Hur lätt att knäcka windows kod?

Permalänk

Hur lätt att knäcka windows kod?

Halooj, har nyligen köpt en ny laptop med windows 10, har både lösenordskydd, pinkod samt fingeravtrycks "kod".

TÄnkte fråga om man råkar bli bestulen på den eller tappa bort den ,hur lätt det är att få upp "windows" kod och kolla på dokumenten som ligger på datorn. Det är alltså ingen sorts kryptering jag har, utan windows standard lösenord.

Permalänk
Medlem

Om personen har fysisk tillgång till din dator och vet hur den kan kringgå lösenordet så är ditt skydd i princip 0.

Det du i såna fall måste göra är att lägga till ett lösenord på ditt BIOS. Vet dock inte hur mycket säkrare det blir.

Visa signatur

Gigabyte X870E | 32GB DDR5 6000M/T CL30 | Ryzen 7 9800X3D | Noctua NH-D14 | RX 9070XT Pulse | Sound BlasterX AE-5 | RMe 850W

Permalänk

Tog bort inlägget pga ny användare.. Ifall du nu stulit en dator vill jag inte hjälpa dig att se någon annans filer
Men det är iafallall VÄLDIGT enkelt att kringgå någons windows lösenord för att se filer på disken

Visa signatur

citera för svar
Glassbilen spelar bara när det är helt slut på glass

Permalänk
Medlem
Skrivet av Hassel fd Jompenleet:

Tog bort inlägget pga ny användare.. Ifall du nu stulit en dator vill jag inte hjälpa dig att se någon annans filer
Men det är iafallall VÄLDIGT enkelt att kringgå någons windows lösenord för att se filer på disken

Instämmer med dig att det känns mysko i det hela och med nytt konto. Känns som en stulen dator... Nordichardware? :/

Permalänk

@Hassel fd Jompenleet:

Stulit dator?

jag har en laptop. Som jag ej vill att någon kommer in på. Men fått svar på min fråga och det var som jag misstänkte.

Hur gör jag på lättast sätt för att skydda innehållet? Det är alltså inget NASA hemligheter som jag skyddar mot myndighet, utan mindre privata dokument som jag inte vill ska kunna ses av en privatperson.

Permalänk

Gud nej, har inte stulit något, snälla lugna er. Hjälp mig med hur man skyddar datorn istället, så glömmer vi första frågan!

Permalänk
Medlem

Vill du ha det säkert får du nog kryptera.

Visa signatur

Intel i9 10900K | H150i PRO XT | Asus Rog Strix Z490-E Gaming | Asus Strix 3090 OC | G.Skill Trident Z Royal 4x8GB 3600MHZ CL17 | Corsair Force MP600 1TB | Asus Rog Swift PG278QE | EVGA Supernova T2 1600W

Permalänk
Medlem
Skrivet av kvarnen12:

@jompenleet:

Stulit dator?

jag har en laptop. Som jag ej vill att någon kommer in på. Men fått svar på min fråga och det var som jag misstänkte.

Hur gör jag på lättast sätt för att skydda innehållet? Det är alltså inget NASA hemligheter som jag skyddar mot myndighet, utan mindre privata dokument som jag inte vill ska kunna ses av en privatperson.

Om någon får tag på din laptop fysiskt har denne utan nämnvärd ansträngning tillgång till all okrypterad data oavsett hur många mjukvarulås (Windows, BIOS, etc.) du aktiverat. Krypterar du är du däremot säker så länge de inte även får tag på krypteringsnyckeln (förutsätter givetvis en säker krypteringsmetod).

Visa signatur

Spela Swemantle! Du vet att du vill.

Ibland har jag fel, men då är det någon annans fel.

Permalänk

@rinosaur: Och det finns olika program för detta antar jag?

Och då kan man välja just en mapp som skall krypteras eller måste man kryptera hela datorn då?

Permalänk
Skrivet av LemonIllusion:

Om någon får tag på din laptop fysiskt har denne utan nämnvärd ansträngning tillgång till all okrypterad data oavsett hur många mjukvarulås (Windows, BIOS, etc.) du aktiverat. Krypterar du däremot är du säker så länge de inte även får tag på krypteringsnyckeln.

