Hur har "Skelettkvinnan" krypterat sina hårddiskar?

Permalänk
Medlem

finns doc hårdvara så att obehöriga aldrig kan komma åt informationen. http://www.youtube.com/watch?v=GLxaVFBXbCk

Visa signatur

Legion 5 Pro" Ryzen 5800H / 32GB ram / 2TB+1TB nvme / RTX 3070 8GB 140w

Permalänk
Medlem
Skrivet av formerself:

Tänk på att en ordlisteattack antagligen inte plockar ord från en lista som är sorterad i alfabetisk ordning. Orden som man kan tänkas använda i ett lösenord tillhör säkert de vanligaste 10% och går därför knäcka mycket snabbare (eller mindre långsamt).

Det verkar inte speciellt rimligt. Titta i en vanligt ordlista, till exempel:
http://www.svenskaakademien.se/svenska_spraket/svenska_akadem...
Även om du bara tittar på de "ovanligare" 50 % av ord i svenska språket så är de fortfarande ganska "vanliga", dvs att det är ord som svenskar kan och använder. Varför man bara skulle använda sig av 10 % förstår jag inte.

En ordlisteattack ska såklart börja med att plocka alla vanliga lösenord, eftersom man knäcker en majoritet av lösenorden enbart genom att testa de allra vanligaste kombinationerna. Men om du undviker ord som hejsan, blomma, sommar, mamma så är du på god väg.

Permalänk
Hedersmedlem
Skrivet av Söderbäck:

Jag är inte helt säker på att jag greppar hela konceptet. Men om man inte tilldelar sin yttre volym allt för mycket utrymme och håller den defragmenterad så borde det bli nära nog omöjligt att ens misstänka suspekt mönster, right?

Om du skriver om det där till att inte tilldelar sin dolda volym för mycket utrymme, då håller jag med.

Skrivet av Söderbäck:

Jag vet inte hur truecrypt fördelar de olika volymerna över hårddisken men fördelas de på ett listigt sätt så borde det också minska misstankarna (eller?). Tänker på den här meningen:
Men helt abrupt nära slutet så är det inga skrivningar alls, dvs där dolda volymen börjar.
Kan man verkligen se något sådant "abrupt slut"? Kanske är jag som inte förstår innebörden här bara.

Om vi talar om partitionsbaserade truecryptvolymer så beror det helt på partitionerna. Den dolda volymen i en truecryptvolym ligger alltid sist inne i volymen. Att det inte är några skrivningar (allokerade kluster) på slutet är det jag menar är ett abrupt slut.
Man kan bara se detta när yttre volymen är upplåst. Är allt helt låst så ser det ju ut som helst nonsens alltihop ändå, om man gjort som man bör att låta truecrypt när det skapade volymen skriva skräp från start till slut, så det inte är bara nollor.

Jag borde kolla in hur truecrypt förhindrar överskrivning av den dolda volymen när man monterar den yttre med tillägget för att skydda den inre. Filsystemet på den yttre måste borde väl oavsett om den inre skyddas eller ej visa lika stor filsystemsstorlek (partition). Visst kan truecryptdrivern förhindra skrivning då över dolda volymen, men hur? Säger den till OS:et att det är skadade sektorer där? Hinner inte kolla upp detta nu.

Visa signatur

Forumregler | Feedbackforumet | Något som behöver modereras? Tryck på Anmäl inlägget och ge en anledning, någon moderator kommer granska inlägget och göra (egen) bedömning
"Fate. Protects fools, little children and ships named Enterprise." - Riker - ST:TNG

Permalänk
Skrivet av Aloysius:

Det verkar inte speciellt rimligt. Titta i en vanligt ordlista, till exempel:
http://www.svenskaakademien.se/svenska_spraket/svenska_akadem...
Även om du bara tittar på de "ovanligare" 50 % av ord i svenska språket så är de fortfarande ganska "vanliga", dvs att det är ord som svenskar kan och använder. Varför man bara skulle använda sig av 10 % förstår jag inte.

