Ru-Board.club
← Вернуться в раздел «Программы»

» TrueCrypt

Автор: AmdAd
Дата сообщения: 06.03.2007 01:50
AzefWetaly
Хех, это псевдо квантовый компьютер. Там им еще предстоит рассказать как он у них работает. RamireZ наверное имел ввиду, что пароль можно узнать с помощью кейлеггера, бага в самой программе и т.п.

Тоже кину бородатую статейку:
Пределы роста
там приводится пример с самым мощным компьютером который только может быть.
Автор: RamireZ
Дата сообщения: 06.03.2007 10:27
AzefWetaly
Статья, если честно, рекламно-бредовая...
А я имел в виду, что прямой перебор пароля - это далеко не единственный способ атаки.
При наличии эффективных способов криптоанализа, "навязывания" слабых ключей, либо при возможности использования кейлоггеров или TEMPEST-атак - перебор пароля просто не нужен...
Автор: AzefWetaly
Дата сообщения: 06.03.2007 11:27
AmdAd
Чушь полная...

RamireZ
Трудно спорить
Хотя не намного проще чем перебор...
Автор: fantome
Дата сообщения: 07.03.2007 08:50
AzefWetaly
по поводу статьи, предлагаемой AmdAd, согласен полностью... ЧУШЬ!!!

RamireZ


Цитата:
При наличии эффективных способов криптоанализа, "навязывания" слабых ключей, либо при возможности использования кейлоггеров или TEMPEST-атак - перебор пароля просто не нужен...

брутфорс - самая тупая атака... Но иной раз и самая действенная... Про слабые ключи - на текущий момент таких ключей не обнаружено у тех алгоритмов, которые используются большей частью пользователей TRUECRYPT... Если знаешь хотя бы один слабый ключ у алгоритмов BlowFish? TwoFish - скажи, опубликуй их... А про эффективные способы криптоанализа - насколько они эффективнее брутфорса и просты в реализации???
Когда у тебя есть только криптоконтейнер и ты не знаешь ни пароля на него, ни алгоритма, по которому он зашифрован то тебе не остается ничего другого как брутфорсить...
Автор: terminat0r
Дата сообщения: 07.03.2007 10:53

Цитата:
Когда у тебя есть только криптоконтейнер и ты не знаешь ни пароля на него, ни алгоритма, по которому он зашифрован то тебе не остается ничего другого как брутфорсить...

А психология зачем? ИМХО у 80% пользователей TrueCrypt- алгоритм тот- который выставлен по дефолту- AES кажется Также затратив определенное количество часов можно сложить словарик под человека и это будет намного эффективнее брутфорса. Иначе никто бы уже давно ничего бы не взламывал
Автор: fantome
Дата сообщения: 07.03.2007 12:12
terminat0r
я не психолог....
Я - криптограф... А посему атака со словарем на мои пароли не пройдет...
насчет AES - ну и что из того, что он по дефолту... У него слабых ключей нет... Знание этого может пригодиться только для предположений об алгоритме, по которому зашифрован криптоконтейнер...
Автор: terminat0r
Дата сообщения: 07.03.2007 12:35

Цитата:
олько для предположений об алгоритме, по которому зашифрован криптоконтейнер...

1. это очень немало.

Цитата:
Я - криптограф... А посему атака со словарем на мои пароли не пройдет...

2. это тоже подсказка
Автор: RamireZ
Дата сообщения: 07.03.2007 15:58

Цитата:
Я - криптограф... А посему атака со словарем на мои пароли не пройдет...

Извините, но - валяюсь. ))
Насчет более перспективной, чем прямой перебор, атаки на алгоритм - я бы попробовал атаковать именно алгоритм шифрования в режиме LRW с навязываемым открытым текстом
.
Насколько такая атака успешна при правильном "копании темы" - утверждать не могу,т.к. я все-таки не профессиональный криптограф.


Цитата:
Когда у тебя есть только криптоконтейнер и ты не знаешь ни пароля на него, ни алгоритма, по которому он зашифрован то тебе не остается ничего другого как брутфорсить...

Вот для избежания такой ситуации исуществуют "оперативные мероприятия" - кейлоггер там поставить, "навязать" файл для помещения в контейнер и т.д.

Вот, кстати, незнание алгоритма - это самая последняя проблема, которая может волновать аналитика. ИМХО.