Tack för ditt svar.

Har du någon rekomendation till program som man krypterar med?

Permalänk
Medlem
Skrivet av kvarnen12:

Tack för ditt svar.

Har du någon rekomendation till program som man krypterar med?

För Windows-utgåvor med stöd för det är BitLocker ytterst välintegrerat och smidigt. Annars kanske Veracrypt är ett bra alternativ. Någon annan får gärna komma med fler förslag. Har ingen vidare koll på specifika krypteringsmjukvaror.

EDIT: Du kan antingen kryptera hela disken eller skapa krypterade volymer där du lägger all känslig data. Vad som passar dig bäst är svårt att säga, men med det första alternativet behöver du inte fundera på om känslig data hamnat i någon temporärmapp eller cachats någonstans utanför den krypterade volymen, vilket skulle kunna vara ett rejält säkerhetshål.

Visa signatur

Spela Swemantle! Du vet att du vill.

Ibland har jag fel, men då är det någon annans fel.

Permalänk
Skrivet av LemonIllusion:

För Windows-utgåvor med stöd för det är BitLocker ytterst välintegrerat och smidigt. Annars kanske Veracrypt är ett bra alternativ. Någon annan får gärna komma med fler förslag. Har ingen vidare koll på specifika krypteringsmjukvaror.

Får ta och läsa på om bitlocker. Tack för ditt och er andras svar.

Ni som trott på stöld av laptop borde ta ett glas whiskey för att lugna nerverna lite i framtiden...

Permalänk
Medlem
Skrivet av kvarnen12:

Halooj, har nyligen köpt en ny laptop med windows 10, har både lösenordskydd, pinkod samt fingeravtrycks "kod".

TÄnkte fråga om man råkar bli bestulen på den eller tappa bort den ,hur lätt det är att få upp "windows" kod och kolla på dokumenten som ligger på datorn. Det är alltså ingen sorts kryptering jag har, utan windows standard lösenord.

Jag Googlade lite snabbt åt dig

http://www.techradar.com/news/mobile-computing/laptops/10-way...

Jag har låst BIOS och nycklat TPM i kombination med BitLocker. Det räcker som skydd mot den ofrivillige tjuven.

Visa signatur

There are two kinds of people: 1. Those that can extrapolate from incomplete data.
Min tråkiga hemsida om mitt bygge och lite annat smått o gott: www.2x3m4u.net

Permalänk
Skrivet av LemonIllusion:

För Windows-utgåvor med stöd för det är BitLocker ytterst välintegrerat och smidigt. Annars kanske Veracrypt är ett bra alternativ. Någon annan får gärna komma med fler förslag. Har ingen vidare koll på specifika krypteringsmjukvaror.

EDIT: Du kan antingen kryptera hela disken eller skapa krypterade volymer där du lägger all känslig data. Vad som passar dig bäst är svårt att säga, men med det första alternativet behöver du inte fundera på om känslig data hamnat i någon temporärmapp eller cachats någonstans utanför den krypterade volymen, vilket skulle kunna vara ett rejält säkerhetshål.

Läst runt litegrand, verkar som att disken segas när allmänt av en kryptering , stämmer det?

Och om man enbart skulle ha en del av disken, kvarstår då samma problem?

Det säkerhetshålet, är det hackers som kan knäcka det eller en vanlig privatperson?

Somsagt har jag inget SUPERDUPER hemligt som skulle vara hela världen om det kom fram, utan mera "helst inte" går det och göra något simpelt så gör jag det gärna då jag tappat bort en laptop förut och man vet aldrig när det händer igen.

Permalänk
Medlem
Skrivet av kvarnen12:

Läst runt litegrand, verkar som att disken segas när allmänt av en kryptering , stämmer det?

