Thema Sicherheit, Security, Abhören, Hausdurchsuchung...

Diskutiere Thema Sicherheit, Security, Abhören, Hausdurchsuchung... im Security-Zone - Sicherheitslücken, Virenschutz Forum im Bereich Hardware & Software Forum; Tja, es dauert doch nicht so lange, einen neuen Conti zu machen.
  • Thema Sicherheit, Security, Abhören, Hausdurchsuchung... Beitrag #881
SwatKomander

SwatKomander

Bekanntes Mitglied
Dabei seit
02.10.2005
Beiträge
131
Reaktionspunkte
0
Bringt mich ruhig um....3 Posts.

Aber mein Problem ist nicht mehr aktuell,

dafür eine Frage, wie kann ich bei TrueCrypt einen Container löschen ?

Einen Hidden im Hidden Container...

denn das sind 20Gb, und die brauche ich :). Und das Passwort hab ich ..... vergessen :tr :no: :tr , sorry.

Dafür klappts allgemein ganz gut


Tja, es dauert doch nicht so lange, einen neuen Conti zu machen.
 
  • Thema Sicherheit, Security, Abhören, Hausdurchsuchung... Beitrag #882
SwatKomander

SwatKomander

Bekanntes Mitglied
Dabei seit
02.10.2005
Beiträge
131
Reaktionspunkte
0
drmaniac und oppa:

Habt ihr schon euer system mit einem forensic toolkit überprüft?
Würde mich interessieren ob das tool was bei euch findet.:cool:
 
  • Thema Sicherheit, Security, Abhören, Hausdurchsuchung... Beitrag #883
Oppppa

Oppppa

Bekanntes Mitglied
Dabei seit
25.08.2003
Beiträge
302
Reaktionspunkte
0
Ort
Vor dem PC
Hallo SwatK....,

nein, habe ich noch nicht, weil ich grundsätzlich ein Problem mit der englischen Sprache, somit mit englischsprachigen Tools habe.

Bin für jedes deutschsprachige gute Tool dankbar.

Ebenfalls suche ich immer noch eine deutschsprachige Verschlüsselungssoftware.

Allen ein schönes Wochenende !
 
  • Thema Sicherheit, Security, Abhören, Hausdurchsuchung... Beitrag #884
H

HUCKJ

Verdienter Ex-Mod
Dabei seit
22.02.2005
Beiträge
7.353
Reaktionspunkte
0
@Oppppa
Für TrueCrypt gibt es eine deutsche Sprachdatei.
Dank der Grundbegriffe sind aber viele Wörter nach wie vor in Englisch.
 
  • Thema Sicherheit, Security, Abhören, Hausdurchsuchung... Beitrag #885
Oppppa

Oppppa

Bekanntes Mitglied
Dabei seit
25.08.2003
Beiträge
302
Reaktionspunkte
0
Ort
Vor dem PC
....danke für den Hinweis, aber das war mir bekannt und ist hier schon gepostet worden.
Bringt bei mir nichts, ich habe es versucht.


 
  • Thema Sicherheit, Security, Abhören, Hausdurchsuchung... Beitrag #886
K

Kamikatze

Aktives Mitglied
Dabei seit
06.09.2006
Beiträge
29
Reaktionspunkte
0
Wenn du Pobleme mit English hast kannst du mir ne PM schreiben, ich kann dir helfen.

Sorry fürs Offtopic
 
  • Thema Sicherheit, Security, Abhören, Hausdurchsuchung... Beitrag #888
the ubm

the ubm

Senior Moderator
Dabei seit
29.05.2005
Beiträge
9.464
Reaktionspunkte
1
Noch ein Grund, warum vollversüsselung wichtig ist:
http://www.x-ways.net/capture/index-d.html

Wieso soll das sicherer sein? Wenn jemand die Software draufbringt und noch dazu eine USB-Festplatte anschließen kann, auf welche die Daten von geöffneten Container kopiert werden, dann schafft er das genauso bei Vollverschlüsselung.
 
  • Thema Sicherheit, Security, Abhören, Hausdurchsuchung... Beitrag #889
Oppppa

Oppppa

Bekanntes Mitglied
Dabei seit
25.08.2003
Beiträge
302
Reaktionspunkte
0
Ort
Vor dem PC
...danke für das Angebot.
 
  • Thema Sicherheit, Security, Abhören, Hausdurchsuchung... Beitrag #890
SwatKomander

SwatKomander

Bekanntes Mitglied
Dabei seit
02.10.2005
Beiträge
131
Reaktionspunkte
0
opppa
das Angebot kommt von Kamikatze.
Truecrypt funktioniert doch auf Deutsch, bei mir gehts.

Es gibt auch ein interessantes Forensic Teil, bei dem man sogar seinen Ram-Speicher auslesen kann. Bedienung auf Deutsch. WinHex.

Man kann die hashes auslesen von allen Verschlüsselten Dateien.

Die sind ja gar net so bläd, die Grünen Forensianer vom LKA.

