Sandforce stöder inte AES-256 – tvärtemot specifikationerna

Permalänk
Avstängd
Skrivet av Markthegreat:

Ett sätt att kryptera disarna/disken, så dina hemligheter förblir hemliga.
De som krypterar är för det främsta pedofiler, foliehattsbärare eller stortankare.
Samt jag.

Och alla andra som värnar om sin integritet och inte vill att någon ska komma åt känslig information/känsliga filer.

Det är många som krypterar, såsom företag, organisationer, skolor, kommuner, stater, ja, alla krypterar mer elle mindre sin information på ett eller annat sätt.

Det är jusom att säga: varför använda https:// när man loggar in på banken? om man ändå inte har något att "dölja" för andra så varför kryptera kommunikationen mellan dig och servern? jo, för att skydda så ingen utomstående får reda på känslig information (inloggningsuppgifter, koder, etc etc)

Det är samma tänk när man krypterar hårddiskar/usb minnen etcm, varför kryptera?
Jo för att skydda sina känsliga/privata filer så att ingen kommer åt dem vid en eventull stöld av datorn eller liknande.

Visa signatur

System: Corsair Obsidian 550D Midi Tower Svart || Corsair AX 850W PSU || Intel® Core i7-3770K Processor || ASUS P8P67-M || 2 x Intel® SSD 520 Series 180GB || Gigabyte GeForce GTX 670 2GB PhysX CUDA ||

Permalänk
Skrivet av PowerNet:

Det är många som krypterar, såsom företag, organisationer, skolor, kommuner, stater, ja, alla krypterar mer elle mindre sin information på ett eller annat sätt.

Det har du alldeles rätt i, jag tog bara det första jag tänkte på (:

Visa signatur

oniichaNj@rizon, freenode, oftc, m.fl

Permalänk
Medlem
Skrivet av Markthegreat:

Ett sätt att kryptera disarna/disken, så dina hemligheter förblir hemliga.
De som krypterar är för det främsta pedofiler, foliehattsbärare eller stortankare.
Samt jag.

okej.. Krypteras det automatiskt då eller? Eller måste man aktivera det på något sätt?

Visa signatur

Stationär: RTX 4090 OC ASUS | Ryzen 9 5950X | G.Skill Trident Z NEO 3600mhz 32GB | Arctic Liquid Freezer III 360 | Corsair HX1000i | Asus Rog Strix X570-F Gaming | Samsung 990 PRO 2TB | Samsung 980 PRO 2TB | Fractal Design North XL

Jobbdator: MacBook Pro 16" i7 6C, 16GB ram DDR4, AMD Radeon Pro 5300M 4GB

Permalänk
Medlem
Skrivet av klotim:

okej.. Krypteras det automatiskt då eller? Eller måste man aktivera det på något sätt?

Ja (men utan lösenordskrav) och ja (om man tänkt ha någon nytta av krypteringen).

Du måste dock normalt ha ett moderkortsbios med stöd för ata password (dvs med stöd för inmatning av detta lösenord vid uppstart av datorn, som låser upp lagringsenheten), vilket så gott som alla bärbara datorer har. Moderkort till stationära datorer har extremt sällan eller aldrig stöd för ata password, åtminstone i dagsläget.

Det finns andra lösningar än ata password också förstås, men det är företagsinriktat och förmodligen ännu bökigare än att hitta moderkort med ata password-stöd.

Enklare (och uppenbarligen säkrare) lösning är att använda TrueCrypt istället.

Visa signatur

5950X, 3090

Permalänk
Medlem
Skrivet av Andreas D:

Den som inte sitter på enormt värdefulla företagshemligheter, är terrorist eller liknande kan sova gott med AES-128.

vilket onödigt besvär de gör sig, svenska myndigheter nöjer sig ju med att utfärda direktivet om att "Vid porrsurfning på allmänna bibliotek får USB-stickor innehållande skyddsklassad information inte medtagas att nyttjas för personligt fillagringsbruk! Löneavdrag upp till 2 veckor kan bli påföljden vid upptäckt av överträdelse."

