Hallo,
Habe da einge Frage!
Ich habe nun meine gesamte Festplatte mit AES 256 verschlüssekt (zufallsschlüssel).
Gilt dass nun als relativ sicher? Bzw. als relativ unknackbar? :D
$irion
Datenträger - Festplatten, SSDs, Speichersticks und -Karten, CD/ 19.576 Themen, 110.115 Beiträge
Unknackbar gibt es nicht.
Aber du bist schon auf einem guten Weg, das nicht jeder das machen kann.
Mir würde es reichen, wobei es natürlich abhängt, was für Daten du vor fremden Zugang sichern willst.
Wenn es dein Privaten Daten sind, it es ausreichend. Wenn es die Formel für einen kostenlosen Benzinersatz wäre, würde es sicherlich nicht reichen...
Wie genau hast du deine Platte verschlüsselt?
Falls das so eine integrierte Hardware-Verschlüsselung der Platte ist, existiert mit grosser Wahrscheinlichkeit keine Sicherheit: http://www.heise.de/security/Verschusselt-statt-verschluesselt--/artikel/103093 (es gibt noch einen neueren Artikel, aber den find ich grad nicht :-) ).
Closed-Source-Verschlüsselungssoftware ist ebenfalls als unsicher zu erachten, siehe dazu http://de.wikipedia.org/wiki/Kerckhoffs’_Prinzip
AES ist sehr sicher, auch wenn es mathematisch stärkere Verfahren gibt. Dennoch setzen praktisch alle aktuellen Verschlüsselungsverfahren darauf, dass die Primfaktorzerlegung grosser Primzahlen extrem aufwändig ist. Sobald diese Faktorisierung mit wenig Aufwand vorgenommen werden kann, gelten diese Verfahren als gebrochen.
Also ich habe alles mit Safegaurd Easy 4.40 auf AES 256 Bit mit zufallschlüssel verschlüsselt, er war mir gut 4 Stunden am Daten verschlüsseln.
Wikipedia zu deinem Produkt:
Eine Bewertung der Sicherheit durch jedermann ist mangels Offenlegung des Quellcodes nicht abschließend möglich. Das Produkt ist jedoch nach Common Criteria (CC) Stufe EAL3 zertifiziert, womit die Vertrauenswürdigkeit entsprechend den CC-Vorgaben nachgewiesen ist.
Mit dem fett hervorgehobenen Teil wären wir dann wieder bei Kerckhoffs. Wenn du die Daten nicht vor der NSA geheim halten willst, dürfte es aber ausreichend sicher sein.
Nene, die Daten sollen nur vor ein paar schnüfflern (Familie etc...) verschlüsselt sein. Mal angenommen, sie würden mit der Festplatte zu so einem Datenrettungs Unternehmen etc... Gehen, was nicht der fall sein wird, würden die das auch nicht ohne weiteres knacken können oder? :D
$irion
Hallo!
Nein, die können das nicht so einfach knacken.
Wichtig ist z.B. ein langes Passwort.
Gruss
ChrE
In dem Fall würde vermutlich schon die Verschlüsselung eines ZIP-Archivs ausreichen. Ein gutes Passwort vorausgesetzt :-)
Naja, ganz so einfach sehe ich es nicht (Zip) ist sicherlich mit Bruteforce etc... Knackbar :D Sollte schon eine Starke Verschlüsselung sein. Ich sehe AES 256 als relativ Stark an :D
Was soll es denn stärkeres geben? An Algorithmen?
$irion
Du weisst aber schon, wie Bruteforce funktioniert? Da werden einfach alle möglichen Passwortkombinationen durchgeprüft. Ergo ist der beste Schutz gegen Bruteforce ein richtig starkes und langes Passwort (abgesehen davon, dass man die Kadenz der Abfragen auf irgendwelche Weise reduziert). Mit welchem kryptographischen Verfahren dahinter gearbeitet wird, spielt keine Rolle.
Hallo!
Selbst die stärkste Verschlüsselung nützt nichts, wenn man
ein kurzes Passwort wählt.
Stärker als AES? Truecrypt bietet z.B. die Verschachtelung mehrerer
Algorithmen an z.B. AES-Twofish-Serpent. Das geht zwar langsamer,
dürfte aber die Analyse der Daten mit statistischen Methoden
erschweren.
Gruss
ChrE