Kryptering - Hur säker är jag?

Permalänk
Medlem

Kryptering - Hur säker är jag?

Jag krypterade för några veckor sedan mina diskar på servern. Den använder Ubuntu Server som OS och truecrypt som krypteringsprogramvara. Jag valde att göra en normal kryptering, AES och Whirlpool blev mitt val och jag använder ett lösenord på ca +30 randomtecken. Just utifrån detta, hur pass säker är jag? Om någon vill och kan så är väl min konfiguration inte så svår att knäcka? Hur måste de bära sig åt för att lyckas?

Permalänk
Avstängd

Har man tillgång till en superdator så klarar man det... typ Nsa o Fra.

"The bad guys" klarar det inte och det är ju de som är huvudhotet oavsett allt "jidder".

Sen kan du försvaga din kryptering om du missar att hålla en burk uppdaterad eller
att en debian utvecklare får "hjärnsläpp".

http://metasploit.com/users/hdm/tools/debian-openssl/

"nema problema"....

Visa signatur

ASUS K56CB i7, W10 > Asus VivoBook S15 S530UN
HTC 10
ASUS Transformer Prime 32GB, Nougat :)
Ubiquiti Edge Lite, UniFi AP-AC-Lite (AP) samt ASUS AC68U och N66U (AP), fiber 500/100Mbit/s.
Mitt nätverk: https://imgur.com/aco9XQz Bild https://imgur.com/oQ2WG9Y

Permalänk
Hedersmedlem

Har du inga problem i stil med att keys lagras på disk/i minnet som de kan komma åt så NEJ, inte ens de med superdatorer kan knäcka AES256.

Visa signatur

Asus ROG STRIX B550-F / Ryzen 5800X3D / 48 GB 3200 MHz CL14 / Asus TUF 3080 OC / WD SN850 1 TB, Kingston NV1 2 TB + NAS / Corsair RM650x V3 / Acer XB271HU (1440p165) / LG C1 55"
Mobil: Moto G200

Permalänk
Avstängd
Citat:

Ursprungligen inskrivet av Thomas
Har du inga problem i stil med att keys lagras på disk/i minnet som de kan komma åt så NEJ, inte ens de med superdatorer kan knäcka AES256.

Nope inte en ren kryptering vad jag förstår men de med resurser kan kombinera olika metoder för att tex sniffa en burk. Sen diskuteras det ju i det oändliga hur mycket hål det är i olika krypteringar inkl ev bakdörrar,

debians hål har med säkerhet Nsa känt till i åratal och enligt Bruce Schneier så är ju en favorit att degradera olika krypteringar...

Hursomhelst ointressant om man inte är rent kriminell....

Visa signatur

ASUS K56CB i7, W10 > Asus VivoBook S15 S530UN
HTC 10
ASUS Transformer Prime 32GB, Nougat :)
Ubiquiti Edge Lite, UniFi AP-AC-Lite (AP) samt ASUS AC68U och N66U (AP), fiber 500/100Mbit/s.
Mitt nätverk: https://imgur.com/aco9XQz Bild https://imgur.com/oQ2WG9Y

Permalänk
Hedersmedlem
Citat:

Ursprungligen inskrivet av plunn
Har man tillgång till en superdator så klarar man det... typ Nsa o Fra.

Nej det gör man inte, i alla fall inte om man har använt en tillräckligt lång nyckellängd (30 slumptecken (stora och små bokstäver + siffror) ger ca 187 möjliga bitar, vilket får anses vara rätt mycket.

Permalänk
Citat:

Ursprungligen inskrivet av Thomas
inte ens de med superdatorer kan knäcka AES256.

Vad jag har förstått så finns det möjlighet att knäcka AES8192-bit, det är bara en fråga om tid.

Permalänk
Avstängd

Jag tror inte äns NSA eller FRA kan cracka AES256.

Citat:

Ursprungligen inskrivet av Apple
AES gives you 3.4 x 10^38 possible 128-bit keys. In comparison, the Digital Encryption Standard (DES) keys are a mere 56 bits long, which means there are approximately 7.2 x 10^16 possible DES keys. Thus, there are on the order of 10^21 times more possible AES 128-bit keys than DES 56-bit keys. Assuming that one could build a machine that could recover a DES key in a second, it would take that machine approximately 149 trillion years to crack a 128-bit AES key.

(To put that into perspective, the universe is believed to be less than 20 billion years old.)

Fast det är klart, man kan ju nog inte lita så mycket på Apple.

Citat:

Ursprungligen inskrivet av plunn
debians hål har med säkerhet Nsa känt till i åratal och enligt Bruce Schneier så är ju en favorit att degradera olika krypteringar...