Visa signatur

Operativsystemet som löser nästan alla problem: Mint

Permalänk
Geeks
SweClockers

För er som är intresserade finns en liten utläggning från Seagate om (o)möjligheten att brute-forca AES-128:

If you assume: • Every person on the planet owns 10 computers • There are 7 billion people on the planet • Each of these computers can test one billion key combinations per second • On average, you can crack the key after testing 50 per cent of the possibilities Then (see calculation reference in Appendix): • The earth’s population can crack one encryption key (one drive only) in 77,000,000,000,000,000, 000,000,000 years! • In case you are wondering, cracking the second key/drive would take another 77,000,000,000, 000,000,000,000,000 years!

Visa signatur

» Kontakta oss » SweClockers på Facebook » SweClockers på Youtube » Blips of SweClockers (Spotify)
» Pappa till Moderskeppet » SweClockers chefredaktör 2007–2015

Permalänk
Medlem

AES-128 räcker för vem som helst, t.o.m NSA

Att de på något sätt skulle klara av att knäcka AES är rent BS

Visa signatur

Ryzen 1700 | ASRock X370 Gaming K4 | 16 GB G.Skill Flare X | Corsair AX 750W | Noctua NH-D15 | Samsung EVO 960 | Fractal Design Define C

Permalänk
Avstängd

Sjukt att dom kan säga att den stödjer AES-256 när den inte gör det.
Dom kan ju inte bara hitta på en massa specifikationer.

USA och deras dumma kryptoexportförbjud. Om dom förbjuder försäljning av enheter med AES-256 krypto, så lär ju folk köpa enheter från andra länder.
Vill jag ha en AES-256 enhet, så lär ju jag kunna köpa den från ett kinesiskt företag. Dåligt för deras ekonomi.

Permalänk
Medlem
Skrivet av celerity:

AES-128 räcker för vem som helst, t.o.m NSA

Att de på något sätt skulle klara av att knäcka AES är rent BS

men de kanske utvecklat en ny hemlig sorts processor med speciella Alexander Lukas-instruktioner?

Visa signatur

Operativsystemet som löser nästan alla problem: Mint

Permalänk
Medlem

Det spelar väl bara roll om du kör deras Full Disk Encryption (FDE) med ett BIOS-lösenord? Har inte hittat någon info om det här påverkar någon som kör typ TrueCrypt eller LUKS för att kryptera sin disk.

Visa signatur

Asus P7P55D Deluxe | Intel Core i5 760 @ 2,8GHz | 8GiB DDR3-1600 | EVGA GTX 460 SC EE 1GB | Fractal Design Define R2 | Corsair TX 750W PSU | Windows 7 Pro 64-bit | 24" @ 1920*1200

Permalänk
Skrivet av celerity:

AES-128 räcker för vem som helst, t.o.m NSA

Att de på något sätt skulle klara av att knäcka AES är rent BS

Du tror inte det finns en anledning till att man låter dem exportera AES-128 diskar men inte de med 256 bitars kryptering?
Skulle inte bli förvånad om NSA kan köra en bruteforce och efter ett tag få fram nånting. Nationens säkerhet är något som värderas väldigt högt i USA.

Visa signatur

"De är ju subjektsformen, dem är objektsformen.
Om man inte förstår skillnaden bör man använda dom."

Permalänk
Entusiast
Skrivet av FearsomeSwede:

Du tror inte det finns en anledning till att man låter dem exportera AES-128 diskar men inte de med 256 bitars kryptering?
Skulle inte bli förvånad om NSA kan köra en bruteforce och efter ett tag få fram nånting. Nationens säkerhet är något som värderas väldigt högt i USA.

Kan ju vara samma anledning som att man inte får ha med sig vätskor i större förpackningar än 100 ml på flygplan. Det vill säga totalt blind paranoia helt utan verklighetsförankring.

