en attol meg egyetertek.:)

(#53) atus72 válasza dchard (#51) üzenetére


atus72
senior tag

Valahol minden bizalmi kérdés nem? Egy titkosítóról hogy állapítod meg hogy nincs hátsókapu benne?
1. Vagy elhiszed egy független auditornak (hit/bizalom)
2. Nekiállsz magadnak auditálni :) Ez meg kivitelezhetetlen

(#54) King Unique válasza dchard (#51) üzenetére


King Unique
titán

Ez nem bizalmi alapon ment, aszem írtam pár dolgot, de akkor nem jött át.

TrueCrypt Audit Phase II completed: 4 vulnerabilities identified

VeraCrypt 1.0f-2 update fixes TrueCrypt audit vulnerability

Egy komolyabb cég meg az alapján is fog dönteni, hogy az adott termékhez van-e támogatás, fejlesztik-e folyamatosan, javítják-e az időközben felmerülő sebezhetőségeket. Ha ezt 3-5+ évre előrevetítjük, akkor azért a VeraCrypt ilyen téren megnyugtatóbb lehet sokaknak. A közel 281 000-es letöltésszám is arra utal, hogy már nem mkinek annyira a TC a fő alternatíva pl. a Windows Bitlocker helyett.
Valamint TC-nek olyan hiányossága is van, hogy teljes rendszermeghajtót is tudtommal csak Win7-ig tud letitkosítani....VeraCrypt-nél nem próbáltam, de mivel azt folyamatosan fejlesztik, nagyobb rá az esély, hogy újabb Windowsok esetében is működik/ működni fog. Illetve, ha vki utánaolvas, van pár apró fejlesztés, ami szintén túlmutat az elődjén. Valamint a VC kezeli a TC konténereket is, fordítva természetesen ez már nem mondható el. Igaz, nem is elvárás.

[ Szerkesztve ]

(#55) atus72 válasza King Unique (#54) üzenetére


atus72
senior tag

Ne haragudj de az hogy elhiszed-e az auditor cégnek hogy alapos munkát végzett az hit és bizalom kérdése szerintem.

(#56) cami][us válasza atus72 (#53) üzenetére


cami][us
senior tag

2. Nekiállsz magadnak auditálni :) Ez meg kivitelezhetetlen

Inkább "csak" drága.

(#57) atus72 válasza cami][us (#56) üzenetére


atus72
senior tag

Meg némi szaktudás sem árt hozzá :)

(#58) King Unique válasza zrubi (#50) üzenetére


King Unique
titán

"- aztán, a következő bukta, hogy adnak hozzá egy zárt forráskódú, (az aktuális windows és MAC oprendszeren futó) programot, és a diszked CSAK ezzel működik. És a többi oprendszer?"

Milyen többi? Eleve ezen eszközök PC, notebook + desktop OS használatra készülnek. Az, hogy "egyéb eszközökön" (TV, médialejátszó, STB, router, tablet stb.) minden működjön, minden szoftver kompatibilis legyen, eleve nem is elvárás és nem is feladata a gyártónak. Desktop OS szinten, meg evidens, hogy a Windows és az OS X a fő támogatott platformok. Én még nem nagyon láttam olyan külső meghajtót, amihez, ha adnak backup, diagnosztikai, titkosító, USB 2.0/ 3.0 turbó driver programokat, bármelyik is Linux/ egyéb UNIX kompatibilis lett volna. :N Illetve gondolom azért is zárt is nagyja, mert nem akarják, hogy mki ötféle forkot csináljon rá, valamint, hogy mindenféle más meghajtóval is működjenek teljes funkcionalitással. Továbbá a WD-khez adott SmartWare Pro egy fizetős szoftver, természetesen a WD külső meghajtót vásárlók megkapják a termékhez ingyen.
+ Ha pl. Linuxon akarod használni, akkor előtte lehet a titkosítást deaktiválni adatvesztés nélkül, így a funkciót és szoftvert nem támogató OS-en is hozzá lehet férni a tartalmához. Majd utána tetszés szerint, újra letitkosítható.

