Du må være registrert og logget inn for å kunne legge ut innlegg på freak.no
X
LOGG INN
... eller du kan registrere deg nå
Dette nettstedet er avhengig av annonseinntekter for å holde driften og videre utvikling igang. Vi liker ikke reklame heller, men alternativene er ikke mange. Vær snill å vurder å slå av annonseblokkering, eller å abonnere på en reklamefri utgave av nettstedet.
  13 1405
Hva program er best - hvor sikkert er det ?
thanks
Du kan vel gjerne bruke TrueCrypt for å kryptere hele maskina. De har ikke OpenPGP, men de har andre alternativ.
Er det sikkert da? OpenPGP er vel ca. eneste myndighetene ikke får opp fortiden? Vet om folk som har kryptertpcene sine i store saker hvor politiet har fått åpnet pcene..
kjør truecrypt med aes-twofish-serpent encryption me ett langt og avansert passord så gir du meg telefon nummeret til kisn som greiie å recovere d uten at du har sagt passordet
Sist endret av darkslayer322; 28. september 2012 kl. 11:35.
Du har misforstått noe grunnleggende hvis du tror "OpenPGP er vel ca. eneste myndighetene ikke får opp fortiden?". Det er helt kosher å bruke GnuPG til kryptering av filer, men med mindre du har behov for signering og at flere har tilgang til filene så vil det være langt enklere å bruke f.eks. TrueCrypt.
Trigonoceps occipita
vidarlo's Avatar
Donor
Sitat av hideout Vis innlegg
Er det sikkert da? OpenPGP er vel ca. eneste myndighetene ikke får opp fortiden? Vet om folk som har kryptertpcene sine i store saker hvor politiet har fått åpnet pcene..
Vis hele sitatet...
Da har dei gitt vekk passord, hatt dårlege passord, vorte utsette for Rubber hose cryptanalysis, hatt elendig datahygiene, eller på andre måter rota det til for seg sjølv.

Å få kryptografi rett er vanskeleg. Kanskje har du filene på minnepenn, som du har gløymt. Kanskje har du ein ukryptert partisjon med swap, der nøkler har vorte mellomlagra. Kanskje blir du tatt med PCen påskrudd, og nøklane pent i RAM og åpne volum.

At nokon er i stand til å knekke moderne kryptoalgoritmer er sci-fi. At nokon at er i stand til å utnytte sidekanalar er ikkje sci-fi.
Ok, men då forklarer eg kva eg vil oppnå, så får dere gi det beste tipset;
Jeg vil at når du starter opp pcen skal det være et passord som er umulig å knekke - og om man tar ut hardiskene skal de være fullkryptert så du ikke får noe informasjon ut av de....og pcen skal likavell være kompitabel til alt jeg vil gjøre på den - surfing/spill/diverse programmer o.l.

Takk for hjelpen.
Trigonoceps occipita
vidarlo's Avatar
Donor
Sitat av hideout Vis innlegg
Ok, men då forklarer eg kva eg vil oppnå, så får dere gi det beste tipset;
Jeg vil at når du starter opp pcen skal det være et passord som er umulig å knekke - og om man tar ut hardiskene skal de være fullkryptert så du ikke får noe informasjon ut av de....og pcen skal likavell være kompitabel til alt jeg vil gjøre på den - surfing/spill/diverse programmer o.l.

Takk for hjelpen.
Vis hele sitatet...
Gå for truecrypt eller microsoft si løsning - bitlocker.

Men i praksis er sjansen stor for at du kjem til å lage bakdørene sjølv, i form av sikkerhetshol i programvare, dårlege passord eller liknande faktorer.

Bruker kryptografi på laptopen, og føremålet er å hindre tilfeldige tjuvar tilgang. Dei vil neppe gjere mange forsøk, og heller ta verdien på laptopen.
Tenker mer på når myndighetene beslaglegger pcen og får henta ut all informasjon flere år tilbake av privatlivet ditt, det jeg vil forhindre. Ikke at man gjør noe ulolvig, men småpinlig og få bretta ut siste 5 åra av livet ditt.. :P
Sitat av hideout Vis innlegg
Hva program er best - hvor sikkert er det ?
thanks
Vis hele sitatet...
TrueCrypt er den beste løsningen for Windows. For Mac er det innebyggete FileVault 2 den beste løsningen (særlig etter Symantec kjøpte PGP og begynte å bli slappe med vedlikeholdet). Hvis du bruker Linux ville jeg lastet ned Alternate-versjonen av Ubuntu og satt opp full diskkryptering med det systemet som er bygget inn i installasjonsprogrammet. Så lenge du velger et passord på 13 tegn eller mer som består av tilfeldige bokstaver og skrur av maskinen hver gang du forlater den, er det ikke mulig å knekke krypteringen.

Skriv ned passordet på en lapp til du har lært det utenat, og destruer lappen. Mye bedre enn å bruke navnet på hunden din.
Sist endret av gravejournalist; 30. september 2012 kl. 21:14.
▼ ... over en uke senere ... ▼
Sitat av slashdot Vis innlegg
Gå for truecrypt eller microsoft si løsning - bitlocker.

Men i praksis er sjansen stor for at du kjem til å lage bakdørene sjølv, i form av sikkerhetshol i programvare, dårlege passord eller liknande faktorer.

Bruker kryptografi på laptopen, og føremålet er å hindre tilfeldige tjuvar tilgang. Dei vil neppe gjere mange forsøk, og heller ta verdien på laptopen.
Vis hele sitatet...

Ja man lager mest bakdører selv i form av tilgjengelighet.. Så jo mer du skal ha tilgjengelig på pcen=mer backdoors eller muligheter for exploits..

Men en mulighet er å krypterhe hele shiten og så kjøre virtuell maskin på den maskinen.. På denne måten blir jo ikke selve systemet åpnet når man åpner for diverse ting... Er ikke det en fin måte å gjøre det på?
Hvis du kjører en virtuell maskin kan du vel gjerne legge den filen inni en kryptert container fra TrueCrypt i tillegg? Securinception!
Hehe, secureinception Joda, men da er selve diskene krypterte og du kan gjøre hva du vil på pcen viss du bruker virtuell maskinen hele tiden, og viss du vil "formatere" så starter du bare en ny virtuell maskin istedenfor å måtte dekryptere alt eller hvordan det blir.. Har ikke brukt så mye krypterte disker osv. Holder meg til linux og kryptering for hjemmemappa jeg

Bare spekulerer litt..
Sist endret av Lunar; 8. oktober 2012 kl. 05:16.
Hva er det du gjør på PCen din som gjør at du trenger høyere grad av sikkerhet enn folk i sikkerhetsbransjen selv? Hvis noe er godt nok for myndighetene, som har langt større trusler, så burde det være mer enn godt nok for deg. I Linux har man LUKS, som sørger for full disk encryption, til Windows har man TrueCrypt og BitLocker og i OSX er det FileVault som gjelder. Alle er gode alternativer og mer enn godt nok for menigmann.

Jeg ser det er noen som snakker om å kjøre virtuelle maskiner i et kryptert volum, uten at jeg helt ser poenget. Dere har ingen kontroll på hvordan den benytter seg av minnet til maskinen utover at selve filsystemet blir lagret på disk. Det vil derfor være mye bedre å ha et system som er trygt allerede fra boot.