TrueCrypt: Datensicherheit für alle - eine Übersicht
Auch auf die Gefahr hin, dass ich jetzt wieder ne neue heftige Diskusion Starte.
Truecrypt bietet nur begrenzt Sicherheit!
Zum einen, wenn das BKA vor eurer Tür steht habt ihr keine Chance wenn ihr in der laufenden Session schonmal Den Container oder das Laufwerk gemappt habt. Dabei ist es egal wenn ihr zum rechner Stürmt und ihn "austretet" oder einen Elektroschocker auf der HDD habt oder das system gesperrt ist. Hintergrund hierfür ist, dass Truecrypt wie die meisten anderen Verschlüsselungsprogramme den Schlüssel im Ram behält. Das BKA ist mit Eisspray ausgerüstet mit dem es möglich ist den Rechner innerhalb von bis zu 2 min zu öffnen den ram einzufrieren und dann mit einer speziellen software das Passwort aus dem Ram auszulesen. Das ist keine fiktion sondern wird schon fleißig angewendet!
Außerdem ist auch ein weit verbreiteter Irrglaube das der Versteckte Containder wirklich unsichtbar ist und keiner das nachweisen kann.
Wenn man wirklich gezwungen wird (und das geht wenn das BKA das für nötig hält) das Passwort für den äußeren Container heraus zu geben kann man mit einer Zugriffsanalyse Software den "datenmüll analysieren und dann den letzten zugriff auf die Daten nachweisen.
Mal sehen was da jetzt so kommt *g*
Gruß
Floh
Kommentare
1
Kommentare
geschrieben
5
Antworten
erhalten
0
Likes
erhalten
TrueCrypt: Datensicherheit für alle - eine Übersicht
Auch auf die Gefahr hin, dass ich jetzt wieder ne neue heftige Diskusion Starte.
Truecrypt bietet nur begrenzt Sicherheit!
Zum einen, wenn das BKA vor eurer Tür steht habt ihr keine Chance wenn ihr in der laufenden Session schonmal Den Container oder das Laufwerk gemappt habt. Dabei ist es egal wenn ihr zum rechner Stürmt und ihn "austretet" oder einen Elektroschocker auf der HDD habt oder das system gesperrt ist. Hintergrund hierfür ist, dass Truecrypt wie die meisten anderen Verschlüsselungsprogramme den Schlüssel im Ram behält. Das BKA ist mit Eisspray ausgerüstet mit dem es möglich ist den Rechner innerhalb von bis zu 2 min zu öffnen den ram einzufrieren und dann mit einer speziellen software das Passwort aus dem Ram auszulesen. Das ist keine fiktion sondern wird schon fleißig angewendet!
Außerdem ist auch ein weit verbreiteter Irrglaube das der Versteckte Containder wirklich unsichtbar ist und keiner das nachweisen kann.
Wenn man wirklich gezwungen wird (und das geht wenn das BKA das für nötig hält) das Passwort für den äußeren Container heraus zu geben kann man mit einer Zugriffsanalyse Software den "datenmüll analysieren und dann den letzten zugriff auf die Daten nachweisen.
Mal sehen was da jetzt so kommt *g*
Gruß
Floh