"- és még ezek után kérdezném, hogy milyen gyakorisággal jön ki firmware upgrade az ilyen vackokhoz?"

Lehet firmware-t frissíteni és azért időről-időre adnak is ki hozzájuk új frissítést [link], [link]. Vsz a mostani hír kapcsán is majd lehet számítani update-re.... :D . Én már többször frissítettem rajtuk, eddig soha nem okozott adatvesztést. Persze, biztos, ami biztos alapon, érdemes előtte biztonsági mentést készíteni.

[ Szerkesztve ]

(#59) King Unique válasza atus72 (#55) üzenetére


King Unique
titán

Ennyi erővel minden hit és bizalom kérdése, amit nem én magam csinálok, nem győződtem meg róla 100%-osan, az már biztos nem is úgy van. De aztán elképzelhető, hogy mégis és lehet néha hinni másoknak. :)
Ebben a témában, hogy ezek az auditok, most tényleg 101% hitelesek-e a TC ellenében / védelmében, fene tudja, de nyilván nem lehet csak úgy ráfogni az ellenkezőjét se.

[ Szerkesztve ]

(#60) gabor7th


gabor7th
addikt

NSA és társaik úgyse hadják, hogy igazából letitkosítsd amit akarsz...

A számítástechnika új negatív trendjei: ujtechkor.blog.hu

(#61) zrubi válasza gabor7th (#60) üzenetére


zrubi
senior tag

Nem is ellenük kell hogy védjen, hanem azellen, ha kikapcsolt állapotban ellopják*, akkor a köcsög piti tolvaj az adatokhoz ne férjen hozzá könnyedén...

* célzott támadás ellen semmi sem véd, ha bárki konkrétan a TE adataidat akarja, akkor az biztosan meg is szerzni. Ez csak erőforrás kérdése.

zrubi.hu

(#62) gabor7th válasza zrubi (#61) üzenetére


gabor7th
addikt

Ebben részben igazad van. Csak egyrészről ezt mások is ki tudják használni, + a gazdasági kémkedéstől (ami titkosszolgálatoktól jön) is védeni kéne. Elvileg erre van. Tudjuk, hogy az NSA nemzetvédelemre hivatkozva lopja még a szövetségesektől is a gazdasági tudást és odaadja saját vállalatoknak. Ezektől is védeni kéne valahogy. Ha csak otthonra kell arra elég...

A számítástechnika új negatív trendjei: ujtechkor.blog.hu

(#63) guriga1234 válasza gabor7th (#60) üzenetére


guriga1234
addikt

Azt titkosítok le, és úgy, ahogy csak akarok, ehhez semmi köze az NSA-nak vagy bárki másnak.

Amúgy meg nem "hadják", hanem hagyják.

(#64) Reggie0 válasza gabor7th (#60) üzenetére


Reggie0
félisten

Mondjuk ugy, hogy kemenyen probalkoznak a hatekony altalanos hasznalat ellen, de aki akarja, az megoldja(pl. van feltorhetetlen algoritmus is(OTP)).

(#65) atus72 válasza Reggie0 (#64) üzenetére


atus72
senior tag

Nem az algoritmus a szűk keresztmetszet. Ezek a megoldások az ellen védenek ha úgy kerül az adathordoző illetéktelen kezekbe ha nem célzottan figyelnek, ha kiválasztott vagy akkor egyéb más módon megfigyelve a jelszavadat is tudni fogják.

(#66) Reggie0 válasza atus72 (#65) üzenetére


Reggie0
félisten

Dehogynem, szerinted miert van korlatozva USA-ban a hasznalhato titkositasok merete? Szandekosan gyengitett algoritmusok? (DES, WEP, etc.)

(#67) atus72 válasza Reggie0 (#66) üzenetére


atus72
senior tag

1. Az USA az nem a világ
2. WEP-t meg DES-t hol használnak szerinted manapság? Ha DES-t is használnak valahol az is inkább 3DES.

