Ropogós

Nincsenek friss tartalmak.

» A teljes listához

Új hozzászólások

» 2017.02.16. 15:38:22, Noel @ Nem minden privacy tipp "tuti"

» 2016.11.13. 13:14:07, Illés bence jános @ Hogyan válasszunk erős jelszót?

» 2016.09.24. 07:22:07, Bola Online @ Alkalmazott kriptográfia – TrueCrypt

» 2015.12.25. 21:18:36, MobilKém @ Lehallgatható kikapcsolt állapotban a mobiltelefon?

» 2015.11.26. 21:38:36, [anonymous] @ Titokban összesúg a tévé és az okostelefon

TrueCrypt - valóban ennyire biztonságos?

| | 2010.06.28. 21:33:11  Gulyás Gábor  

Vissza

A mai nap informatikai biztonsági érdekessége, hogy egy csalással vádolt brazil bankár merevlemezét lefoglalta a rendőrség, de sem a brazil nyomozóiroda (National Institute of Criminology, INC), sem az FBI nem tudta a lemez tartalmát visszafejteni. Állítólag csak azért, mert a TrueCrypt védte azt AES-256 algoritmussal, és erős jelszóval.

Bruce Schneier Applied Cryptography c. könyve alapján azonban joggal merülhet fel a gyanú a hír hihetősége kapcsán, hiszen egy amerikából az NSA támogatásával exportra került algoritmusról beszélünk (erről tudni kell, hogy valamennyi biztonsági termék exportjához engedélyt kell tőlük kérni, és bele is nyúlhatnak a végtermékbe). Ráadásul nehéz elhinni, hogy nincs az FBI birtokában olyan háttérismeret, amelynek segítségével az effektív kulcshoszz hatékonyan csökkenthető.

Nehezen hihető. Gondoljunk csak arra, hogy a DES kapcsán az NSA tudott a differenciális kriptanalízis technikáról, és a kódoló tervezésébe is belszólhatott. Ezek után azt is nehéz lenne elhinni, hogy amikor kiírták a pályázatot az új titkosítási szabványra, és a Rijndael megnyerte a versenyt, akkor egyáltalán nem szóltak bele az AES végső kialakításába.

A PET Portál mindezek figyelembevételével továbbra is támogatja a TrueCrypt alkalmazását, hiszen számos más algoritmust is támogat, amelyek közül akár többet is lehetséges egyszerre alkalmazni. Ez bár rontja a merevlemez elérésének sebességét, de kétségkívül előnyös abban az esetben, ha valamelyik algoritmus ellen hatékony törési módszert fedeznének fel idő közben. Vagy esetleg létezne ilyen, de csak titokban.

Címkék: megfigyelés, kriptográfia, adatbiztonság, truecrypt

Permalink: https://pet-portal.eu/blog/read/306/2010-06-28-TrueCrypt-valoban-ennyire-biztonsagos.php

Forrás: Brazilian banker´s crypto baffles FBI

Ajánló

Vissza


Hozzászólások

Összesen 0 hozzászólás látható.

Nincsenek hozzászólások.


Új hozzászólás beküldése

Bárki hozzászólhat, nem regisztrált beküldő esetén egyik adat megadása sem kötelező - a hozzászólás akár névtelen is lehet.

Név:
E-mail:
Blog:
Megerősítési kód (Új kép generálása a megerősítési kódról)

A BBCode egy egyszerű jelölő nyelv, amellyel a hozzászólásokat lehet formázni. Érvényes parancsok:

bold: [b]Maecenas at nisl.[/b]
italics: [i]Maecenas at nisl.[/i]
underline: [u]Maecenas at nisl.[/u]
url: [url]http://www.mysite.com[/url], [url=http://www.mysite.com]Maecenas at nisl.[/url]
image: [img]http://www.mysite.com/mypic.png[/img]
quote: [quote]Maecenas at nisl.[/quote]
code: [code]Maecenas at nisl.[/code]
size: [size=12]Maecenas at nisl.[/size]
color: [color=#FF0000]Maecenas at nisl.[/color]

Hozzászólok!





© International PET Portal, 2010 | Impresszum | Felhasználási feltételek | Adatvédelmi Nyilatkozat