Jag undrar hur de skulle bära sig åt för att göra det.
De har ju kryptogubbar som kan analysera algoritmer, hitta fel, och hålla tyst om dem.
Men när en standard väljs, så kan ju alla se algoritmen och den peer-reviewas av en väldigt massa andra kryptogubbar som också har en chans att inspektera den.
Visserligen kan de vara med i en kommité som väljer kryptostandarder, och försöka att se till att den svagaste blir standard.
Om de rekommenderar en ändring till en algoritm som framförts, så kommer nog ändringen att inspekteras ganska hårt för att vara säker på att den förbättrar och inte försämrar.
De kanske kan få något företag att lägga en bakdörr i sina proprietära produkter.
Och om de flesta program använder samma implementation, så kan de kanske kontrollera implementationen eller något.
Men det verkar lite svårt. För allt de gör kommer nog att överses av väldigt smarta människor.

Citat:

Ursprungligen inskrivet av plunn
Hursomhelst ointressant om man inte är rent kriminell....

Tycker inte jag.
Jag är inte kriminell, men vill ändå ha datan väldigt säker.
Jag vill inte att det ska finnas några bakdörrar eller något. Även om det bara är veckans shoppinglista i mataffären.
Bara för att någonting inte är kriminellt idag, så betyder det inte att det fortfarande inte är kriminellt i framtiden. Innan Hitler kom till makten så var det helt okej att vara jude, men efter att han kom till makten så skulle man väldigt ogärna vilja att staten visste att man var jude.

Permalänk
Hedersmedlem
Citat:

Ursprungligen inskrivet av Pontus_mRI
Vad jag har förstått så finns det möjlighet att knäcka AES8192-bit, det är bara en fråga om tid.

Alla krypterade meddelanden kan göras läsliga, det är bara en fråga om tid. Ofta väldigt lång tid dock. De attacker som har lyckats mot aes-system har väl varit mot sådana med korta nyckellängder eller dåliga implementationer?

Permalänk
Hedersmedlem
Citat:

Ursprungligen inskrivet av Pontus_mRI
Vad jag har förstått så finns det möjlighet att knäcka AES8192-bit, det är bara en fråga om tid.

Vill man göra det innan vår sol blivit en röd jätte och jorden gått under så får man nog hoppas på att hitta kassa lösenord eller brister i algoritmen som hittills inte är kända. Jag tänkte ta med någon revolutionerande datorteknik, men jag tror inte att det är fysiskt möjligt att köra brute-force på 256-bitars nycklar utan svagheter.

Visa signatur

Asus ROG STRIX B550-F / Ryzen 5800X3D / 48 GB 3200 MHz CL14 / Asus TUF 3080 OC / WD SN850 1 TB, Kingston NV1 2 TB + NAS / Corsair RM650x V3 / Acer XB271HU (1440p165) / LG C1 55"
Mobil: Moto G200

Permalänk
Avstängd
Citat:

Ursprungligen inskrivet av leksak
Tycker inte jag.
Jag är inte kriminell, men vill ändå ha datan väldigt säker.
Jag vill inte att det ska finnas några bakdörrar eller något. Även om det bara är veckans shoppinglista i mataffären.
Bara för att någonting inte är kriminellt idag, så betyder det inte att det fortfarande inte är kriminellt i framtiden. Innan Hitler kom till makten så var det helt okej att vara jude, men efter att han kom till makten så skulle man väldigt ogärna vilja att staten visste att man var jude. [/B]

Jo du måste ju ha en hotbild och hotbilden är ju inte fra o nsa utan riktiga "sluskar" som
vill ta sig in i våra datorer, främst för att tjäna pengar.

det här handlar då INTE om en simpel förseelse som fildelning.

angående debian så var det ju ett förargligt "magplask"....

Visa signatur

ASUS K56CB i7, W10 > Asus VivoBook S15 S530UN
HTC 10
ASUS Transformer Prime 32GB, Nougat :)
Ubiquiti Edge Lite, UniFi AP-AC-Lite (AP) samt ASUS AC68U och N66U (AP), fiber 500/100Mbit/s.
Mitt nätverk: https://imgur.com/aco9XQz Bild https://imgur.com/oQ2WG9Y

Permalänk
Medlem

Open sorce borde ge kod som är säkrare än sluten kod, svårare att bygga in en bakdör i kod som alla kan läsa.

Inte så insatt men AES anses väll vara säker enligt en massa matematiker som är mycket smartare än mig.

När det gäller att knäcka kryptering finns ju alltid plan B, rekommenderar för övrigt www.xkcd.com för alla nördar som vill ha sig ett gott skratt.