(#68) guriga1234 válasza Reggie0 (#64) üzenetére


guriga1234
addikt

Minden eddigi titkosításról azt állították kezdetben, hogy az feltörhetetlen, de legalábbis nagyon hosszú ideig tartana feltörni. Aztán ugye mindegyikről kiderült, hogy nem úgy van.
Az egyetlen jó módszer egy olyan titkosítás, aminek az algoritmusa nem publikus (vagyis fingjuk sincs, hogy hogyan kellene hozzálátniuk), és persze egyedi. Nyilván ilyet csak saját használatra érdemes alkalmazni, de arra sokkal jobb, mint egy publikus módszer.

(#69) atus72 válasza guriga1234 (#68) üzenetére


atus72
senior tag

Jó lenne azt megérten hogy az algortimus és a kellő kulcs hossz az csak egy dolog a történetben, mivel ha célzottan figyelnek meg akkor a jelszavadat is ellophatják így lehet feltörhetetlen titkosításod ha náluk a jelszavad :)

(#70) guriga1234 válasza atus72 (#69) üzenetére


guriga1234
addikt

Nem beszéltem jelszóról. Vannak egyéb módszerek is.
Amúgy meg van kevés rálátásom a titkosszolgálatok működéséről, módszereiről, eszközeiről. A miértjét ne kérdezd.

(#71) gabor7th válasza guriga1234 (#68) üzenetére


gabor7th
addikt

"Minden eddigi titkosításról azt állították kezdetben, hogy az feltörhetetlen, de legalábbis nagyon hosszú ideig tartana feltörni. Aztán ugye mindegyikről kiderült, hogy nem úgy van." Így van, ezt mindig érdemes fejbetartani. Viszont egyedi titkosítás nem az dolog amit minden hétköznapi ember csak úgy összedobna, a piacról meg valószínű gyengített cuccot tud beszerezni az ember.

A számítástechnika új negatív trendjei: ujtechkor.blog.hu

(#72) guriga1234 válasza gabor7th (#71) üzenetére


guriga1234
addikt

"Viszont egyedi titkosítás nem az dolog amit minden hétköznapi ember csak úgy összedobna, a piacról meg valószínű gyengített cuccot tud beszerezni az ember." - így van. Én saját magam írtam annak idején egy titkosító programot, csak abban bízom.

(#73) atus72 válasza guriga1234 (#70) üzenetére


atus72
senior tag

Nem kérdezem mert messziről jött ember azt mond amit akar :D
Nincsenek más módszerek, van algoritmus meg van kulcs/jelszó, esetleg biometrikus azonosítók.
Nem tudom mire gondolsz még de tudom ha elmondod akkor meg kell hogy haljunk :)

(#74) gabor7th válasza guriga1234 (#72) üzenetére


gabor7th
addikt

Az nem semmi... Teljesen egyedi? És szerinted NSA nem képes megtörni; elég bonyolúlt ahhoz?

A számítástechnika új negatív trendjei: ujtechkor.blog.hu

(#75) atus72 válasza guriga1234 (#72) üzenetére


atus72
senior tag

De amikor használod a szuper titkos egyedi titkosítót akkor mi a garancia arra hogy nem figyelnek? :D
Mert ha igen akkor megszívtad és írhatsz te akármilyen fasza titkosítót bejutnak hozzád.
Vagy neuron interésszel nyomod? :)

(#76) gabor7th válasza atus72 (#75) üzenetére


gabor7th
addikt

Még jobban meg fogják őt figyelni lehet...

A számítástechnika új negatív trendjei: ujtechkor.blog.hu

(#77) guriga1234 válasza gabor7th (#74) üzenetére


guriga1234
addikt

Teljesen egyedi.