Om man har både en lagringsenhet och krypteringsmjukvara med stöd för TCG Opal är det ingen märkbar skillnad prestandamässigt då allt sköts på hårdvarunivå av lagringsenheten. I annat fall behöver processorn sköta krypteringen, vilket inte gör så stor skillnad på sekventiella operationer (processorer med AES-NI fixar flera GB/s), men små läsningar/skrivningar kommer inte gå lika snabbt som okrypterat. Du får helt enkelt testa och se om du märker någon skillnad med din hårdvara.

Citat:

Och om man enbart skulle ha en del av disken, kvarstår då samma problem?

Då påverkas enbart den krypterade volymen prestandamässigt.

Citat:

Det säkerhetshålet, är det hackers som kan knäcka det eller en vanlig privatperson?

Somsagt har jag inget SUPERDUPER hemligt som skulle vara hela världen om det kom fram, utan mera "helst inte" går det och göra något simpelt så gör jag det gärna då jag tappat bort en laptop förut och man vet aldrig när det händer igen.

Det jag beskrev var inte direkt något man knäcker, utan snarare att glömma pengarna utanför kassaskåpet. Ett exempel på hur det skulle kunna ske är om du redigerar ett dokument på den krypterade volymen med Word. Word kommer då autospara dokumentet helt okrypterat i någon temporärmapp för att du inte ska förlora det du gjort vid krasch eller dylikt. Allt man behöver göra för att läsa dokumentet är att hitta den filen och läsa innehållet som vanligt (vilket går att göra även efter den tagits bort så länge den inte skrivits över eller blivit raderad av TRIM).

Om någon snor din dator gissar jag att det inte är för att få tag på dina dokument, utan snarare för att hårdvaran är värd pengar. I och med att de flesta inte har en susning om att man kan hitta dina krypterade dokument i Words temporärfiler och det inte är hela världen om någon ens hittar ett dokument där känns det spontant som att du kan bortse från det hålet. I slutändan är det dock du som får bestämma om det är ett problem eller inte.

Visa signatur

Spela Swemantle! Du vet att du vill.

Ibland har jag fel, men då är det någon annans fel.

Permalänk
Skrivet av LemonIllusion:

Om man har både en lagringsenhet och krypteringsmjukvara med stöd för TCG Opal är det ingen märkbar skillnad prestandamässigt då allt sköts på hårdvarunivå av lagringsenheten. I annat fall behöver processorn sköta krypteringen, vilket inte gör så stor skillnad på sekventiella operationer (processorer med AES-NI fixar flera GB/s), men små läsningar/skrivningar kommer inte gå lika snabbt som okrypterat. Du får helt enkelt testa och se om du märker någon skillnad med din hårdvara.

Då påverkas enbart den krypterade volymen prestandamässigt.

Det jag beskrev var inte direkt något man knäcker, utan snarare att glömma pengarna utanför kassaskåpet. Ett exempel på hur det skulle kunna ske är om du redigerar ett dokument på den krypterade volymen med Word. Word kommer då autospara dokumentet helt okrypterat i någon temporärmapp för att du inte ska förlora det du gjort vid krasch eller dylikt. Allt man behöver göra för att läsa dokumentet är att hitta den filen och läsa innehållet som vanligt (vilket går att göra även efter den tagits bort så länge den inte skrivits över eller blivit raderad av TRIM).

Om någon snor din dator gissar jag att det inte är för att få tag på dina dokument, utan snarare för att hårdvaran är värd pengar. I och med att de flesta inte har en susning om att man kan hitta dina krypterade dokument i Words temporärfiler och det inte är hela världen om någon ens hittar ett dokument där känns det spontant som att du kan bortse från det hålet. I slutändan är det dock du som får bestämma om det är ett problem eller inte.

Tack som fan för detta utförliga svar. Svarar på stort sätt alla mina frågor.

Sista jag undrar, det du nämner om temporärmapp, är det enbart för mindre filer såsom word dokument, eller kan det vara för bilder/filmer som också sparas på liknande sätt?

Och för att ta bort den möjligheten behöver man något program som skriver över all "ledig" plats på disken för att ta bort allt helt, right?