En ordlisteattack ska såklart börja med att plocka alla vanliga lösenord, eftersom man knäcker en majoritet av lösenorden enbart genom att testa de allra vanligaste kombinationerna. Men om du undviker ord som hejsan, blomma, sommar, mamma så är du på god väg.

Jag sa inte att man kunde strunta i 90% av alla ord. Dessutom skulle alla de som du gav som exempel falla inom de vanligaste 10%:en. Om jag däremot tar t.ex. sida 42 i SAOL så hittar jag bl.a. attji, attrapp, atypi, auditiv, augur augusting och många fler som känns osannolika som del i ett lösenord som medelsvensken ska lägga på minnet.

Permalänk
Hedersmedlem
Skrivet av Aqualize:

Om du skriver om det där till att inte tilldelar sin dolda volym för mycket utrymme, då håller jag med.

Allright. Förstår varför nu också ;).

Skrivet av Aqualize:

Om vi talar om partitionsbaserade truecryptvolymer så beror det helt på partitionerna. Den dolda volymen i en truecryptvolym ligger alltid sist inne i volymen. Att det inte är några skrivningar (allokerade kluster) på slutet är det jag menar är ett abrupt slut.
Man kan bara se detta när yttre volymen är upplåst. Är allt helt låst så ser det ju ut som helst nonsens alltihop ändå, om man gjort som man bör att låta truecrypt när det skapade volymen skriva skräp från start till slut, så det inte är bara nollor.

Jaa. Ligger den inre och yttre volymen separerade på disken så att inre volymen ska ligga längs ut så förstår jag att det ser mer suspekt ut och jag greppar det där med det abrupta slutet. tänkte att volymerna var mer spridda över disken, men det skulle se ytterst suspekt ut att det inte går att få en bra packning vid defragmentering på yttervolymen såklart.

Skrivet av Aqualize:

Jag borde kolla in hur truecrypt förhindrar överskrivning av den dolda volymen när man monterar den yttre med tillägget för att skydda den inre. Filsystemet på den yttre måste borde väl oavsett om den inre skyddas eller ej visa lika stor filsystemsstorlek (partition). Visst kan truecryptdrivern förhindra skrivning då över dolda volymen, men hur? Säger den till OS:et att det är skadade sektorer där? Hinner inte kolla upp detta nu.

Jag kan inte svära på det, men det skulle förvåna mig om systemstorleken inte skulle ändras på den yttre volymen i förhållande till om den inre är monterade eller ej. Den inre partitionen ligger ju direkt i den yttre volymens "lediga plats". Har man en hel disk som är krypterad med en yttre partition så måste den visa hela disken, annars blir det suspekt redan där då det i så fall skulle saknas massa plats (för vem partitionerar inte upp hela diskutrymmet?). Om man då monterar den inre samtidigt så finns det ju helt enkelt inte lika mycket ledig plats kvar på den yttre disken och jag kan inte tänka mig att volymen visar ett högre lagringsutrymme än det faktiskt finns tillgängligt då.

Exakt hur detta är implementerat vet jag inte, men det borde inte vara så svårt. Den inre volymen har en fast partitionsstorlek som man drar bort från den yttre volymens värde. Då får man ut mängden tillgängligt utrymme för den yttre volymen när den inre är skyddad. Headern för den inre volymen mergas med headern för den yttre (om konflikt uppstår får yttre såklart företräde) och då har man även en lista på vilka kluster som används och vilka som är lediga för att ta emot data utan att något skrivs över.
En tänkbar lösning iaf ;).

Visa signatur

🎮 → Node 304 • Ryzen 5 2600 + Nh-D14 • Gainward RTX 2070 • 32GB DDR4 • MSI B450I Gaming Plus AC
🖥️ → Acer Nitro XV273K Pbmiipphzx • 🥽 → VR: Samsung HMD Odyssey+
🎧 → Steelseries arctic 7 2019
🖱️ → Logitech g603 | ⌨️ → Logitech MX Keys
💻 → Lenovo Yoga slim 7 pro 14" Oled

Permalänk
Medlem
Skrivet av formerself:

Jag sa inte att man kunde strunta i 90% av alla ord. Dessutom skulle alla de som du gav som exempel falla inom de vanligaste 10%:en. Om jag däremot tar t.ex. sida 42 i SAOL så hittar jag bl.a. attji, attrapp, atypi, auditiv, augur augusting och många fler som känns osannolika som del i ett lösenord som medelsvensken ska lägga på minnet.