:wah:
 
  • Thema Sicherheit, Security, Abhören, Hausdurchsuchung... Beitrag #891
the ubm

the ubm

Senior Moderator
Dabei seit
29.05.2005
Beiträge
9.464
Reaktionspunkte
1
Um den Ramspeicher auszulesen braucht man aber Zugriff auf den PC und damit das sinnvoll ist und man an den Masterkey kommt, womit man nach entsprechender Modifikation von TrueCrypt auf den Container kommt, muss der Container gemountet sein und wenn er gemountet ist, hat man eh schon Zugriff, da brauche ich kein Ram auslesen. An das Passwort kommt man per Ram auslesen auch nicht.
Wie sollen da jetzt Forensiker an Daten kommen?

Man kann die hashes auslesen von allen Verschlüsselten Dateien.
Vielleicht erklärst du uns mal, wie das mit einem ungeöffneten TrueCrypt Container möglich ist, da bin ich sehr gespannt.
 
  • Thema Sicherheit, Security, Abhören, Hausdurchsuchung... Beitrag #892
SwatKomander

SwatKomander

Bekanntes Mitglied
Dabei seit
02.10.2005
Beiträge
131
Reaktionspunkte
0
Wenn du mal das Tool: WinHex benutzt, dann kannst du aus einer TC Datei den Hash auslesen lassen.
Hab ich gemacht. Sogleich mit der Eingabe im Tool Cain&Abel habe ich
dann mein Test Passwort eingegeben.
Korrekt.

Natürlich muss das Passwort gut sein. Sonst keine Chance bei Brute Force.

Aber beim geöffneten Container und dem gleich Abschalten des PC, weil die Grünen da sind, könnte dass PW eventuell im Ram gespeichert werden.
Das System/der Klon wird eingefroren und somit der Ram gespeichert.

Ist nicht einfach. Das Forensic Tool kann einiges.
Die Firmen haben aber reagiert. G s D.

:victory:
 
  • Thema Sicherheit, Security, Abhören, Hausdurchsuchung... Beitrag #893
Oppppa

Oppppa

Bekanntes Mitglied
Dabei seit
25.08.2003
Beiträge
302
Reaktionspunkte
0
Ort
Vor dem PC
Klar, wenn der PC ohne Säuberungstools runtergefahren wird bzw. "abhanden" kommt, sind alles Windowsdaten in den versch. Rubriken vorhanden.

Ich empfehle sowieso die Anwendung mehrerer Löschungs-Bereinigungstools.
Selbst die Firma bei der man WinHex runterladen kann, bietet ein solches Löschtool an.

Mit den richtigen Tools ist im nachhinein kein Ausspäen mehr möglich - egal von wem auch immer.

Kamikaze,
danke für den Tip.
Irgendwann werde ich mir TC mit deutschsprachigem Tool aufspielen.

Schönes Wochenende allen.
 
  • Thema Sicherheit, Security, Abhören, Hausdurchsuchung... Beitrag #894
the ubm

the ubm

Senior Moderator
Dabei seit
29.05.2005
Beiträge
9.464
Reaktionspunkte
1
WinHex benutzt, dann kannst du aus einer TC Datei den Hash auslesen lassen.
Hab ich gemacht. Sogleich mit der Eingabe im Tool Cain&Abel habe ich
dann mein Test Passwort eingegeben.
Korrekt.

Aus der Datei selbst? Dann sollte das auch mit jedem Hexeditor gehen. TrueCrypt verwendet aber einen Seed, soweit ich das weiß, wie ist es dann möglich, dass man mit einem normalen Hash auf das Passwort kommt?

Im Ram wird nie etwas gespeichert. Wer sich mit Ram auskennt, weiß sogar, dass es regelmäßig (ein paar tausend mal pro Sekunde) aufgefrischt wird, da die Daten sonst weg sind. Es ist unmöglich aus einem ausgeschalteten PC etwas aus dem Ram zu holen.
 
  • Thema Sicherheit, Security, Abhören, Hausdurchsuchung... Beitrag #895
K

Kamikatze

Aktives Mitglied
Dabei seit
06.09.2006
Beiträge
29
Reaktionspunkte
0
Ich habe mir jetzt Win Hex gezogen und laut Ram habe ich meine User32.dll datei geöffnet und den Algorithm entschlüsseln lassen - endeffekt - nichts, mein Algorythm den ich benutzt habe ist nicht vertreten :victory:
 
  • Thema Sicherheit, Security, Abhören, Hausdurchsuchung... Beitrag #896
Oppppa

Oppppa

Bekanntes Mitglied
Dabei seit
25.08.2003
Beiträge
302
Reaktionspunkte
0
Ort
Vor dem PC
Oppppa kann da wenig mitreden.
Ich kenne mich mit RAM, Auslagerungsdatei, Swapdatei, Registry-Rot13-Dateien u.v.a.m. nicht aus und verlasse mich auf die Experten, die diese Lösch-Überschreibungstools vertreiben.

O.k., wenn man den PC runterfährt, brauchen diese Tools ihre Zeit, um den PC von allem Datenmüll zu befreien. Genau die Zeit ist mir der Datenmüll aber auch werd.