Permalänk
Medlem
Skrivet av kvarnen12:

Tack som fan för detta utförliga svar. Svarar på stort sätt alla mina frågor.

Sista jag undrar, det du nämner om temporärmapp, är det enbart för mindre filer såsom word dokument, eller kan det vara för bilder/filmer som också sparas på liknande sätt?

Och för att ta bort den möjligheten behöver man något program som skriver över all "ledig" plats på disken för att ta bort allt helt, right?

Du kan nästan räkna med att alla program använder temporära arbetsfiler, kanske till och med särskilt bild- och videoredigeringsprogram, som arbetar med i sammanhanget stora datamängder.

Det brukar ofta gå att ändra från inställningarna, så programmet jobbar enbart i minnet/direkt mot ursprungsfilen.

Å andra sidan ska ett välskrivet program rensa upp tempfiler efter sig när du stänger det. Kraschar programmet blir de dock kvar.

Obs. att detta är väldigt svepande. Vill du veta säkert får du ta rätt på vad som gäller för exakt de program du använder.

Edit: använder program i fråga Windows tempkatalog skulle du kunna köra periodisk upprensning på den genom att schemalägga kommandot del %temp%\*.* /S /Q eller nåt. Går även att eventstyra om man vill. Givetvis kan du även köra det på andra sökvägar, om programmet använder någon annan katalog.

Visa signatur

Nu lurade jag dig att slösa bort ett par värdefulla sekunder av ditt liv på att läsa denna fullständigt poänglösa signatur!

Permalänk
Medlem
Skrivet av kvarnen12:

Tack som fan för detta utförliga svar. Svarar på stort sätt alla mina frågor.

Sista jag undrar, det du nämner om temporärmapp, är det enbart för mindre filer såsom word dokument, eller kan det vara för bilder/filmer som också sparas på liknande sätt?

Och för att ta bort den möjligheten behöver man något program som skriver över all "ledig" plats på disken för att ta bort allt helt, right?

Som kaput skrev kan det gälla vilka filtyper som helst och beror på vilket program man hanterar dem med. För att vara helt säker behöver man ha full koll på hur varje program man använder beter sig och på ett säkert sätt rensa upp efter dem. Detta är givetvis ett enormt projekt, varvid de flesta som hanterar så pass känslig data använder FDE för att inte behöva ha koll på allt sådant.

Visa signatur

Spela Swemantle! Du vet att du vill.

Ibland har jag fel, men då är det någon annans fel.

Permalänk
Avstängd

Med fysisk tillgång är det lätt att komma förbi password även oförberedd och med en preppad usb går det väldigt snabbt att plocka/lägga in saker och skulle datorn bli stulen och personen inte har mjukvara förståelse kan man plocka ur disken och sätta i den i en annan dator och är en massa sätt att lösa det på som är väldigt enkla som tex linux live version på valfritt medium

Bästa lösningen är som sagts kryptering och som exempel så var det 4 st med över 20 års erfarenhet per person som gav sig på ett ransomware med 512 bitars kryptering och ingen kom åt filerna så säkerheten med kryptering är enormt mycket bättre än windows vanliga skydd som ica jerry hade kunnat googla sig förbi

Visa signatur

i3 6100 - MSI b150m pro-vd - 8gb 2133 ddr4 - GTX 950 GAMING 2G - z400s 120gb ssd - 1tb WD blue - Corsair 500w

Permalänk
Medlem

Har en fråga här angående bitlocker.

Har använt det på laptopen i ca 1 år, men jag behöver inte så in något extra lösenord innan Windows bootar, som jag ser ibland att andra personer gör. Hur funkar det egentligen? Jag har bara ett till synes vanlig windows lösenord. Men då har jag testat boota med en Linux dists på en sticka och kan inte komma åt några filer på Windows partitionen.

Visa signatur

Citera för svar

Permalänk
Medlem

För enkelhetens skull (för de flesta användare användare alltså) så är det din inloggning som också låser upp filerna automagiskt och som alla kedjor så är styrkan inte starkare än sin vagaste länk.