Det var ju det du skrev:

Citat:

Orden som man kan tänkas använda i ett lösenord tillhör säkert de vanligaste 10% och går därför knäcka mycket snabbare (eller mindre långsamt).

Om du testar de 10 % vanligaste orden, så måste ju alla orden i lösenordet vara bland de 10 % vanligaste för att det ska knäckas. Tillhör minst 1 av dem de övriga så blir lösenordet inte knäckt.

Givetvis finns det ovanliga ord i en ordlista, men bara ett sånt ord som skelett tillhör säkert inte de 10 % vanligaste och det är väldigt lätt att komma ihåg.

Permalänk
Skrivet av Aloysius:

Det var ju det du skrev:

Om du testar de 10 % vanligaste orden, så måste ju alla orden i lösenordet vara bland de 10 % vanligaste för att det ska knäckas. Tillhör minst 1 av dem de övriga så blir lösenordet inte knäckt.

Givetvis finns det ovanliga ord i en ordlista, men bara ett sånt ord som skelett tillhör säkert inte de 10 % vanligaste och det är väldigt lätt att komma ihåg.

Sluta trolla. Jag sa inte att man skulle utesluta orden, utan helt enkelt sortera ordlistan och utgå från att orden finns bland top 10%.

Permalänk
Medlem
Skrivet av Aloysius:

Det var ju det du skrev:

Om du testar de 10 % vanligaste orden, så måste ju alla orden i lösenordet vara bland de 10 % vanligaste för att det ska knäckas. Tillhör minst 1 av dem de övriga så blir lösenordet inte knäckt.

Givetvis finns det ovanliga ord i en ordlista, men bara ett sånt ord som skelett tillhör säkert inte de 10 % vanligaste och det är väldigt lätt att komma ihåg.

Nu så struntade du ju i hälften av hans text och det gör ju rätt stor skillnad på hur man kan tolka resten.

Skrivet av formerself:

Tänk på att en ordlisteattack antagligen inte plockar ord från en lista som är sorterad i alfabetisk ordning. Utan efter hur vanliga orden är i lösenord. Orden som man kan tänkas använda i ett lösenord tillhör säkert de vanligaste 10% och går därför knäcka mycket snabbare (eller mindre långsamt).

Texten ovanför är hans hela text med mitt tillägg i kursiv fetstil. Mitt tillägg är den självklara, underförstådda, betydelsen som jag ser det. Och den innebär att hans text inte säger något om att utelämna 90%.

Trots att man inte utelämnar något så gör det att dåliga lösenord går mycket snabbare att lösa. Dock krävs det ju att lösenordet är just det, dåligt, annars hjälper det inte.

Permalänk
Skrivet av Frodda:

Skulle väl gissa man strippar skalet och går in i nätagget, kopplar på UPS och sen drar man ut sladden, bär med sig UPS och dator dit man vill, pluggar i sladden och tar bort UPS.
Dock är detta bara en gissning

Om man inte lyckas stänga av datorn och de börjar med UPS historien så kan en kraftfull strömätande dator vara ens räddning. Dra på CPU/GPU/MEM stresstest En UPS håller inte för evigt. :3 Skämt åsido.

Visa signatur

« CITERA FÖR SVAR »

CPU: AMD Ryzen 7 3700X ║ MB: ASUS X570-PLUS ║ RAM: 32GB ║ GPU: GeForce GTX 1080 ║ PSU: EVGA SuperNOVA 750 G2 ║ SSD: Samsung 970 EVO+ 500GB ║

Permalänk
Avstängd
Skrivet av HElephant:

Om man inte lyckas stänga av datorn och de börjar med UPS historien så kan en kraftfull strömätande dator vara ens räddning. Dra på CPU/GPU/MEM stresstest En UPS håller inte för evigt. :3 Skämt åsido.