Macht Euch nen schönen Sonntag !
 
  • Thema Sicherheit, Security, Abhören, Hausdurchsuchung... Beitrag #897
K

Kamikatze

Aktives Mitglied
Dabei seit
06.09.2006
Beiträge
29
Reaktionspunkte
0
Hey Oppppa,

könntest du mir ein Tool empfehlen ?
 
  • Thema Sicherheit, Security, Abhören, Hausdurchsuchung... Beitrag #898
N

nic_power

Senior Moderator
Dabei seit
27.12.2000
Beiträge
7.838
Reaktionspunkte
2
Hallo,

Wenn du mal das Tool: WinHex benutzt, dann kannst du aus einer TC Datei den Hash auslesen lassen.
Hab ich gemacht. Sogleich mit der Eingabe im Tool Cain&Abel habe ich
dann mein Test Passwort eingegeben.
Korrekt.

Anbetracht der Tatsache, dass die Container verschlüsselt sind, kannst Du keine sinnvollen Daten auslesen sondern nur verschlüsselte Daten. Diese helfen Dir aber nicht weiter. Gleiches gilt überigens auch für den Volume-Header. Dieser enthält zwar den Master-Key für das Volume ist aber (sinnvollerweise) mit dem Passwort verschlüsselt, welches der Nutzer gewählt hat. Das Auslesen bringt daher absolut nichts.

the_ubm schrieb:
Vielleicht erklärst du uns mal, wie das mit einem ungeöffneten TrueCrypt Container möglich ist, da bin ich sehr gespannt.
Gar nicht.

Aus der Datei selbst? Dann sollte das auch mit jedem Hexeditor gehen. TrueCrypt verwendet aber einen Seed, soweit ich das weiß, wie ist es dann möglich, dass man mit einem normalen Hash auf das Passwort kommt?
Truecrypt verwendet ein 512 Bit Salt welches zufällig erzeugt wird.

Nic
 
  • Thema Sicherheit, Security, Abhören, Hausdurchsuchung... Beitrag #899
Oppppa

Oppppa

Bekanntes Mitglied
Dabei seit
25.08.2003
Beiträge
302
Reaktionspunkte
0
Ort
Vor dem PC
Kamikaze,
ich empfehle ungern, aber ich nenne Dir gerne meine Tools :

1. Steganos Security mit gutem Datenvernichtungstool und Überschreibung des freien Festplattenspeichers durch versch. Methoden, einschl. "Gutman-Methode". Löschung Datenmüll-Windows. (Kaufversion).
2. XP-Clean (Kaufversion). Vorsicht bei den Einstellungen. Sehr viele Möglichkeiten: Datenmüll, freier Festplattenspeicher u.v.a.m.
3. Paranioa-2005. Überschreibung freier Festplattenspeicher. Löschung Datenmüll-Windows, (Kaufversion)
4. StrongDisk, mit Überschreibungstool des freien Festplattenspeicher. Verschlüsselung von Daten.
5. Secure-Cleaner. Überschreibung der freien Festplatte. Vernichtung von Daten. Kostenlos bei : www.kornel.de (empfehlenswerte Seite)
6. Acronis-Privat-Expert. Versch. Löschmethoden. Datenmüll-Windows. (Kaufversion).

Alles in deutschsprachiger Version, weil ich der englischen Sprache wenig mächtig bin und dadurch bereits Datenverlust hatte.
 
  • Thema Sicherheit, Security, Abhören, Hausdurchsuchung... Beitrag #900
SwatKomander

SwatKomander

Bekanntes Mitglied
Dabei seit
02.10.2005
Beiträge
131
Reaktionspunkte
0
Tja, wenn du dem PC einfach den Saft wegdrehst, wie es noch von unerfahrenen Politessen gemacht worden ist, dann sind normaler Weise nicht mehr allzuviele Daten, sofern gutes Programm wie DC, DCCP und TC version 2006, zu bekommen.

Aber ich habe vor ein paar Wochen in einem Threat gelesen, dass sie mittlerweile mit Spezialisten ankommen, die beim laufenden Betrieb, (emule, Bittorent) an alle Daten rankommen. Sprich: geöffnete Container. Das Passwort vielleicht noch irgendwo rumgeisternd zum öffnen der anderen Container oder um deine Passwort-Strategie zu erkunden.

Wer keinen Sperrungsbildschirm aktiviert hat und zu dem noch einen nicht zu umgehenden(kann man angeblich umgehen mit irgendeiner Soffi) Firewall installiert hat, ist schon vernascht.

Hab in Truecrypt mal geschaut, der hat sowas nicht wie DC, oder?
 
Thema:

Thema Sicherheit, Security, Abhören, Hausdurchsuchung...

ANGEBOTE & SPONSOREN

https://www.mofapower.de/

Statistik des Forums

Themen
213.185
Beiträge
1.579.185
Mitglieder
55.884
Neuestes Mitglied
KevinPrint
Oben