Visa signatur

"Jag har inte gått 5 år på Chalmers, men till och med jag vet att det är en dum idé att blanda vatten och elektronik"
Min Fru

Permalänk
Hedersmedlem
Citat:

Ursprungligen inskrivet av lideri
När det gäller att knäcka kryptering finns ju alltid plan B, rekommenderar för övrigt www.xkcd.com för alla nördar som vill ha sig ett gott skratt.
http://imgs.xkcd.com/comics/security.png

Texten är ju också ganska träffande:
"Actual actual reality: nobody cares about his secrets. (Also, I would be hard-pressed to find that wrench for $5.)"

Permalänk
Medlem

hmm, jag skapade som sagt bara en normal kryptering. Uppenbarligen måste väl nån nyckel ligga på disken eftersom jag inte har någon i fickan iaf. Lösenordet har jag dock på en usb-sticka som jag har gömt så gott jag kan.

Permalänk
Avstängd
Citat:

Ursprungligen inskrivet av Benkaboy
hmm, jag skapade som sagt bara en normal kryptering. Uppenbarligen måste väl nån nyckel ligga på disken eftersom jag inte har någon i fickan iaf. Lösenordet har jag dock på en usb-sticka som jag har gömt så gott jag kan.

Namnge inte filen lösenord.txt.
Byt namn på filen så den heter apa.jpg, eller wow-cdkey.txt

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av leksak
Namnge inte filen lösenord.txt.
Byt namn på filen så den heter apa.jpg, eller wow-cdkey.txt

Hur vet jag äns var den är? Jag minns inte att jag fick skapa någon. Bara skriva in minst 320 slumpvalda tecken och ett lösenord.

Permalänk
Avstängd
Citat:

Ursprungligen inskrivet av Benkaboy
Hur vet jag äns var den är? Jag minns inte att jag fick skapa någon. Bara skriva in minst 320 slumpvalda tecken och ett lösenord.

Jag vet inte.
Det var du som sade att du hade lösenordet på ett USB minne.

Permalänk
Medlem

Haha ok, men det sätter jag har lösenordet lagrat så är det i en textfil som jag stoppar i datorn och kopierar över via putty så disken kan monteras vid omstart.

Permalänk
Medlem

Jag har en motfråga. Hur säker måste du vara? Har du information som kan få dig inspärrad för resten av ditt liv, är du rädd för Pontén, eller har du nakenbilder på dig själv som du inte vill ska spridas på internet ifall du skulle råka bli av med datorn?

Visa signatur

Coola låtar i massor!
http://revolvermen.com

Permalänk
Medlem

Ha aldrig lösen nerskrivet i dataform eller annat.
Använd kryptografiska nycklar i kombination med lösenord om du är ännu mer paranoid. Att MP3 nr6357 är en kryptografisk nyckel bland 9853 MP3-låtar blir nog lite jobbigt att klura ut.
Använd gömda volymer eller nästlade volymer om du är rädd för att CIA eller Maffian med Pontén i spetsen kommer idka tortyr.

Att brute-force:a en 256-bitare är go'natt direkt. Allt går att klara teoretiskt, men om det tar 100.000år (säkert mer även med framtidens datorer) är det inte praktiskt genomförbart.
Nycklarna ligger i RAM och inte på disk. Se till att burken går ner så kan de inte hitta nycklarna om de inte attackerar på hårdvaran (kyla ner RAM och krascha/minnesdumpa systemet, även där kommer det ta tid att kunna få ut något ur dumpen).

Visa signatur

Whisky kan drickas på 3 sätt:
1. Utan vatten. 2. Med vatten. 3. Som vatten.

CR-10S Pro, CR-10S5, CR-10 Max

Permalänk
Hedersmedlem
Citat:

Ursprungligen inskrivet av Pappy
Att brute-dorce:a en 256-bitare är go'natt direkt. Allt går att klara teoretiskt, men om det tar 100.000år (säkert mer även med framtidens datorer) är det inte praktiskt genomförbart.

2^256 = 1,15*10^77, så om man vill testa alla kombinationer på 100000 år måste man klara av 1,15*10^72 försök om året eller 3,67*10^64 försök per sekund. Om man antar att man har en dator på 10 GHz som klarar ett försök per operation (nu överdriver vi grovt) skulle man behöva 3,6*10^54 sådana för att lösa uppgiften.

Permalänk
Citat:

Ursprungligen inskrivet av Elgot
Alla krypterade meddelanden kan göras läsliga, det är bara en fråga om tid. Ofta väldigt lång tid dock. De attacker som har lyckats mot aes-system har väl varit mot sådana med korta nyckellängder eller dåliga implementationer?

Nej, det finns absolut säkra algoritmer, One Time Pad har perfect secrecy.

Permalänk
Medlem

Jag får väl lov att memorera lösenordet då.