future.former
Goto Top

Windows XP und 2003 - Dateiverschlüsselung knackbar ?

hallo !

bisher dachte ich, dass die von microsoft eingesetzte datenverschlüsselung von NTFS-dateisystemen sehr sicher und nicht zu knacken wäre. jetzt habe ich ein produkt entdeckt, welches dieses offenbar mühelos bewältigt ???

es handelt sich um folgende software ->

http://www.elcomsoft.com/aefsdr.html

kennt jemand die software bzw. hat jemand erfahrungen auf dem gebiet der dateiverschlüsselung mit NFTS und kann etwas dazu sagen ?

in erster linie geht es mir darum, dass ich für meine kunden unternehmensbereich die kompletten daten (d.h. auch die windows-verzeichnisse etc.) auf den festplatten mobiler geräte verschlüsseln möchte, damit im falle von einem diebstahl passwörter, benutzer & deren daten nicht ausspionierbar sind. wenn alledings die verschlüsselung mit relativ geringem aufwand zu knacken ist, so wie die software glaubenb machen möchte, wäre eine solche massnahme ja absolut unsinnig ?

best regards,


future.former

Content-Key: 30644

Url: https://administrator.de/contentid/30644

Printed on: April 18, 2024 at 19:04 o'clock

Member: onebit
onebit Apr 18, 2006 at 15:46:02 (UTC)
Goto Top
Das EFS (Dateiverschlüsselung unter NTFS von MS) basiert auf dem RSA Verschlüsselungsverfahren das normaler weise mit 512, 1024 Bit oder 2048 Bit Schlüsseln arbeitet. Der 512 Bit Schlüssel wurde schon einmal geknackt. Aber das wahr ein Rechnerverbund und keine Rechner allein. Man bräuchte schon ein paar Jahre um diese Schlüssel zu knacken.
Wenn ich das richtig sehe, nimmt das von Dir gelinkte Programm, das Zertifikat des Users und greift damit auf die Daten zu.

Aaah, jetzt habe ich einen Artikel gefunden: http://www.golem.de/0503/36695.html
Also wird wenigstens ein Schlüssel des Schlüsselbundes benötigt und die Passwörter des Benutzers.
Also ganz so einfach ist es dann doch nicht.
Puuh, dachte schon face-smile)

gruß
onebit
Member: NaCkHaYeD
NaCkHaYeD Apr 18, 2006 at 19:23:40 (UTC)
Goto Top
Unabhängig ob Windows nun sicher ist oder nicht, fakt ist, dass man bei Windowsverschlüsselung, sämtliche Daten sieht. Man kommt zwar erst nicht ran, aber vom Dateinamen her kann man schon Schlüsse ziehen.

Bei uns in der Firma wird Safe Guard Easy eingesetzt. Dies verschlüsselt den PC von Grund auf, d.h. Passwort ist nach dem Bios fällig. Das Passwort wird gemerkt und muss an der Domainenanmeldung nicht noch einmal eingegeben werden. Konfigurierbar ist alles über DCOM von den Admins aus, der Rest (USB-Sticks) kann der User verschlüsseln. Das schöne an diesem Proggie ist das ver-/entschlüsseln zur Laufzeit. Der Hacken: Der Preis face-smile.

mfg
Thomas
Member: acey
acey Apr 18, 2006 at 19:36:22 (UTC)
Goto Top
wenn man mit knoppix etc. kommt, hilft die verschlüsselung praktisch nix...
aber ich denke, als unternehmen sollte man sich den kunden gegenüber schon etwas wie safeguard leisten sollen, die gehen ja wohl dafon aus, das die daten sicher sind.
p.s.: wenn so ein notebook geklaut wird, kann man die firma sogar anzeigen, weil sie praktisch (auch wenn in diesem falle unabsichtlich) das datenschutzgesetz verletzt hat...
was ist wohl billiger???????

mfg acey
Member: gnarff
gnarff Apr 19, 2006 at 00:35:29 (UTC)
Goto Top
du kannst die daten ja auch durch ein third-party tool, mit einem anderen algorithmus verschluesseln...
saludos
gnarff
Member: onebit
onebit Apr 19, 2006 at 05:59:33 (UTC)
Goto Top
Entschuldige acey wenn ich hier widersprechen muss.
Wenn man mit Knoppix oder dem neuen nUbuntu an einen verschlüsselte NTFS Ordner geht, ohne die dazu gehörigen Schlüssel (secret/privat) brauchte man einen EarthSimulator und Zeit um an die Daten heran zu kommen.
Ich arbeite zwar mit Windows kenne aber die Qualitäten zum Thema Sicherheit im Vergleich zu Linux/Unix .
Jedoch muss ich den Redmondern eingestehen das die Daten in einem verschlüsselten Ordner auf NTFS sicher sind.