"szerinted NSA nem képes megtörni; elég bonyolúlt ahhoz?" - az általam titkosított saját adataimat nem hiszem, hogy az NSA meg akarná törni, mert nem vagyok számukra célszemély. Rendelésre viszont írtam egy másik programot (ami nem is hasonlít a saját használatra írthoz, de az is egyedi), az azzal titkosított adatokat lehet, hogy már akarta törni valaki, de eddig ezek szerint sikertelenül.

nem "bonyolúlt", hanem bonyolult

(#78) guriga1234 válasza atus72 (#75) üzenetére


guriga1234
addikt

Ahhoz, hogy valakit megfigyeljenek, valami olyan dolgot kell csinálnia, ami felkelti az érdeklődésüket.
Ha interneten meg sem jelenik az általam titkosított file, sőt, a gépemen sincs rajta, hanem csak külső adathordozón, akkor egyáltalán hogyan értesülnének róla?
Fantáziálni persze lehet, de a valóság szürkébb, mint amit az amerikai filmekben látsz, ahol a szuper ügynökök bármire képesek.

(#79) guriga1234 válasza gabor7th (#76) üzenetére


guriga1234
addikt

Miért is? Ilyen alapon több milliárd embert kéne megfigyelniük. Erre sem gépi, sem humán kapacitásuk nincs. Ráadásul az NSA-nak csak usákiában van jogosítványa.

(#80) gabor7th válasza guriga1234 (#79) üzenetére


gabor7th
addikt

Nézz jobban utánna. NSA simán kémked külföldiek után külföldön is. Szövetségesek után is.

A számítástechnika új negatív trendjei: ujtechkor.blog.hu

(#81) guriga1234 válasza gabor7th (#80) üzenetére


guriga1234
addikt

Én jogosítványról írtam. Hogy máshol is csinálja, az egy dolog. Mellesleg az usákoknak sok ilyen szolgálatuk van, csak talán az NSA a közismert.

Nem "utánna", hanem utána. Te nem használsz a böngésződben helyesírásellenőrzőt? Egyből jelezte volna...

(#82) gabor7th válasza guriga1234 (#81) üzenetére


gabor7th
addikt

Szerintem a jogosítványa is külfödnek szól és inkább amerikaiak ellen nem kémkedhet. / Nem használok, és sok forumon vagyok egyszerre ezért is hibázhatok.

A számítástechnika új negatív trendjei: ujtechkor.blog.hu

(#83) Gford válasza guriga1234 (#72) üzenetére


Gford
tag

En a helyedben nem biznek annyira benne. Nem veletlenul egy kulon szakma csak a mogotte allo matematika.

"You can hide a semi truck in 300 lines of code"

(#84) guriga1234 válasza Gford (#83) üzenetére


guriga1234
addikt

Évekig ezen a területen dolgoztam. Mellesleg elég jó vagyok matekból.
Köszönöm az aggódást, de nincs mitől tartanom. Ráadásul azok az adatok, amiket titkosítottam, semmilyen törvénytelen dolgot nem tartalmaznak, egyszerűen csak a privát szférámat védem.

(#85) gabor7th válasza guriga1234 (#84) üzenetére


gabor7th
addikt

És mennyi ideig tart kifejleszteni egy ilyet?

A számítástechnika új negatív trendjei: ujtechkor.blog.hu

(#86) atus72 válasza gabor7th (#85) üzenetére


atus72
senior tag

Amit én tennék az meglévő erősnek hitt :) kellő kulcshosszúságú algoritmusok többször egymás utáni alkalmazása a titkosítandó adathalmazra, sok sikert a visszafejtéshez.

(#87) gabor7th válasza atus72 (#86) üzenetére


gabor7th
addikt

Láttan neten egy bemutatót erről, én is gondoltam már arra, mi van ha ezt csináljuk, de sajna azt is visszafejtették.

A számítástechnika új negatív trendjei: ujtechkor.blog.hu

(#88) atus72 válasza Gford (#83) üzenetére


atus72
senior tag

Önbizalom nélkül kár is nekikállni titkosítást írni.

(#89) atus72 válasza gabor7th (#87) üzenetére


atus72
senior tag

hogyne

(#90) gabor7th válasza atus72 (#89) üzenetére


gabor7th
addikt

Nézz utánna ha nem hiszed. Youtube-n volt, de angol.

