Ny hårddisk krypterar sig själv

Permalänk
Avstängd
Citat:

Ursprungligen inskrivet av andy91
Inget säkerhetssystem är bättre än den korkaste medarbetaren...

Jo, det tror jag. Åtminstone när det gäller öppen mjukvara...

Bra design leder inte till att pundhuvuden kan rasera ett säkerhetssystem bara för att denne råkar vara en idiot. Bra system fallerar prydligt.

Visa signatur

http://www.theatlantic.com/national/archive/2012/05/how-the-p...
"If there's a simple lesson in all of this, it's that hoaxes tend to thrive in communities which exhibit high levels of trust. But on the Internet, where identities are malleable and uncertain, we all might be well advised to err on the side of skepticism."

Permalänk
Geeks
SweClockers
Citat:

Ursprungligen inskrivet av MBY
Jo, det tror jag. Åtminstone när det gäller öppen mjukvara...

Bra design leder inte till att pundhuvuden kan rasera ett säkerhetssystem bara för att denne råkar vara en idiot. Bra system fallerar prydligt.

Utopi.

Visa signatur

» Kontakta oss » SweClockers på Facebook » SweClockers på Youtube » Blips of SweClockers (Spotify)
» Pappa till Moderskeppet » SweClockers chefredaktör 2007–2015

Permalänk
Avstängd
Citat:

Ursprungligen inskrivet av xphaze
Utopi.

Att ett system kan vara säkert i någon absolut mening är antagligen en utopi. Men system som är bättre än den dummaste 'medförfatteren' tror jag inte är en utopi. Följer du öppna standarder, peer-review, öppen kod osv. krävs det mer än en idiot för att göra systemet "osäkert". Systemet ärver inte idioti per automatik.

Visa signatur

http://www.theatlantic.com/national/archive/2012/05/how-the-p...
"If there's a simple lesson in all of this, it's that hoaxes tend to thrive in communities which exhibit high levels of trust. But on the Internet, where identities are malleable and uncertain, we all might be well advised to err on the side of skepticism."

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av MBY
Att ett system kan vara säkert i någon absolut mening är antagligen en utopi. Men system som är bättre än den dummaste 'medförfatteren' tror jag inte är en utopi. Följer du öppna standarder, peer-review, öppen kod osv. krävs det mer än en idiot för att göra systemet "osäkert". Systemet ärver inte idioti per automatik.

Skriv en lång avhandling så man förstår vad du menar.

Permalänk
Avstängd
Citat:

Ursprungligen inskrivet av Causal
Skriv en lång avhandling så man förstår vad du menar.

Bättre upp: Fråga, om det är något du inte förstår.

Visa signatur

http://www.theatlantic.com/national/archive/2012/05/how-the-p...
"If there's a simple lesson in all of this, it's that hoaxes tend to thrive in communities which exhibit high levels of trust. But on the Internet, where identities are malleable and uncertain, we all might be well advised to err on the side of skepticism."

Permalänk
Medlem

MBY:
I det här fallet tänkte jag mer på någon hårdvaru-keylogger.

Bör väl förresten inte vara så krävande hårdvara som krävs för kryptering, lite förvånad över att det finns så lite produkter för det (som når oss privatpersoner i alla fall (eller är jag blind? )). VIAs processorer kör ju med sin padlock (eller vad det heter) som verkar få en respektabel boost.

AlbinNdoja:
Har ingen koll på det fallet, men de knäckte garanterat inte någon stark kryptering i alla fall (krypteringen i sig då, att någon slarvat med sin lösenordshantering däremot är aldrig otroligt ).

Permalänk
Avstängd
Citat:

Ursprungligen inskrivet av echo
MBY:
I det här fallet tänkte jag mer på någon hårdvaru-keylogger.
...

Ok. Men det förutsätter ju fysisk access. Således är det fortfarande inte fråga om dålig säkerhet ur mjukvarusynpunkt; black-box-kryptering är, rätt implementerad, säkrare än mjukvarudito, även denna rätt implementerad, i kontexten virus, trojaner och andra mjukvaruattacker.

Edit: Eller har jag missförstått/glömt bort vad vi pratar om? Jag går tillbaka och läser tråden så att jag inte svarat "goddag yxskaft".

Visa signatur

http://www.theatlantic.com/national/archive/2012/05/how-the-p...
"If there's a simple lesson in all of this, it's that hoaxes tend to thrive in communities which exhibit high levels of trust. But on the Internet, where identities are malleable and uncertain, we all might be well advised to err on the side of skepticism."

Permalänk
Medlem

Tänkte mest att det krävs fysisk access att ta hårddisken i första hand så då är det kanske inte helt orimligt (i alla fall om man ser till alternativen) att anta att man kan lyckas komma i närheten av systemet mer än en gång. Social engineering är inte att underskatta.