Da beißt die Maus keinen Faden ab, wie es so schön heißt.

gruß
onebit
Member: onebit
onebit Apr 19, 2006 at 06:01:59 (UTC)
Goto Top
Ich nutze dafür TrueCrypt als Kontainer Applikation, KeePass als DB für die Passwörter der IT und KeyGen als Schlüsselerzeuger.

Schnell, effizient, sicher!

gruß
onebit
Member: acey
acey Apr 19, 2006 at 07:40:29 (UTC)
Goto Top
Entschuldige acey wenn ich hier widersprechen
muss.
Wenn man mit Knoppix oder dem neuen nUbuntu
an einen verschlüsselte NTFS Ordner
geht, ohne die dazu gehörigen
Schlüssel (secret/privat) brauchte man
einen EarthSimulator und Zeit um an die
Daten heran zu kommen.

hast ja eigntl. recht. hat mich jez doch mal intressiert, hab 2.pc (win xp/suse 10) genomm. mit suse gings net, xp hat zwar bei jeder datei "schreibgeschützt" als attrib angezeigt, aber lesen könn hab ich ohne probleme die ganze platte inkl windows und eigene dateien ordner
kein witz!!

acey
Member: NaCkHaYeD
NaCkHaYeD Apr 20, 2006 at 10:41:22 (UTC)
Goto Top
Hi,

ich kenne sämtliche Software mit Containern und rate davon ab. So schön wie die Dinger sind, man bekommt ab und dann einen anderen Laufwerksbuchstaben zugeordnet, das entladen funktioniert nicht rund.
Dies passiert mit Safeguard Easy nicht, hier gibt es keine Container, und das Betriebssystem ist ebenso kryptisch. Ein Ver-/Entschlüssel ist zur Laufzeit möglich. Alles in allem ein super Tool.
Container sind auch nicht von Admins steuerbar, laut meinem Kenntnisstand.
EFS ist wie gesagt in Ordnung, es stört mich aber, dass einer die Ordnerstruktur sehen kann.

mfg
Thomas
Member: future.former
future.former Apr 20, 2006 at 16:48:31 (UTC)
Goto Top
servus !


handelt es sich dabei um einen nativen festplattenverschlüsselungstreiber VOR der eigentlichen NTFS-partition, der die anfragen des BIOS direkt verschlüsselt umsetzt oder sitzt das betriebssystem immer noch dazwischen ?

wie funktioniert das tool denn genau ? danke für alle hinweise,


future.former
Mitglied: 66312
66312 Jun 16, 2008 at 22:15:17 (UTC)
Goto Top
Ein schönes altes Thema in einem altem Thread.

Ich entäusche nun dem erstenmal öffentlich die Welt der semiprofessionellen bis hin zu professionellen Administratoren:

1024bit efs -----------> Geknackt !!!! in unter 2 minuten ohne eigenes Programm!!!!!!!!!!
2048bit ------------> Geknackt !!!!!!!!!!!!!!!!!!!! in unter 1 minute mit eigenem Programm!!!!!!!!!!!


Maximal Verschlüsselung von über 300k bit möglich !!!!!!!!!!!! (seit 8 dec 07)

Entschlüsselungsgeschwindigkeiten jenseits sämtlicher aktueller Software !!!!!!!!!!!!!!!!

Liebe Grüße


PS: Interessenten wissen dank meiner lächerlichen Anmeldung wie sie mich finden können und da dürfte es nen paar geben wenn auch nicht aus dem Forum
Member: future.former
future.former Jun 17, 2008 at 04:36:07 (UTC)
Goto Top
heisse luft... ohne nähere angaben zu den verwendeten verfahren ist dein posting nicht weiter ernst zu nehmen...


future.former