Visa signatur

Q9450, HD4850, 8 GB DDR2 800 MHz, 3x750 GB, Antec 300, Dell 2408WFP, U2410, Qnap TS-419p+ 4x2 TB Samsung F4, Asus UL30A-QX056V, Logitech Z-680, Sennheiser HD380pro, M-Audio FastTrack Pro, Ibanez sa160qm, Ibanez TB 15R, Zoom 505II, Ibanez GSR 200, Ibanez SW 35, Cort AC-15, Squier SD-3 BBL, Yamaha PSR 270, Røde NT1-A, Nikon D200, Nikkor 18-70/3,5-4,5, 70-300VR, 50/1,8, 28/2,8, Tamron 17-50/2,8, 90/2,8, Sigma 30/1,4, SB-800, SB-25, SB-24

Permalänk
Medlem

Hå hå ja ja... Vad ovanligt att det är fel på sandforce-baserade enheter. Nu är detta iofs ingen stor grej, alls, men man blir endå lite less.

Visa signatur

ozzed.net Min egenkomponerade 8-bit musik. Gillar du musiken från gamla klassiska NES eller Gameboy och liknande är det värt ett besök. :) Jag finns också på Spotify, Bandcamp, Jamendo, Youtube, och du kan även följa mig på Twitter och Facebook.
Vet du att du har fel? Signalera detta tydligt med Argumentationsfel och gärna Whataboutism.

Permalänk
Medlem
Skrivet av FearsomeSwede:

Du tror inte det finns en anledning till att man låter dem exportera AES-128 diskar men inte de med 256 bitars kryptering?
Skulle inte bli förvånad om NSA kan köra en bruteforce och efter ett tag få fram nånting. Nationens säkerhet är något som värderas väldigt högt i USA.

Det är som Zotamedu skriver - blind paranoia. Krypteringsalgoritmen är aldrig den svagaste länken. Säg att NSA bygger ett kluster som klarar 2^55 nycklar per sekund. Det kommer att ta dem 150 miljarder år att knäcka krypteringen.

Visa signatur

Ryzen 1700 | ASRock X370 Gaming K4 | 16 GB G.Skill Flare X | Corsair AX 750W | Noctua NH-D15 | Samsung EVO 960 | Fractal Design Define C

Permalänk
Medlem

Ärsh detta spelar inte mig någon roll, inte direkt som jag har någon Pentagon data på disken:P

Permalänk
Skrivet av Yxan:

USA låter inte kryptometoder som är för starka gå på export så att AES 128 är knäckbart för NSAs superdatorer är rätt så givet.

Precis. Jag har hört liknande grejer om exempelvis TrueEncrypt det sägs att CIA äger TE och kan ta sig in över allt genom bakvägar och liknande. Jag har svårt för att uppfatta det som en skröna när även Intel som amerikanskt bolag inte exporterar för starka kryptometoder ja. Dom är mycket för att övervaka i USA ja.

Jag har ingenting att dölja dock. Däremot undrar man ju vad dessa är så måna om när de inte vill ha fullt så starka krypteringsmetoder ja.

Visa signatur

Många datoranvändare underskattar virus och överskattar sina egna kunskaper medan andra är omedvetna om problemet med virus. Den nonchalans som finns idag beror på ett stort antal faktorer, folk tycker virusskydd är dyrt, besvärligt och sölar ned prestandan. Något som däremot är dyrt, besvärligt och slöar ned prestandan är en infekterad dator, som dessutom förstör för alla andra på nätet. - Pedrag Mitrovic, IT-Säkerhet (2010)

Permalänk
Medlem
Skrivet av ronnylov:

Hur tungjobbat blir det att istället låta datorns processor sköta om krypteringen om man behöver AES-256?
Och om tillverkarna tvingas "ställa ner" krypteringen, innebär detta att det tidigare sålts modeller med detta stöd aktiverat?