Är din inloggnings-passord vek - dvs. lättgissad och kanske använt på många andra ställen också, så är det inte starkare än så oavsett hur avancerad och stark krypteringen är inne i systemet.

I windows så bör passordet vara minst 16 tecken - helst maskinframslumpad med både stora och små tecken samt symboler (och i praktiken nära omöjlig att lära sig utantill utan mycket nötning - regeln för passord är: lätt att minnas utantill - lätt att knäcka!)

Varför regeln minst 16 tecken finns är pga. de gamla windowsversionerna sätt att kryptera passord - dom använde sig av DES-kryptering och de tar bara 56-bitar (dvs 7 st 8-bitarstecken per tugga) vilket gjorde att det lagrades 2 poster med 56 bitar i varje och helt oberoende av varandra. (vad värre var att det också kunde loggas in över nätverk med samma veka passordsstruktur (NTLM ver. 1))

Eftersom folk traditionell sällan har passord mer än 6-10 tecken så var den ganska lätt att knäcka då de första 7 tecknen hamnade i första 56-bits posten och de över 7 tecknen hamnade i den andra - som för det mesta var noll eller max 3 tecken använt - vilket förstås var lätt att prova igenom snabbt. 7 teckens passord provar man igenom samtliga alternativ på ett antal timmar på en ordinär dator och att gå upp till 10 och tom 12 tecken påverkade knappt tiden alls.

därför finns det en gammal regel att passord i windows skall vara minst 15 tecken lång då helt annan hashnings-strategi används (då de förutsätter att man använder passfraser istället för passord) och är väldigt mycket mer besvärlig att knäcka.

Idag så har man förbättrat det i flera omgångar men fortfarande gäller det att minst 12 tkn helt slumpmässigt framtagna teckensekvenser med stora, små bokstäver, siffror samt symboler, och nöjer man sig med bara stora och små bokstäver samt siffror så måste ha minst 16 tecken lång.

passfraser (med skiljetecken mellan orden) skall också slumpas fram och vara minst 6 ord om man tar från alfabeten som diceware. och med svensk ordlista kan se ut som "summa-jy-kanta-badda-varpa-hertz" (blev 32 tecken lång)

6 ord är fortfarande ganska mycket att träna in men långt mycket enklare än en 16 tecken slumpteckenssekvens som "[qf2XdVb8hDE6@Af"

---

I praktiken kan man inte lära sig ett långt och komplicerad slumpmässig passordsssekvens eller passfras direkt - för att ha en chans så är förslaget att man skriver ned det på en lapp tillsammans med många liknande slumpsekvenser och ha det i plånboken och kan plocka fram det när delar av sekvensen/frasen ännu inte är innött utantill och den dagen när man inte behöver titta på sin 'fusklapp' längre så lämnar man lappen hemma. Att behöva plocka fram plånboken och pilla ut lappen var gång när man inte kommer ihåg är också ett sätta att forcera inlärningen.

Är man av den typen som kan bygga stories kring bokstavssekvenser - så är regeln först slumpa fram tecken eller passfras-sekvensen, därefter bygger storier kring dessa - inte tvärt om - aldrig någonsin flytta om bokstäver eller orden för att det skall 'passa in bättre' för då veknar passordet/passfrasen drastiskt i styrka i och med man börja väva in språkliga och grammatiska regler i det hela.

---

komplicerat om man vill ha hög säkerhet? - ja, det är det och den vekaste punkten i hela kedjan är du själv.

Permalänk

@xxargs: Förstod inte mycket av din post tyvärr. Men när du skriver att kedjan inte är starkare än den svagaste länken, menas det med att det är helt lönlöst att kryptera med windows bitlocker?

Permalänk
Medlem

nej, bitlocker gör säkert sitt jobb som den skall, men har du ett enkelt inloggningspassord så är det också enkelt att komma åt dina filer i avkrypterad form.

Därför är svagaste punkten användaren och hur bra passord/passfras denne använder när denne loggar in sig på datorn.

och datorer som folk logga in ofta/hela tiden brukar ha väldigt enkla passord...