Hehe så klart , men gå gäller det att datorn gör något som drar mycket ström vid tillfället.
Annars kan man sätta en reseknapp under datorn som triggas när man lyfter burken, och bakom varje sidoplåt så borde man vara ganska säker.

Permalänk

Låt oss säga att snuten knackar på dörren och sen så har jag krypterat alla mina diskar, och så säger jag t.ex att jag har haft lösenordet på en post-it lapp på dator skärmen för det var så förbannat långt och komplicerat, och när dom kom in så spolade jag ner lappen i toan..? (även att jag inte gjorde det utan jag minns lösenordet) vad har dom att säga då? (kul tanke experiment bara)

Visa signatur

Wicked Gaming Community - http://wickedgc.com | Server host / Spel community

Permalänk
Medlem
Skrivet av the1447elite:

Låt oss säga att snuten knackar på dörren och sen så har jag krypterat alla mina diskar, och så säger jag t.ex att jag har haft lösenordet på en post-it lapp på dator skärmen för det var så förbannat långt och komplicerat, och när dom kom in så spolade jag ner lappen i toan..? (även att jag inte gjorde det utan jag minns lösenordet) vad har dom att säga då? (kul tanke experiment bara)

Om du har en lapp du spolar ned, hur du nu ska hinna med det, så lär du inte kunna lösenordet så rätt bra? Om de vet att du spola ned en lapp kan du får anklagelse för undanröjande av bevis. Samma sak om de vet att du kan lösenordet men du vägrar uppge det.

Sen antar jag att det alltid är från situation till situation, går det upp i domstol så är också en "jury" inblandad som bestämmer sig för att antingen tro dig eller inte.

Någon med mer juridiska kunskaper får gärna rätta mig.

Visa signatur

HTPC - Bygglogg; http://www.sweclockers.com/album/?id=2902
HTPC - Galleri; http://www.sweclockers.com/galleri/6562-htpc-galleribilder
42U - Bygglogg; http://www.sweclockers.com/galleri/7862-42u-rackskap-i-hemmet
i7 8700K, Antec kühler 620, Asus ROG Strix Z370-I Gaming, Corsair Vengeance RGB DDR4-2666 2x16GB RAM, ASUS GTX 1070

Permalänk
Medlem
Skrivet av Tozzi:

Om du har en lapp du spolar ned, hur du nu ska hinna med det, så lär du inte kunna lösenordet så rätt bra? Om de vet att du spola ned en lapp kan du får anklagelse för undanröjande av bevis. Samma sak om de vet att du kan lösenordet men du vägrar uppge det.

Sen antar jag att det alltid är från situation till situation, går det upp i domstol så är också en "jury" inblandad som bestämmer sig för att antingen tro dig eller inte.

Någon med mer juridiska kunskaper får gärna rätta mig.

Du får gärna komma med lagrum att det är olagligt för en brottsmisstänkt att undanröja bevis och att det är olagligt för en brottsmisstänkt att vägra tala om ett lösenord.

Sverige har för övrigt inget jurysystem .

Permalänk
Medlem
Skrivet av Aloysius:

Du får gärna komma med lagrum att det är olagligt för en brottsmisstänkt att undanröja bevis och att det är olagligt för en brottsmisstänkt att vägra tala om ett lösenord.

Sverige har för övrigt inget jurysystem .

Vet bara att det är olagligt att undanröja bevis, vet dock inte vart i lagen det står, eller som som står mer exakt, därav jag bad någon mer insatt i lagarna att kommentera.

Juste ja, va dumt skrivet av mig. :/ Men fortf är det x-antal personer som ska döma efter det som lagts fram vid en domstol.

Visa signatur

HTPC - Bygglogg; http://www.sweclockers.com/album/?id=2902
HTPC - Galleri; http://www.sweclockers.com/galleri/6562-htpc-galleribilder
42U - Bygglogg; http://www.sweclockers.com/galleri/7862-42u-rackskap-i-hemmet
i7 8700K, Antec kühler 620, Asus ROG Strix Z370-I Gaming, Corsair Vengeance RGB DDR4-2666 2x16GB RAM, ASUS GTX 1070