Skrivet av PowerNet:

Inte särskilt stor prestandaförlust på det, det är jämt mellan det.

Jo man förlorar i stort sett alla prestandavinster som SandForce ger. SandForce komprimerar ju som bekant all data så att den behöver skriva/läsa mindre, men krypterad data går inte att komprimera.
När man låter enheten kryptera internt så komprimerar den *först* och krypterar sen den komprimerade datan.

Permalänk
Medlem
Skrivet av Markthegreat:

AES - uppenbar regeringsbakdörr.

Fast nä...

Är en öppen algoritm som vem som helst kan ta del av. Om du vill kan du ju leta efter bakdörrar.

Visa signatur

Programmerare -> PHP | HTML | CSS | JS | Java.

Permalänk
Skrivet av Sony?:

Fast nä...

Är en öppen algoritm som vem som helst kan ta del av. Om du vill kan du ju leta efter bakdörrar.

>wikipedia

Visa signatur

oniichaNj@rizon, freenode, oftc, m.fl

Permalänk
Medlem
Skrivet av Markthegreat:

>wikipedia

>med länkar till flera olika program i flera oliak språk som har lagt in AES kryptering.

Tänkte att det var bättre att låta er välja det språk ni kan bäst och sedan försöka förstå AES. Men finns säkert också uppe som matematiskt formel, men personligen förstår jag kod bättre.

PHP Kod för AES (~400 rader).

Visa signatur

Programmerare -> PHP | HTML | CSS | JS | Java.

Permalänk
Skrivet av Sony?:

>med länkar till flera olika program i flera oliak språk som har lagt in AES kryptering.

Tänkte att det var bättre att låta er välja det språk ni kan bäst och sedan försöka förstå AES. Men finns säkert också uppe som matematiskt formel, men personligen förstår jag kod bättre.

PHP Kod för AES (~400 rader).

Perfekt. Synd att denna version var så nedkluttrad med kommentarer bara, hade lite svårt att följa vid några ställen.
Jag anser dock fortfarande att det finns bättre alternativ än AES. Kanske inte i prestandaväg, men i alla fall säkerhetsmässigt.

Visa signatur

oniichaNj@rizon, freenode, oftc, m.fl

Permalänk
Medlem
Skrivet av Markthegreat:

Perfekt. Synd att denna version var så nedkluttrad med kommentarer bara, hade lite svårt att följa vid några ställen.
Jag anser dock fortfarande att det finns bättre alternativ än AES. Kanske inte i prestandaväg, men i alla fall säkerhetsmässigt.

Felet är att kommentarerna är på fel ställen. Jag önskar att koden var mer kommenterad under själva flödet.

Vilka metoder ser du som säkrare? Och varför?

Visa signatur

Programmerare -> PHP | HTML | CSS | JS | Java.

Permalänk
Medlem
Skrivet av Markthegreat:

Perfekt. Synd att denna version var så nedkluttrad med kommentarer bara, hade lite svårt att följa vid några ställen.
Jag anser dock fortfarande att det finns bättre alternativ än AES. Kanske inte i prestandaväg, men i alla fall säkerhetsmässigt.

Liten FYI: Du får räkna med att folk kommer att skratta åt dig om du säger att AES är osäkert, utan att ha ngt att backa det påståendet med.

Permalänk
Skrivet av Sony?:

Felet är att kommentarerna är på fel ställen. Jag önskar att koden var mer kommenterad under själva flödet.

Vilka metoder ser du som säkrare? Och varför?

En cascade med aes - twofish - serpent kör jag personligen om minnet inte sviker mig. Lagrar inget i ram, håller det i l2 cachen istället. Förhindrar cold boot, och det lugnar mig att veta tiden det tar att knäcka mitt 45+ teckens mixalphanum+ special14 lösenord.

Skickades från m.sweclockers.com

Visa signatur

oniichaNj@rizon, freenode, oftc, m.fl