Viren, Spyware, Datenschutz 11.212 Themen, 94.154 Beiträge

PGP sicher ? Hintergründe ...

hawkin / 15 Antworten / Flachansicht Nickles

Hallo,
ich habe Dateien (keine e-mails), die ich gerne mit PGP verschlüssen möchte, daß KEINER die Dateien lesen kann, außer mit meinem key.

Gilt PGP wirklich als absolut sicher, daß auch keine Hacker die Dateien entschlüsseln können?

Habe ein Gerücht gehört, daß PGP verboten wurde, da die Dateien nicht mal von Geheimdiensten entschlüsselt werden können. Ist das Blödsinn?

Wäre für eine Antwort dankbar.

bei Antwort benachrichtigen
Antwort xafford
Antwort xafford
fnmueller1 xafford „Antwort“
Optionen

"Erstens ist unter einer Dual-Core CPU der Cache nicht per Side-Band-Attacke angreifbar, da jeder Core eigene und exklusive Caches hat und sie nicht teilt wie virtuelle CPUs bei HTT."
aha, und warum werden dann AMD CPUs auch als betroffen gelistet?

"Zweitens ist der Inhalt auch durch eine Side-Channel-Attacke nicht einfach auslesbar, man kann nur statistisch ungefähr die Hälfte des Schlüssels erraten womit das Knacken verkürzt wird, aber nicht erledigt ist."
Also ich hab mir das File vom "entwickler" recht genau durchgelesen und habe das anders verstanden. Wo steht diese Textstelle mit der du argumentierst?

"Drittens sind einige Algorithmen gegen Side-Channel-Attaken gehärtet, indem sie in jedem Fall beide Zweige einer Berechnung durchführen und nur ein Ergebnis auswählen und damit die Timings immer gleich sind."
Ich erinnere mal an diese Stelle was FreeBSD da gemacht hat....
Die Timings sind eben nicht genau gleich

"Viertens und letztens wäre es absoluter Stuß sich diese Mühe zu machen wenn man ohnehin schon einen bösartigen Prozessg auf einem Zielsystem am laufen hat, dann kann man auch gleich die Daten vor dem Verschlüsseln abgreifen."
Stimmt, ist ja auch nur ein Szenario. Auf Servern (wie bei unis oder grösseren Firmen) ist diese Variante aber absolut von Bedeutung.

bei Antwort benachrichtigen
Antwort xafford
Antwort fnmueller1
Antwort xafford