Stránka 1 z 2

Bezpecnost dat - TrueCrypt

Napsal: 16 říj 2013 15:39
od Pavuk29

Re: Bezpecnost dat - TrueCrypt

Napsal: 18 říj 2013 19:31
od KEO
Roky som mal podozrenie na rozny sifrovaci SW, ako si moze byt isty, ci tam nie su zadne vratka ?
Odpoved: nemoze. Je mozne, ze aj v dnesnych operacnych systemoch su...

Re: Bezpecnost dat - TrueCrypt

Napsal: 18 říj 2013 22:59
od Pavuk29
KEO píše:Roky som mal podozrenie na rozny sifrovaci SW, ako si moze byt isty, ci tam nie su zadne vratka ?
Odpoved: nemoze. Je mozne, ze aj v dnesnych operacnych systemoch su...
Povedzme si otvorene: Ja ho sice pouzivam, ale nerobim si vobec iluzie, ze su tie data zasifrovane a pristupne len mne. Nielen pri softe tohto typu, ale napriklad aj zaheslovane archivy a podobne.
Jasne, ze tym, ze svoj disk/subor zaheslujes, troska obmedzis pristup beznym uzivatelom, ked data zaheslujes/zasifrujes, tam to ucel viacmenej plni. Ale nepokladam sa za paranoika, ak si myslim, ze vo vacsine sifrovacich softov ma uz niekto vopchate svoje zvedave paprcky.
Doba sa dost zmenila, teraz mi to pripada tak, ze uz ma uzivatel premyslat nielen nad tym, ako zamedzit pristupu na svoj pocitac/siet nielen zvonka z internetu, neopravnenym pristupom z lokalnej siete, alebo vobec fyzickemu pristupu k pocitacu, ale v prvom rade nad tym, co vobec uvedie do binarneho zivota a ci je to nutne.
Ked sa do tohto ponorime hlbsie, celkom by ma zaujimalo, preco, ked povolim aktualizaciu operacneho systemu, je tok dat smerom von takmer rovnaky ako dnu. Akoze sa vyvazaju stare, neaktualne data na nejaku skladku binarneho odpadu? :D
Je mi jasne, ze tie priserne mnozstva dat, ktore je mozne ziskat od uzivatelov, je dost tazke vyhodnotit a ukazat na niekoho prstom ze akoze "tohto obvinime z pedofilie a henten si stiahol Olympic tak na neho posleme Jandovu OSu".

Ale z ineho sudka by som chcel nieco napisat a to je podla mna dolezitejse.
Co takto system autorizacie na zaklade odtlackov prstov?
Ked citam clanky o tom, ako maju podobne sluzby zjednodusit ludom zivot, napada ma:
Nezjednodusia. Ked ma odvezu do nemocnice a manzelka/priatelka atd. bude potrebovat peniaze z mojho uctu na zaplatenie najmu, je jednoduchsie jej nechat heslo do internet bankingu, alebo jej poslat odrezany palec?
To bola verzia na pobavenie. Teraz ta vazna:
Ste ochotni odosielat dobrovolne svoje odtlacky prstov bohvie komu ktore budu predane bohvie komu? Ste pripraveni na kradez odentity ktora moze mat dalekosiahlejsie nasledky ako len prezradenie hesla?
Heslo zmenime. Odtlacky prstov?

Re: Bezpecnost dat - TrueCrypt

Napsal: 20 pro 2013 00:41
od Khaan
Narazil jsem náhodou na tuhle ještě otevřenou diskusi, tak si dovolím jenom dodat krátkou reakci:

Autorizaci na základě otisků prstů už začal masivně nasazovat u koncových zařízení Apple (viz nejnovější iPhony s integrovanou čtečkou otisků prstů v tlačítku), kdo ví, kam se to odesílá, komu a k čemu to slouží...

U TrueCryptu bych se zatím backdooru nebál, je opensource, vyjádření forenzního ICT specialisty z FBI, některé další případy z praxe.

Oproti tomu šifrování od Microsoftu (bitLocker), třeba ve Win 8 Pro, nevěřím, proprietární a existuje dost článků, které ukazují na backdoor.

Re: Bezpecnost dat - TrueCrypt

Napsal: 20 pro 2013 13:21
od Pavuk29
Ja som to len zabudol locknut, lebo posledny prispevok bol moj :D

Re: Bezpecnost dat - TrueCrypt

Napsal: 20 pro 2013 14:00
od SGC
Já jen dodám, Windows už dávno mají zadní vrátka v sobě zabudovaná, stačí trošku Googlit ohledně Windows a NSA a určitě každý najde informaci, kdy bylo potvrzeno, že už je to dlouho. U Androidu se taky potvrdilo, že tam NSA má zadní vrátka. Jak je to s Linuxem či Apple produkty, nevím, ale asi taky lze přepokládat, že NSA už dávno ví, jak se do nich bez problémů dostat.

Pokud nemáme svůj vlastní produkt na šifrování a dešifrování, tak v podstatě můžeme jen věřit, že ten, co nám to nabízí, si také naše data někam nearchivuje. Ti znalejší na to aspon můžou sami přijít...