A számítástechnika új negatív trendjei: ujtechkor.blog.hu

(#91) guriga1234 válasza gabor7th (#85) üzenetére


guriga1234
addikt

Maga a program megírása nem tartott tovább, mint bármilyen más, hasonló nagyságú programé.
A koncepció kiötlése tartott sokáig, hogy még véletlenül se hasonlítson ismert eljárásokhoz, mert akkor a kódfejtőnek könnyű dolga lehetne. Több dolgot is alkalmazok az eljárás során, de erről bővebben nem kívánok nyilatkozni.

(#92) atus72 válasza gabor7th (#90) üzenetére


atus72
senior tag

nem nézek mert maga az állítás hülyeség mivel nem is írtam hogy mit mivel mikor hányszor hány lépésben titkosítasz, erre írod hogy de ezt is feltörték? mit? ami el sem készült?

(#93) atus72 válasza guriga1234 (#91) üzenetére


atus72
senior tag

nem semmi, előadod magad mint istencsászár :D

(#94) gabor7th válasza atus72 (#92) üzenetére


gabor7th
addikt

Arra gondoltam, hogy volt fenn erről video, hogy egy konkrét esetben, titkosíttak egy szöveget. Aztán a titkosított szöveget is titkosították még egy soron egy másik titkosítással. És ebben a konkrét esetben ezt sikesen visszafejtették. A világ összes kombinációjára nem gondoltam. Nem is férne bele egy videóba, vagy legalábbis nagyon hosszú videó lenne. Így már remélem érthető.

A számítástechnika új negatív trendjei: ujtechkor.blog.hu

(#95) atus72 válasza gabor7th (#94) üzenetére


atus72
senior tag

Persze érthető, sejtettem hogy erre gondolsz, olyan metodika nem létezik amit tetszőlegesen kombinált kriptoalgorimusok által kódolt adatokra sikerrel lehet alkalmazni, ha valaki tud ilyet írja meg.

(#96) Reggie0 válasza guriga1234 (#68) üzenetére


Reggie0
félisten

OTP matematikailag bizonyitottan torhetetlen. Mas keres, hogy macera a kulcs kezelese/generalasa:D

Algoritmus titkossagara meg tok felesleges alapozni, altalaban az ilyeneket torik meg kisujjbol. (lasd code hopping)

(#97) Reggie0 válasza atus72 (#67) üzenetére


Reggie0
félisten

Pelda arra volt, hogy torekednek az algoritmusok gyengitesere, valamint lobbiznak a szabvanyosito testuleteknel, hogy a szarabbikat fogadjak el.

(#98) guriga1234 válasza atus72 (#93) üzenetére


guriga1234
addikt

Hanyagolj, oké?

(#99) guriga1234 válasza Reggie0 (#96) üzenetére


guriga1234
addikt

Igen, az OTP hívők ezt vallják. De a hiba általában nem az elmélettel, hanem a megvalósítással van. Ha valakinek szimpatikus az OTP, használja azt. Én senkit se akarok semmire sem rábeszélni, vagy lebeszélni.

Az a "kisujj" nagyon béna lehet, mert eddig azt nem törték meg (vagy legalábbis nem derült ki), amit rendelésre készítettem.

[ Szerkesztve ]

(#100) dabadab válasza guriga1234 (#68) üzenetére


dabadab
titán

"Minden eddigi titkosításról azt állították kezdetben, hogy az feltörhetetlen, de legalábbis nagyon hosszú ideig tartana feltörni. Aztán ugye mindegyikről kiderült, hogy nem úgy van."

Mindegyikről?...

"Az egyetlen jó módszer egy olyan titkosítás, aminek az algoritmusa nem publikus (vagyis fingjuk sincs, hogy hogyan kellene hozzálátniuk), és persze egyedi."

Ez teljesen jó arra, hogy simán feltörhető titkosítást csinálj, másra nem.

[ Szerkesztve ]

DRM is theft

Copyright © 2000-2024 PROHARDVER Informatikai Kft.