Har inget att invända mot det du sagt :>

Permalänk
Avstängd
Citat:

Ursprungligen inskrivet av echo
... Social engineering är inte att underskatta.
...
Har inget att invända mot det du sagt :>

Helt riktigt! Social manipulation (som jag tror fenomenet kallas på svenska; ej att förväxla med 'social ingenjörskonst') är _mycket_ viktigt. Tvärt emot stereotypen kan många hackers och crackers vara ena jävlar på att smälta in socialt, spela teater, smöra och manipulera för att få lösenord, fysisk access eller liknande!

Ej heller jag har något att invända mot vad du säger.

Visa signatur

http://www.theatlantic.com/national/archive/2012/05/how-the-p...
"If there's a simple lesson in all of this, it's that hoaxes tend to thrive in communities which exhibit high levels of trust. But on the Internet, where identities are malleable and uncertain, we all might be well advised to err on the side of skepticism."

Permalänk

MBY: Du verkar kunna en del om kryptering så här kommer en fråga om mjukvarukrypterade diskar.

Om en disk krypterats med TrueCrypt eller med LUKS disk kryptering och lösningen är uppsatt så att man måste ge lösenord vid access för att kunna komma åt filsystemet på diskarna så antar jag att följande påståenden är korrekta:

¤ Om en person får åtkomst till maskinen fysiskt och maskinen är olåst och disken är monterad i access-läge så kan personen kopiera hela innehållet till en extern USB-disk eller liknande.

¤ Om personen tar med sig den fysiska maskinen istället och maskinen stängs av så måste personen på ett eller annat sätt ta reda på nyckeln för att kunna komma åt filsystemet på de krypterade diskarna.

Är det rätt uppfattat eller har jag missat något i mitt tänk?

Permalänk
Avstängd
Citat:

Ursprungligen inskrivet av djchester
MBY: Du verkar kunna en del om kryptering så här kommer en fråga om mjukvarukrypterade diskar.

Om en disk krypterats med TrueCrypt eller med LUKS disk kryptering och lösningen är uppsatt så att man måste ge lösenord vid access för att kunna komma åt filsystemet på diskarna så antar jag att följande påståenden är korrekta:

¤ Om en person får åtkomst till maskinen fysiskt och maskinen är olåst och disken är monterad i access-läge så kan personen kopiera hela innehållet till en extern USB-disk eller liknande.

¤ Om personen tar med sig den fysiska maskinen istället och maskinen stängs av så måste personen på ett eller annat sätt ta reda på nyckeln för att kunna komma åt filsystemet på de krypterade diskarna.

Är det rätt uppfattat eller har jag missat något i mitt tänk?

Helt korrekt, båda påståendena.

Om datorn snos precis när den stängts av, kan "personen" i praktiken med rätt resurser, kopiera nyckeln från DRAM. DRAM, har det visats sig, kan behålla data i många sekunder upp till en halvtimme eller så, beroende av temperatur.

Därför ska man alltid "unmounta" diskarna innan man stänger av. Då rensas nyckeln i minnet. (Möjligt att program som TrueCrypt och LUKS automatiskt gör detta om datorn stängs av korrekt.)

Visa signatur

http://www.theatlantic.com/national/archive/2012/05/how-the-p...
"If there's a simple lesson in all of this, it's that hoaxes tend to thrive in communities which exhibit high levels of trust. But on the Internet, where identities are malleable and uncertain, we all might be well advised to err on the side of skepticism."

Permalänk
Citat:

Ursprungligen inskrivet av MBY
Helt korrekt, båda påståendena.

Om datorn snos precis när den stängts av, kan "personen" i praktiken med rätt resurser, kopiera nyckeln från DRAM. DRAM, har det visats sig, kan behålla data i många sekunder upp till en halvtimme eller så, beroende av temperatur.

Därför ska man alltid "unmounta" diskarna innan man stänger av. Då rensas nyckeln i minnet. (Möjligt att program som TrueCrypt och LUKS automatiskt gör detta om datorn stängs av korrekt.)

Ja det här med att läsa nyckeln ur minnet efter man abrupt ryckt strömmen ur maskinen är nog mest tillämpbart på en laptop med batteri som man tar med sig eller om man gör det på en stationär dator på plats innan man tar den med sig.

Några trick att ta till som borde skydda mot detta är:

¤ Inte ha sin laptop igång i några miljöer där den riskerar att stjälas.
¤ Att koppla inbrottskydd till datorer som behöver skyddas så att de stängs ner på ett "normalt" sätt vid inbrott.

Bra artikel av BBC på ämnet: http://news.bbc.co.uk/2/hi/technology/7275407.stm