Pokud jde o otisky prstů. Na biometrický pas se vyžaduje otisk prstu a taky by ho mohl někdo zneužít. Asi hodně záleží na tom, jak jsou nastaveny zákony. Pokud stačí dostat někoho do vězení jen tak, že se najde jeho otisk prstu na místě činu, tak by bylo dobré tyto otisky radši nikomu nedávat. Jenže řekni to policii, že jí žádné otisky nedáš, protože jí nevěříš. :lol:

Re: Bezpecnost dat - TrueCrypt

Napsal: 16 čer 2014 21:04
od KEO
Tak Truecrypt je uz par tyzdnou mimo. Zaujimavy bol jeho koniec, vytvarajuci mnozstvo spekulacii. Dufam, ze sa najdu pokracovatelia, co to nevzdaju.

Re: Bezpecnost dat - TrueCrypt

Napsal: 17 čer 2014 16:36
od Pavuk29
KEO píše:Tak Truecrypt je uz par tyzdnou mimo. Zaujimavy bol jeho koniec, vytvarajuci mnozstvo spekulacii. Dufam, ze sa najdu pokracovatelia, co to nevzdaju.
7.1.a by udajne mala byt snad bezpecna. To si posledne instalacky, ktore mam v PC, starsie by som mozno nasiel na zalohach.
Toto vyzera nadejne :
http://truecrypt.ch/
je to zivy link.A preto ho davam priamo, lebo som ho uz niekolkokrat overil, a zda sa byt bezpecny. Bolo by fajn, keby ze projekt pokracuje, ale domnievam sa, ze kto ma funkcnu starsiu verziu, nema co riesit, lebo nema preco. Sifra je sifra. :D

Re: Bezpecnost dat - TrueCrypt

Napsal: 17 čer 2014 16:39
od Pavuk29
KEO píše:Tak Truecrypt je uz par tyzdnou mimo. Zaujimavy bol jeho koniec, vytvarajuci mnozstvo spekulacii. Dufam, ze sa najdu pokracovatelia, co to nevzdaju.
7.1.a by udajne mala byt snad bezpecna. To si posledne instalacky, ktore mam v PC, starsie by som mozno nasiel na zalohach.
Toto vyzera nadejne :
http://truecrypt.ch/
je to zivy link.A preto ho davam priamo, lebo som ho uz niekolkokrat overil, a zda sa byt bezpecny. Bolo by fajn, keby ze projekt pokracuje, ale domnievam sa, ze kto ma funkcnu starsiu verziu, nema co riesit, lebo nema preco. Sifra je sifra. :D
EDIT:
pokial budete mat dojem, ze nejaka NSA sundala aj tento server, :D zavesim to niekde u mna a dam link :D

Re: Bezpecnost dat - TrueCrypt

Napsal: 22 srp 2014 20:17
od Casper00s
K truecrypt.ch:
Již nyní však zdůrazňuje, že není anonymní a sídlí ve Švýcarsku, kde by neměla být tolik na ráně. Zakladateli jsou Thomas Bruderer a Joseph Doekbrijder.
Zdroj: root.cz
Co jste zvolili jako náhradu? Šáhl bych po BitLocker, ale mám Window 7 Pro a ten Bitlocker neobsahuje. :(

Re: Bezpecnost dat - TrueCrypt

Napsal: 23 srp 2014 00:13
od SGC
Casper00s píše:K truecrypt.ch:
Již nyní však zdůrazňuje, že není anonymní a sídlí ve Švýcarsku, kde by neměla být tolik na ráně. Zakladateli jsou Thomas Bruderer a Joseph Doekbrijder.
Zdroj: root.cz
Co jste zvolili jako náhradu? Šáhl bych po BitLocker, ale mám Window 7 Pro a ten Bitlocker neobsahuje. :(
Bit Locker je od Microsoftu a jak je známo, tak Microsoft má velice dlouho zadní vrátka pro americké tajné služby. Takže bych to samé očekával i od BitLockeru. Osobě zastávám názo, že jen elektronická data, která nejsou připojená k internetu, jsou v bezpečí.. Je to logické, že tajné služby ví, jak nějaké šifrování prolomit. To by se zločincům líbilo, domlouvat se mezi sebou nepozorovatelně.. :D

Re: Bezpecnost dat - TrueCrypt

Napsal: 23 srp 2014 14:27
od Vrtule
Co jste zvolili jako náhradu? Šáhl bych po BitLocker, ale mám Window 7 Pro a ten Bitlocker neobsahuje. :(
Zatím jsem zůstal u TrueCryptu a zkouším DiskCryptor (nepodporuje ale šifrované kontejnery).

Re: Bezpecnost dat - TrueCrypt

Napsal: 23 srp 2014 14:43
od Pavuk29
Vrtule píše: Zatím jsem zůstal u TrueCryptu a zkouším DiskCryptor (nepodporuje ale šifrované kontejnery).
Ja som si tiez ponechal a mienim ponechat TrueCrypt v povodnej, doveryhodnejsej verzii.
Aj kvoli kontajnerom :)

Re: Bezpecnost dat - TrueCrypt

Napsal: 24 srp 2014 10:50
od Casper00s
Já jsem právě chtěl začít používat TrueCrypt a než jsem se rozhoupal, tak to dopadlo jak to dopadlo. :(
Bohužel adekvátní náhradu nějak nevidim. :(

Re: Bezpecnost dat - TrueCrypt

Napsal: 24 srp 2014 11:24
od Pavuk29
Nic ti nebrani pozuivat poslednu normalnu verziu.