Автор: AmdAd
Дата сообщения: 07.03.2007 20:11
А чего чушь, чушь!? Или вы хотите сказать, что сделают квантовый компьютер и все ненужна будет никакая шифрофка, т.к. это будет безполезно?
Автор: terminat0r
Дата сообщения: 07.03.2007 20:17
AmdAd
они хотят сказать что до практической реализации еще очень далеко.
Хотя тенденция открытий в мире экспоненциальная вообще то (если не круче)
поэтому надо ожидать ну макс лет 50 наверное
Автор: populus
Дата сообщения: 08.03.2007 02:38
Вообще не думаю, что можно подломить алгоритм, без использования кейлогеров.
Трудозатраты слишком велики. Главное - пароль не менее 12 символов
Автор: w00dman
Дата сообщения: 16.03.2007 12:53
Товарищи объяните чайнику. Возможно ли перехватить пароль обычными(Elite, Ardamax и иже с ними) кейлогерами ?
Автор: RamireZ
Дата сообщения: 16.03.2007 23:11
w00dman
Да, можно, если не использовать специальный софт для защиты от кейлогеров.
Сам TrueCrypt перед кейлогерами беззащитен.
Автор: fedmun
Дата сообщения: 16.03.2007 23:35
RamireZ

Цитата:
если не использовать специальный софт для защиты от кейлогеров

А поподробнее можно? Хотя бы в чью сторону смотреть?
Автор: nicknn
Дата сообщения: 17.03.2007 10:26
fedmun
Попробуй вот эти может пригодится

ProcessGuard www.diamondcs.com.au

Anti-keylogger www.bezpeka.biz

Advanced Anti Keylogger www.spydex.com
Автор: populus
Дата сообщения: 18.03.2007 03:49
nicknn
спасибо за линки
Автор: w00dman
Дата сообщения: 18.03.2007 13:57
nicknn
Да спасибо, ценная инфа. Как я понял ProcessGuard, наиболее надежное решение ?
Автор: nicknn
Дата сообщения: 18.03.2007 14:36
w00dman
Да, но при этом наверное наиболее сложное. Сам сейчас разбираюсь с этой прогой.
Автор: w00dman
Дата сообщения: 18.03.2007 15:59
Да есть такой момент, она у меня как начала все блокировать и защищать от внЕдрения))) Настройки требует, однако. Поставил и забыл с ней явно некатит.
Автор: RamireZ
Дата сообщения: 18.03.2007 17:02
w00dman
"Поставил и забыл" - это про Anti-Keylogger.
Работает при минимальной настройке, все известные мне кейлоггеры блокировала в корне.
Еще для сканирования на предмет вредоносных программ - AVZ.
Автор: emil9
Дата сообщения: 18.03.2007 23:17
Некоторые кейлоггеры невозможно или очень сложно детектировать. Например те , у которых можно самому задать имя исполняемого файла , ну а уж если используется метод сокрытия dll и exe тогда пиши пропало, ну или почти пропало , к тому же есть кейлоггеры которые успешно обходят файерволы, например pc activity monitor, правда я его не тестировал пока , но на днях буду.
Автор: cracklover
Дата сообщения: 20.03.2007 15:19
Вышла версия 4.3!
Автор: emx
Дата сообщения: 20.03.2007 17:00
Описание изменений в версии 4.3 тут:
http://forum.ru-board.com/topic.cgi?forum=55&topic=1036&start=620#15
Автор: dB6
Дата сообщения: 20.03.2007 19:35

Цитата:
Проект совместного перевода документации TrueCrypt 4

Из шапки - недоступно.. Где теперь искать?
Автор: DimmY
Дата сообщения: 21.03.2007 15:57
Русский модуль для версии 4.3 обновлён.
Автор: Xandr
Дата сообщения: 21.03.2007 17:19
На счет кейлогеров: а если использовать ключевые файлы, то поможет?
Автор: dB6
Дата сообщения: 21.03.2007 17:22
Xandr

Цитата:
На счет кейлогеров: а если использовать ключевые файлы, то поможет?

Поможет. Главное, что бы файл не попал в руки нехорошим людям.
Автор: RamireZ
Дата сообщения: 21.03.2007 19:31

Цитата:
Поможет. Главное, что бы файл не попал в руки нехорошим людям.

Ага...
Если смотреть шире - то здесь вопрос именно в доверии к операционной среде.
Т.е. если у темя диск шифрованный на домашнем компьютере - то вроде и с кейлогеррами можно бороться, и.т.д.
А если под гостевым аккаунтом на чужой машине - так там и ключевые файлы не помогут, в запущенном случае (есть такой софт, автоматически в фоне копирует содержимое подключенной флешки).

Автор: svs123456789
Дата сообщения: 21.03.2007 19:57
Xandr
KeePass тебе поможет
Автор: Xandr
Дата сообщения: 22.03.2007 08:32
Дак там вроде можно не один файл выбрать, ну например есть сто файлов, 2, 36, 66 - ключевые. Правда если есть прога, которая скринет экран, то тогда не поможет.

Добавлено:
Кстати а не подскажите прогу, которая автоматически копировала бы содержимое вставляемых флешек, незаметно.

Добавлено:
svs123456789
Интересно, а дырок, черных ходов там нет, в KeePass.
Сейчас использую password commander.

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172

Предыдущая тема: QDictionary


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.